已找到以下 229 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置调度策略(亲和与反亲和) - 华为云UCS

    节点亲和的规则只能影响Pod节点之间的亲和,Kubernetes还支持PodPod之间的亲和,例如将应用的前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferredDur

  • TLS - 华为云UCS

    在VirtualService,Tls是一种TLSRoute类型的路由集合,用于处理非终结的TLSHTTPS的流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用的服务Host名做路由选择。 下图,service1服务对ser

  • 启用网格 - 华为云UCS

    单击页面“查看进度”,弹出的网格启用进度显示:资源创建、环境准备、组件安装、舰队集群接入四个阶段任务信息。 方法二:从容器舰队入口创建 登录UCS控制台,单击左侧导航栏的“容器舰队”。 单击容器舰队名称,进入容器舰队详情页。 单击左侧导航栏的“服务网格”。 单击页面的“启

  • 应用备份 - 华为云UCS

    应用备份 第三方云集群应用的迁移包含两个步骤:应用备份应用迁移,即备份第三方云集群应用,然后通过数据恢复的方式迁移至目标集群。 k8clone是一个简便的Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目

  • Kubernetes资源对象 - 华为云UCS

    Kubernetes资源对象 Kubernetes资源对象根据作用域区分为命名空间级集群级。 命名空间级别 命名空间(Namespace)是Kubernetes提供的隔离机制,用于给集群的任何资源对象进行分类、筛选管理。 如果不同的资源对象放在不同的命名空间下,他们就会相互隔离。例如,获取所有Pod使用的命令是:

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] 请替换为您本地所要上传的实际镜像的名称版本名称。 [镜像仓库地址] 请替换为5登录指令末尾的域名。 [组织名称] 请替换为4创建的组织名称。 [镜像名称2:版本名称2] 请替换为SWR镜像仓库需要显示的镜像名称镜像版本。 命令示例如下: docker tag hpa-example:latest

  • 应用备份 - 华为云UCS

    UCS华为云集群应用的迁移包含两个步骤:应用备份应用迁移,即备份源Region集群应用,然后通过数据恢复的方式迁移至目标Region集群。 k8clone是一个简便的Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群。 建议在用户业务量小时执行备份操作。

  • 应用迁移 - 华为云UCS

    UCS华为云集群应用的迁移包含两个步骤:应用备份应用迁移,即备份源Region集群应用,然后通过数据恢复的方式迁移至目标Region集群。 k8clone是一个简便的Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群。 约束限制 当

  • 应用迁移 - 华为云UCS

    UCS华为云集群应用的迁移包含两个步骤:应用备份应用迁移,即备份源AZ集群应用,然后通过数据恢复的方式迁移至目标AZ集群。 k8clone是一个简便的Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群。 前提条件 确认云原生应用依赖的存储数据已经迁移完成。

  • 创建配置集合 - 华为云UCS

    bernetes运行微服务的最佳实践,其主要用作于测试研讨。本章将用podinfo源代码来做创建配置集合的示例。 为了可以更快的、更稳定的持续地交付软件、减少后续维护工作,所以将podinfo的源代码放入GitHub仓库,并通过创建配置集合的方式部署到集群,通过GitOps

  • 创建和管理策略实例 - 华为云UCS

    令集。它们充当规则集合,帮助您在Kubernetes集群强制执行安全策略一致性。本节将指导您如何创建和管理策略实例。 前提条件 已为容器舰队或集群启用策略中心功能。 约束与限制 如果用户通过kubectl命令删除了集群的策略实例,您需要在界面上先删除相应的策略实例,然后重新

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    此漏洞允许恶意攻击者发起针对HTTP/2 服务器的DDoS攻击,使用 HEADERS RST_STREAM发送一组HTTP请求,并重复此模式以在目标 HTTP/2 服务器上生成大量流量。通过在单个连接打包多个HEADERSRST_STREAM帧,显著提升每秒请求量,提升服务器上的CPU利用

  • MCS概述 - 华为云UCS

    集群服务发现访问。 具体来说,MCS的应用场景非常广泛,典型的应用场景包括: 应用容灾:使用MCS,您可以在多个区域的不同集群访问同一个Service,因此如果某个集群应用不可用,访问请求可切换至其他集群进行处理。 服务共享:使用MCS,可以更便捷地在不同集群访问公共服务

  • metrics-server - 华为云UCS

    制台。 左侧导航栏内选择“插件管理”,在“可安装插件”单击metrics-server的安装按钮。 在“安装插件”页面进行规格配置,该插件可配置“单实例”、“高可用”“自定义”三种规格,选择后单击“安装”。 在本地集群,metrics-server插件的最大实例数依赖man

  • 如何清理多云集群资源? - 华为云UCS

    如何清理多云集群资源? 在多云集群注销过程,若因某些原因导致注销失败,您可以尝试重新进行注销操作。但在此之前,请确保已经在AWS控制台手动删除了集群关联的资源。本章节将为您提供这些资源的名称和数量,您可以分别访问AWS的EC2面板VPC面板,查看并删除相应资源。 表1,${clusterNa

  • 应用备份 - 华为云UCS

    UCS华为云集群应用的迁移包含两个步骤:应用备份应用迁移,即备份源AZ集群应用,然后通过数据恢复的方式迁移至目标AZ集群。 k8clone是一个简便的Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群。 建议在用户业务量小时执行备份操作。

  • noupdateserviceaccount - 华为云UCS

    拒绝白名单外的资源更新ServiceAccount。 策略实例示例 以下策略实例展示了策略定义生效的资源类型,pararmeters定义了允许的组列表allowedGroups允许的用户列表allowedUsers。 # IMPORTANT: Before deploying this policy

  • 金融行业场景 - 华为云UCS

    应用场景 对于金融行业用户,新兴互联网业务的快速发展业务数据的高敏感性是一对既有的矛盾,而现有的混合云架构是解决这一矛盾的较优解决方案。而在实际落地场景,这样的结构依旧存在一些痛点亟待解决。 痛点一:业务部署分散,无法极速扩容大规模治理,难以有效应对高峰期的流量冲击。 痛点二

  • 本地集群KubeConfig文件 - 华为云UCS

    本地集群KubeConfig文件 获取本地集群KubeConfig文件 KubeConfig是Kubernetes集群组织有关集群、用户、命名空间身份认证机制信息的配置文件,Kubectl使用KubeConfig来获取集群的信息并与API server进行通信。 获取本地集群

  • 镜像迁移 - 华为云UCS

    访问权限文件“auth.json”,该文件的两个对象分别为源镜像仓库目标镜像仓库(即Registry)的账号密码;另一个为镜像列表文件“images.json”,文件内容由多条镜像同步规则组成,每一条规则包括一个源镜像仓库(键)一个目标镜像仓库(值)。将这两个文件准备好以