已找到以下 233 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • Kubernetes资源对象 - 华为云UCS

    命名空间(Namespace)Kubernetes提供的隔离机制,用于给集群中的任何资源对象进行分类、筛选和管理。 如果不同的资源对象放在不同的命名空间下,他们就会相互隔离。例如,获取所有Pod使用的命令: kubectl get pod 这里的Pod有命名空间的,默认为default。指定命名空间需使用如下命令:

  • 节点扩容规格后未就绪怎么办? - 华为云UCS

    操作步骤 “/mnt/paas/kubernetes/kubelet/cpu_manager_state”文件储存的原先的cpu_manager_policy,针对原先CPU核数的绑核设置,需要进行删除。然后重启kubelet,让cpu_manager根据现有的CPU Top

  • k8sblockwildcardingress - 华为云UCS

    port: number: 80 不符合策略实例的资源定义 ingress配置的hostname空白,不符合策略实例。 apiVersion: networking.k8s.io/v1 kind: Ingress metadata:

  • 身份认证与访问 - 华为云UCS

    管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度的权限控制,这两种权限针对的不同类型的资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:基于IAM系统策略的授权。UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户的角色(

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    runC漏洞对UCS服务的影响说明(CVE-2024-21626) 漏洞详情 runC一个基于OCI标准实现的一个轻量级容器运行工具,Docker、Containerd、Kubernetes等容器软件的核心基础组件。近日,runC社区发布最新版本,修复了一处高危级别的容器逃逸

  • 为附着集群开启监控 - 华为云UCS

    入。 公网接入通过公网Internet接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入的优势。如果对网络质量没有要求,只想采用更简便的方式接入,那么公网接入个不错的选择。 公网接入要求集群能够访问公网,请确保集群已符合此条件,否则会接入失败。 私网接入通过云专线(D

  • 服务网关概述 - 华为云UCS

    服务网关概述 服务网关网格的流量入口。网格外部的客户端通过服务网关访问网格内的服务。 服务网关描述了外部访问端口、协议和证书等配置。同时,通过在服务网关上配置路由规则可以对网关入口流量进行管理,对于不同的访问协议可以配置不同的路由。 图1 服务网关 目前默认基于Kubernetes

  • 为本地集群开启监控 - 华为云UCS

    入。 公网接入通过公网Internet接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入的优势。如果对网络质量没有要求,只想采用更简便的方式接入,那么公网接入个不错的选择。 公网接入要求集群能够访问公网,请确保集群已符合此条件,否则会接入失败。 私网接入通过云专线(D

  • 为伙伴云集群开启监控 - 华为云UCS

    入。 公网接入通过公网Internet接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入的优势。如果对网络质量没有要求,只想采用更简便的方式接入,那么公网接入个不错的选择。 公网接入要求集群能够访问公网,请确保集群已符合此条件,否则会接入失败。 私网接入通过云专线(D

  • 服务Operator - 华为云UCS

    您可通过“服务插件 > 服务Operator”页面查看各个集群中部署的服务管理类插件。 操作场景 服务OperatorOSC管理的最大粒度实体,服务运行载体一个Operator,当服务对应的服务实例首次安装时,容器集群中如果没有对应的服务Operator,OSC会自动安装。

  • 基本概念 - 华为云UCS

    服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建的用户,云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,

  • 为南北向服务网关的目标服务配置灰度发布 - 华为云UCS

    为南北向服务网关的目标服务配置灰度发布 使用场景 服务网关网格的流量入口,网格外部的客户端通过服务网关访问网格内的服务。目前默认基于Kubernetes Gateway API模型实现网关能力,网格服务详情中的灰度发布策略只适用于东西向网格内部服务间;对于南北向入口网关的目标

  • 容器组 - 华为云UCS

    容器组 容器组(Pod)Kubernetes中最小的可部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下多个容器)、存储资源、一个唯一的网络IP地址、以及一些确定容器该如何运行的选项。Pod容器组代表了Kubernetes中一个独立的应用程序运行实例,该实例可能

  • 多云集群概述 - 华为云UCS

    多云集群概述 多云集群指由UCS所提供,在第三方云服务供应商(如AWS)基础设施上运行的Kubernetes集群,其本质在AWS或Azure基础设施上构建CCE集群。借助多云集群,您可以使用统一的API、工具和配置,将工作负载部署到多个云中,实现多云环境下一致的管理体验。 目

  • 概述 - 华为云UCS

    概述 流量治理Istio的核心功能,其目标提供非侵入的流量治理能力,用户仅仅关注自己的业务逻辑,无需关注服务访问管理。流量治理要解决的问题类似如下: 动态修改服务间访问的负载均衡策略,比如配置一致性哈希将流量转发到特定的服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。

  • 概述 - 华为云UCS

    应用程序升级面临最大挑战新旧业务切换,将软件从测试的最后阶段带到生产环境,同时要保证系统不间断提供服务。如果直接将某版本上线发布给全部用户,一旦遇到线上事故(或BUG),对用户的影响极大,解决问题周期较长,甚至有时不得不回滚到前一版本,严重影响了用户体验。 灰度发布,版本升级平滑过渡

  • 金融行业场景 - 华为云UCS

    金融行业场景 应用场景 对于金融行业用户,新兴互联网业务的快速发展和业务数据的高敏感性一对既有的矛盾,而现有的混合云架构解决这一矛盾的较优解决方案。而在实际落地场景中,这样的结构依旧存在一些痛点亟待解决。 痛点一:业务部署分散,无法极速扩容和大规模治理,难以有效应对高峰期的流量冲击。

  • 计费说明 - 华为云UCS

    华为云UCS提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。 包年/包月一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。 按需计费一种后付费模式,即先使用再付费,按照实际使用时长计费。 在购买集群或集群内资源后,如

  • k8sblockloadbalancer - 华为云UCS

    ClusterIP ports: - port: 80 targetPort: 80 不符合策略实例的资源定义 Servie类型LoadBalancer,不符合策略实例。 apiVersion: v1 kind: Service metadata: name: m

  • k8sblocknodeport - 华为云UCS

    port: 80 targetPort: 80 nodePort: 30007 不符合策略实例的资源定义 Servie类型Nodeport,不符合策略实例。 apiVersion: v1 kind: Service metadata: name: my-service-disallowed