已找到以下 413 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 第三方云集群跨云迁移流程 - 华为云UCS

    华为云其他云产品来配套实现。具体请参见镜像迁移和依赖服务迁移。 应用备份 在这个阶段,您将对第三方云集群应用进行备份。UCSk8clone工具可以自动收集Kubernetes元数据,并将其以压缩包形式保存到本地,从而实现集群应用备份。具体请参见应用备份。 应用迁移

  • 请求认证 - 华为云UCS

    请求认证 服务网格配置请求授权,可以实现来源认证。接收用户请求时,该配置用于认证请求头信息Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。

  • 集群评估 - 华为云UCS

    文件将提供关于目标集群版本和规模建议。 查看源集群及应用采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*.json”文件以查看数据。实际操作,您需要将文件名“*”替换为实际时间戳或序列号,以找到并打开正确文件。 “cluster-*.json”文件说明如下:

  • 集群评估 - 华为云UCS

    文件将提供关于目标集群版本和规模建议。 查看源集群及应用采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*.json”文件以查看数据。实际操作,您需要将文件名“*”替换为实际时间戳或序列号,以找到并打开正确文件。 “cluster-*.json”文件说明如下:

  • 集群评估 - 华为云UCS

    文件将提供关于目标集群版本和规模建议。 查看源集群及应用采集数据。 您可以用文本编辑器或JSON查看器打开“cluster-*.json”文件以查看数据。实际操作,您需要将文件名“*”替换为实际时间戳或序列号,以找到并打开正确文件。 “cluster-*.json”文件说明如下:

  • 流量分发概述 - 华为云UCS

    流量分发概述 UCS提供流量分发功能可基于访问位置和业务策略对全域流量进行最优化调度,支持跨云多集群服务接入和流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。 通过云解析服务DNS,用户访问流量可根据运营商、地域等维度进行切分,对同一域名访问请求进行不同解析响应,指向

  • 实例创建 - 华为云UCS

    用户订阅服务后,可通过控制台选择指定集群进行实例创建,可以自定义将实例分发到不同区域下目标集群。 约束与限制 已添加一个可用集群,集群版本为v1.15及以上,且集群至少包含一个可用节点。 部分服务只支持特定CPU架构,只能部署到对应CPU架构集群。 操作步骤 需要存储资源实例创建实例时会

  • 管理容器舰队 - 华为云UCS

    集群移出舰队后,会展示“未加入舰队集群”页签,您仍然可以将集群重新添加至舰队。具体操作请参见管理未加入舰队集群。 注销舰队集群 登录UCS控制台,左侧导航栏单击“容器舰队”。 “容器舰队”页签下单击舰队名称,进入舰队详情页。 左侧导航栏中选择“容器集群”,目标集群栏,单击右上角的按钮。

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 调度策略(亲和与反亲和) - 华为云UCS

    和后台Pod部署在一起、某类应用部署到某些特定节点、不同应用部署到不同节点等等。 节点亲和(nodeAffinity) 通过nodeSelector可以让Pod只部署具有特定标签节点上。如下所示,Pod只会部署拥有gpu=true这个标签节点上。 apiVersion:

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    攻击者具有集群工作负载创建或更新权限。 集群工作负载容器镜像来源不可信,攻击者拥有修改源镜像权限。 漏洞影响 满足上述漏洞利用条件时,容器进程可能逃逸到节点,导致节点信息泄露或执行恶意命令。 典型漏洞利用场景 攻击者具有集群工作负载创建或更新权限,创建工作负载时设置容器进程WORKD

  • 使用Karmada API - 华为云UCS

    com/{uri},其中有三个参数。 表1 URL参数说明 参数 描述 {fleetname} 舰队名称,可在控制台内舰队基本信息获取。 {Region} 服务应用区域URL,可以通过终端节点(Endpoint)获取。 示例:华北-北京四Region为cn-north-4 {uri}

  • 日志中心概述 - 华为云UCS

    您可以方便地使用云原生日志采集插件采集应用日志并上报LTS,从而更好地利用LTS日志服务提供给您各种日志统计分析等功能。具体操作,请参见收集数据面日志。 支持收集集群控制平面组件日志和Kubernetes审计日志,将日志从master节点采集到您账号LTS日志服务日志流。具体操作,请参见收

  • IAM用户配置UCS服务权限 - 华为云UCS

    中有多名成员,权限分配如图1 权限设计所示。 项目组A开发过程需要舰队1、2管理员权限以及舰队3只读权限。 项目组B开发过程需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功

  • 安装前准备(私网接入) - 华为云UCS

    交”。 将创建终端节点配置到所使用DNS服务器。单击创建出VPCEP节点名称,记录“节点IP”,以便在IDCDNS Server增加华为云DNS转发器。 配置DNS服务器 配置DNS转发:DNS服务器配置相应DNS转发规则,将解析华为云内网域名请求转发到DNS

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 IAM 配置身份供应商,标志当前集群IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。

  • 概述 - 华为云UCS

    概述 应用程序升级面临最大挑战是新旧业务切换,将软件从测试最后阶段带到生产环境,同时要保证系统不间断提供服务。如果直接将某版本上线发布给全部用户,一旦遇到线上事故(或BUG),对用户影响极大,解决问题周期较长,甚至有时不得不回滚到前一版本,严重影响了用户体验。 灰度发布,是版

  • 创建存储卷声明 - 华为云UCS

    部署集群创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对Kubernetes存储卷、存储卷声明及存储资源之间关系不够了解,请参见持久化存储。 您可以集群对UCS自动创建存储卷声明进行修改或删除。但如果不同步修改UCS存储卷声

  • 准备GPU资源 - 华为云UCS

    如果您的集群中已安装符合基础规划插件,您可以跳过此步骤。 更改驱动版本后,需要重启节点才能生效。 重启节点前需要排空节点Pod,进行升级重启操作。请注意预留GPU资源以满足节点排空过程Pod调度需求,防止资源不足导致Pod调度失败影响业务运行。 登录UCS控制台,单击集群名称进入集

  • 如何清理多云集群资源? - 华为云UCS

    如何清理多云集群资源? 多云集群注销过程,若因某些原因导致注销失败,您可以尝试重新进行注销操作。但在此之前,请确保已经AWS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1,${clust