已找到以下 457 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 挂载本地存储 - 华为云UCS

    配置项(ConfigMap):将配置项挂载到容器中,然后在容器挂载路径下就可以读取到配置项内容。 密钥(Secret):将密钥挂载到容器中,然后在容器挂载路径下就可以读取到密钥内容。 主机路径挂载 在容器上挂载宿主机上文件或目录。通常用于:“容器应用程序生成日志文件需要永久保存”或者“需要访问

  • 实例创建 - 华为云UCS

    用户订阅服务后,可通过控制台选择指定集群进行实例创建,可以自定义将实例分发到不同区域下目标集群。 约束与限制 已添加一个可用集群,集群版本为v1.15及以上,且集群中至少包含一个可用节点。 部分服务只支持特定CPU架构,只能部署到对应CPU架构集群中。 操作步骤 需要存储资源实例在创建实例

  • 集群评估 - 华为云UCS

    将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评估迁移风险,并选择合适目标集群版本和规模。

  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    UCS华为云集群迁移流程 在同一地理区域内华为云UCS管理Kubernetes集群间进行迁移,实现资源优化、应用升级或其他管理需求。迁移流程如图1所示。 图1 迁移流程 主要包含四个步骤: 集群评估 在这个阶段,您将根据源集群现状来评估适合迁移目标集群类型。UCSkspider工具能够自

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 注销本地集群 - 华为云UCS

    界面,左侧导航栏选择“容器舰队”。 找到待注销本地集群: 已加入容器舰队本地集群,先进入对应容器舰队控制台,然后再左侧导航栏选择容器集群。 未加入容器舰队本地集群,单击容器舰队列表最上面的“未加入舰队集群”即可。 单击本地集群右上角注销按钮,会弹出注销确认框。 确认待注销集群名称等信息,并勾

  • 工作负载弹性伸缩(HPA) - 华为云UCS

    如果是已加入容器舰队集群,先进入对应容器舰队控制台,选择左侧 “集群管理”内“容器集群”,再进入对应集群控制台。 左侧导航栏内选择“负载伸缩策略”,单击右上角“创建 HPA 策略”。 填写待创建HPA策略参数: 表1 HPA策略参数配置 参数 参数说明 策略名称 新建策略名称,请自定义。

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。

  • 第三方注册中心接入能力 - 华为云UCS

    示需要同步nacos命名空间。 namespaces:表示需要同步nacos命名空间。 若插件运行集群为CCE turbo类型集群,在安装插件完成后,需要参考为Pod配置EIP为asm-system命名空间下,名为asm-service-controllerpod绑定eip,才能正常使用该插件功能。

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.30之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • k8sexternalips - 华为云UCS

    生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    900%)= 10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FedratedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 步骤二:创建容器舰队 - 华为云UCS

    参数描述 舰队名称 是 容器舰队名称。需以小写字母开头,由小写字母、数字、中划线(-)组成,且不能以中划线(-)结尾。 添加集群 否 选择要添加至容器舰队集群。不选择集群则会创建一个空舰队,完成创建后通过将集群添加至舰队中。 描述 否 容器舰队相关描述信息。 单击“确定”,创建舰队。

  • 更新KubeConfig文件 - 华为云UCS

    更新KubeConfig文件 本章节将指导您更新集群KubeConfig文件,以便应对集群证书信息泄露或过期情况,或进行例行安全维护。 更新KubeConfig文件操作仅适用于附着集群与伙伴云集群。 前提条件 集群未加入任何舰队。 集群安装了anp-agent插件,以保证新KubeConfig文件能与集群完成一次连通性探测。

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。