-
k8spspallowedusers - 华为云UCS
apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sPSPAllowedUsers metadata: name: psp-pods-allowed-user-ranges spec: match: kinds
-
域名访问 - 华为云UCS
设置“关联服务”参数。 命名空间:选择命名空间。 目标服务:选择目标服务,若您还没有可以关联的LoadBalancer类型的服务,请先创建服务。详细创建服务步骤见负载均衡(LoadBalancer)。 单击“下一步”,配置访问模式。
-
按需计费 - 华为云UCS
UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关的费用。 假设您计划在UCS服务中添加一个华为云集群。在注册集群的页面底部,您将看到按需计费模式下的所需费用,如图 配置费用示例所示。
-
终端节点(Endpoint) - 华为云UCS
终端节点(Endpoint) 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点查询服务的终端节点。 UCS的终端节点如下表所示,请您根据业务需要选择对应区域的终端节点。
-
noupdateserviceaccount - 华为云UCS
You can allow-list them with the allowedGroups and # allowedUsers properties of the NoUpdateServiceAccount Constraint. apiVersion: constraints.gatekeeper.sh
-
收集控制面组件日志 - 华为云UCS
kube-scheduler kube-scheduler-{{clusterID}} kube-scheduler组件是Kubernetes集群的默认调度器。更多信息,请参见kube-scheduler。
-
策略定义与策略实例的基本概念 - 华为云UCS
apiVersion: templates.gatekeeper.sh/v1 kind: ConstraintTemplate metadata: name: k8srequiredlabels spec: crd: spec: names:
-
新建发布环境 - 华为云UCS
当选择发布用户为当前用户时,可以直接获取对应账号的UCS服务舰队信息。 当选择发布用户为其他用户时,可以通过配置项目与扩展点配置的IAM服务扩展点获取对应账号的UCS舰队信息。
-
如何修改kube-state-metrics组件的采集配置? - 华为云UCS
例如需要采集Pod的所有labels时,则将kube-state-metrics的启动参数修改为: --metric-labels-allowlist=pods=[*],nodes=[node,failure-domain.beta.kubernetes.io/zone,topology.kubernetes.io
-
策略定义库概述 - 华为云UCS
合规 L1 Pod ratio:字符串 cpuRatio:字符串 exemptImages:字符串数组 k8scontainerrequests 合规 L1 Pod cpu:字符串 memory:字符串 exemptImages:字符串数组 k8scontainerlimits
-
获取项目ID - 华为云UCS
{ "projects": [ { "domain_id": "65382450e8f64ac0870cd180d14e684b", "is_domain": false, "parent_id
-
续费概述 - 华为云UCS
表1 续费相关的功能 功能 计费项 说明 手动续费 UCS集群管理服务 包年/包月的UCS服务从购买到计费周期结束、转换为按需计费之前,您可以随时在UCS控制台为其续费,以继续按优惠价格使用UCS服务。
-
Cilium概述 - 华为云UCS
它支持多种传输层协议,例如TCP、UDP和HTTP,并提供了多种安全特性,例如应用层访问控制和服务网格支持。Cilium还支持Kubernetes网络策略,并提供了全局网络和服务发现功能,能够帮助管理员更好地管理和部署云原生应用和服务。
-
收集Kubernetes审计日志 - 华为云UCS
在日志管理页面可以选择需要上报Kubernetes审计日志到云日志服务(LTS)。 约束与限制 华为云集群必须为v1.21.7-r0及以上补丁版本、v1.23.5-r0及以上补丁版本或1.25版本。 请确保云日志服务LTS资源配额充足,LTS的默认配额请参见基础资源。
-
统一下发多集群实例 - 华为云UCS
订阅服务 登录UCS控制台,在左侧导航栏中单击“云原生服务中心”。 查找目标服务CockroachDB,并单击服务名称进入服务详情页,如图1所示。 图1 CockroachDB服务 单击“订阅”按钮,并确认订阅。
-
流量分发概述 - 华为云UCS
流量分发概述 UCS提供的流量分发功能可基于访问位置和业务策略对全域流量进行最优化调度,支持跨云多集群服务接入和流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。
-
创建和管理策略实例 - 华为云UCS
如果下发策略实例后未对违规资源进行拦截或告警,请检查是否已开启ValidatingAdmissionPolicy特性门控、是否已启用ValidatingAdmissionWebhook和MutatingAdmissionWebhook准入控制器,详情请参考准入控制器的作用是什么?
-
k8sblocknodeport - 华为云UCS
策略实例示例 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sBlockNodePort metadata: name: block-node-port spec: match: kinds:
-
创建GPU虚拟化应用 - 华为云UCS
- name: container-1 image: <your_image_address> # 请替换为您的镜像地址 resources: limits: volcano.sh
-
k8sblockloadbalancer - 华为云UCS
策略实例示例 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sBlockLoadBalancer metadata: name: block-load-balancer spec: match: kinds