已找到以下 457 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 注销本地集群 - 华为云UCS

    界面,左侧导航栏选择“容器舰队”。 找到待注销本地集群: 已加入容器舰队本地集群,先进入对应容器舰队控制台,然后再左侧导航栏选择容器集群。 未加入容器舰队本地集群,单击容器舰队列表最上面的“未加入舰队集群”即可。 单击本地集群右上角注销按钮,会弹出注销确认框。 确认待注销集群名称等信息,并勾

  • 监控风险安全 - 华为云UCS

    容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 关于UCS监控风险安全详细介绍,请参见容器洞察章节。 父主题: 安全

  • 流量分发概述 - 华为云UCS

    以使用UCS流量管理功能。 您公网域名已经过备案,如果您公网域名尚未备案,请前往华为云备案中心备案。 您公网域名可以正常被解析,如果您尚未创建公网域名解析,请创建。 使用流程 流量分发功能使用流程如图2所示。 图2 流量分发功能使用流程 父主题: 流量分发

  • 设置环境变量 - 华为云UCS

    操作场景 环境变量是指容器运行环境中设定一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大灵活性。 UCS中设置环境变量与Dockerfile中“ENV”效果相同。 容器启动后,容器中内容不应修改。如果修改配置项(例如将容器应用密码、证书、环境变量配置到容器中)

  • 创建存储卷声明 - 华为云UCS

    中创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对Kubernetes中存储卷、存储卷声明及存储资源之间关系不够了解,请参见持久化存储。 您可以在集群中对UCS自动创建存储卷声明进行修改或删除。但如果不同步修改UCS中存储卷声明设置,

  • 注册伙伴云集群(公网接入) - 华为云UCS

    本章节讲述伙伴云集群注册及公网接入流程。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 前提条件 已创建一个准备接入UCS伙伴云集群,并且集群状态正常。

  • 第三方注册中心接入能力 - 华为云UCS

    示需要同步nacos命名空间。 namespaces:表示需要同步nacos命名空间。 若插件运行集群为CCE turbo类型集群,在安装插件完成后,需要参考为Pod配置EIP为asm-system命名空间下,名为asm-service-controllerpod绑定eip,才能正常使用该插件功能。

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.30之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • k8sexternalips - 华为云UCS

    生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    900%)= 10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FedratedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • log-agent插件 - 华为云UCS

    cop-logs:负责采集侧配置文件生成及更新组件。 log-operator:负责解析及更新日志规则组件。 otel-collector:负责集中式日志转发组件,将fluent-bit收集日志转发到云日志服务LTS。 不同规格资源配额要求 安装log-agent插件时,需确保集群中有足够CPU、内存

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。

  • GitOps - 华为云UCS

    GitOps是使用Git仓库来管理应用部署模板,将Git仓库作为Kubernetes集群中部署应用唯一来源,实现应用持续部署,实现多集群GitOps持续交付,满足应用高可用部署、系统组件多集群分发等需求。GitOps假设每一个基础设施都被表示为一个具有版本控制功能存储系统中文件,并且有一个

  • 重定向 - 华为云UCS

    重定向 开启重定向,可以在客户端将对目标地址请求重定向到配置目标地址。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • 单集群管理概述 - 华为云UCS

    如何进入集群管理控制台 舰队中集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队中集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加入舰队集群:在“未加入舰队集群”页

  • 本地IDC集群迁移上云流程 - 华为云UCS

    er Registry v2搭建Docker镜像仓库中镜像迁移到SWR中;对于依赖服务数据迁移,您可以使用华为云其他云产品来配套实现。具体请参见镜像迁移和依赖服务迁移。 应用备份 在这个阶段,您将对本地IDC集群中应用进行备份。UCSk8clone工具可以自动收集Ku

  • 包年/包月 - 华为云UCS

    包年/包月是一种先付费再使用计费模式,适用于对资源需求稳定且希望降低成本用户。通过选择包年/包月计费模式,您可以预先购买华为云UCS服务并获得一定程度价格优惠。本文将介绍华为云UCS包年/包月计费模式具体规则。 购买华为云UCS包年/包月套餐包不能抵扣购买前已经产生用量。 购买华为