已找到以下 275 条记录。
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 调度策略(亲和与反亲和) - 华为云UCS

    节点亲和的规则只能影响Pod节点之间的亲和,Kubernetes还支持PodPod之间的亲和,例如将应用的前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferredDur

  • UCS权限概述 - 华为云UCS

    UCS在统一身份认证服务(IAM)能力基础上,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对租户下的IAM用户设置不同的UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间的权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes的角色访问

  • 任务定时任务 - 华为云UCS

    任务定时任务 任务概述 任务管理对应Kubernetes中的Job,分为普通任务定时任务。 普通任务(Job)是Kubernetes用来控制批处理型任务的资源对象。批处理业务与长期伺服业务(Deployment、StatefulSet)的主要区别是批处理业务的运行有头有尾,而

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    节点亲和的规则只能影响Pod节点之间的亲和,Kubernetes还支持PodPod之间的亲和,例如将应用的前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferredDur

  • 开通集群联邦 - 华为云UCS

    开通集群联邦 开通集群联邦 集群联邦容器舰队绑定在一起,只需要为容器舰队一键开通集群联邦,就可以方便地操作集群联邦了。 集群联邦的开通包含两个阶段:一、开通集群联邦,二、集群接入联邦。容器舰队开通集群联邦能力后,容器舰队内的成员集群将自动接入联邦。 开通集群联邦有配额限制,并且

  • 认证鉴权 - 华为云UCS

    Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。

  • 国家码 - 华为云UCS

    葡萄牙 QA: 卡塔尔 RO: 罗马尼亚 RU: 俄罗斯 RW: 卢旺达 KN: 圣基茨尼维斯 LC: 圣卢西亚 VC: 圣文森特格林纳丁斯 WS: 萨摩亚 SM: 圣马力诺 ST: 圣多美普林西比 SA: 沙特阿拉伯 SN: 塞内加尔 RS: 塞尔维亚 SC: 塞舌尔 SL:

  • 安装前准备(私网接入) - 华为云UCS

    前八位}.cn-north-4.myhuaweicloud.com/xx.xx.xx.xx 示例:address=/cia-9992be3cf3eace24.cn-north-4.myhuaweicloud.com/ 172.16.0.81 生成域名。 SWR:address=/swr

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 容器组 - 华为云UCS

    容器组 容器组(Pod)是Kubernetes中最小的可部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下是多个容器)、存储资源、一个唯一的网络IP地址、以及一些确定容器该如何运行的选项。Pod容器组代表了Kubernetes中一个独立的应用程序运行实例,该实例可能

  • 集群评估 - 华为云UCS

    json:此文件包含了源集群及应用的采集数据,这些数据可用于分析规划迁移过程。 preferred-*.json:此文件包含了推荐的目标集群信息。基于源集群的规模节点规格进行初步评估,文件将提供关于目标集群版本规模的建议。 查看源集群及应用的采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    在弹出的页面单击“修改容器舰队权限”或“关联权限”,打开修改权限页面,将已创建好的权限舰队的命名空间关联起来。 图4 修改权限 命名空间:支持“全部命名空间”“指定命名空间”。全部命名空间包括当前舰队已有的命名空间舰队后续新增的命名空间;“指定命名空间”即表示您自己选择命名空间的范围,U

  • 审计与日志 - 华为云UCS

    务,提供对各种云资源操作记录的收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS的详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介绍UCS如何通过多种方式进行Kubernetes日志管理。

  • 管理工作负载 - 华为云UCS

    查看Pod工作负载的基本信息、事件状态等,并对工作负载的配置进行修改。 图1 工作负载详情页 编辑YAML 可通过在线YAML编辑窗对无状态工作负载、有状态工作负载、守护进程集、定时任务容器组的YAML文件进行修改下载。普通任务的YAML文件仅支持查看、复制下载。本文以

  • MCI概述 - 华为云UCS

    群都有其负载均衡器Ingress,这使得在多个集群之间进行负载均衡流量路由变得困难。UCS为多集群提供了统一的流量入口MCI(Multi Cluster Ingress),帮助您更加简单高效地跨集群、跨区域进行负载均衡流量路由,进而提高应用程序的可用性可靠性。 MCI是一

  • 收集Kubernetes事件 - 华为云UCS

    收集Kubernetes事件 费用说明 LTS创建日志组免费,并每月赠送每个账号一定量免费日志采集额度,超过免费额度部分将产生费用。 Kubernetes事件上报云日志服务(LTS) 集群未安装云原生日志采集插件 安装云原生日志采集插件时,可通过勾选采集Kubernetes事件,

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建的舰队已注册的集群(“容器舰队”“未加入舰队的集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群的问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您需

  • k8spsphostnamespace - 华为云UCS

    基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中的“hostPID”“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效的资源类型。 apiVersion: constraints.gatekeeper