已找到以下 278 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 为节点添加标签/污点 - 华为云UCS

    标签,让各模块的工作负载部署到各自的节点上,互不干扰、利于维护。 节点固有标签 创建节点后,UCS会为节点添加固有标签,这些标签是无法编辑删除的。节点固有标签的含义请参见表1。 表1 节点固有标签 键 值 failure-domain.beta.kubernetes.io/region

  • 计费概述 - 华为云UCS

    套餐包优惠价格,需要在规定的时间内为其进行续费。续费包括手动续费自动续费两种方式,您可以根据需求选择。了解更多关于续费的信息,请参见续费。 费用账单 您可以在“费用中心 > 账单管理”查看与华为云UCS相关的流水明细账单,以便了解您的消费情况。如需了解具体操作步骤,请参见费用账单。

  • k8spspallowedusers - 华为云UCS

    oup、supplementalGroupsfsGroup字段。 策略实例示例 以下策略实例展示了策略定义生效的资源类型,parameters中定义了对runAsUser、runAsGroup、supplementalGroupsfsGroup等字段的约束。 apiVersion:

  • 同region集群打通方法 - 华为云UCS

    的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“入方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,单击“确定”。放通来自另一个VPC网段以及对应集群的容器网段的请求。(在对端VPC安全组做同样的操作)

  • 创建存储卷声明 - 华为云UCS

    csi-nas:即文件存储SFS。 csi-obs:即对象存储OBS,需指定实例类型对象存储类型,并添加访问密钥。 实例类型:对象桶或并行文件系统。并行文件系统是OBS经过优化的高性能文件系统,提供更高性能的对象访问。 对象存储类型:标准存储低频访问存储。低频访问存储是高可靠、较低成本的实时访问存储服

  • 服务网关概述 - 华为云UCS

    服务网关 目前默认是基于Kubernetes Gateway API模型实现网关能力,如需要使用原Istio API (如 Gateway VirtualService)能力请参考如何使用Istio API配置网关路由规则。 父主题: 服务网关

  • 镜像仓库 - 华为云UCS

    为:swr.cn-north-4.myhuaweicloud.com。SWR的应用区域请参见地区终端节点。 密钥数据 工作负载密钥的数据可以在容器中使用,输入私有镜像仓库的用户名密码。 使用SWR时,用户名密码的获取方式如下: 单击右上角用户名,前往“我的凭证 > 管理访问密

  • 守护进程集 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 权限管理 - 华为云UCS

    启用策略中心 创建、停用策略实例 查看策略列表 查看策略实施详情 UCS FullAccess 只读权限 对于已启用策略中心的舰队集群,拥有该权限的用户可以查看策略列表查看策略实施详情。 UCS CommonOperations 或 UCS ReadOnlyAccess 服务网格 管理员权限

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    如果开启监控的集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群的策略实例中,取消针对kube-systemmonitoring命名空间的拦截策略。 父主题: 容器智能分析

  • 计费项 - 华为云UCS

    适用的计费模式 计费公式 UCS集群管理服务 UCS集群管理服务费用由集群类型(包括华为云集群、本地集群、附着集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群的vCPU数量,请参见查看集群的vCPU数量。 UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关的费用。

  • 跨region集群打通方法 - 华为云UCS

    的安全组,单击安全组名称,查看安全组详情。 标准版cce集群需放通node安全组,turbo集群要放通node安全组eni安全组。 单击“入方向规则”,单击“添加规则”,填写“协议端口”“IP地址”信息,单击“确定”。用于放通其他region连接控制面istiod与控制面kubeapise

  • 包年/包月 - 华为云UCS

    适用计费项 计费项 说明 UCS集群管理服务 UCS集群管理服务费由集群类型(包括华为云集群、本地集群、附着集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群的vCPU数量,请参见查看集群的vCPU数量。 UCS服务管理费用不包括任何资源(例如计算节点、网络服务等)相关的费用。

  • 认证鉴权 - 华为云UCS

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 守护进程集 - 华为云UCS

    数据存储:配置容器存储,可以使用本地存储存储卷声明(PVC)。建议使用PVC将工作负载Pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。容器存储相关内容请参见容器存储。 安全设置:对容器权限进行设置,保护系统其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。

  • 配置发布策略 - 华为云UCS

    schedulerName: default-scheduler YAML创建部署方式仅支持单个YAML文件。 YAML文件的代码仓分支来源于您在发布管理中配置的代码仓分支。 YAML路径为相对路径,当前目录为代码分支的根目录。 YAML路径可以使用“${变量名}”引用环境变量,YAML

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    中WORKDIR设置为/proc/self/fd/<num>,以实现在容器运行后访问节点文件系统。 判断方法 该漏洞范围涉及中国站本地集群国际站多云集群类型,同时集群中工作负载配置或容器镜像具备如下特征时,可能存在风险: 工作负载中容器进程的WORKDIR为 /proc/self/fd/<num>。

  • 获取权限策略列表 - 华为云UCS

    分页获取列表时,起始偏移量,默认为0 order_by 否 String 分页获取列表时,排序参数,支持 create_at update_at order 否 String 分页获取列表时,排序方向,支持 desc asc 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • UCS服务资源权限(IAM授权) - 华为云UCS

    启用策略中心 创建、停用策略实例 查看策略列表 查看策略实施详情 UCS FullAccess 只读权限 对于已启用策略中心的舰队集群,拥有该权限的用户可以查看策略列表查看策略实施详情。 UCS CommonOperations 或 UCS ReadOnlyAccess 服务网格 管理员权限

  • 配置条件触发自动切流 - 华为云UCS

    {联邦控制面地址域名},可解析到联邦控制面的IP地址,如下图: coredns-detect-period CoreDNS进行探测上报的周期,默认5s(推荐值)。周期越短,探测上报越频繁。 coredns-success-threshold CoreDNS域名解析成功持续时长超过该阈值,则认