已找到以下 143 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 获取容器舰队列表 - 华为云UCS

    ObjectMeta object 舰队基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterGroupSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 获取KubeConfig文件 - 华为云UCS

    json),IAM用户员下载配置文件只有30天有效期,而伙伴侧Kubernetes集群账号下载配置文件会长期有效。该文件用于对接认证用户集群,请用户妥善保存该认证凭据,防止文件泄露后,集群有被攻击风险。如果不幸泄露,可以通过证书更新方式,替换认证凭据。 由于EIP无法固定,所以服务器端证书无

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    etes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间上。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。 UCS集群操作权限设置仅对非

  • 责任共担 - 华为云UCS

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • 注册集群 - 华为云UCS

    地域信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口region字段获取。 projectID 否 String 项目ID信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口projectID字段获取。 manageType 是 String

  • 使用南北向MCS - 华为云UCS

    当前MCS仅支持版本为1.21及以上CCE Turbo集群、网络模型为underlay其他Kubernetes集群创建。 请提前做好网络规划,保证成员集群间容器网络不冲突,确保ELB实例与容器Pod IP网络可达。若MCSELB实例与集群处于不同VPC内,请提前打通VPC间网络。 准备工作

  • 镜像仓库 - 华为云UCS

    供简单易用、安全可靠镜像管理功能,帮助您快速部署容器化服务。 通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云上镜像安全托管及高效分发服务,获得容器上云顺畅体验。 产品功能 镜像全生命周期管理 容器镜像服务支持镜像全生命周期管理,包括镜像上传、下载、删除等。 私有镜像仓库

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • 云原生日志采集插件 - 华为云UCS

    elemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。安装云原生日志采集插件后,默认采集容器标准输出日志和集群内K8s事件。采集日志详细使用方法请参见收集数据面日志。

  • 熔断 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。熔断器是提高微服务韧性一个非常典型手段,会自动隔离不健康实例,提高服务整体访问成功率。 熔断器跟踪服务实例访问状态,通过跟踪一段时间内服务实例访问请求判定其健康状况,将不健康实例从连接池中隔离,从而提高服务总体访问成功率,适用于HTTP和TCP服务。

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 创建MCI - 华为云UCS

    host必须是DNS名称,不可以是IP地址。 service中所指定后端服务必须是存在、且输入相关信息(如端口)是正确,否则会导致访问服务失败。若您已经创建了参数信息错误MCI对象,请参考4中命令更新该MCI对象。 paths中,配置高级转发策略(karmada.io/elb.conditions

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 备份与恢复 - 华为云UCS

    CS支持对于本地集群上3个master节点上证书文件、加解密物料、etcd数据等信息备份,以保障UCS本地集群故障后数据恢复。 约束与限制 无论是单master还是多master故障,节点IP须保持不变。 集群备份 本地备份 创建备份文件压缩包存放目录。 执行备份命令:

  • volcano - 华为云UCS

    weight:资源分配最少节点优先,默认值是1 balancedresource.weight:node上面的不同资源分配平衡优先,默认值是1 mostrequested.weight:资源分配最多节点优先,默认值是0 tainttoleration.weight:污点容忍高优先调度,默认值是1

  • 查询联邦开启进度 - 华为云UCS

    JobSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status JobStatus object 运行状态信息。集合类元素类型,用于记录对象在系统中的当前状态信息。 表4

  • MCI概述 - 华为云UCS

    问规则,包括关联负载均衡器、URL以及访问后端Service及端口等。 MCI Controller监控到MCI对象发生变化,会根据MCI中定义规则,在ELB侧重新配置监听器以及后端服务器路由。 当用户进行访问时,流量根据ELB中配置转发策略被转发到对应后端Service关联的各个工作负载。

  • 创建流量策略 - 华为云UCS

    您需要先创建一条“全网默认”线路类型调度策略作为默认解析,再添加自定义调度策略。如果域名未添加默认线路解析记录,会造成指定线路外地区访问失败。 TTL:指解析记录在本地DNS服务器缓存时间,默认值为“300s/5分钟”。如果您服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。