已找到以下 457 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • 容器存储 - 华为云UCS

    容器存储 集群挂载存储卷声明时,需要集群提供商具备存储类(StorageClass)功能,以实现存储卷动态创建。您可前往集群控制台“存储”页面,在“存储类”页签下查看集群支持存储类。更多StorageClass相关内容,请参见存储类。 创建存储卷声明 登录集群控制台。 在左侧

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 监控风险安全 - 华为云UCS

    容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 关于UCS监控风险安全详细介绍,请参见容器洞察章节。 父主题: 安全

  • 注册伙伴云集群(公网接入) - 华为云UCS

    本章节讲述伙伴云集群注册及公网接入流程。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 前提条件 已创建一个准备接入UCS伙伴云集群,并且集群状态正常。

  • GitOps - 华为云UCS

    GitOps是使用Git仓库来管理应用部署模板,将Git仓库作为Kubernetes集群中部署应用唯一来源,实现应用持续部署,实现多集群GitOps持续交付,满足应用高可用部署、系统组件多集群分发等需求。GitOps假设每一个基础设施都被表示为一个具有版本控制功能存储系统中文件,并且有一个

  • 任务和定时任务 - 华为云UCS

    定时任务(CronJob)即定时任务,是基于时间Job,类似于Linux系统crontab,在指定时间周期运行指定Job,即: 在给定时间点只运行一次。 在给定时间点周期性地运行。 CronJob典型用法如下所示: 在给定时间点调度Job运行。 创建周期性运行Job,例如数据库备份、发送邮件。

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • 已购买资源包,为什么仍然产生按需计费? - 华为云UCS

    请按表1识别产生按需计费原因,并重新选择正确资源包或保证账户中余额充足。 表1 排查思路 可能原因 处理措施 购买套餐包中集群类型与实际接入集群类型不一致 购买所接入集群类型对应套餐包 购买套餐包中集群规模小于实际接入集群规模 购买集群规模更大、符合所接入集群规模套餐包,或保证账户中的余额充足

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • 健康诊断 - 华为云UCS

    Pod在24小时内是否发生OOM Pod24小时内CPU使用率最大值是否超过80% Pod24小时内内存使用率最大值是否超过80% Pod配置 Pod中容器是否配置Request Pod中容器是否配置Limit Pod探针配置 Pod中容器是否配置存活探针 Pod中容器是否配置就绪探针 外部依赖

  • CronFederatedHPA工作原理 - 华为云UCS

    FederatedHPA策略最大Pod数:工作负载Pod数上限。 FederatedHPA策略最小Pod数:工作负载Pod数下限。 图4与表1列出了在同时使用FederatedHPA策略与CronFederatedHPA策略情况下可能出现扩缩容场景。您可以通过表内示例了解在现有Pod数、最大Pod

  • 查看舰队总览 - 华为云UCS

    查看舰队总览。您可以选择一个容器舰队或未加入舰队集群,查看所选范围内已开启监控集群、以及集群中节点、负载总览信息。 本小节操作指导均以查看容器舰队总览信息为例,若您需要查看未加入舰队集群总览信息,请在容器洞察页面选择“其他 > 未加入舰队集群”,查看全部未加入舰队集群、以及集群中节点、负载总览信息。

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 为网格添加集群 - 华为云UCS

    25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能和网格内已有集群容器网段冲突。如果集群和网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件 需要加入舰队华为云集群

  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy中“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU和内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name: