已找到以下 143 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 关联服务 - 华为云UCS

    关联服务 关联服务呈现了当前服务与上下游服务间关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格中某服务关联服务。 网格须开通AOM服务,否则无法查看关联服务。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 注册多云集群 - 华为云UCS

    所属区域* 选择集群所在区域,为对应AWSRegion。请确保所选Region下资源配额充足。 集群版本* 选择“1.23” 高可用* 选择“是”。系统将自动创建3个EC2作为集群控制节点。 集群标签 非必填项,以键值对形式为集群添加标签,可以通过标签实现集群分类。键值对可自

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 密钥(Secret) - 华为云UCS

    编辑YAML 单击密钥名称后“编辑YAML”,可查看到当前密钥YAML文件。 更新 单击密钥名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击密钥名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除密钥。 单击左上角“批量删除”。 单击“是”进行确认。

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    应用场景 工作负载Identity允许集群中工作负载模拟IAM用户来访问云服务,从而无需直接使用IAM账号 AK/SK 等信息,降低安全风险。 本文档介绍如何在UCS中使用工作负载Identity。 方案流程 使用工作负载Identity流程如图1 使用工作负载Identity流程,具体流程如下:

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    通。其中,跨VPCCCE集群间网络可以通过创建对等连接方式打通。 本文将介绍如何通过创建对等连接方式,为跨VPCCCE集群打通节点间与容器间网络。 设置集群网络类型 将集群网络类型设置为underlay以支持集群间Pod通信。支持underlay网络CCE集群类型如下:

  • 审计与日志 - 华为云UCS

    将日志从master节点采集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志和收集Kubernetes审计日志。 支持收集集群Kubernetes事件,将Kubernetes事件从集群内采集到您账号LTS日志服务日志流中,以便对Kubernetes事件

  • 手动续费 - 华为云UCS

    手动续费操作。 图1 续费管理 所有需手动续费资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。 手动续费资源。 单个续费:在资源页面找到需要续费资源,单击操作列“续费”。 图2 单个续费 批量续费:在资源页面勾选需要续费资源,单击列表左上角“批量续费”。

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • 准备GPU资源 - 华为云UCS

    54.03版本GPU驱动。 容器运行时 containerd 插件 集群中需要同时安装以下插件: volcano插件:1.10.1及以上版本 gpu-device-plugin插件:2.0.0及以上版本 步骤一:纳管并标记GPU节点 如果您集群中已有符合基础规划GPU节点,您可以跳过此步骤。

  • 管理本地集群节点 - 华为云UCS

    管理本地集群节点 本小节介绍如何通过ucs-ctl工具管理本地集群节点。 ucs-ctl是管理UCS本地集群命令行工具,ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 纳管节点 在执行机上使用./ucs-ctl config generator -t node

  • 统一下发多集群实例 - 华为云UCS

    统一下发多集群实例 您可以通过UCS提供云原生服务中心功能快速为集群创建应用实例,支持华为云、边缘节点、分布式云多场景部署。 本小节将指导您如何使用UCS快速部署一个CockroachDB应用至集群。 前提条件 您需要在UCS中添加一个1.19版本以上Kubernetes集群,并且集群中至少拥有一个可用节点。

  • 创建和管理策略实例 - 华为云UCS

    但这些预定义策略定义基本可以满足您在合规性和安全性方面的需求。策略定义详细介绍请参阅策略定义库概述。 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求资源将无法创建,告警表示不符合策略要求资源仅告警提醒,仍可以正常创建。 策略生效范围:选择生效命名空间。 单

  • 创建GPU应用 - 华为云UCS

    共享模式:多个Pod共享显卡,此处配置单个Pod使用显卡百分比。不支持跨GPU分配,如50%单显卡只会分配到一张卡上。 GPU虚拟化模式: 显存:GPU虚拟化配置项。显存值单位为Mi,需为128整数倍,最小值为128Mi,若配置显存超过单张GPU卡显存,将会出现无法调度状况。 算力:GP

  • 应用拓扑 - 华为云UCS

    格内所有服务应用拓扑。 应用拓扑图中连线颜色代表了当前连接健康状况,连接展示什么颜色由错误率值决定。当错误率小于1%时连线呈绿色;当错误率在[1%~10%]范围内连接呈黄色;当错误率大于10%连接呈红色。 单击拓扑中服务节点,可以查看当前服务在所选时间内指标数据;单击

  • 管理容器舰队 - 华为云UCS

    限”,打开修改权限页面,将已创建好权限和舰队命名空间关联起来。 图5 修改权限 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前舰队已有的命名空间和舰队后续新增命名空间;“指定命名空间”即表示您自己选择命名空间范围,UCS服务提供了几个常见命名空间

  • 容器组 - 华为云UCS

    容器组(Pod)是Kubernetes中最小可部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下是多个容器)、存储资源、一个唯一网络IP地址、以及一些确定容器该如何运行选项。Pod容器组代表了Kubernetes中一个独立应用程序运行实例,该实例可能由单个容器或者几个紧耦合在一起容器组成。

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。