已找到以下 361 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 集群评估 - 华为云UCS

    统计数量最多那一种规格 架构 统计数量最多那一种规格 OS内核版本 统计数量最多那一种规格 集群Proxy模式 根据集群规模来设置,大于1000节点规模集群,推荐使用ipvs,1000以内推荐使用iptables。 是否依赖ELB 源集群是否有负载均衡类型Service

  • 向容器舰队中添加集群 - 华为云UCS

    "xxxx-xxxx-xxxx" ] } 响应示例 无 状态码 状态码 描述 200 集群加入容器舰队成功 400 客户端请求错误,服务器无法执行请求 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 启用容器舰队联邦 - 华为云UCS

    ederations 响应示例 无 状态码 状态码 描述 201 启用容器舰队联邦成功 400 客户端请求错误,服务器无法执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 创建灰度发布 - 华为云UCS

    可以控制实例上接收流量比例,输入值必须在0到100之间 TLS 协议服务路由 表2 TLS协议服务路由参数 匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签

  • 同region集群打通方法 - 华为云UCS

    eni安全组。 单击“入方向规则”,单击“添加规则”,填写“协议端口”和“IP地址”信息,单击“确定”。放通来自另一个VPC网段以及对应集群容器网段请求。(在对端VPC安全组做同样操作) 查看添加安全组规则。 父主题: UCS服务网格 集群连通方法

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • 注册伙伴云集群(私网接入) - 华为云UCS

    务建立连接,具有高速、低时延、安全优势。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由

  • 数据迁移 - 华为云UCS

    有更新时,目标仓库镜像也会自动更新。 具体请参见自动同步镜像。 云存储迁移 若您集群使用了云硬盘或文件存储,跨区域迁移可以使用云备份 CBR。CBR为云上弹性云服务器、裸金属服务器、云硬盘、文件存储、云下VMware虚拟化环境和本地文件目录,提供简单易用备份服务,当发生病

  • 审计与日志 - 华为云UCS

    将日志从master节点采集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志和收集Kubernetes审计日志。 支持收集集群Kubernetes事件,将Kubernetes事件从集群内采集到您账号LTS日志服务日志流中,以便对Kubernetes事件

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    应用场景 工作负载Identity允许集群中工作负载模拟IAM用户来访问云服务,从而无需直接使用IAM账号 AK/SK 等信息,降低安全风险。 本文档介绍如何在UCS中使用工作负载Identity。 方案流程 使用工作负载Identity流程如图1 使用工作负载Identity流程,具体流程如下:

  • 创建GPU虚拟化应用 - 华为云UCS

    显存:显存值单位为Mi,需为正整数,若配置显存超过单张GPU卡显存,将会出现无法调度状况。 算力:算力值单位为%,需为5倍数,且最大不超过100。 图1 配置工作负载信息 配置其余信息,完成后单击“创建”。 工作负载创建成功后,您可以尝试验证GPU虚拟化隔离能力。 登录容器查看容器被分配显存总量

  • 注册附着集群(私网接入) - 华为云UCS

    本在1.19至1.29之间Kubernetes集群。 附着集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 在

  • 统一下发多集群实例 - 华为云UCS

    统一下发多集群实例 您可以通过UCS提供云原生服务中心功能快速为集群创建应用实例,支持华为云、边缘节点、分布式云多场景部署。 本小节将指导您如何使用UCS快速部署一个CockroachDB应用至集群。 前提条件 您需要在UCS中添加一个1.19版本以上Kubernetes集群,并且集群中至少拥有一个可用节点。

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • 有状态负载 - 华为云UCS

    集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。 端口配置:

  • 应用拓扑 - 华为云UCS

    格内所有服务应用拓扑。 应用拓扑图中连线颜色代表了当前连接健康状况,连接展示什么颜色由错误率值决定。当错误率小于1%时连线呈绿色;当错误率在[1%~10%]范围内连接呈黄色;当错误率大于10%连接呈红色。 单击拓扑中服务节点,可以查看当前服务在所选时间内指标数据;单击

  • 舰队或集群关联权限异常怎么办? - 华为云UCS

    在舰队或未加入舰队集群关联权限过程中,可能会因为集群接入异常而导致权限关联异常。当这种情况发生时,舰队或集群“关联权限”页面会显示详细权限关联异常事件。请先排查并修复集群中出现异常,然后单击“重试”按钮重新关联权限策略。 排查思路 舰队或集群关联权限时出现异常事件排查思路大致可根据报错信息进行定位,如表1所示。

  • 手动续费 - 华为云UCS

    手动续费操作。 图1 续费管理 所有需手动续费资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。 手动续费资源。 单个续费:在资源页面找到需要续费资源,单击操作列“续费”。 图2 单个续费 批量续费:在资源页面勾选需要续费资源,单击列表左上角“批量续费”。