已找到以下 457 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 监控风险安全 - 华为云UCS

    容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 关于UCS监控风险安全详细介绍,请参见容器洞察章节。 父主题: 安全

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来对容器端口进行

  • GitOps - 华为云UCS

    GitOps是使用Git仓库来管理应用部署模板,将Git仓库作为Kubernetes集群中部署应用唯一来源,实现应用持续部署,实现多集群GitOps持续交付,满足应用高可用部署、系统组件多集群分发等需求。GitOps假设每一个基础设施都被表示为一个具有版本控制功能存储系统中文件,并且有一个

  • gpu-device-plugin - 华为云UCS

    Nvidia驱动:您可使用CCE提供驱动地址或手动填写自定义Nvidia驱动地址,集群下全部GPU节点将使用相同驱动。 GPU虚拟化功能仅支持470.57.02、510.47.03、535.54.03版本GPU驱动。 建议您使用CCE提供驱动地址,以满足驱动版本要求。 如果下载链接为

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 健康诊断 - 华为云UCS

    Pod在24小时内是否发生OOM Pod24小时内CPU使用率最大值是否超过80% Pod24小时内内存使用率最大值是否超过80% Pod配置 Pod中容器是否配置Request Pod中容器是否配置Limit Pod探针配置 Pod中容器是否配置存活探针 Pod中容器是否配置就绪探针 外部依赖

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 为网格添加集群 - 华为云UCS

    25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能和网格内已有集群容器网段冲突。如果集群和网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件 需要加入舰队华为云集群

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU和内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • 终端节点(Endpoint) - 华为云UCS

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询服务终端节点。 UCS终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 UCS终端节点 区域名称 区域 终端节点(Endpoint)

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy中“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • 容器洞察概述 - 华为云UCS

    容器洞察概述 容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 父主题: 容器洞察

  • 已购买资源包,为什么仍然产生按需计费? - 华为云UCS

    请按表1识别产生按需计费原因,并重新选择正确资源包或保证账户中余额充足。 表1 排查思路 可能原因 处理措施 购买套餐包中集群类型与实际接入集群类型不一致 购买所接入集群类型对应套餐包 购买套餐包中集群规模小于实际接入集群规模 购买集群规模更大、符合所接入集群规模套餐包,或保证账户中的余额充足

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy中“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 欠费说明 - 华为云UCS

    用户在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务及相关资源资源正常运行,请及时充值。 系统会在每个计费周期后一段时间对按需计费资源进行扣费。当您账户被扣为负值时,我们将通过邮件、短信和站内信方式通知到华为云账号创建者。 欠费原因

  • 容器迁移概述 - 华为云UCS

    挑战性任务,因此仔细规划和准备至关重要。UCS容器迁移服务通过以下四个阶段为您提供全流程迁移指导: 集群评估:在此阶段,您需要评估源集群状态以决定目标集群类型。 数据迁移:在这个阶段,您将迁移镜像以及依赖服务相关数据。 应用备份:在此阶段,您需要备份源集群中应用。

  • 域名访问 - 华为云UCS

    域名访问 在多个集群中部署应用可以通过公网域名实现统一访问。您可以配置您公网域名,UCS服务会以此域名作为根域名生成一个完整应用外部访问域名。您可以通过发布域名访问,将服务,路由自动对接到华为云云解析DNS服务,以提供多云场景下应用统一对外访问路径。同时域名访问提供了自