已找到以下 257 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • k8sallowedrepos - 华为云UCS

    k8sallowedrepos 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: repos:字符串数组 作用 容器镜像必须以指定字符串列表中字符串开头。 策略实例示例 以下策略实例定义容器镜像必须以“openpolicyagent/”开头。 apiVersion: constraints

  • 负载伸缩使用流程 - 华为云UCS

    本小节介绍FederatedHPA和CronFederatedHPA策略使用流程。 FederatedHPA策略使用流程 FederatedHPA策略使用流程如图1所示,具体流程如下: 图1 FederatedHPA使用流程 负载伸缩能力基于部署在多集群上工作负载,因此在创建负载伸缩策略前,您需要添加

  • 概述 - 华为云UCS

    Mesh,简称ASM)是华为云基于开源Istio推出服务网格平台,它深度、无缝对接了华为云企业级Kubernetes集群服务云容器引擎(CCE),在易用性、可靠性、可视化等方面进行了一系列增强,可为客户提供开箱即用的上手体验。 ASM提供非侵入式微服务治理解决方案,支持完整生命周期管理和流量治理,兼

  • 审计与日志 - 华为云UCS

    云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志

  • 访问日志各字段解读 - 华为云UCS

    xxx bytes_received 收到Body体大小 收到数据包大小 \ 0 bytes_sent 发送Body体大小 发送数据包大小 \ 135 duration 从开始到发送最后1个Bytes时间(毫秒) 整个TCP连接时间(毫秒) \ 4 upstream_service_time

  • k8sdisallowanonymous - 华为云UCS

    不允许将白名单以外ClusterRole和Role关联到system:anonymous User和system:unauthenticated Group。 策略实例示例 示例展示了ClusterRole和Role资源仅能关联到allowedRoles中定义Role。 apiVersion:

  • 安装前准备(私网接入) - 华为云UCS

    节点”,创建连接不同服务终端节点。 选择终端节点区域,单击“按名称查找服务”,输入2中所记录服务名称,并单击“验证”,创建UCS终端节点。 图2 按名称查找服务 创建DNS、SWR、OBS终端节点。 选择部署网络环境中创建虚拟私有云以及对应子网。 “节点IP”选择“自动分配”或“手动分配”均可。

  • k8sdisallowedtags - 华为云UCS

    参数: tags:字符串数组 exemptImages:字符串数组 作用 约束容器镜像tag。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中表示不允许容器镜像tag为latest。 apiVersion: constraints.gatekeeper

  • k8sblockendpointeditdefaultrole - 华为云UCS

    te-to-editClusterRole,k8sblockendpointeditdefaultrole策略定义禁止该ClusterRole对Endpoints进行create、patch和update操作。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion:

  • 云原生服务中心概述 - 华为云UCS

    云原生服务中心提供实例运维视图,可以查看实例监控、日志等运维信息,如果需要深入数据分析,可以从运维视图跳转到对应云服务。 实例更新 用户可以修改实例运行配置。 实例删除 当实例承载业务生命周期结束,用户可以删除实例回收相关资源。 服务插件 OSC提供运维能力依赖一些能力

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 注册容器舰队 - 华为云UCS

    clusterIds 否 Array of strings 关联集群id description 否 String 容器舰队描述信息 响应参数 状态码: 201 表5 响应Body参数 参数 参数类型 描述 uid String 容器舰队UID信息 请求示例 创建舰队,同时(可选)将集群加入该舰队

  • 启用网格 - 华为云UCS

    配置应用指标或访问日志前提是所绑定容器舰队中,所有集群均已安装kube-prometheus-stack插件或log-agent插件。 仅支持所有集群为华为云CCE集群容器舰队启用网格。 操作步骤 方法一:从服务网格入口创建 登录UCS控制台,单击左侧导航栏中“服务网格”,如果

  • 汽车行业场景 - 华为云UCS

    汽车行业场景 应用场景 随着车联网等新业务场景出现,汽车数字化营销、智慧生产、智慧门店等新兴场景不断涌现,传统汽车行业数字化转型成为产业发展趋势,但是与此同时也面临着多种挑战。 挑战一:传统稳态业务资源利用率不高,基础资源无法有效整合。 挑战二:弹性能力不足,无法满足大量在线用户并发接入,网络时延较高。

  • 命名空间 - 华为云UCS

    命名空间(Namespace)是对集群中一组资源和对象抽象整合,可通过集群资源配额实现多个用户之间资源划分,适用于多个团队或项目共享一个集群资源场景。 创建命名空间 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 在“容器舰队”页签下找到已开通集群联邦舰队,单击名称进入详情页。 在左侧导

  • 为华为云集群开启监控 - 华为云UCS

    不同规格对集群CPU、内存等资源要求不同。不同插件规格占用资源配额可参考不同规格资源配额要求。 参数配置 对接方式:当前仅支持接入AOM服务。 AOM实例:容器监控会将指标统一上报给AOM服务,因此需要选择一个Prometheus for CCE 类型AOM实例。默认指

  • 构造请求 - 华为云UCS

    附加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为h

  • 注册集群 - 华为云UCS

    地域信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口region字段获取。 projectID 否 String 项目ID信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口projectID字段获取。 manageType 是 String