已找到以下 456 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 不同Region UCS华为云集群迁移流程 - 华为云UCS

    动收集源集群信息,包括Kubernetes版本、规模、工作负载、存储等数据,并根据收集到数据为您提供推荐目标集群信息。具体请参见集群评估。 数据迁移 在这个阶段,您将把镜像和相关依赖服务数据迁移到目标Region。镜像跨区域迁移可以使用容器镜像服务 SWR“镜像同步”功能。

  • 应用拓扑 - 华为云UCS

    格内所有服务应用拓扑。 应用拓扑图中连线颜色代表了当前连接健康状况,连接展示什么颜色由错误率值决定。当错误率小于1%时连线呈绿色;当错误率在[1%~10%]范围内连接呈黄色;当错误率大于10%连接呈红色。 单击拓扑中服务节点,可以查看当前服务在所选时间内指标数据;单击

  • 容器基本信息 - 华为云UCS

    工作负载是Kubernetes对一组Pod抽象模型,用于描述业务运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方“添加容器”,添加多个容器镜像并分别进行设置。 图1 添加容器 表1 镜像参数说明 参数 说明 容器名称 为容器命名。 镜像名称 单击后方“选择镜像”,选择容器使用镜像。 镜像版本

  • k8scontainerrequests - 华为云UCS

    cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU和内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 工作负载升级配置 - 华为云UCS

    用来设定出于回滚目的所要保留旧 ReplicaSet 数量。 这些旧 ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个 Deployment 修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet,

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布和对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量和容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群和附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 同region集群打通方法 - 华为云UCS

    四,两个集群在不同VPC中,需要使用VPC对等连接打通网络以使用网格功能。 网段约束 各集群所在VPC网段不能冲突。 各集群所设置容器网段不能冲突。 CCE网络插件实现会在路由表中添加路由,为了防止路由冲突造成网络无法联通,集群VPC网段不能与其他集群容器网段冲突。 操作步骤

  • 密钥(Secret) - 华为云UCS

    编辑YAML 单击密钥名称后“编辑YAML”,可查看到当前密钥YAML文件。 更新 单击密钥名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击密钥名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除密钥。 单击左上角“批量删除”。 单击“是”进行确认。

  • 激活集群 - 华为云UCS

    激活集群 功能介绍 激活集群接口;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群更新权限,否则会鉴权失败 URI PUT /v1/clusters/{clusterid}/activation 表1 路径参数 参数 是否必选 参数类型 描述

  • 关联服务 - 华为云UCS

    关联服务 关联服务呈现了当前服务与上下游服务间关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格中某服务关联服务。 网格须开通AOM服务,否则无法查看关联服务。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 负载伸缩概述 - 华为云UCS

    UCS为您提供多集群工作负载自动扩缩能力。UCS负载伸缩能力可基于工作负载系统指标变动、自定义指标变动或固定时间周期对工作负载进行自动扩缩,以提升多集群工作负载可用性和稳定性。 UCS负载伸缩优势 UCS负载伸缩能力优势主要在于: 多集群:多集群场景下负载伸缩,可以对集群联邦中多个集群实行统一的负载伸缩策略。

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 服务网关概述 - 华为云UCS

    服务网关概述 服务网关是网格流量入口。网格外部客户端通过服务网关访问网格内服务。 服务网关描述了外部访问端口、协议和证书等配置。同时,通过在服务网关上配置路由规则可以对网关入口流量进行管理,对于不同访问协议可以配置不同路由。 图1 服务网关 目前默认是基于Kubernetes

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 在UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 在 IAM 配置身份供应商,标志当前集群在IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。

  • 服务健康 - 华为云UCS

    服务健康 服务健康是通过对实际访问情况进行统计来找出不健康实例,属于被动型健康检查。健康检查通过实例,才会向服务端注册。 网格须开通AOM服务,否则无法查看服务健康。 操作步骤 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion: