已找到以下 296 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 身份认证与访问 - 华为云UCS

    BAC)的精细的权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度的权限控制,这两种权限针对的是不同类型的资源,授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略的授权。UCS服务资源包括容器舰队、集群、联邦实例等等,管理员

  • 域名访问 - 华为云UCS

    选择“域名访问”,域名访问列表中“域名地址”即为域名访问地址。 删除域名访问 登录UCS控制台,左侧导航栏中选择“容器舰队”。 “容器舰队”页签下找到已开通集群联邦的舰队,单击名称进入详情页。 选择“域名访问”,右侧域名访问列表最右侧“操作”一列,单击“删除”。 “删除域名访问”页面中单击“是”完成删除操作。

  • 调度策略(亲和与反亲和) - 华为云UCS

    同应用部署到不同的节点等等。 节点亲和(nodeAffinity) 通过nodeSelector可以让Pod只部署具有特定标签的节点上。如下所示,Pod只会部署拥有gpu=true这个标签的节点上。 apiVersion: v1 kind: Pod metadata: name:

  • 安装指标采集插件 - 华为云UCS

    安装指标采集插件 创建FederatedHPA策略前,您需要为集群安装支持Metrics API的插件,以采集工作负载相关指标的变动。如果您已经安装了相应插件,可跳过该步骤。 选择插件 UCS提供两种插件以采集工作负载相关指标:Kubernetes Metrics Server

  • 开启多集群健康监控 - 华为云UCS

    云专线(DC)方案:具体操作请参见用户通过单专线静态路由访问VPC或用户通过单专线BGP协议访问VPC。 操作步骤 登录UCS控制台。 左侧导航栏中选择“容器智能分析”。 选择一个容器舰队或者未加入舰队的集群,并单击右上角“开启监控”按钮。 图1 为集群开启监控 选择需要开启监控的集群。

  • 密钥(Secret) - 华为云UCS

    当密钥被挂载至工作负载后,每个关联工作负载的所属集群中都会创建一个同名的密钥。 创建密钥 登录UCS控制台,左侧导航栏中选择“容器舰队”。 “容器舰队”页签下找到已开通集群联邦的舰队,单击名称进入详情页。 左侧导航栏中选择“配置项与密钥”,切换至“密钥”页签。 选择需要创建密钥的命名空间,并单击右上角“创建密钥”。

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    一起、某类应用部署到某些特定的节点、不同应用部署到不同的节点等等。 通过控制台配置调度策略 登录UCS控制台,进入集群联邦页面。 创建工作负载时,“高级配置”中找到“调度策略”。 表1 节点亲和性设置 参数名 参数描述 必须满足 即硬约束,设置必须要满足的条件,对应于requ

  • 连接池 - 华为云UCS

    连接池 更新流量策略内容时,可选择是否开启。 目的是断开超过阈值的连接和请求,保护目标服务。 通过连接池管理可以配置阈值来防止一个服务的失败级联影响到整个应用。连接池设置应用于上游服务的每个实例,可以应用在TCP级别和HTTP级别。 通过连接池管理可以控制service1服务对目标服务service2的请求:

  • FederatedHPA工作原理 - 华为云UCS

    controller设置了以下功能: 稳定窗口 监控到指标数据达到期待值(即满足伸缩标准)时,HPA controller会在所设定的稳定窗口期内持续检测,如果检测结果显示该时间段内的指标数据持续达到期待值,才会进行伸缩。默认扩容稳定窗口时长为0秒,缩容稳定窗口时长为300秒,支持修改。实际配置过程中,为

  • 创建存储卷声明 - 华为云UCS

    kubectl get storageclass 创建存储卷声明 登录UCS控制台,左侧导航栏中选择“容器舰队”。 “容器舰队”页签下找到已开通集群联邦的舰队,单击名称进入详情页。 左侧导航栏中选择“容器存储”,“存储卷声明PVC”页签下单击右上角“创建存储卷声明”。 设置通用配置参数。

  • 管理未加入舰队的集群 - 华为云UCS

    注册时未选择舰队的集群,或者从舰队中移出的集群,会展示“未加入舰队的集群”页签中。本小节指导您管理未加入舰队的集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,左侧导航栏中选择“容器舰队”。 选择“未加入舰队的集群”页签,目标集群栏中单击右上角的按钮。 选择一个容器舰

  • TCP路由 - 华为云UCS

    TCP路由 控制台创建TCP路由 登录UCS控制台,单击左侧导航栏中的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 左侧导航栏,单击“服务网关 > 网关路由”,进入网关路由列表页面。 单击右上角“创建路由”按钮,添加网关路由。 填写参数配置,单击右下角“确定”按钮,完成TCP路由创建。

  • 使用Karmada API - 华为云UCS

    s,其中{namespace}为集群命名空间名称,本示例为default。 登录UCS控制台,单击目标容器舰队名进入“容器舰队信息”页面,“舰队基本信息”中单击“kubectl”。 图1 kubectl连接信息 参照页面中的提示信息,选择对应的项目名称、虚拟私有云(VPC)、控

  • 为节点添加标签/污点 - 华为云UCS

    operator: "Exists" effect: "NoSchedule" 管理节点标签/污点 登录集群控制台。 左侧导航栏中单击“节点管理”,节点列表中选择节点,并单击“标签与污点管理”。 单击按钮,设置节点标签/污点。如需执行多项操作,可多次添加,最多支持10条操作。

  • 与其他云服务的关系 - 华为云UCS

    UCS支持接管云容器引擎中的CCE集群、CCE Turbo集群,为集群提供应用分发、流量管理、集群监控、应用数据管理等多种功能。 注册华为云集群 统一身份认证 IAM UCS统一身份认证服务(IAM)能力基础上,为您提供细粒度的权限管理功能。 权限管理 云解析服务 DNS UCS对接云解析服务,获取解析域名,提供

  • 示例:某公司权限设计及配置 - 华为云UCS

    图4 授权记录 图5 用户管理 详细的操作指导请参见UCS服务资源权限(IAM授权)。需要注意的是,UCS的一些功能依赖其他云服务实现,使用这些功能时,还需要授予其他云服务的权限。例如,创建权限时需要获取IAM用户列表,因此,为行管团队授予UCS FullAccess权限的同时还需授予VDC

  • 创建和管理策略实例 - 华为云UCS

    删除一些不再使用的策略实例。要执行这些操作,请参考以下步骤: 登录UCS控制台,左侧导航栏中选择“策略中心”。 列表中找到已启用策略中心功能的容器舰队或集群,单击舰队或集群名称,进入详情页面。 “策略实施详情”中单击“策略实例”页签。 找到待操作的策略实例,单击操作列的“编

  • metrics-server - 华为云UCS

    完成上述两条后,单击确定即可完成manage节点的扩容。 插件安装完成后,已安装插件内单击metrics-server插件,可以看到具体的插件实例集群内的部署情况。 升级插件 登录UCS内的集群控制台,左侧导航栏里选择“插件管理”。 “已安装插件”内,如果版本标签旁边显示“存在新版请升级”

  • TLS路由 - 华为云UCS

    TLS路由 控制台创建TLS路由 登录UCS控制台,单击左侧导航栏中的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 左侧导航栏,单击“服务网关 > 网关路由”,进入网关路由列表页面。 单击右上角“创建路由”按钮,添加网关路由。 填写参数配置,单击右下角“确定”按钮,完成TLS路由创建。

  • 为南北向服务网关的目标服务配置灰度发布 - 华为云UCS

    验证基于流量比例的路由生效 等待几秒钟待新规则配置下发成功,通过网关访问目标服务nginx应用,查看路由规则是否生效。 查看方法如下: 浏览器中输入地址 http://$GATEWAY_ELB_IP:$GATEWAY_PORT/ ,其中, $GATEWAY_ELB_IP 是路