已找到以下 464 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CronFederatedHPA工作原理 - 华为云UCS

    FederatedHPA策略最大Pod数:工作负载Pod数上限。 FederatedHPA策略最小Pod数:工作负载Pod数下限。 图4与表1列出了在同时使用FederatedHPA策略与CronFederatedHPA策略情况下可能出现扩缩容场景。您可以通过表内示例了解在现有Pod数、最大Pod

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 容器智能分析概述 - 华为云UCS

    、节点、工作负载资源全景,支持节点资源占用、工作负载资源消耗,以及近一小时CPU/内存指标展示,全面监控集群健康状态和负荷程度。 健康诊断:对集群健康状态进行周期性检查,可以对集群、节点资源使用情况,工作负载、Pod资源状态进行快速诊断。 仪表盘:仪表盘可将不同图表展示

  • 配置流水线及参数 - 华为云UCS

    任务类型为“build构建”。该阶段具体操作为基于应用源码构建部署应用镜像,详细操作细节见CodeArts流水线。 设置最右侧阶段名称为“阶段_2”,任务类型为“云原生发布”。该阶段具体操作为根据定义交付资源yaml文件将应用部署至UCS所属舰队中。 图3 添加云原生发布任务

  • 命名空间 - 华为云UCS

    命名空间 命名空间(Namespace)是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。例如可以将开发环境、测试环境业务分别放在不同命名空间。 命名空间按创建类型分为两大类:集群默认创建、用户创建。

  • k8scontainerratios - 华为云UCS

    ratio:字符串 cpuRatio:字符串 exemptImages:字符串数组 作用 限制容器limit对request比例最大值。 策略实例示例 限制容器limit对request比例最大值为1,cpulimit对request比例最大值为10。 apiVersion: constraints

  • k8sblockwildcardingress - 华为云UCS

    策略类型:合规 推荐级别:L1 生效资源类型:Ingress 参数:无 作用 禁止ingress配置空白或通配符类型hostname。 策略实例示例 示例展示了该策略定义生效类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind:

  • TLS - 华为云UCS

    一种TLSRoute类型路由集合,用于处理非终结TLS和HTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,

  • k8scontainerrequests - 华为云UCS

    cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU和内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy中“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU和内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群和附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。

  • 配置调度与差异化 - 华为云UCS

    要额外配置。 集群权重计算方法 计算方法 对于基于集群权重调度策略,在您设置各个集群权重后,相应集群分配Pod数计算方法如下所述。 按照权重计算各个集群分配Pod数(向下取整)。 分配Pod数 = ( Pod总数 * 该集群权重 ) / 权重总和 计算剩余Pod数。

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy中“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 负载伸缩概述 - 华为云UCS

    UCS为您提供多集群工作负载自动扩缩能力。UCS负载伸缩能力可基于工作负载系统指标变动、自定义指标变动或固定时间周期对工作负载进行自动扩缩,以提升多集群工作负载可用性和稳定性。 UCS负载伸缩优势 UCS负载伸缩能力优势主要在于: 多集群:多集群场景下负载伸缩,可以对集群联邦中多个集群实行统一的负载伸缩策略。

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 服务网关概述 - 华为云UCS

    服务网关概述 服务网关是网格流量入口。网格外部客户端通过服务网关访问网格内服务。 服务网关描述了外部访问端口、协议和证书等配置。同时,通过在服务网关上配置路由规则可以对网关入口流量进行管理,对于不同访问协议可以配置不同路由。 图1 服务网关 目前默认是基于Kubernetes