您是不是要找"用WeLink会务通,开个高大上的年会" ?
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    etes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。 UCS集群操作权限设置仅对非

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP端口,虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • 设置容器规格 - 华为云UCS

    那么节点CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    所输入容量大小。 使用本地存储将会在您集群内创建monitoring命名空间(如果不存在),以及local-storage类型PV及PVC,请保证您指定节点存在所输入目录以及该目录满足所输入容量大小。 容量:为创建PVC时指定容量大小或者选择Pod存储时存储最大限制值。

  • 有状态负载 - 华为云UCS

    升级策略:指定有状态负载升级方式,包括整体替换升级和逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新和旧实例,因此业务不会中断。 替换升级:有状态工作负载替换升级,需要手动

  • 任务和定时任务 - 华为云UCS

    定时任务(CronJob)即定时任务,是基于时间Job,类似于Linux系统crontab,在指定时间周期运行指定Job,即: 在给定时间点只运行一次。 在给定时间点周期性地运行。 CronJob典型用法如下所示: 在给定时间点调度Job运行。 创建周期性运行Job,例如数据库备份、发送邮件。

  • 审计与日志 - 华为云UCS

    云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志

  • 与其他云服务关系 - 华为云UCS

    与其他云服务关系 华为云UCS为用户提供一个统一集群服务管理平台,与周边服务依赖关系如图1所示。 图1 UCS与其他服务关系 表1 UCS与其他服务关系 服务名称 UCS与其他服务关系 主要交互功能 云容器引擎 CCE UCS支持接管云容器引擎中CCE集群、CCE T

  • 同region集群打通方法 - 华为云UCS

    四,两个集群在不同VPC中,需要使用VPC对等连接打通网络以使用网格功能。 网段约束 各集群所在VPC网段不能冲突。 各集群所设置容器网段不能冲突。 CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群VPC网段不能与其他集群容器网段冲突。 操作步骤

  • 容忍策略 - 华为云UCS

    容忍策略 容忍策略允许调度器将Pod调度至带有对应污点节点,需要与节点污点配合使用。每个节点可以添加一个或多个污点,对于未设置节点容忍策略Pod,调度器会根据集群污点效果进行选择性调度,以避免Pod被分配到不合适节点。 通过控制台配置容忍策略 登录UCS控制台。 在创

  • 流量分发概述 - 华为云UCS

    以使用UCS流量管理功能。 您公网域名已经过备案,如果您公网域名尚未备案,请前往华为云备案中心备案。 您公网域名可以正常被解析,如果您尚未创建公网域名解析,请创建。 使用流程 流量分发功能使用流程如图2所示。 图2 流量分发功能使用流程 父主题: 流量分发

  • 多云集群概述 - 华为云UCS

    务供应商(如AWS)基础设施运行Kubernetes集群,其本质是在AWS或Azure基础设施构建CCE集群。借助多云集群,您可以使用统一API、工具和配置,将工作负载部署到多个云中,实现多云环境下一致管理体验。 目前仅支持在AWS基础设施构建多云集群。 接入网络模式

  • UCS权限概述 - 华为云UCS

    AC)能力基础,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包括容器舰队、集群、

  • 南北向MCS概述 - 华为云UCS

    当前南北向MCS暂不支持网络协议为UDPService服务。 南北向MCStype为LoadBalancer。 南北向MCS能力 使用南北向MCS,可以将用户在集群中联邦Service,暴露四层访问入口至ELB实例,客户可以通过ELB实例监听端口,使用公网或私网访问暴露在集群中服务。 南北向MCS的工作原理

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • 守护进程集 - 华为云UCS

    升级策略:指定守护进程集升级方式,包括整体替换升级和逐步滚动升级,详细参数说明请参见配置工作负载升级策略。 滚动升级:滚动升级将逐步新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新和旧实例,因此业务不会中断。 替换升级:守护进程集替换升级,需要手动

  • 跨region集群打通方法 - 华为云UCS

    北京四为网格控制面所在region。 网段约束 各集群所在VPC网段不能冲突。 各集群所设置容器网段不能冲突。 CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群VPC网段不能与其他集群容器网段冲突。 操作步骤 登录云连接CC控制台,单击右侧“创建云连接”按钮。

  • 备份与恢复 - 华为云UCS

    CS支持对于本地集群3个master节点证书文件、加解密物料、etcd数据等信息备份,以保障UCS本地集群故障后数据恢复。 约束与限制 无论是单master还是多master故障,节点IP须保持不变。 集群备份 本地备份 创建备份文件压缩包存放目录。 执行备份命令: