已找到以下 453 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 命名空间 - 华为云UCS

    容器组(Pod):限制命名空间下能创建Pod最大数量,包含停止状态Pod。 容器组(不包含停止状态Pod):限制命名空间下能创建Pod最大数量,不包含停止状态Pod。 服务(Service):限制命名空间下能创建服务最大数量,包含停止状态Service。 服务(不包含停止状态Service)

  • 获取容器舰队列表 - 华为云UCS

    ObjectMeta object 舰队基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterGroupSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 管理容器舰队 - 华为云UCS

    权限页面,将已创建好权限和舰队命名空间关联起来。 图5 修改权限 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前舰队已有的命名空间和舰队后续新增命名空间;“指定命名空间”即表示您自己选择命名空间范围,UCS服务提供了几个常见命名空间供您选择(如d

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP上端口,用虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 健康诊断 - 华为云UCS

    Pod在24小时内是否发生OOM Pod24小时内CPU使用率最大值是否超过80% Pod24小时内内存使用率最大值是否超过80% Pod配置 Pod中容器是否配置Request Pod中容器是否配置Limit Pod探针配置 Pod中容器是否配置存活探针 Pod中容器是否配置就绪探针 外部依赖

  • CronFederatedHPA工作原理 - 华为云UCS

    FederatedHPA策略最大Pod数:工作负载Pod数上限。 FederatedHPA策略最小Pod数:工作负载Pod数下限。 图4与表1列出了在同时使用FederatedHPA策略与CronFederatedHPA策略情况下可能出现扩缩容场景。您可以通过表内示例了解在现有Pod数、最大Pod

  • 容器洞察概述 - 华为云UCS

    容器洞察概述 容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 父主题: 容器洞察

  • 监控风险安全 - 华为云UCS

    容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 关于UCS监控风险安全详细介绍,请参见容器洞察章节。 父主题: 安全

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy中“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU和内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy中“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 欠费说明 - 华为云UCS

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务及相关资源资源正常运行,请及时充值。 系统会在每个计费周期后一段时间对按需计费资源进行扣费。当您账户被扣为负值时,我们将通过邮件、短信和站内信方式通知到华为云账号创建者。 欠费原因

  • 已购买资源包,为什么仍然产生按需计费? - 华为云UCS

    请按表1识别产生按需计费原因,并重新选择正确资源包或保证账户中余额充足。 表1 排查思路 可能原因 处理措施 购买套餐包中集群类型与实际接入集群类型不一致 购买所接入集群类型对应套餐包 购买套餐包中集群规模小于实际接入集群规模 购买集群规模更大、符合所接入集群规模套餐包,或保证账户中的余额充足

  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 南北向MCS概述 - 华为云UCS

    当前南北向MCS暂不支持网络协议为UDPService服务。 南北向MCStype为LoadBalancer。 南北向MCS能力 使用南北向MCS,可以将用户在集群中联邦Service,暴露四层访问入口至ELB实例上,客户可以通过ELB实例上监听端口,使用公网或私网访问暴露在集群中服务。 南北向MCS的工作原理

  • 附着集群概述 - 华为云UCS

    集群网络代理连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 附着集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 图2 集群接入原理