已找到以下 291 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 关闭监控 - 华为云UCS

    ”、“不可用”、“安装失败”、“删除失败”“未知”状态时,关闭监控将会卸载kube-prometheus-stack插件。 通过私网接入本地集群附着集群,关闭监控时会检查私网接入点(开启监控时创建VPCEP终端节点DNS内网域名)是否有其他集群在使用,若没有则会删除此私网接入点。

  • 调度策略(亲和与反亲和) - 华为云UCS

    工作负载亲和(podAffinity) 节点亲和规则只能影响Pod节点之间亲和,Kubernetes还支持PodPod之间亲和,例如将应用前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferr

  • 数据规划 - 华为云UCS

    安装本地集群前,请提前将TCP监听器与TCP后端服务器组映射关系配置到外部ELB上,并确保外部ELB功能可用。 负载均衡器可以将来自所有Node节点(包括Master节点)上kubelet等进程访问流量分发到三台Master主机上,并支持自动检测并隔离不可用进程,从而提高业务服务能力可用性。用户可以使用

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    能(如镜像仓库、域名解析),因此,上述几种系统策略经常其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 舰队或集群关联权限异常怎么办? - 华为云UCS

    在舰队或未加入舰队集群关联权限过程中,可能会因为集群接入异常而导致权限关联异常。当这种情况发生时,舰队或集群“关联权限”页面会显示详细权限关联异常事件。请先排查并修复集群中出现异常,然后单击“重试”按钮重新关联权限策略。 排查思路 舰队或集群关联权限时出现异常事件排查思路大致可根据报错信息进行定位,如表1所示。

  • 权限管理 - 华为云UCS

    能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队已注册集群(“容器舰队”“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您

  • 开通集群联邦 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 请确保所选择集群符合表1中约束条件,否则会出现集群添加成功,

  • 为附着集群开启监控 - 华为云UCS

    er-0调度到节点上容器存储挂载容量满足所输入容量大小。 使用Local Storage将会在您集群内创建monitoring命名空间(如果不存在),以及local-storage类型PV及PVC,请保证您指定节点上存在所输入目录以及该目录满足所输入容量大小。 容

  • 本地集群接入失败怎么办? - 华为云UCS

    service.” 出现该错误原因是集群版本不符合要求:接入UCS服务Kubernetes集群版本必须为1.19及以上。 - 排查项一:proxy-agent运行状态 集群从UCS注销后,原有proxy-agent配置文件中包含认证信息将会失效,请同时删除集群中已部署proxy-ag

  • 无状态负载 - 华为云UCS

    (可选)单击“展开高级配置”,设置工作负载高级配置。 升级策略:指定无状态负载升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:先删除旧

  • 设置容器规格 - 华为云UCS

    那么节点上CPU内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 负载伸缩概述 - 华为云UCS

    指标变动实现集群工作负载自动扩缩,暂不适用于多集群工作负载。 UCS为您提供多集群工作负载自动扩缩能力。UCS负载伸缩能力可基于工作负载系统指标变动、自定义指标变动或固定时间周期对工作负载进行自动扩缩,以提升多集群工作负载可用性稳定性。 UCS负载伸缩优势 UCS负载伸缩能力的优势主要在于:

  • 示例:某公司权限设计及配置 - 华为云UCS

    、流量分发、监控运维等。结合使用IAMUCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    对所有集群资源对象只读权限 开发权限 对大多数集群资源对象读写权限,对命名空间、资源配额等集群资源对象只读权限 自定义权限 权限由您选择操作类型资源对象决定 权限内容:表示对哪些资源可以执行哪些操作。管理员权限、只读权限、开发权限权限内容已经模板化,您可以单击按钮查看权限详细内

  • 计费模式概述 - 华为云UCS

    计费模式概述 华为云UCS提供包年/包月按需计费两种计费模式,以满足不同场景下用户需求。 包年/包月:一种预付费模式,即先付费再使用,按照订单购买周期进行结算。购买周期越长,享受折扣越大。一般适用于接入集群规模长期稳定成熟业务。 按需计费:一种后付费模式,即先使用再付费

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • 基本概念 - 华为云UCS

    一个可用区是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] 请替换为您本地所要上传实际镜像名称版本名称。 [镜像仓库地址] 请替换为5中登录指令末尾域名。 [组织名称] 请替换为4中创建组织名称。 [镜像名称2:版本名称2] 请替换为SWR镜像仓库中需要显示镜像名称镜像版本。 命令示例如下: docker tag