已找到以下 370 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 集群联邦概述 - 华为云UCS

    集群联邦是基于CNCF项目Karmada所提供多云容器编排能力,旨在管理跨云、跨地域场景下多集群应用,为您提供多集群统一管理、应用部署、服务发现、弹性伸缩、故障迁移等能力。 图1 集群联邦架构 集群联邦使用限制 仅或具备UCS FullAccess权限用户可进行集群联邦开通、关闭操作。 集群联邦使用流程

  • 伙伴云集群概述 - 华为云UCS

    使用集群网络代理连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 伙伴云集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 父主题: 伙伴云集群

  • 多云集群 - 华为云UCS

    多云集群 多云集群概述 安装多云集群业务规划 注册多云集群 父主题: UCS集群

  • 容器组 - 华为云UCS

    容器组(Pod)是Kubernetes中最小部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下是多个容器)、存储资源、一个唯一网络IP地址、以及一些确定容器该如何运行选项。Pod容器组代表了Kubernetes中一个独立应用程序运行实例,该实例可能由单个容器或者几个紧耦合在一起容器组成。

  • 权限管理 - 华为云UCS

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 集群联邦 - 华为云UCS

    使用集群联邦实现应用多活容灾 使用对等连接打通CCE集群网络 使用多集群负载伸缩扩缩工作负载 通过MCI实现跨集群业务流量分发 UCS双集群高可用部署

  • 附着集群 - 华为云UCS

    附着集群 附着集群接入失败怎么办? 私网接入集群误删除VPCEP后如何恢复? proxy-agent部署失败怎么办?

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • 容器舰队 - 华为云UCS

    容器舰队 舰队开通联邦校验失败怎么办? 将已接入联邦且状态异常集群移出舰队失败怎么办? 部署Nginx Ingress后状态为未就绪怎么办? 执行kubectl命令报错Error from server (Forbidden)怎么办?

  • 金融行业场景 - 华为云UCS

    UCS构建了标准金融应用生态,可以实现应用跨地域跨云统一分发和部署,支持业务实例跨云迁移。 云边统一协同 实现海量终端及边缘侧设备、应用协同管理,加速金融行业智能安防、智慧网点建设。 多云统一协同 构建多地多中心金融数字化业务架构,实现跨云跨数据中心统一治理。 建议方案

  • k8sdisallowanonymous - 华为云UCS

    不允许将白名单以外ClusterRole和Role关联到system:anonymous User和system:unauthenticated Group。 策略实例示例 示例展示了ClusterRole和Role资源仅能关联到allowedRoles中定义Role。 apiVersion:

  • 本地集群 - 华为云UCS

    如何进行Cgroup降级? 虚拟机SSH连接超时怎么办? 本地集群如何扩容容器智能分析插件存储磁盘? Master节点关机后集群控制台不可用怎么办? 节点扩容规格后未就绪怎么办? 如何更新本地集群ca/tls证书? 本地集群安装失败怎么办?

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • 容器智能分析概述 - 华为云UCS

    提供开箱即用插件安装、数据采集、仪表盘监控能力,相比基于开源产品打造监控产品,在可靠性、高可用、安装部署便捷性上更具有竞争力,能够更好为您云原生应用保驾护航。 约束与限制 仅华为云账号,或者具备UCS FullAccess或UCS CIAOperations(建议)权限用户可进行容器智能分析相关的操作。

  • k8simagedigests - 华为云UCS

    生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sImageDigests

  • 统一治理多集群流量 - 华为云UCS

    负载均衡。 已有一个经过审核公开域名,并将其添加至华为云DNS解析,具体操作请参考创建域名解析。 操作步骤 假设目前业务部署在多个地区,全国用户默认访问“华北-北京四”区域业务,而华东地区用户需要访问部署在“华东-上海一”区域业务,以降低用户使用时延。此时可通过创建流量策略来为已有应用进行基于地域的流量切分。

  • k8srequiredlabels - 华为云UCS

    [A-Za-z]{2,6}|[a-z]{1,39})$ 作用 要求资源包含指定标签,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及label约束定义。 apiVersion: constraints.gatekeeper

  • 执行kubectl命令报错Error from server (Forbidden)怎么办? - 华为云UCS

    (Forbidden)怎么办? 问题描述 在使用集群联邦过程中,执行kubectl命令,出现如下所示报错信息。 可能原因 可能是由于集群联邦内成员集群资源对象ClusterRole或者ClusterRoleBinding被删除。集群联邦内若有一个及以上成员集群出现上述情况,就会导致kubectl命令请求中断并返回该错误。

  • k8sblocknodeport - 华为云UCS

    match: kinds: - apiGroups: [""] kinds: ["Service"] 符合策略实例资源定义 Servie类型非Nodeport,符合策略实例。 apiVersion: v1 kind: Service metadata:

  • k8sallowedrepos - 华为云UCS

    k8sallowedrepos 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: repos:字符串数组 作用 容器镜像必须以指定字符串列表中字符串开头。 策略实例示例 以下策略实例定义容器镜像必须以“openpolicyagent/”开头。 apiVersion: constraints