已找到以下 204 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 有状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 注册伙伴云集群(私网接入) - 华为云UCS

    务建立连接,具有高速、低时延、安全优势。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由

  • 汽车行业场景 - 华为云UCS

    汽车行业场景 应用场景 随着车联网等新业务场景出现,汽车数字化营销、智慧生产、智慧门店等新兴场景不断涌现,传统汽车行业数字化转型成为产业发展趋势,但是与此同时也面临着多种挑战。 挑战一:传统稳态业务资源利用率不高,基础资源无法有效整合。 挑战二:弹性能力不足,无法满足大量在线用户并发接入,网络时延较高。

  • 创建流量策略 - 华为云UCS

    通过YAML创建流量策略,步骤如下: 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“流量治理”下“流量策略”,进入流量策略列表页。 单击右上角“YAML创建”,弹出流量策略YAML创建界面。 当前数据选择YAML,在编辑栏进行编辑(根据实际需求调整配置参数):

  • 安装前准备(私网接入) - 华为云UCS

    节点”,创建连接不同服务终端节点。 选择终端节点区域,单击“按名称查找服务”,输入2中所记录服务名称,并单击“验证”,创建UCS终端节点。 图2 按名称查找服务 创建DNS、SWR、OBS终端节点。 选择部署网络环境中创建虚拟私有云以及对应子网。 “节点IP”选择“自动分配”或“手动分配”均可。

  • 注册容器舰队 - 华为云UCS

    clusterIds 否 Array of strings 关联集群id description 否 String 容器舰队描述信息 响应参数 状态码: 201 表5 响应Body参数 参数 参数类型 描述 uid String 容器舰队UID信息 请求示例 创建舰队,同时(可选)将集群加入该舰队

  • 访问日志各字段解读 - 华为云UCS

    xxx bytes_received 收到Body体大小 收到数据包大小 \ 0 bytes_sent 发送Body体大小 发送数据包大小 \ 135 duration 从开始到发送最后1个Bytes时间(毫秒) 整个TCP连接时间(毫秒) \ 4 upstream_service_time

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 在UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 在 IAM 配置身份供应商,标志当前集群在IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 命名空间 - 华为云UCS

    命名空间(Namespace)是对集群中一组资源和对象抽象整合,可通过集群资源配额实现多个用户之间资源划分,适用于多个团队或项目共享一个集群资源场景。 创建命名空间 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 在“容器舰队”页签下找到已开通集群联邦舰队,单击名称进入详情页。 在左侧导

  • 查看集群内事件情况 - 华为云UCS

    可以查看集群中事件总数、趋势和排序信息;在“事件”页签中,可以查看事件详细信息,包括事件名称、类型、内容,以及触发该事件资源相关信息等。 表1 事件详情页面 页签 页签简介 概览 “概览”页面默认展示集群中所有命名空间事件统计信息,您也可以在右上角下拉框中切换命名空间,以查看指定命名空间下的事件数据。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 云原生服务中心概述 - 华为云UCS

    云原生服务中心提供实例运维视图,可以查看实例监控、日志等运维信息,如果需要深入数据分析,可以从运维视图跳转到对应云服务。 实例更新 用户可以修改实例运行配置。 实例删除 当实例承载业务生命周期结束,用户可以删除实例回收相关资源。 服务插件 OSC提供运维能力依赖一些能力

  • 命名空间 - 华为云UCS

    容器组(Pod):限制命名空间下能创建Pod最大数量,包含停止状态Pod。 容器组(不包含停止状态Pod):限制命名空间下能创建Pod最大数量,不包含停止状态Pod。 服务(Service):限制命名空间下能创建服务最大数量,包含停止状态Service。 服务(不包含停止状态Service)

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.29之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • 启用网格 - 华为云UCS

    配置应用指标或访问日志前提是所绑定容器舰队中,所有集群均已安装kube-prometheus-stack插件或log-agent插件。 仅支持所有集群为华为云CCE集群容器舰队启用网格。 操作步骤 方法一:从服务网格入口创建 登录UCS控制台,单击左侧导航栏中“服务网格”,如果

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来对容器端口进行

  • 设置容器生命周期 - 华为云UCS

    实例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令和参数,容器运行时将运行镜像制作时提供默认命令和参数,

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • 创建服务网关 - 华为云UCS

    CPU配额:申请:容器需要使用最小CPU值,默认0.10Core。限制:允许容器使用CPU最大值。建议设容器配额最高限额,避免容器资源超额导致系统故障。 内存配额:申请:容器需要使用内存最小值,默认128MiB。限制:允许容器使用内存最大值。如果超过,容器会被终止。