已找到以下 322 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看集群内Pod情况 - 华为云UCS

    图1 Pod列表页面 您可以利用页面左上方命名空间,以及列表上方实例名称、状态、实例IP所在节点进行筛选,快速定位所需实例。 在列表右上角,您可以单击按钮来导出全部实例数据,或者选择部分实例进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。

  • 查看集群内工作负载情况 - 华为云UCS

    (正常/全部)、命名空间、镜像名称、CPU使用率,以及内存使用率等信息。 图1 工作负载列表页面 您可以利用页面右上角命名空间工作负载类型,以及列表上方工作负载名称、状态命名空间进行筛选,快速定位所需工作负载。 在列表右上角,您可以单击按钮来导出全部工作负载数据,或者

  • 查看集群内节点情况 - 华为云UCS

    您可以通过在列表上方按照节点名称、状态、私有地址公网地址进行筛选,快速找到需要节点。在列表右上角,您可以单击按钮来导出全部节点数据,或者选择部分节点进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。 节点概况展示了节点名称、当前运行状态、CP

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。

  • 应用迁移 - 华为云UCS

    应用迁移 不同AZ UCS华为云集群应用迁移包含两个步骤:应用备份应用迁移,即备份源AZ集群中应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群中。

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先

  • 应用迁移 - 华为云UCS

    集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下:

  • 更新权限策略 - 华为云UCS

    spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表4 RuleSpec 参数 是否必选 参数类型 描述 iamuserids 否 Array of strings 权限策略关联IAM用户信息 type

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展部署。 安全性:MCI支持TLS安全策略证书管理,保障应用程序安全性。 MCI工作原理

  • 应用迁移 - 华为云UCS

    当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下: 图1 数据恢复流程 在执行恢复操作前,需

  • 应用迁移 - 华为云UCS

    集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下:

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    cs组件在默认配置下,不采集K8s资源所有labelsannotation。如需采集则需要在启动参数中修改采集配置,并同时检查名称为kube-state-metricsServiceMonitor中采集白名单是否添加相应指标。 操作步骤 执行以下命令打开kube-state

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePortexternalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群上外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    名解析),因此,上述几种系统策略经常其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS

  • 创建流量策略 - 华为云UCS

    定线路外地区访问失败。 TTL:指解析记录在本地DNS服务器缓存时间,默认值为“300s/5分钟”。如果您服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。 权重:当域名在同一解析线路中有多条相同类型解析记录时,可以通过“权重”设置解析记录集响应比例。详细信息请参考配置权重解析。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 终端节点(Endpoint) - 华为云UCS

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点查询服务终端节点。 UCS终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 UCS终端节点 区域名称 区域 终端节点(Endpoint) 华北-北京四

  • 集群评估 - 华为云UCS

    将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评估迁移风险,并选择合适目标集群版本规模。 kspider工作原理

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 有状态负载 - 华为云UCS

    Service名称:输入工作负载所对应服务名称,用于集群内工作负载间互相访问。该服务主要用于实例内部发现,不需要有单独IP地址,也不需要做负载均衡。 端口配置: 端口名称:端口名称用于给容器端口命名,通常以端口用途命名。 服务端口:输入服务端口。 容器端口:输入容器监听端口。