已找到以下 296 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • gpu-device-plugin - 华为云UCS

    Nvidia驱动:您可使用CCE提供驱动地址或手动填写自定义Nvidia驱动地址,集群下全部GPU节点将使用相同驱动。 GPU虚拟化功能仅支持470.57.02、510.47.03、535.54.03版本GPU驱动。 建议您使用CCE提供驱动地址,以满足驱动版本要求。 如果下载链接为

  • 服务 - 华为云UCS

    集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。 命名空间:工作负载所在命名空间。

  • 设置容器规格 - 华为云UCS

    在创建工作负载时为添加容器设置资源限制,可以对工作负载中每个实例所用CPU配额、内存配额进行申请和限制。 配置含义 在CPU配额和内存配额设置中,申请值与限制值含义如下: 申请值用于预分配资源,当集群中节点没有申请值所要求资源数量时,容器会创建失败。 限制值用于设置容器使用资源最大上

  • 容器迁移准备工作 - 华为云UCS

    ectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)、Windows环境中运行,因此您可以在这些操作系统中任选一种作为服务器的操作系统。

  • 容忍策略 - 华为云UCS

    参数描述 污点键 节点污点键。 操作符 Equal:设置此操作符表示准确匹配指定污点键(必填)和污点值节点。如果不填写污点值,则表示可以与所有污点键相同污点匹配。 Exists:设置此操作符表示匹配存在指定污点键节点,此时容忍度不能指定污点值。若不填写污点键则可以容忍全部污点。 污点值

  • 南北向MCS概述 - 华为云UCS

    当前南北向MCS暂不支持网络协议为UDPService服务。 南北向MCStype为LoadBalancer。 南北向MCS能力 使用南北向MCS,可以将用户在集群中联邦Service,暴露四层访问入口至ELB实例上,客户可以通过ELB实例上监听端口,使用公网或私网访问暴露在集群中服务。 南北向MCS的工作原理

  • 创建MCI对象失败怎么办? - 华为云UCS

    若出现情况一中报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案中一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二中报错,原因为创建MCI对象时配置karmada.io/elb.proje

  • metrics-server - 华为云UCS

    hedule”。 完成上述两条后,单击确定即可完成manage节点扩容。 插件安装完成后,在已安装插件内单击metrics-server插件,可以看到具体插件实例在集群内部署情况。 升级插件 登录UCS内集群控制台,在左侧导航栏里选择“插件管理”。 在“已安装插件”内,如

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要数据帧类型如表2所示。 表2 重要数据帧介绍 名称 作用 SETTINGS帧 用于传递关于HTTP2连接配置参数。 HEADERS帧

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 域名访问 - 华为云UCS

    主备模式:流量只会解析到您所选择主集群中,可以通过修改流量配比功能,修改主备集群。 自适应模式:流量解析根据各集群后端实例数量自动分配权重。并且可以配置地域亲和,设置特定区域用户流量访问特定集群。 自定义模式:您可以自定义配置域名解析到每个集群权重。并且可以配置地域亲和,设置特定区域用户流量访问特定的集群。

  • 创建灰度发布 - 华为云UCS

    一个服务仅支持发布一个灰度版本,可以对灰度版本配置相应灰度策略。 灰度策略 当您需要在生产环境发布一个新待上线版本时,您可以选择添加一个灰度版本,并配置相应灰度策略,将原有的生产环境默认版本流量引流一部分至待上线版本。经过评估稳定后,可以将此灰度版本接管所有流量,下线原来版本,从而接管原有的生产环境的版本上的流量。

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    若您在创建MCI后访问服务失败,请检查MCI对象是否配置成功。 请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组页面,切换至后端服务器

  • 权限管理 - 华为云UCS

    业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定的管理操作。

  • 容器基本信息 - 华为云UCS

    工作负载是Kubernetes对一组Pod抽象模型,用于描述业务运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方“添加容器”,添加多个容器镜像并分别进行设置。 图1 添加容器 表1 镜像参数说明 参数 说明 容器名称 为容器命名。 镜像名称 单击后方“选择镜像”,选择容器使用镜像。 镜像版本

  • 连接池 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。 目的是断开超过阈值连接和请求,保护目标服务。 通过连接池管理可以配置阈值来防止一个服务失败级联影响到整个应用。连接池设置应用于上游服务每个实例,可以应用在TCP级别和HTTP级别。 通过连接池管理可以控制service1服务对目标服务service2请求: 当servi

  • 集群内访问(ClusterIP) - 华为云UCS

    单击服务名称后的“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据服务参数更改信息。 单击“确认”提交已修改信息。 删除 单击服务名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除服务。 单击左上角“批量删除”。 单击“是”进行确认。 父主题: 服务(Service)

  • 集群注销后如何清理权限相关资源? - 华为云UCS

    集群注销后如何清理权限相关资源? 在集群从UCS注销后,可能会存在一些RBAC资源残留,您可以根据以下建议清理这些资源。 UCS创建RBAC资源带有标签"ucs.rbac.policy=true",您可以利用此标签对UCS创建RBAC资源进行查询、删除等操作。 例如: 父主题: 权限相关