已找到以下 455 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 健康诊断 - 华为云UCS

    Pod在24小时内是否发生OOM Pod24小时内CPU使用率最大值是否超过80% Pod24小时内内存使用率最大值是否超过80% Pod配置 Pod中容器是否配置Request Pod中容器是否配置Limit Pod探针配置 Pod中容器是否配置存活探针 Pod中容器是否配置就绪探针 外部依赖

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    EIP方式提供了服务访问入口。 故障场景构造 构造单地域故障场景,以Region1故障为例,执行以下操作,构造单地域故障: 休眠Region1cce-cluster01集群,并关机集群下节点。 解绑Region1ELB实例EIP1。 容灾能力验证 在DNS域名解析

  • 南北向MCS概述 - 华为云UCS

    当前南北向MCS暂不支持网络协议为UDPService服务。 南北向MCStype为LoadBalancer。 南北向MCS能力 使用南北向MCS,可以将用户在集群中联邦Service,暴露四层访问入口至ELB实例上,客户可以通过ELB实例上监听端口,使用公网或私网访问暴露在集群中服务。 南北向MCS的工作原理

  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 挂载存储卷 - 华为云UCS

    存储卷声明(PVC)提供容器持久存储管理能力,提供多云场景统一容器存储管理,支持将云存储按需挂载到容器,保障应用高可靠性。 通过UCS控制台创建存储卷声明(PVC)后,系统将自动为您在部署集群中创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对K

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 为网格添加集群 - 华为云UCS

    25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能和网格内已有集群容器网段冲突。如果集群和网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件 需要加入舰队华为云集群

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • 集群评估 - 华为云UCS

    将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评估迁移风险,并选择合适目标集群版本和规模。

  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    UCS华为云集群迁移流程 在同一地理区域内华为云UCS管理Kubernetes集群间进行迁移,实现资源优化、应用升级或其他管理需求。迁移流程如图1所示。 图1 迁移流程 主要包含四个步骤: 集群评估 在这个阶段,您将根据源集群现状来评估适合迁移目标集群类型。UCSkspider工具能够自

  • 注销本地集群 - 华为云UCS

    界面,左侧导航栏选择“容器舰队”。 找到待注销本地集群: 已加入容器舰队本地集群,先进入对应容器舰队控制台,然后再左侧导航栏选择容器集群。 未加入容器舰队本地集群,单击容器舰队列表最上面的“未加入舰队集群”即可。 单击本地集群右上角注销按钮,会弹出注销确认框。 确认待注销集群名称等信息,并勾

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy中“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU和内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy中“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 配置调度与差异化 - 华为云UCS

    要额外配置。 集群权重计算方法 计算方法 对于基于集群权重调度策略,在您设置各个集群权重后,相应集群分配Pod数计算方法如下所述。 按照权重计算各个集群分配Pod数(向下取整)。 分配Pod数 = ( Pod总数 * 该集群权重 ) / 权重总和 计算剩余Pod数。

  • 第三方注册中心接入能力 - 华为云UCS

    示需要同步nacos命名空间。 namespaces:表示需要同步nacos命名空间。 若插件运行集群为CCE turbo类型集群,在安装插件完成后,需要参考为Pod配置EIP为asm-system命名空间下,名为asm-service-controllerpod绑定eip,才能正常使用该插件功能。

  • k8sexternalips - 华为云UCS

    生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 终端节点(Endpoint) - 华为云UCS

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询服务终端节点。 UCS终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 UCS终端节点 区域名称 区域 终端节点(Endpoint)

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。