已找到以下 114 条记录。
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • UCS服务资源权限(IAM授权) - 华为云UCS

    ] } UCS功能所需的最小权限 华为云各服务之间存在业务交互关系,UCS也依赖其他云服务实现一些功能(如镜像仓库、域名解析),因此,上述四种系统策略经常其他云服务的角色或策略结合使用,以达到精细化授权的目的。管理员在为IAM用户授权时,应该遵循权限最小化的安全实践原则,表

  • 权限管理 - 华为云UCS

    UCS服务只读权限(除容器智能分析只读权限)。 系统策略 华为云各服务之间存在业务交互关系,UCS也依赖其他云服务实现一些功能(如镜像仓库、域名解析),因此,上述四种系统策略经常其他云服务的角色或策略结合使用,以达到精细化授权的目的。管理员在为IAM用户授权时,应该遵循权限最小化的安全实践原则,表

  • UCS权限概述 - 华为云UCS

    UCS在统一身份认证服务(IAM)能力基础上,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对租户下的IAM用户设置不同的UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间的权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes的角色访问

  • 获取项目ID - 华为云UCS

    获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。 { "projects":

  • 健康诊断 - 华为云UCS

    健康诊断将基于集群的配置kube-prometheus-stack插件上报至AOM的指标,从集群、节点、工作负载、核心插件、外部依赖的维度出发,提供全面的集群健康状态检查。同时,该功能还基于Kubernetes集群的运维最佳实践,提供相应的诊断结果修复建议。 约束与限制 集群版本高于v1

  • 无状态负载 - 华为云UCS

    、wordpress,创建无状态工作负载请参见创建无状态工作负载。 状态工作负载(即Kubernetes中的StatefulSet):实例之间不完全独立,具有稳定的持久化存储网络标示,以及有序的部署、收缩删除等特性。如:mysql-HA、etcd,创建有状态工作负载请参见创建有状态工作负载。

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    在弹出的页面单击“修改容器舰队权限”或“关联权限”,打开修改权限页面,将已创建好的权限舰队的命名空间关联起来。 图4 修改权限 命名空间:支持“全部命名空间”“指定命名空间”。全部命名空间包括当前舰队已有的命名空间舰队后续新增的命名空间;“指定命名空间”即表示您自己选择命名空间的范围,U

  • 实例创建 - 华为云UCS

    部分服务只支持特定的CPU架构,只能部署到对应CPU架构的集群中。 操作步骤 需要存储资源的实例在创建实例时会默认创建按需付费的云存储资源,计费详情请参见 https://www.huaweicloud.com/pricing.html?tab=detail。 已创建的存储资源详情可以在“云容器引擎 > 资源 > 容器存储”页面查看。

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    hpa-example-hpa 停止访问负载,观察工作负载自动缩容过程。 查看FederatedHPA策略,可以看到从13m开始CPU使用率为21%,18m时Pod数量缩为3个,到23m时Pod数量缩为1个。 kubectl get federatedhpa hpa-example-hpa --watch

  • k8scontainerlimits - 华为云UCS

    cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU内存Limit,并且小于设定的最大值。 策略实例示例 示例展示了匹配的对象的CPU最大为200m,内存最大为1G。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    预共享密钥、确认密钥 VPN连接对端网关配置的预共享密钥需要一致。 Test@123 策略配置 VPN连接对端网关配置的策略信息需要一致。 默认配置 配置对端网关设备。 验证网络互通情况: 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 单击“服务列表”,选择“计算

  • 数据规划 - 华为云UCS

    10000 - UCS本地集群服务进程的运行用户、用户组,在安装过程中创建。该用户用户组对应名称为paas:paas,用户ID用户组ID对应为10000:10000,因此安装前需要保证用户名、用户组名、用户ID用户组ID不被占用。若发生冲突,需提前删除对应的用户或者用户组。 父主题:

  • k8srequiredannotations - 华为云UCS

    including or not http/https allowedRegex: ^(http:\/\/www\.|https:\/\/www\.|http:\/\/|https:\/\/)?[a-z0-9]+([\-\.]{1}[a-z0-9]+)*\.[a-z]{2

  • 获取容器舰队列表 - 华为云UCS

    分页获取列表时,起始偏移量,默认为0 order_by 否 String 分页获取列表时,排序参数,支持 create_at update_at order 否 String 分页获取列表时,排序方向,支持 desc asc 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • log-agent插件 - 华为云UCS

    (实例数为1) fluent-bit 申请:100m 限制:500m 申请:200Mi 限制:500Mi cop-logs 申请:100m 限制:1 申请:100Mi 限制:500Mi log-operator 申请:100m 限制:500m 申请:100Mi 限制:500Mi otel-collector

  • 创建服务网关 - 华为云UCS

    负载均衡:选择负载均衡实例,提供网络访问。 使用已有负载均衡:从已有负载均衡列表中选择。支持独享型共享型实例。共享型仅支持集群所在VPC下的负载均衡实例,查询结果已自动过滤。独享型仅支持集群所在 VPC下、实例规格支持网络型、私有IP地址的独享型负载均衡实例,查询结果已自动过滤。 新建负载均衡:单击新建负载均衡,选择所需的负载均衡规格。

  • HTTP路由 - 华为云UCS

    路由名称:自定义名称。例如:test。 命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联的网关所在的的命名空间网关名称。 服务域名 :(可选)。 URL:可选择“前缀匹配”“精确匹配”,填写URL。 目标服务:选择目标服务与端口,目标服务已根据所选的命名空间、协议类型自动过滤。 YAML创建HTTP路由

  • 安装前准备(私网接入) - 华为云UCS

    SWR:address=/swr.cn-north-4.myhuaweicloud.com/{SWR VPC-EP} CIA:域名的获取:如当前选择接入的VPC子网如下(如下截图vpc-cce仅是示例,实际VPC以UCS服务所在的VPC为准) 图3 VPC的ID前8位 图4 子网的ID前8位 最终域

  • 约束与限制 - 华为云UCS

    约束与限制 华为云UCS对单个用户的资源数量容量限定了配额,默认情况下,您最多可以创建50个舰队、50个集群、50个权限策略。如果您需要创建更多资源,请参考UCS哪些配额限制申请扩大配额。 更详细的限制请参见具体API的说明。 父主题: 使用前必读

  • 为华为云集群开启监控 - 华为云UCS

    为华为云集群开启监控 本章节讲述为华为云集群开启监控的操作流程。 约束与限制 华为云集群开启监控之前,可能已经安装了kube-prometheus-stack插件,若该插件处于“安装中”、“升级中”、“删除中”“回滚中”状态时,不允许开启监控。插件的状态说明请参见插件状态说明。 前提条件 已将