已找到以下 269 条记录。
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 产品优势 - 华为云UCS

    各厂商对传统云原生都进行了一定程度上定制,而在多元化场景下,为避免厂商绑定情况发生,用户往往不会统一使用一个厂商产品。因此用户在进行各区域集群管理时会有不一致用户体验,这也会造成一定学习成本。 多云统一体验 华为云UCS提供多云统一接入管理,弱化集群厂牌限制,全面覆盖中心区域、

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    若您想了解更多资源对象操作类型知识,请参阅Kubernetes API。 描述:添加权限描述信息。 单击“确定”。权限创建完成后,需要继续关联舰队或未加入舰队集群,才可正常操作Kubernetes资源。 关联权限至舰队或未加入舰队集群 舰队是多个集群集合,舰队可以实现多集群权限统一

  • 基于组合条件分流 - 华为云UCS

    基于组合条件分流 一些复杂灰度发布场景需要使用基于条件、权重这两种路由规则组合形式。 控制台更新基于组合条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名

  • 访问日志响应标记解读 - 华为云UCS

    NR(NoRouteFound)表示没有匹配路由来处理请求流量,一般伴随“404”状态码。 典型场景 实际访问流量不匹配VirtualService中定义路由匹配条件,因而没有找到匹配路由处理流量。 典型日志 客户端出流量日志。 应对建议 客户端流量满足路由中定义流量特征,保证所有请求都有服务端定义的路由处理。

  • 基础软件规划 - 华为云UCS

    nEuler构建Linux操作系统,提供云原生、高性能、安全稳定执行环境来开发运行应用程序,支持X86、ARM64等硬件架构。如需安装HCE OS 2.0,请提交工单,联系技术支持人员。详细了解HCE OS请参见HCE OS文档。 父主题: 安装本地集群业务规划

  • 获取租户CCE集群列表 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    device”报错,此时普罗无法正常工作,需要对PVC所处节点磁盘进行扩容并重启prometheus-server-0 Pod。 操作步骤 检查PrometheusPVC信息,获取PVC绑定PV所在节点路径。 kubectl describe pvc pvc-prometheus-server-0

  • 设置容器规格 - 华为云UCS

    那么节点上CPU内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 仪表盘 - 华为云UCS

    仪表盘可将不同图表展示到同一个屏幕上,通过不同仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 查看/切换视图 选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 选择“仪表盘”页签,默认展示集群视图。 设置查看视图相关参数。各个视图可供设置参数不同,请参见表1。

  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod工作负载基本信息、事件状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改下载。普通任务YAML文件仅支持查看、复制下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。

  • 示例:某公司权限设计及配置 - 华为云UCS

    、流量分发、监控运维等。结合使用IAMUCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展部署。 安全性:MCI支持TLS安全策略证书管理,保障应用程序安全性。 MCI工作原理

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队已注册集群(“容器舰队”“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您

  • k8scontainerrequests - 华为云UCS

    参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义执行一致的策略,统一资源的合规性状态。

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件