已找到以下 465 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 服务路由协议 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 服务目标参数 版本 选择服务子集版本 流量权重 可以控制实例上接收的流量比例,输入值必须在0到100之间

  • 守护进程集 - 华为云UCS

    服务亲和(仅节点访问设置): 集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • 准备GPU资源 - 华为云UCS

    54.03版本GPU驱动。 容器运行时 containerd 插件 集群中需要同时安装以下插件: volcano插件:1.10.1及以上版本 gpu-device-plugin插件:2.0.0及以上版本 步骤一:纳管并标记GPU节点 如果集群中已有符合基础规划GPU节点,您可以跳过此步骤。

  • 创建GPU应用 - 华为云UCS

    已完成GPU虚拟化资源准备。 如果需要通过命令行创建,需要使用kubectl连接到集群,详情请参见通过kubectl连接集群。 约束与限制 init容器不支持进行GPU虚拟化。 对于单张GPU卡: 最多虚拟化为20个GPU虚拟设备。 最多调度20个使用隔离能力Pod。 仅支持调度相同隔

  • 安装及验证 - 华为云UCS

    待安装并接入”,此时UCS并没有为集群安装Kubernetes软件以及打通与集群网络连接,因此需要在集群中配置网络代理来接入网络并完成集群安装。 请在添加集群后24小时内接入网络,您可单击右上角按钮查看详细网络接入流程。如未在24小时内接入网络,将会导致集群接入失败,可单

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 升级集群联邦 - 华为云UCS

    否则可能造成集群联邦升级失败。 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 在“容器舰队”页签下找到需要升级联邦版本目标舰队,单击目标舰队名称,在舰队基本信息中单击“升级该版本”。 图2 升级联邦版本 在弹出升级告知中查看能够升级到版本,并单击“下一步”进行升级前检查。

  • 本地集群接入失败怎么办? - 华为云UCS

    正常通信,由于不同用户接入集群网络环境配置不同,这里无法提供统一解决方案,需要自行解决集群网络问题后进行重试。 登录UCS控制台,在左侧导航栏选择“容器舰队”页面。 登录目标集群Master节点,检查proxy-agentPod是否可以访问接入集群apiserver。

  • k8simagedigests - 华为云UCS

    k8simagedigests 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints

  • 新建发布环境 - 华为云UCS

    发布管理下环境唯一标识,创建后不可修改。 资源类型 支持多种类型资源部署,不同类型资源支持部署插件不同。 发布用户 可选择当前用户或其他用户,获取对应账号舰队信息进行应用发布。 服务扩展点 配置授权扩展点以获取UCS资源权限。创建服务扩展点请参见获取访问密钥AK/SK。。 关联类型 选择关联UCS资源粒度,当前支持容器舰队。

  • 存储概述 - 华为云UCS

    创建工作负载时,配置容器存储,可以使用以下类型存储。 本地存储 通过本地磁盘存储将容器所在宿主机文件目录挂载到容器指定路径中(对应KubernetesHostPath),也可以不填写源路径(对应KubernetesEmptyDir),不填写时将分配主机临时目录挂载到容器挂载点,指定源路径本地硬盘数

  • 云原生日志采集插件 - 华为云UCS

    AOM,可在AOM配置事件告警规则。 设置插件实例日志上报“网络配置”。 公网接入:通过公网Internet接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入优势。公网接入要求集群能够访问公网,请确保集群已符合此条件,否则会接入失败。 云专线/VPN接入:通过云专线(DC)或虚拟专用网

  • 容器洞察概述 - 华为云UCS

    容器洞察概述 容器洞察提供基于Kubernetes原生类型容器监控能力,全面监控集群健康状态和负荷程度。 支持集群、节点、工作负载资源全景。 支持节点资源占用、工作负载资源消耗。 展示近一小时CPU/内存指标。 父主题: 容器洞察

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    请在VPC内做好安全组加固,确保仅暴露接口给受信用户。 参考链接 HTTP/2协议拒绝服务漏洞 附:为何影响? HTTP/2 允许在单个连接上同时发送多个请求,每个 HTTP 请求或响应使用不同流。连接数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧类型、所属流 ID 等。一些比较重要的数据帧类型如表2所示。

  • 集群评估 - 华为云UCS

    将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评估迁移风险,并选择合适目标集群版本和规模。

  • 基础软件规划 - 华为云UCS

    基础软件规划 本地集群节点操作系统、内核版本等基础软件规划需要符合表1中要求。 表1 基础软件规划 系统架构 系统类型 网络模型 操作系统版本 内核版本限制 x86 Ubuntu 22.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 创建与删除节点(仅多云集群) - 华为云UCS

    集群添加到UCS后,可在集群控制台查看集群中节点信息。 登录集群控制台,单击目标集群名称进入集群详情页。 在左侧导航栏中单击“节点管理”,查看集群中节点信息。 单击操作列“查看实例列表”,可查看运行在当前节点上所有实例。 单击操作列“事件”,可查看节点事件。 单击操作列“更多 > 禁止调度”,可将

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 服务订阅 - 华为云UCS

    伙伴发布服务或开源服务,通过订阅服务,用户可完成服务实例全域统一分发,极大简化集群管理流程,实现一键分布式部署。 操作步骤 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”。 查找目标服务。 如已知目标服务名称,可使用菜单顶部搜索框,按照服务名称查询所需服务。 如

  • 创建MCI - 华为云UCS

    host必须是DNS名称,不可以是IP地址。 service中所指定后端服务必须是存在、且输入相关信息(如端口)是正确,否则会导致访问服务失败。若您已经创建了参数信息错误MCI对象,请参考4中命令更新该MCI对象。 paths中,配置高级转发策略(karmada.io/elb.conditions