已找到以下 90 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 什么是华为云UCS - 华为云UCS

    Service)是业界首个专门针对集群跨云场景分布式云原生产品,为企业提供云原生业务部署、管理、应用生态全域一致性体验,让客户在使用云原生应用时,感受不到地域、跨云、流量限制,把云原生能力带入到企业每一个业务场景,加速千行百业拥抱云原生。 华为云UCS是一个分布式集群统一管理平台,在CNCF

  • 概述 - 华为云UCS

    Mesh,简称ASM)是华为云基于开源Istio推出服务网格平台,它深度、无缝对接了华为云企业级Kubernetes集群服务云容器引擎(CCE),在易用性、可靠性、可视化等方面进行了一系列增强,可为客户提供开箱即用的上手体验。 ASM提供非侵入式微服务治理解决方案,支持完整生命周期管理流量治理,兼容Ku

  • 管理容器舰队 - 华为云UCS

    权限页面,将已创建好权限舰队命名空间关联起来。 图5 修改权限 命名空间:支持“全部命名空间”“指定命名空间”。全部命名空间包括当前舰队已有的命名空间舰队后续新增命名空间;“指定命名空间”即表示您自己选择命名空间范围,UCS服务提供了几个常见命名空间供您选择(如d

  • 设置容器生命周期 - 华为云UCS

    例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令参数,容器运行时将运行镜像制作时提供默认命令参数,D

  • 入门指引 - 华为云UCS

    即可实现在跨云跨地域多集群场景下轻松部署、管理扩展容器化应用程序。 图1为UCS入门使用流程,实际上针对不同集群类型不同管理目的,在使用方式上有细微差异,具体差异请参考对应使用方式指导文档,本入门指导旨在帮助您对UCS产品入门操作进行初步认识。 图1 UCS入门流程

  • 本地集群安装失败怎么办? - 华为云UCS

    本地集群安装失败怎么办? 现象一:ucs-ctl二进制使用错误,报错:./ucs-ctl: cannot execute binary file: Exec format error 问题原因:选择集群架构安装部署本地集群节点cpu架构不一致。 例如: 集群架构选择X86,

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 汽车行业场景 - 华为云UCS

    统一管理,加速汽车行业数字化转型。 算力统一供给 打造敏态稳态业务共平台,整合所有基础资源,有效提升共享率资源利用率。 流量统一治理 适配车联网、互联网创新业务场景,实现根据业务特点灵活接入,降低用户使用时延。 统一管理平台 提供统一全网分布式应用运维、运营入口,提升运营运维效率。

  • IAM用户配置UCS服务权限 - 华为云UCS

    为舰队关联权限 在弹出页面单击“关联权限”,打开“修改权限”页面,将3中创建权限舰队全部命名空间关联起来。 图8 修改权限 单击“确定”。完成后,使用该IAM用户登录UCS控制台可使用权限范围内功能。 重复以上步骤,完成表2中其他权限创建,以及权限舰队关联。 父主题: 权限配置

  • 本地集群KubeConfig文件 - 华为云UCS

    KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间身份认证机制信息配置文件,Kubectl使用KubeConfig来获取集群信息并与API server进行通信。 获取本地集群KubeConfig需要使用ucs-ctl工具,获取步骤如下: 使用ucs-ctl获取集群名称。

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 存储概述 - 华为云UCS

    创建工作负载时,配置容器存储,可以使用以下类型存储。 本地存储 通过本地磁盘存储将容器所在宿主机文件目录挂载到容器指定路径中(对应KubernetesHostPath),也可以不填写源路径(对应KubernetesEmptyDir),不填写时将分配主机临时目录挂载到容器挂载点,指定源路径本地硬盘数据

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    工作负载亲和(podAffinity) 节点亲和规则只能影响Pod节点之间亲和,Kubernetes还支持PodPod之间亲和,例如将应用前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferr

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • volcano - 华为云UCS

    weight:资源分配最少节点优先,默认值是1 balancedresource.weight:node上面的不同资源分配平衡优先,默认值是1 mostrequested.weight:资源分配最多节点优先,默认值是0 tainttoleration.weight:污点容忍高优先调度,默认值是1

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 创建配置项 - 华为云UCS

    参照表1设置新增配置参数。 表1 新建配置参数说明 参数 参数说明 名称 新建配置项名称,同一个命名空间里命名必须唯一。 命名空间 新建配置项所在命名空间,默认为当前查看命名空间。 描述 配置项描述信息。 配置项数据 工作负载配置数据可以在容器中使用,或被用来存储配置数据。 单击 ,输入键

  • 注册附着集群(公网接入) - 华为云UCS

    注册附着集群(公网接入) 本章节讲述附着集群注册及公网接入流程。 约束与限制 华为云账号用户需具备UCS FullAccessVPCEndpoint Administrator权限。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群为通过CNCF一致性认证,且版本在1

  • 注册伙伴云集群(公网接入) - 华为云UCS

    本章节讲述伙伴云集群注册及公网接入流程。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 前提条件 已创建一个准备接入UCS伙伴云集群,并且集群状态正常。

  • 步骤三:为容器舰队添加集群 - 华为云UCS

    $HOME/.kube/config 默认情况下,自建集群配置文件路径为Master节点“$HOME/.kube/config”,如您集群指定了其他KubeConfig配置文件,请自行更换路径。关于KubeConfig文件详细说明请参见使用KubeConfig文件组织集群访问。 复制KubeConfig文件内容。