已找到以下 92 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • MCI概述 - 华为云UCS

    群都有其负载均衡器Ingress,这使得在多个集群之间进行负载均衡流量路由变得困难。UCS为多集群提供了统一的流量入口MCI(Multi Cluster Ingress),帮助您更加简单高效地跨集群、跨区域进行负载均衡流量路由,进而提高应用程序的可用性可靠性。 MCI是一

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入的集群数量上限,华为云集群附着集群的数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。 权限

  • 约束与限制 - 华为云UCS

    对用户的资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制,如表1所示。若UCS提供的默认配额无法满足使用需要,您可以提交工单申请扩大配额。 集群配额:UCS支持接入的集群数量上限,华为云集群、本地集群、附着集群、多云集群伙伴云集群的数量均占用该配额值。

  • log-agent插件 - 华为云UCS

    op-logs、log-operatorotel-collector。 fluent-bit:日志收集器,以DaemonSet形式安装在每个节点。 cop-logs:负责采集侧配置文件生成及更新的组件。 log-operator:负责解析及更新日志规则的组件。 otel-col

  • UCS服务资源权限(IAM授权) - 华为云UCS

    ] } UCS功能所需的最小权限 华为云各服务之间存在业务交互关系,UCS也依赖其他云服务实现一些功能(如镜像仓库、域名解析),因此,上述四种系统策略经常其他云服务的角色或策略结合使用,以达到精细化授权的目的。管理员在为IAM用户授权时,应该遵循权限最小化的安全实践原则,表1

  • 数据规划 - 华为云UCS

    10000 - UCS本地集群服务进程的运行用户、用户组,在安装过程中创建。该用户用户组对应名称为paas:paas,用户ID用户组ID对应为10000:10000,因此安装前需要保证用户名、用户组名、用户ID用户组ID不被占用。若发生冲突,需提前删除对应的用户或者用户组。 父主题:

  • 调度策略(亲和与反亲和) - 华为云UCS

    节点亲和的规则只能影响Pod节点之间的亲和,Kubernetes还支持PodPod之间的亲和,例如将应用的前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferredDur

  • UCS双集群高可用部署 - 华为云UCS

    配置合理的检查间隔超时: 设置合理的periodSeconds(检查间隔)timeoutSeconds(超时时间),以平衡检查频率系统负载。 对于启动探针,可以设置较长的间隔超时,以适应应用的启动时间。 容器出现故障或无法正常工作,系统可以自动重启该容器,从而提高应用的可用性可靠性。

  • 南北向MCS概述 - 华为云UCS

    南北向MCS的功能主要通过请求转发执行器MCS Controller实现。MCS Controller部署在集群联邦控制面,实时监控资源对象的变化,解析MCS对象定义的规则并负责将请求转发到相应的后端Service。 图1 南北向MCS工作原理 MCS Controller支持在同一个EL

  • MCS概述 - 华为云UCS

    Service是Kubernetes中的一种资源对象,定义了一组Pod的访问方式。Service为Pod提供了一个稳定的IP地址DNS名称,使得应用程序可以通过该IP地址或DNS名称来访问这些Pod,从而自动发现连接到可用的Pod。在多集群场景下,为了满足数据主权、状态管理、可伸缩性等要求,需要将服务拆分至

  • 如何配置UCS控制台各功能的访问权限? - 华为云UCS

    UCS服务只读权限(除容器智能分析只读权限)。 系统策略 另外,华为云各服务之间存在业务交互关系,UCS也依赖其他云服务实现一些功能(如镜像仓库、域名解析),因此,上述几种系统策略经常其他云服务的角色或策略结合使用,以达到精细化授权的目的。管理员在为IAM用户授权时,应该遵循权限最小化的安全实践原则,表2

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    勾选“使能NQA” 预共享密钥、确认密钥 VPN连接协商密钥。 VPN连接对端网关配置的预共享密钥需要一致。 Test@123 策略配置 包含IKE策略IPsec策略,用于指定VPN隧道加密算法。 VPN连接对端网关配置的策略信息需要一致。 默认配置 配置对端网关设备。 验证网络互通情况:

  • 权限管理 - 华为云UCS

    UCS服务只读权限(除容器智能分析只读权限)。 系统策略 华为云各服务之间存在业务交互关系,UCS也依赖其他云服务实现一些功能(如镜像仓库、域名解析),因此,上述四种系统策略经常其他云服务的角色或策略结合使用,以达到精细化授权的目的。管理员在为IAM用户授权时,应该遵循权限最小化的安全实践原则,表2

  • 计费模式概述 - 华为云UCS

    计费模式概述 华为云UCS提供包年/包月按需计费两种计费模式,以满足不同场景下的用户需求。 包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于接入集群规模长期稳定的成熟业务。 按需计费:一种后付费模式,即先使用再付费

  • 设置容器健康检查 - 华为云UCS

    GET请求,如果HTTP/HTTPS response返回码属于200~399范围,则证明探测成功,否则探测失败。使用HTTP请求探测必须指定容器监听的端口HTTP/HTTPS的请求路径。 例如:提供HTTP服务的容器,HTTP检查路径为:/health-check;端口为:80;主机地址可不填,默认为容器实例IP,此处以172

  • 负载伸缩概述 - 华为云UCS

    多功能:支持基于系统指标变动、自定义指标变动固定时间周期进行负载伸缩,实现复杂场景下的负载伸缩。 多场景:使用场景广泛,典型的场景包含在线业务弹性、大规模计算训练、深度学习GPU或共享GPU的训练与推理。 负载伸缩实现机制 UCS的负载伸缩能力是由FederatedHPACronFederate

  • 设置容器健康检查 - 华为云UCS

    需要加上脚本解析器。比如脚本是/data/scripts/health_check.sh,那么使用执行命令检查时,指定的程序应该是: sh /data/scripts/health_check.sh GRPC检查 GRPC检查可以为GRPC应用程序配置启动、活动就绪探针,而无

  • Kubernetes资源对象 - 华为云UCS

    命名空间)的访问规则。 ClusterRoleBinding:集群角色绑定,定义了用户集群角色的关系。 RoleClusterRole指定了可以对哪些资源做哪些动作,RoleBindingClusterRoleBinding将角色绑定到特定的用户、用户组或ServiceAccount上。

  • 健康诊断 - 华为云UCS

    健康诊断将基于集群的配置kube-prometheus-stack插件上报至AOM的指标,从集群、节点、工作负载、核心插件、外部依赖的维度出发,提供全面的集群健康状态检查。同时,该功能还基于Kubernetes集群的运维最佳实践,提供相应的诊断结果修复建议。 约束与限制 集群版本高于v1

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    在弹出的页面单击“修改容器舰队权限”或“关联权限”,打开修改权限页面,将已创建好的权限舰队的命名空间关联起来。 图4 修改权限 命名空间:支持“全部命名空间”“指定命名空间”。全部命名空间包括当前舰队已有的命名空间舰队后续新增的命名空间;“指定命名空间”即表示您自己选择命名空间的范围,U