已找到以下 129 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 镜像仓库 - 华为云UCS

    区(时区同步功能依赖容器中挂载的本地磁盘,请勿修改删除)。 “容器配置”栏单击“选择镜像”。 “我的镜像”页签下,选择已上传的镜像,单击“确定”。 如所选镜像为公开镜像,无需选取“镜像访问凭证”。 如所选镜像为用户镜像仓库中上传的私有镜像,需选取“镜像访问凭证”,否则无法拉取成功。

  • 调度策略(亲和与反亲和) - 华为云UCS

    到不同的节点等等。 节点亲和(nodeAffinity) 通过nodeSelector可以Pod只部署具有特定标签的节点。如下所示,Pod只会部署拥有gpu=true这个标签的节点。 apiVersion: v1 kind: Pod metadata: name: nginx

  • 步骤一:准备工作 - 华为云UCS

    您需要前往域名注册商处完成域名的注册。 如果您的域名中国大陆地区注册,需要完成域名的实名认证审核。 登录管理控制台。 服务列表中,选择“网络 > 云解析服务”。 左侧树状导航栏,选择“公网域名”。 (可选)页面右上角,单击“创建公网域名”。 通过华为云注册的域名,系统会自动云解析服务完成添加域名的操作,您可直接进行步骤6的操作。

  • 为集群添加标签与污点 - 华为云UCS

    不会被调度到集群,但是现有 Pod 不会从集群中逐出。 NoExecute:表示不能容忍此污点的 Pod 不会被调度到集群,同时会将集群已存在的Pod驱逐。 管理集群标签/污点 登录UCS控制台。 单击目标集群所在的容器舰队名称,左侧导航栏选择“容器集群”,找到目标集群,右上角单击进入“标签与污点管理”。

  • 构造请求 - 华为云UCS

    com/v3/auth/tokens 图1 URI示意图 为方便查看,每个具体API的URI部分,只给出resource-path部分,并将请求方法写在一起。这是因为URI-scheme都是HTTPS,而Endpoint同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTT

  • 权限管理 - 华为云UCS

    UCS权限类型 UCS权限管理是IAM与Kubernetes的角色访问控制(RBAC)的能力基础,打造的细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度的权限控制,这两种权限针对的是不同类型的资源,授权机制也存在一些差异,具体如下: U

  • 使用L4负载均衡-MetalLB - 华为云UCS

    裸机集群只能使用NodePort和externalIPs服务来将用户流量引入他们的集群,Metallb旨在通过提供负载均衡器以便裸机集群的外部服务可以更好工作。关于MetalLB的详细信息请参见社区官方项目和MetalLB官网。 本章节,将从本地集群的视角出发,提供Metallb的创建及使用指导。

  • 通过kubectl连接集群联邦 - 华为云UCS

    约束限制 出于安全考虑,集群联邦apiserver不提供公网访问地址。UCS通过您提供的VPC和子网中创建终端节点,并将该终端节点连接到集群联邦apiserver,来打通访问联邦的网络。对于每个集群联邦,UCS同一VPC中仅会创建一个终端节点。如果VPC中已有连接该联邦apiserver的终端节点,则会进行复用。

  • 注册伙伴云集群(私网接入) - 华为云UCS

    请确保注册的集群版本1.19至1.31之间的集群。 伙伴云集群通过私网接入时,由于网络限制,镜像仓库功能的使用可能受限: 私网接入的集群无法通过私网下载SWR镜像仓库中的镜像,请确保工作负载运行的节点可访问公网。 前提条件 已创建一个准备接入UCS的集群,并且集群状态正常。 UCS提供

  • kubectl配置指南 - 华为云UCS

    M1芯片是darwin-arm64架构,如果使用Apple M1芯片的设备,需要下载对应架构的kubectl。 下载asm-iam-authenticator ASM官网下载asm-iam-authenticator二进制,最新版本为v1.0.0,下载地址如表1所示。 表1 下载地址 操作系统 下载地址

  • 创建配置集合 - 华为云UCS

    仓库中。 git仓库中定义交付资源清单文件时,不应包含敏感信息(如数据库连接密钥等)。相关敏感信息应以环境变量、加密存储的Secret等方式进行存储。 图1 Podinfo界面 操作步骤 登录华为云控制台。 左侧导航栏中选择“分布式云原生”,选择“配置管理”。 右上角“添加

  • 挂载本地存储 - 华为云UCS

    配置项(ConfigMap):将配置项挂载到容器中,然后容器的挂载路径下就可以读取到配置项的内容。 密钥(Secret):将密钥挂载到容器中,然后容器的挂载路径下就可以读取到密钥的内容。 主机路径挂载 容器挂载宿主机上的文件或目录。通常用于:“容器应用程序生成的日志文

  • 配置工作负载升级策略 - 华为云UCS

    仅Deployment、DaemonSet“滚动升级”方式下支持配置。 实例可用最短时间(minReadySeconds) 指定新创建的 Pod 没有任意容器崩溃情况下的最小就绪时间, 只有超出这个时间 Pod 才被视为可用。默认值为 0(Pod 准备就绪后立即将被视为可用)。 仅

  • 为附着集群开启监控 - 华为云UCS

    私网接入是通过云专线(DC)或虚拟专用网络(VPN)服务将第三方云网络与云虚拟私有云(VPC)连通,并利用VPC终端节点通过内网与容器智能分析建立连接,具有高速、低时延、安全的优势。 图1 私网接入原理 因此,开启之前,您需要准备满足一个云虚拟私有云(VPC),并将第三方云厂商的网络环境与该V

  • 为伙伴云集群开启监控 - 华为云UCS

    私网接入是通过云专线(DC)或虚拟专用网络(VPN)服务将伙伴云网络与云虚拟私有云(VPC)连通,并利用VPC终端节点通过内网与容器智能分析建立连接,具有高速、低时延、安全的优势。 图1 私网接入原理 因此,开启之前,您需要准备满足一个云虚拟私有云(VPC),并将伙伴云厂商的网络环境与该VP

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    本文以华为云的内网DNS为例,您也可自行配置DNS。 创建内网DNS,ECS通过公网的方式访问服务,ECS请先绑定EIP或者NAT配置公网出口。 创建与ECS相同VPC的内网域名,该域名为MCI中指定的域名。 将两个ELB实例的公网IP分别添加至集群的记录集。 ECS通过域名curl demo.localdev

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 UCS获取本地集群私钥签发的jwks,该公钥用于验证集群签发的ServiceAccount Token。 IAM 配置身份供应商,标志当前集群IAM侧的身份。 为身份提供商配置集群签发的公钥,后续负载使用To

  • 安装前准备(私网接入) - 华为云UCS

    本小节指导您进行本地集群的安装前准备。选择私网接入集群时,才需执行安装前准备。选择“公网接入”时,可直接执行安装及验证。 本地集群的安装前准备包括创建虚拟私有云并与线下IDC网络环境打通、创建终端节点并将其配置VPC中的DNS服务器中。 部署网络环境 UCS提供服务的区域中创建一个

  • 集群内访问(ClusterIP) - 华为云UCS

    单击所添加的Service名称进入“服务详情”界面,获取部署集群的访问地址。 创建工作负载后设置 登录UCS控制台,左侧导航栏中选择“容器舰队”。 “容器舰队”页签下找到已开通集群联邦的舰队,单击名称进入详情页。 左侧导航栏中选择“服务与路由”,选择“服务”页签。 选择服务所在命名空间,并单击右上角“

  • 容器智能分析概述 - 华为云UCS

    康诊断能力,大大缩短问题分析定位时间。 提供开箱即用的插件安装、数据采集、仪表盘监控能力,相比基于开源产品打造的监控产品,可靠性、高可用、安装部署便捷性更具有竞争力,能够更好的为您的云原生应用保驾护航。 约束与限制 仅华为云账号,或者具备UCS FullAccess或UCS