已找到以下 296 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 流水线概述 - 华为云UCS

    流水线发布流程如图1所示,具体步骤如下: 配置项目与扩展点。在该小节,您将会为应用开通新流水线项目,并为该项目配置跨服务权限。 新建发布环境。在该小节,您将会为应用建立新代码仓库,并配置环境信息以及关联UCS集群舰队信息。 配置发布策略。在该小节,您将会根据预置发布模板,配置应用的发布策略。

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 在UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 在 IAM 配置身份供应商,标志当前集群在IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。

  • 服务与路由概述 - 华为云UCS

    集群为满足多种复杂场景下工作负载访问,提供了不同访问方式,从而满足不同业务需求。 通过UCS控制台创建服务(Service)、路由(Ingress)后,每个关联工作负载所属集群中都会创建一个同名Service、Ingress。 您可以在集群中对UCS自动创建Service、I

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • 镜像迁移 - 华为云UCS

    --log:指定image-migrator生成日志路径,默认是image-migrator当前目录下image-migrator.log。 --namespace:默认目标仓库namespace,也就是说,如果images.json中没有指定目标仓库中namespace,可以在执行迁移命令时指定。

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 关联服务 - 华为云UCS

    关联服务 关联服务呈现了当前服务与上下游服务间关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格中某服务关联服务。 网格须开通AOM服务,否则无法查看关联服务。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 获取账号ID - 华为云UCS

    获取账号ID 在调用接口时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 注册并登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“API凭证”页面的项目列表中查看账号ID。 图1 获取账号ID

  • 通过kubectl连接集群联邦 - 华为云UCS

    - 对于集群中自定义资源,在集群联邦中注册该CRD后,才可支持通过集群联邦入口进行操作。 Ingress对象UPDATE和PATCH操作仅支持集群联邦控制面中资源,不支持成员集群中资源。 常见问题 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请参考集群联邦RBAC授权添加授权。

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关资源(如EC2实例、安全组、弹性IP和负载均衡器等)。本文将为您提供获取访问密钥AK/SK方法。 该密钥将被加密妥善保存,您无需担心信息泄露风险。 使用AWS 账户 ID 或账户别名、您 IAM 用户名和密码登录到 IAM 控制台。

  • 创建NPU应用 - 华为云UCS

    配置其余信息,完成后,单击“创建工作负载”。返回无状态工作负载列表查看工作负载状态。 在工作负载列表中,待工作负载状态为“运行中”,工作负载创建成功。 通过kubectl命令行创建NPU应用 本节以创建无状态工作负载(Deployment)为例,说明使用kubectl命令创建训练任务方法。 apiVersion:

  • 命名空间 - 华为云UCS

    设置工作负载基本信息,选择工作负载所在命名空间。 继续完成工作负载其他配置填写并创建。 删除命名空间 在UCS控制台删除命名空间将会级联删除各个集群中同名命名空间,并删除该命名空间相关所有数据资源,请谨慎操作。 为保证UCS正常运行,来源为“系统”或“默认”命名空间无法被删除。 登

  • 注册伙伴云集群(公网接入) - 华为云UCS

    本章节讲述伙伴云集群注册及公网接入流程。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 前提条件 已创建一个准备接入UCS伙伴云集群,并且集群状态正常。

  • 认证证书 - 华为云UCS

    合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提

  • 发布舰队应用 - 华为云UCS

    发布单展示本次发布基本信息,包括:工单名称、工单号、发布任务阶段展示。 工单详情页面展示发布过程详细信息,可以查看当前容器舰队下对应各集群指定工作负载运行情况,并且用户可以进行重试、取消等操作。 单击“查看详情”可跳转至工单详情页。 工单详情页可查看应用在舰队内每个集群发布过程和

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.29之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • 数据规划 - 华为云UCS

    资源配额足够: 表1 资源数量 资源类型 EC2 NAT VPC 子网 路由表 互联网网关 弹性IP 安全组 网络ACL ELB 网络接口 存储卷 数量 3台 3个 1个 6个 7个 1个 3个 5个 1个 1个 4个 6块 表2 EC2资源规格 节点类型 数量 CPU (Cores)