已找到以下 278 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是华为云UCS - 华为云UCS

    Service)是业界首个专门针对集群跨云场景分布式云原生产品,为企业提供云原生业务部署、管理、应用生态全域一致性体验,让客户在使用云原生应用时,感受不到地域、跨云、流量限制,把云原生能力带入到企业每一个业务场景,加速千行百业拥抱云原生。 华为云UCS是一个分布式集群统一管理平台,在CNCF

  • 权限管理 - 华为云UCS

    能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管要求。例如:针对UCS服务,管理员能够控

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • TLS - 华为云UCS

    一种TLSRoute类型路由集合,用于处理非终结TLSHTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,

  • 健康诊断 - 华为云UCS

    健康诊断 概述 健康诊断是容器智能分析一个重要功能,用于诊断集群健康状态。开通容器智能分析后,健康诊断将基于集群配置kube-prometheus-stack插件上报至AOM指标,从集群、节点、工作负载、核心插件、外部依赖维度出发,提供全面的集群健康状态检查。同时,该

  • 日志中心概述 - 华为云UCS

    集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志收集Kubernetes审计日志。 支持收集集群Kubernetes事件,将Kubernetes事件从集群内采集到您账号LTS日志服务日志流中,以便对Kubernetes事件进行持久化存储统计分析。具

  • 为本地集群开启监控 - 华为云UCS

    选择一个容器舰队或者未加入舰队集群,并单击右上角“开启监控”按钮。 图2 选择舰队或未加入舰队集群 选择一个本地集群。 单击“下一步:接入配置”,完成网络配置。 数据接入方式:支持选择“公网接入”“私网接入”。 数据上报区域:选择数据上报区域,已连通云下网络VPC属于同一区域。

  • 系统插件 - 华为云UCS

    服务运维系统插件由云原生服务中心提供,当部署服务声明了诸如日志、监控运维能力配置时,集群中如果没有对应运维能力插件,将会自动安装,您可通过“服务插件”页面查看各个集群中部署运维能力插件。 背景知识 服务运维系统插件分别用于提供服务日志监控能力。 ops-operator插件用

  • 流水线概述 - 华为云UCS

    流水线发布流程如图1所示,具体步骤如下: 配置项目与扩展点。在该小节,您将会为应用开通新流水线项目,并为该项目配置跨服务权限。 新建发布环境。在该小节,您将会为应用建立新代码仓库,并配置环境信息以及关联UCS集群舰队信息。 配置发布策略。在该小节,您将会根据预置发布模板,配置应用的发布策略。

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队已注册集群(“容器舰队”“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您

  • 如何监控插件是否异常 - 华为云UCS

    roller,在“更多”操作类下,单击“编辑YAML”,找到image字段,修改为不存在镜像地址,比如:添加前缀111,单击“确定”。 查看配置告警规则状态更新为“超限阈值”,查看选择行动规则,可正常接收到告警通知。 父主题: 服务网格

  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关资源(如EC2实例、安全组、弹性IP负载均衡器等)。本文将为您提供获取访问密钥AK/SK方法。 该密钥将被加密妥善保存,您无需担心信息泄露风险。 使用AWS 账户 ID 或账户别名、您 IAM 用户名密码登录到 IAM 控制台。 要获取

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 误删除或修改ucs_admin_trust委托后如何恢复? - 华为云UCS

    托,单击操作列“删除”,在弹出的确认窗口中单击“是”。 在左侧导航栏选择“委托”。 ucs_admin_trust委托已经删除情况下不需要执行本步骤。其他误修改操作(例如删除了其中Tenant Administrator权限)均需要删除当前委托,以便创建新委托。 进入U

  • 开启日志中心 - 华为云UCS

    采集容器标准输出:开启后,将创建名为default-stdout日志策略,并上报所有命名空间下标准输出到云日志服务(LTS)。 采集Kubernetes事件:开启后,将创建名为default-event日志策略,并上报所有命名空间下Kubernetes事件到云日志服务(LTS)应用运维管理(AOM)。 K

  • 密钥(Secret) - 华为云UCS

    取私有仓库镜像所需认证信息。如选择此类型密钥,需要额外输入镜像仓库地址。 IngressTLS:存放7层负载均衡服务所需证书。如选择此类型密钥,需要上传证书文件及私钥文件。 其他:若需要创建其他类型密钥,请手动输入密钥类型。 密钥数据 工作负载密钥数据可以在容器中使用。

  • UCS集群概述 - 华为云UCS

    UCS集群概述 UCS服务支持跨云、跨地域集群统一接入、统一管理,支持接入如下几种集群类型: 华为云集群:包括华为云CCE集群CCE Turbo集群。 本地集群:由UCS提供、运行在您数据中心基础设施之上Kubernetes集群,如UCS on Bare Metal、UCS

  • 存储迁移 - 华为云UCS

    存储迁移 若您集群使用了云硬盘,需要随集群一起迁往目标AZ,迁移方法如下: 可以通过云备份服务创建云硬盘备份,再使用备份创建新云硬盘,在配置云硬盘信息时,选择目标可用区即可。 具体操作请参见创建云硬盘备份使用备份创建新云硬盘。 父主题: 同Region UCS华为云集群迁移

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 更新KubeConfig文件 - 华为云UCS

    在左侧导航栏选择“容器舰队”,单击“未加入舰队集群”,下拉找到需要更新KubeConfig文件集群。 单击集群页签右上角。 图1 更新kubeconfig文件 选择上传本地KubeConfig文件,并选择与原地址一致Context地址。 图2 上传KubeConfig文件 单击“确定”提交更新。