已找到以下 453 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 已购买资源包,为什么仍然产生按需计费? - 华为云UCS

    请按表1识别产生按需计费原因,并重新选择正确资源包或保证账户中余额充足。 表1 排查思路 可能原因 处理措施 购买套餐包中集群类型与实际接入集群类型不一致 购买所接入集群类型对应套餐包 购买套餐包中集群规模小于实际接入集群规模 购买集群规模更大、符合所接入集群规模套餐包,或保证账户中的余额充足

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    EIP方式提供了服务访问入口。 故障场景构造 构造单地域故障场景,以Region1故障为例,执行以下操作,构造单地域故障: 休眠Region1cce-cluster01集群,并关机集群下节点。 解绑Region1ELB实例EIP1。 容灾能力验证 在DNS域名解析

  • 查看舰队总览 - 华为云UCS

    查看舰队总览。您可以选择一个容器舰队或未加入舰队集群,查看所选范围内已开启监控集群、以及集群中节点、负载总览信息。 本小节操作指导均以查看容器舰队总览信息为例,若您需要查看未加入舰队集群总览信息,请在容器洞察页面选择“其他 > 未加入舰队集群”,查看全部未加入舰队集群、以及集群中节点、负载总览信息。

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • 配置调度与差异化 - 华为云UCS

    要额外配置。 集群权重计算方法 计算方法 对于基于集群权重调度策略,在您设置各个集群权重后,相应集群分配Pod数计算方法如下所述。 按照权重计算各个集群分配Pod数(向下取整)。 分配Pod数 = ( Pod总数 * 该集群权重 ) / 权重总和 计算剩余Pod数。

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy中“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 终端节点(Endpoint) - 华为云UCS

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询服务终端节点。 UCS终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 UCS终端节点 区域名称 区域 终端节点(Endpoint)

  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 注销本地集群 - 华为云UCS

    界面,左侧导航栏选择“容器舰队”。 找到待注销本地集群: 已加入容器舰队本地集群,先进入对应容器舰队控制台,然后再左侧导航栏选择容器集群。 未加入容器舰队本地集群,单击容器舰队列表最上面的“未加入舰队集群”即可。 单击本地集群右上角注销按钮,会弹出注销确认框。 确认待注销集群名称等信息,并勾

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 熔断 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。熔断器是提高微服务韧性一个非常典型手段,会自动隔离不健康实例,提高服务整体访问成功率。 熔断器跟踪服务实例访问状态,通过跟踪一段时间内服务实例访问请求判定其健康状况,将不健康实例从连接池中隔离,从而提高服务总体访问成功率,适用于HTTP和TCP服务。

  • 为节点添加标签/污点 - 华为云UCS

    UCS支持为节点打上不同标签,以定义节点不同属性,通过这些标签,您可以快速地了解各个节点特点。 污点(Taint)能够使节点排斥某些特定Pod,从而避免将Pod调度到该节点上,通过添加污点,您可以实现各节点负载合理分配。 节点标签使用场景 节点标签主要使用场景有两类。 节点分类:通过添加标签对节点进行分类。

  • 容器迁移概述 - 华为云UCS

    挑战性任务,因此仔细规划和准备至关重要。UCS容器迁移服务通过以下四个阶段为您提供全流程迁移指导: 集群评估:在此阶段,您需要评估源集群状态以决定目标集群类型。 数据迁移:在这个阶段,您将迁移镜像以及依赖服务相关数据。 应用备份:在此阶段,您需要备份源集群中应用。

  • 服务路由概述 - 华为云UCS

    服务路由概述 服务路由定义了对特定目标服务一组流量规则,在形式上表示一个虚拟服务,将满足条件流量都转发到对应服务后端。 这个服务后端可以是一个服务,也可以是在流量策略中定义服务子集。 服务路由描述了一个具体服务对象,在该服务对象内包含了对流量各种处理,其主体是一个服务而不是一组规则,更易于理解。

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 第三方注册中心接入能力 - 华为云UCS

    示需要同步nacos命名空间。 namespaces:表示需要同步nacos命名空间。 若插件运行集群为CCE turbo类型集群,在安装插件完成后,需要参考为Pod配置EIP为asm-system命名空间下,名为asm-service-controllerpod绑定eip,才能正常使用该插件功能。

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FederatedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大