已找到以下 453 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用流量分发实现应用故障倒换 - 华为云UCS

    使用流量分发实现应用故障倒换 应用场景 在分布式集群场景下,为了给用户提供低延迟服务,应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区用户访问也随之会受到影响。利用UCS流量管理和应用数据管理功能,可以实现多云多集群场景下应用故障倒换、调度和迁移,故障倒换方案示意如图1所示。

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    通过MCI实现跨集群业务流量分发 应用场景 在分布式集群场景下,为了提供低延迟服务,企业应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区业务也随之会受到影响。使用MCI,可进行跨地域集群流量分发,实现跨地域应用故障迁移。 图1 MCI实现跨集群流量分发架构图

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    使用集群联邦实现应用多活容灾 应用场景 为了应对云单点宕机故障,UCS集群联邦提供多云多活应用、秒级流量接管能力。业务应用实例可以多云多活部署在不同云上容器服务中,当云单点宕机故障发生时,集群联邦可以秒级自动完成应用实例弹性迁移以及流量切换,业务可靠性大大提升。 多

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    示例:使用策略中心实现Kubernetes资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 基于权重分流 - 华为云UCS

    基于权重分流 ASM能够提供基于权重流量控制,根据设定权重值将流量分发给指定版本。 控制台更新基于权重分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。

  • 基于条件分流 - 华为云UCS

    基于条件分流 ASM服务可以基于不同条件将流量路由到不同版本。 控制台更新基于条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。 选择“

  • 服务订阅 - 华为云UCS

    伙伴发布服务或开源服务,通过订阅服务,用户可完成服务实例全域统一分发,极大简化集群管理流程,实现一键分布式部署。 操作步骤 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”。 查找目标服务。 如您已知目标服务名称,可使用菜单顶部搜索框,按照服务名称查询所需服务。 如

  • NPU调度概述 - 华为云UCS

    NPU调度概述 UCS本地集群管理支持NPU异构资源调度能力。 可实现快速高效地处理推理和图像识别等工作。 NPU调度可以指定Pod申请NPU数量,为工作负载提供NPU资源。 父主题: NPU调度

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • GitOps - 华为云UCS

    GitOps是使用Git仓库来管理应用部署模板,将Git仓库作为Kubernetes集群中部署应用唯一来源,实现应用持续部署,实现多集群GitOps持续交付,满足应用高可用部署、系统组件多集群分发等需求。GitOps假设每一个基础设施都被表示为一个具有版本控制功能存储系统中文件,并且有一个

  • 容器舰队概述 - 华为云UCS

    容器舰队概述 容器舰队 舰队是多个集群集合,您可以使用舰队来实现关联集群分类。舰队还可以实现多集群统一管理,包括权限管理、安全策略、配置管理以及多集群编排等统一管理能力。 容器舰队使用限制 仅华为云账号且具备UCS FullAccess权限用户可进行舰队创建、删除操作。 一个集群只能加入一个舰队。

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • 统一治理多集群流量 - 华为云UCS

    您可以通过UCS流量分发功能,实现跨云、跨地域集群应用访问流量智能调度,实现流量切分、灰度、故障倒换等不同功能。 前提条件 您需要将一个已有的Kubernetes集群添加至UCS,且集群接入网络,具体操作请参考步骤三:为容器舰队添加集群。 已添加集群中已有对外提供访问应用实例,且访问类型为负载均衡。

  • 数据规划 - 华为云UCS

    云厂商提供负载均衡器或相关LB硬件设备,还可以通过Keepalived和Haproxy方式实现多个Master节点高可用部署。 【推荐配置】ELB对上述监听端口开启源地址透传,并关闭环路检查能力。若无法单独关闭环路检查,则需关闭源地址透传。判断是否存在环路检查方法如下:

  • 与其他云服务关系 - 华为云UCS

    与其他云服务关系 华为云UCS为用户提供一个统一集群服务管理平台,与周边服务依赖关系如图1所示。 图1 UCS与其他服务关系 表1 UCS与其他服务关系 服务名称 UCS与其他服务关系 主要交互功能 云容器引擎 CCE UCS支持接管云容器引擎中CCE集群、CCE T

  • 容器存储 - 华为云UCS

    容器存储 集群挂载存储卷声明时,需要集群提供商具备存储类(StorageClass)功能,以实现存储卷动态创建。您可前往集群控制台“存储”页面,在“存储类”页签下查看集群支持存储类。更多StorageClass相关内容,请参见存储类。 创建存储卷声明 登录集群控制台。 在左

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 集群联邦RBAC授权 - 华为云UCS

    集群联邦RBAC授权 UCS集群联邦可以实现基于华为云IAM精细化权限管理。并在联邦中创建 Kubernetes 原生 RBAC 资源,实现联邦访问权限精细化管理。 使用须知 UCS权限管理功能与当前联邦RBAC授权互不影响。使用UCS API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。

  • 更新容器舰队联邦对应zone - 华为云UCS

    更新容器舰队联邦对应zone 功能介绍 更新容器舰队联邦关联zone URI PUT /v1/clustergroups/{clustergroupid}/associatedzones 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String