已找到以下 299 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 镜像仓库 - 华为云UCS

    com”,如“华北-北京四”对应镜像仓库地址为:swr.cn-north-4.myhuaweicloud.com。SWR应用区域请参见地区终端节点。 密钥数据 工作负载密钥数据可以在容器中使用,输入私有镜像仓库用户名密码。 使用SWR时,用户名密码获取方式如下: 单击右上角用户名,前往“我的凭证

  • 权限管理 - 华为云UCS

    能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控

  • 为多云集群开启监控 - 华为云UCS

    名空间(如果不存在),以及local-storage类型PV及PVC,请保证您指定节点上存在所输入目录以及该目录满足所输入容量大小。 容量:创建PVC时指定容量大小或者选择Pod存储时存储最大限制值。 关于插件详细说明请参见kube-prometheus-stack插件。

  • 计费项 - 华为云UCS

    华为云UCS计费项 计费项 说明 适用计费模式 计费公式 UCS集群管理服务 UCS集群管理服务费用由集群类型(包括华为云集群、本地集群、附着集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群vCPU数量,请参见查看集群vCPU数量。 UCS服务管

  • 按需计费 - 华为云UCS

    集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群vCPU数量,请参见查看集群vCPU数量。 UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关费用。 假设您计划在UCS服务中添加一个华为云集群。在注册集群页面底部,您将看到按需计费模式下的所需费用,如图

  • k8spspallowedusers - 华为云UCS

    max: 整型 作用 约束PodSecurityPolicy中runAsUser、runAsGroup、supplementalGroupsfsGroup字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中定义了对runAsUser、run

  • 约束与限制 - 华为云UCS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制,如表1所示。若UCS提供默认配额无法满足使用需要,您可以提交工单申请扩大配额。 集群配额:UCS支持接入集群数量上限,华为云集群、本地集

  • 配置无条件触发自动切流 - 华为云UCS

    示例YAML定义了一个Remedy对象,触发条件为空,表示无条件触发,集群联邦控制器会立即将member1上流量摘除。在集群升级成功之后,删除该Remedy对象,member1上流量会自动恢复,由此保证单集群升级不会影响服务高可用。详细Remedy对象参数说明请参见表1。 apiVersion: remedy

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 包年/包月 - 华为云UCS

    群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群vCPU数量,请参见查看集群vCPU数量。 UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关费用。 假设您计划购买一个UCS服务套餐包,则需要选择或设置所需套餐包规格,

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 创建配置项 - 华为云UCS

    参照表1设置新增配置参数。 表1 新建配置参数说明 参数 参数说明 名称 新建配置项名称,同一个命名空间里命名必须唯一。 命名空间 新建配置项所在命名空间,默认为当前查看命名空间。 描述 配置项描述信息。 配置项数据 工作负载配置数据可以在容器中使用,或被用来存储配置数据。 单击 ,输入键

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    往集群中检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例中,取消针对kube-systemmonitoring命名空间拦截策略。 父主题:

  • 配置发布策略 - 华为云UCS

    default-scheduler YAML创建部署方式仅支持单个YAML文件。 YAML文件代码仓分支来源于您在发布管理中配置代码仓分支。 YAML路径为相对路径,当前目录为代码分支根目录。 YAML路径可以使用“${变量名}”引用环境变量,YAML文件中可以使用“{{变

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 配置条件触发自动切流 - 华为云UCS

    default域名,将解析结果更新到Node对象conditions中。主CPD Pod会收集各个Node上conditions,判断集群域名解析功能是否正常,并将该判断结果上报到至集群联邦控制面。 CPD以DaemonSet形式部署,需要独立部署在每个目标集群所有节点上。CPD配置文件示例如下所示,请参见表1中的描述修改相关参数。

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    device”报错,此时普罗无法正常工作,需要对PVC所处节点磁盘进行扩容并重启prometheus-server-0 Pod。 操作步骤 检查PrometheusPVC信息,获取PVC绑定PV所在节点路径。 kubectl describe pvc pvc-prometheus-server-0

  • 密钥(Secret) - 华为云UCS

    编辑YAML 单击密钥名称后“编辑YAML”,可查看到当前密钥YAML文件。 更新 单击密钥名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击密钥名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除密钥。 单击左上角“批量删除”。 单击“是”进行确认。

  • 汽车行业场景 - 华为云UCS

    统一管理,加速汽车行业数字化转型。 算力统一供给 打造敏态稳态业务共平台,整合所有基础资源,有效提升共享率资源利用率。 流量统一治理 适配车联网、互联网创新业务场景,实现根据业务特点灵活接入,降低用户使用时延。 统一管理平台 提供统一全网分布式应用运维、运营入口,提升运营运维效率。