已找到以下 236 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePort和externalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群上外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目和MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • 第三方注册中心接入能力 - 华为云UCS

    便于将Nacos上微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC下集群。若连接其他VPC下集群,则需要参考UCS服务网格

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    900%)= 10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FedratedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • FederatedHPA工作原理 - 华为云UCS

    有更多资源集群,以解决单个集群资源限制,提高故障发生时恢复能力。 FederatedHPA工作原理 FederatedHPA工作原理如1,实现流程如下: HPA Controller通过API定期查询工作负载指标数据。 karmada-apiserver收到查询请求,

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 查看集群内事件情况 - 华为云UCS

    可以查看集群中事件总数、趋势和排序信息;在“事件”页签中,可以查看事件详细信息,包括事件名称、类型、内容,以及触发该事件资源相关信息等。 表1 事件详情页面 页签 页签简介 概览 “概览”页面默认展示集群中所有命名空间事件统计信息,您也可以在右上角下拉框中切换命名空间,以查看指定命名空间下的事件数据。

  • 负载伸缩概述 - 华为云UCS

    景下负载伸缩。 多场景:使用场景广泛,典型场景包含在线业务弹性、大规模计算训练、深度学习GPU或共享GPU训练与推理。 负载伸缩实现机制 UCS负载伸缩能力是由FederatedHPA和CronFederatedHPA两种负载伸缩策略所实现,如1所示。 创建Feder

  • 服务网关概述 - 华为云UCS

    服务网关概述 服务网关是网格流量入口。网格外部客户端通过服务网关访问网格内服务。 服务网关描述了外部访问端口、协议和证书等配置。同时,通过在服务网关上配置路由规则可以对网关入口流量进行管理,对于不同访问协议可以配置不同路由。 1 服务网关 目前默认是基于Kubernetes

  • 无状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 应用备份 - 华为云UCS

    华为云集群或本地集群)中,从而实现本地IDC集群应用迁移上云。 建议在用户业务量小时执行备份操作。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 k8clone数据备份原理 数据备份流程参考如下: 1 数据备份流程 k8clone备份使用方法

  • 应用迁移 - 华为云UCS

    群或本地集群)中,从而实现本地IDC集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理

  • 使用L7负载均衡Ingress-nginx - 华为云UCS

    type从LoadBalancer修改为NodePort后进行安装,如2所示。 2 参数修改 功能验证 登录UCS控制台。 如果是未加入舰队集群,直接单击集群名即可进入集群控制台。 如果是已加入容器舰队集群,先进入对应容器舰队控制台,选择左侧 “集群管理”内“容器集群”,再进入对应集群控制台。 左侧

  • 命名空间 - 华为云UCS

    命名空间(Namespace)是对集群中一组资源和对象抽象整合,可通过集群资源配额实现多个用户之间资源划分,适用于多个团队或项目共享一个集群资源场景。 创建命名空间 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 在“容器舰队”页签下找到已开通集群联邦舰队,单击名称进入详情页。 在左侧导

  • 华为云集群 - 华为云UCS

    仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册Kubernetes集群版本在1.19至1.30之间。 前提条件 已创建一个准备接入UCSCCE Standard集群、CCE Turbo集群或CCE

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以