已找到以下 312 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePort和externalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目和MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • 集群联邦RBAC授权 - 华为云UCS

    API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。 在集群联邦和成员集群分别创建RBAC资源互相不感知、不影响。通过集群联邦入口配置RBAC权限仅直接访问联邦时生效;直接访问成员集群时,仅成员集群配置RBAC生效。 在分配细粒度鉴权时,谨慎使用ClusterRole、ClusterRo

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 第三方注册中心接入能力 - 华为云UCS

    能,便于将Nacos微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC下集群。若连接其他VPC下集群,则需要参考UCS服务网格

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 路由 - 华为云UCS

    外提供访问,在四层负载均衡访问方式基础支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口组成、定义URI组成,例如:10.117.117

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌认证信息。 创建请求认证 支持YAML创建请求认证。

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 本地集群概述 - 华为云UCS

    本地集群是由UCS提供、运行在您数据中心基础设施之上Kubernetes集群。您只需要准备好相关物理资源,安装Kubernetes软件以及接入UCS过程完全交给华为云来处理。 本地集群兼容多种底层基础设施,支持部署在裸金属服务器和VMware等虚拟化Iaas,支持容器网络与底

  • 依赖服务迁移 - 华为云UCS

    B级数据云,通过Teleport设备或硬盘(外置USB接口、SATA接口、SAS接口)向华为云传输大量数据,致力于解决海量数据传输网络成本高、传输时间长等难题。 若您集群对接了对象存储,且需同步搬迁至云,可以使用华为云对象存储迁移服务 OMS,帮助您将对象存储中数据在线迁移至华为云对象存储服务

  • 设置容器规格 - 华为云UCS

    那么节点CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。

  • 华为云集群 - 华为云UCS

    仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册Kubernetes集群版本在1.19至1.30之间。 前提条件 已创建一个准备接入UCSCCE Standard集群、CCE Turbo集群或CCE

  • 容器迁移概述 - 华为云UCS

    容器迁移概述 华为云UCS容器迁移服务为您提供了一种可靠、安全、灵活且高效迁移方案。通过使用UCS,您可以将本地数据中心或其他云提供商Kubernetes集群中云原生应用迁移到华为云UCS管理Kubernetes集群中。这样,您可以实现统一运维管理,降低管理成本并提高运维效率。

  • 注册伙伴云集群(私网接入) - 华为云UCS

    请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 在

  • 约束与限制 - 华为云UCS

    为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制,如表1所示。若UCS提供默认配额无法满足使用需要,您可以提交工单申请扩大配额。 集群配额:UCS支持接入集群数量上限,华为云集群、本地集

  • 依赖服务迁移 - 华为云UCS

    OMS。OMS服务是一种线上数据迁移服务,帮助您将其他云服务商对象存储中数据在线迁移至华为云对象存储服务 OBS中。 若您集群使用了文件存储,跨云迁移可以使用华为云弹性文件服务 SFS,具体请参见数据迁移。 数据库迁移 若您数据库需要搬迁至华为云,可以使用数据复制服务 DRS帮助完成数据库迁移。DRS

  • 节点访问(NodePort) - 华为云UCS

    协议:TCP或UDP,请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP端口,用虚拟IP访问应用时使用,端口范围为1-65535,可任意指定。 容器端口:容器镜像中应用程序实际监听端口,需用户确定。例如:nginx程序实际监听端口为80。 节点端口:容器端口映射到节点私有IP的端口