已找到以下 148 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 第三方注册中心接入能力 - 华为云UCS

    便于将Nacos上微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC下集群。若连接其他VPC下集群,则需要参考UCS服务网格

  • 查看集群内事件情况 - 华为云UCS

    可以查看集群中事件总数、趋势和排序信息;在“事件”页签中,可以查看事件详细信息,包括事件名称、类型、内容,以及触发该事件资源相关信息等。 表1 事件详情页面 页签 页签简介 概览 “概览”页面默认展示集群中所有命名空间事件统计信息,您也可以在右上角下拉框中切换命名空间,以查看指定命名空间下的事件数据。

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    900%)= 10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FedratedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • FederatedHPA工作原理 - 华为云UCS

    当前Pod数与期望Pod数计算方法如下: 当前Pod数 = 所有集群中状态为ReadyPod数量 在计算期望Pod数时,HPA Controller会选择最近5分钟内计算所得Pod数最大值,以避免之前自动扩缩操作还未完成,就直接执行新扩缩情况。 期望Pod数 = 当前Pod数

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • 入门指引 - 华为云UCS

    多集群场景下轻松部署、管理和扩展容器化应用程序。 图1为UCS入门使用流程,实际上针对不同集群类型和不同管理目的,在使用方式上有细微差异,具体差异请参考对应使用方式指导文档,本入门指导旨在帮助您对UCS产品入门操作进行初步认识。 图1 UCS入门流程 进行必要准备工作,请参见步骤一:准备工作。

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 应用备份 - 华为云UCS

    群(UCS华为云集群或本地集群)中,从而实现本地IDC集群应用迁移上云。 建议在用户业务量小时执行备份操作。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 k8clone数据备份原理 数据备份流程参考如下: 图1 数据备份流程 k8clone备份使用方法

  • 创建GPU虚拟化应用 - 华为云UCS

    显存:显存值单位为Mi,需为正整数,若配置显存超过单张GPU卡显存,将会出现无法调度状况。 算力:算力值单位为%,需为5倍数,且最大不超过100。 图1 配置工作负载信息 配置其余信息,完成后单击“创建”。 工作负载创建成功后,您可以尝试验证GPU虚拟化隔离能力。 登录容器查看容器被分配显存总量

  • 华为云集群 - 华为云UCS

    仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册Kubernetes集群版本在1.19至1.29之间。 前提条件 已创建一个准备接入UCSCCE Standard集群、CCE Turbo集群或CCE

  • 本地IDC集群迁移上云流程 - 华为云UCS

    er Registry v2搭建Docker镜像仓库中镜像迁移到SWR中;对于依赖服务数据迁移,您可以使用华为云其他云产品来配套实现。具体请参见镜像迁移和依赖服务迁移。 应用备份 在这个阶段,您将对本地IDC集群中应用进行备份。UCSk8clone工具可以自动收集Ku

  • 应用迁移 - 华为云UCS

    群或本地集群)中,从而实现本地IDC集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理

  • 命名空间 - 华为云UCS

    命名空间(Namespace)是对集群中一组资源和对象抽象整合,可通过集群资源配额实现多个用户之间资源划分,适用于多个团队或项目共享一个集群资源场景。 创建命名空间 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 在“容器舰队”页签下找到已开通集群联邦舰队,单击名称进入详情页。 在左侧导

  • 任务和定时任务 - 华为云UCS

    定时任务(CronJob)即定时任务,是基于时间Job,类似于Linux系统crontab,在指定时间周期运行指定Job,即: 在给定时间点只运行一次。 在给定时间点周期性地运行。 CronJob典型用法如下所示: 在给定时间点调度Job运行。 创建周期性运行Job,例如数据库备份、发送邮件。

  • 容器迁移概述 - 华为云UCS

    容器迁移概述 华为云UCS容器迁移服务为您提供了一种可靠、安全、灵活且高效迁移方案。通过使用UCS,您可以将本地数据中心或其他云提供商上Kubernetes集群中云原生应用迁移到华为云UCS管理Kubernetes集群中。这样,您可以实现统一运维管理,降低管理成本并提高运维效率。

  • 负载伸缩概述 - 华为云UCS

    景下负载伸缩。 多场景:使用场景广泛,典型场景包含在线业务弹性、大规模计算训练、深度学习GPU或共享GPU训练与推理。 负载伸缩实现机制 UCS负载伸缩能力是由FederatedHPA和CronFederatedHPA两种负载伸缩策略所实现,如图1所示。 创建Feder