已找到以下 408 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • k8sexternalips - 华为云UCS

    策略类型:合规 推荐级别:L1 生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints

  • 本地集群概述 - 华为云UCS

    接入网络模式 UCS使用集群网络代理连接方式,如图2 集群接入原理所示。您无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式即可在出方向与UCS服务建立会话。 本地集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • 计费项 - 华为云UCS

    为集群管理服务费用。虽然您可通过华为UCS控制台注册集群,但是所接入集群涉及其他云服务、资源产生计费项并不归入华为UCS进行计费。 查看集群vCPU数量 如需查看所接入集群vCPU数量(计入UCS服务管理费用部分),可运行以下命令: kubectl get nodes

  • 安装指标采集插件 - 华为云UCS

    tedHPA策略创建。 安装插件 选择适用插件后,请结合表1内注意事项,参考相关文档为集群安装插件: 请为需要创建负载伸缩策略集群联邦下所有集群安装指标采集插件,否则会造成指标采集异常,负载伸缩策略失效。 Kubernetes Metrics Server安装方法请参见Kubernetes

  • 统一治理多集群流量 - 华为云UCS

    您可以通过UCS流量分发功能,实现跨、跨地域集群应用访问流量智能调度,实现流量切分、灰度、故障倒换等不同功能。 前提条件 您需要将一个已有的Kubernetes集群添加至UCS,且集群接入网络,具体操作请参考步骤三:为容器舰队添加集群。 已添加集群中已有对外提供访问应用实例,且访问类型为负载均衡。

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查和流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现和管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展和部署。 安全性:MCI支持TLS安全策略和证书管理,保障应用程序安全性。 MCI工作原理

  • noupdateserviceaccount - 华为云UCS

    allowedGroups:数组 allowedUsers:数组 作用 拒绝白名单外资源更新ServiceAccount。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中定义了允许组列表allowedGroups和允许用户列表allowedUsers。 # IMPORTANT:

  • 健康诊断 - 华为云UCS

    并展示诊断结果,其中无风险项将自动隐藏。 健康诊断将针对不同维度巡检项,归纳Kubernetes中常见问题,并提供相应修复建议。您可以单击“诊断详情”查看具体诊断项详细信息与修复建议。 图6 诊断详情 支持巡检项 表1 CCE集群巡检项 巡检维度 集群巡检场景 巡检项 集群

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 集群联邦RBAC授权 - 华为云UCS

    集群联邦RBAC授权 UCS集群联邦可以实现基于华为IAM精细化权限管理。并在联邦中创建 Kubernetes 原生 RBAC 资源,实现联邦访问权限精细化管理。 使用须知 UCS权限管理功能与当前联邦RBAC授权互不影响。使用UCS API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。

  • 本地集群使用云专线/VPN上报日志 - 华为云UCS

    中心编辑对应插件。 选择对应VPC终端节点。若不存在可用VPC终端节点,单击“创建终端节点”以创建VPC终端节点。再次提交工单云日志服务(LTS)VPC终端节点需要经过LTS服务审批,操作方法请参见步骤一:云日志服务VPC终端节点授权。 创建VPC终端节点需要和本地集群节点在同一个虚拟私有云或建立对等连接。

  • k8scontainerratios - 华为云UCS

    推荐级别:L1 生效资源类型:Service 参数: ratio:字符串 cpuRatio:字符串 exemptImages:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion:

  • k8srequiredannotations - 华为云UCS

    6}|[a-z]{1,39})$ 作用 要求资源包含指定annotations,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及annotations约束定义。 apiVersion: constraints

  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • k8sblockwildcardingress - 华为云UCS

    backend: service: name: example port: number: 80 不符合策略实例资源定义 ingress配置hostname是空白,不符合策略实例。

  • 手动续费 - 华为云UCS

    手动续费操作。 图1 续费管理 所有需手动续费资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。 手动续费资源。 单个续费:在资源页面找到需要续费资源,单击操作列“续费”。 图2 单个续费 批量续费:在资源页面勾选需要续费资源,单击列表左上角“批量续费”。

  • 附着集群概述 - 华为云UCS

    集群网络代理连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 附着集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 图2 集群接入原理

  • 本地集群KubeConfig文件 - 华为云UCS

    KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间和身份认证机制信息配置文件,Kubectl使用KubeConfig来获取集群信息并与API server进行通信。 获取本地集群KubeConfig需要使用ucs-ctl工具,获取步骤如下: 使用ucs-ctl获取集群名称。

  • 查看集群情况 - 华为云UCS

    I Server总QPS以及API Server请求错误率。 作为集群API服务提供者,控制面API Server异常可能会导致整个集群无法访问,同时也会影响依赖API Server工作负载正常运行。为了帮助您快速识别和修复问题,资源概况中提供了API Server总QPS和请求错误率指标。