已找到以下 284 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 示例:某公司权限设计及配置 - 华为云UCS

    、流量分发、监控运维等。结合使用IAMUCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。

  • 云原生日志采集插件 - 华为云UCS

    luent-bitopentelemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。安装云原生日志采集插件后,默认采集容器标准输出日志集群内K8s事件。

  • 实例管理 - 华为云UCS

    支持通过单击,筛选对应条件下服务实例。 支持通过实例名称查询服务实例,直接在搜索栏输入关键字即可。 单击实例名称,进入实例基本信息页面。 服务实例通用信息 参数 说明 版本 实例所属服务版本。 所属服务 实例所属服务。 状态 当前实例运行状态。 区域 实例所在区域,例如“华东-上海一”。

  • 镜像迁移 - 华为云UCS

    该文件本质上是一个待迁移镜像清单,由多条镜像同步规则组成,每一条规则包括一个源镜像仓库(键)一个目标镜像仓库(值)。具体要求如下: 同步最大单位是仓库(repository),不支持通过一条规则同步整个namespace以及registry。 源仓库目标仓库格式与docker

  • 镜像迁移 - 华为云UCS

    “$env”类型字符串引用环境变量。 若您镜像仓库为华为云SWR,则目标镜像仓库SWR密码为AKSK经过加密处理后登录密钥,详细指导请参考获取长期有效登录指令。 若您镜像仓库为Amazon ECR或ACR,请登录相应厂商镜像仓库控制台,查看镜像仓库推送命令,获取相应密码。

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    对所有集群资源对象只读权限 开发权限 对大多数集群资源对象读写权限,对命名空间、资源配额等集群资源对象只读权限 自定义权限 权限由您选择操作类型资源对象决定 权限内容:表示对哪些资源可以执行哪些操作。管理员权限、只读权限、开发权限权限内容已经模板化,您可以单击按钮查看权限详细内

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] 请替换为您本地所要上传实际镜像名称版本名称。 [镜像仓库地址] 请替换为5中登录指令末尾域名。 [组织名称] 请替换为4中创建组织名称。 [镜像名称2:版本名称2] 请替换为SWR镜像仓库中需要显示镜像名称镜像版本。 命令示例如下: docker tag

  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod工作负载基本信息、事件状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改下载。普通任务YAML文件仅支持查看、复制下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。

  • k8scontainerrequests - 华为云UCS

    参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义执行一致的策略,统一资源的合规性状态。

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右本地磁盘空间≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 电商直播场景 - 华为云UCS

    应用场景 电商直播客户在特定直播时间段,或在促销、限时秒杀等活动期间,会遇到用户访问量激增情况,导致服务器资源紧缺,业务时延增大。 为应对业务高峰期流量冲击,UCS提供了智能分布式流量治理算力调度管理能力,灵活分配业务流量边云资源,有效提升业务稳定性用户体验。 优势 用户就近接入

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板控制Pod运行策略,适用于部署无状态应用程序。 State

  • 集群监控概述 - 华为云UCS

    bitopentelemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。 关于插件详细说明,请参考kube-prometheus-stack插件云原生日志采集插件章节。

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePortexternalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群上外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。