已找到以下 537 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用南北向MCS - 华为云UCS

    21及以上CCE Turbo集群、网络模型为underlay其他Kubernetes集群创建。 请提前做好网络规划,保证成员集群间容器网络不冲突,确保ELB实例与容器Pod IP网络可达。若MCSELB实例与集群处于不同VPC内,请提前打通VPC间网络。 准备工作 如没有可

  • metrics-server - 华为云UCS

    hedule”。 完成上述两条后,单击确定即可完成manage节点扩容。 插件安装完成后,在已安装插件内单击metrics-server插件,可以看到具体插件实例在集群内部署情况。 升级插件 登录UCS内集群控制台,在左侧导航栏里选择“插件管理”。 在“已安装插件”内,如

  • 数据规划 - 华为云UCS

    检查。 用户规划 表9 用户规划 用户 用户用户ID 用户组ID 密码 用途 root root 0 0 - UCS本地集群安装时使用默认用户,也可以指定其他用户来安装本地集群。安装用户要求满足如下条件: 规划所有集群管理节点密码一致。 用户具有完全root用户权限。 说明:

  • k8scontainerrequests - 华为云UCS

    k8scontainerrequests 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU和内存最大Request。

  • k8scontainerratios - 华为云UCS

    基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: ratio:字符串 cpuRatio:字符串 exemptImages:字符串数组 作用 限制容器limit对request比例最大值。 策略实例示例 限制容器limit对request比例最大值为1,

  • k8sblockendpointeditdefaultrole - 华为云UCS

    le策略定义禁止该ClusterRole对Endpoints进行create、patch和update操作。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sB

  • 自定义资源 - 华为云UCS

    自定义资源(Custom Resource Definitions, CRD)允许用户创建一个与Deployment、Service类似的定制资源对象,用户可以通过kubectl命令来创建和访问这种自定义资源,为用户提供模块化Kubernetes扩展,详情请参考使用 CustomResourceDefinition

  • TCP路由 - 华为云UCS

    P路由创建。 路由类型:TCP。 路由名称:自定义名称。例如:test。 命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由

  • 无状态负载 - 华为云UCS

    服务亲和(仅节点访问设置): 集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • 创建和管理策略实例 - 华为云UCS

    如果用户通过kubectl命令删除了集群中策略实例需要在界面上先删除相应策略实例,然后重新创建。这样,系统才会再次下发新策略实例到集群中。 创建策略实例 登录UCS控制台,在左侧导航栏中选择“策略中心”。 在列表中找到已启用策略中心功能容器舰队或集群,单击“创建策略实例”。 填写如下参数:

  • k8scontainerlimits - 华为云UCS

    k8scontainerlimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定最大值。 策略实例示例 示例展示了匹配对象CPU最大为200m,内存最大为1G。

  • k8sexternalips - 华为云UCS

    k8sexternalips 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion:

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • TLS路由 - 华为云UCS

    路由类型:TLS。 路由名称:自定义名称。例如:test。 命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 集群联邦RBAC授权 - 华为云UCS

    API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。 在集群联邦和成员集群上分别创建RBAC资源互相不感知、不影响。通过集群联邦入口配置RBAC权限仅直接访问联邦时生效;直接访问成员集群时,仅成员集群上配置RBAC生效。 在分配细粒度鉴权时,谨慎使用ClusterRole、ClusterRo

  • 注册附着集群(公网接入) - 华为云UCS

    果已经接入但数据未采集上来,请等待2分钟后刷新集群。 图1 集群等待接入状态 步骤二:接入网络 在UCS控制台成功添加集群后,集群状态将会显示为“等待接入”,此时UCS并未打通与集群网络连接,因此需要在集群中配置网络代理来接入网络。 登录UCS控制台。 单击待接入集群栏“公网

  • 创建存储卷声明 - 华为云UCS

    象存储类型,并添加访问密钥。 实例类型:对象桶或并行文件系统。并行文件系统是OBS经过优化高性能文件系统,提供更高性能对象访问。 对象存储类型:标准存储和低频访问存储。低频访问存储是高可靠、较低成本实时访问存储服务,适用于不频繁访问(平均一年少于12次)场景,例如文件同步/共享、企业备份。

  • HTTP路由 - 华为云UCS

    填写参数配置,单击右下角“确定”按钮,完成HTTP路由创建。 路由类型:HTTP。 路由名称:自定义名称。例如:test。 命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间和网关名称。 服务域名 :(可选)。 URL:可选择“前缀匹配”和“精确匹配”,填写URL。

  • 更新容器舰队联邦对应zone - 华为云UCS

    更新容器舰队联邦对应zone 功能介绍 更新容器舰队联邦关联zone URI PUT /v1/clustergroups/{clustergroupid}/associatedzones 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String