已找到以下 452 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    UCS华为云集群迁移流程 在同一地理区域内华为云UCS管理Kubernetes集群间进行迁移,实现资源优化、应用升级或其他管理需求。迁移流程如图1所示。 图1 迁移流程 主要包含四个步骤: 集群评估 在这个阶段,您将根据源集群现状来评估适合迁移目标集群类型。UCSkspider工具能够自

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 注销本地集群 - 华为云UCS

    界面,左侧导航栏选择“容器舰队”。 找到待注销本地集群: 已加入容器舰队本地集群,先进入对应容器舰队控制台,然后再左侧导航栏选择容器集群。 未加入容器舰队本地集群,单击容器舰队列表最上面的“未加入舰队集群”即可。 单击本地集群右上角注销按钮,会弹出注销确认框。 确认待注销集群名称等信息,并勾

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 工作负载弹性伸缩(HPA) - 华为云UCS

    如果是已加入容器舰队集群,先进入对应容器舰队控制台,选择左侧 “集群管理”内“容器集群”,再进入对应集群控制台。 左侧导航栏内选择“负载伸缩策略”,单击右上角“创建 HPA 策略”。 填写待创建HPA策略参数: 表1 HPA策略参数配置 参数 参数说明 策略名称 新建策略名称,请自定义。

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。

  • 附着集群概述 - 华为云UCS

    集群网络代理连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 附着集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 图2 集群接入原理

  • 无状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下华为云镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更

  • 第三方注册中心接入能力 - 华为云UCS

    示需要同步nacos命名空间。 namespaces:表示需要同步nacos命名空间。 若插件运行集群为CCE turbo类型集群,在安装插件完成后,需要参考为Pod配置EIP为asm-system命名空间下,名为asm-service-controllerpod绑定eip,才能正常使用该插件功能。

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.31之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • k8sexternalips - 华为云UCS

    生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    900%)= 10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FedratedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 步骤二:创建容器舰队 - 华为云UCS

    参数描述 舰队名称 是 容器舰队名称。需以小写字母开头,由小写字母、数字、中划线(-)组成,且不能以中划线(-)结尾。 添加集群 否 选择要添加至容器舰队集群。不选择集群则会创建一个空舰队,完成创建后通过将集群添加至舰队中。 描述 否 容器舰队相关描述信息。 单击“确定”,创建舰队。

  • 更新KubeConfig文件 - 华为云UCS

    更新KubeConfig文件 本章节将指导您更新集群KubeConfig文件,以便应对集群证书信息泄露或过期情况,或进行例行安全维护。 更新KubeConfig文件操作仅适用于附着集群与伙伴云集群。 前提条件 集群未加入任何舰队。 集群安装了anp-agent插件,以保证新KubeConfig文件能与集群完成一次连通性探测。

  • 节点扩容规格后未就绪怎么办? - 华为云UCS

    本地集群节点扩容规格后,有时会出现节点Kubernetes启动不了情况,即节点未就绪。 操作步骤 “/mnt/paas/kubernetes/kubelet/cpu_manager_state”文件储存是原先cpu_manager_policy,是针对原先CPU核数绑核设置,需要进行删除

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。