已找到以下 92 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • UCS权限概述 - 华为云UCS

    UCS在统一身份认证服务(IAM)能力基础上,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对租户下的IAM用户设置不同的UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间的权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes的角色访问

  • 汽车行业场景 - 华为云UCS

    UCS平台将边缘云、IDC、华为云资源有机整合,实现算力、流量、数据统一管理,加速汽车行业的数字化转型。 算力统一供给 打造敏态稳态业务共平台,整合所有基础资源,有效提升共享率资源利用率。 流量统一治理 适配车联网、互联网创新的业务场景,实现根据业务特点灵活接入,降低用户使用时延。 统一管理平台 提供统一全网分布式

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建的舰队已注册的集群(“容器舰队”“未加入舰队的集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群的问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您需

  • IAM用户配置UCS服务权限 - 华为云UCS

    权限。 图1 权限设计 方案介绍 要想实现上述的权限隔离,必须结合使用IAM系统策略UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台的功能,UCS权限管理控制用户可操作哪些舰队集群资源。 如图2 授权方案所示,授权包括如下两大步骤。 第一步授权(IAM控制台):拥有Tenant

  • 如何精细化管理集群联邦权限? - 华为云UCS

    输入如下命令,检查证书公钥私钥是否匹配: diff -eq <(openssl x509 -pubkey -noout -in tls.crt) <(openssl rsa -pubout -in tls.key) 如果输出"writing RSA key",说明证书公钥私钥匹配,否则说

  • 本地集群KubeConfig文件 - 华为云UCS

    本地集群KubeConfig文件 获取本地集群KubeConfig文件 KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间身份认证机制信息的配置文件,Kubectl使用KubeConfig来获取集群的信息并与API server进行通信。 获取本地集群的Kube

  • 存储概述 - 华为云UCS

    景,包括媒体处理、内容管理Web服务、大数据分析应用程序等场景。 对象存储(OBS):对象存储没有总数据容量对象/文件数量的限制,为用户提供了超大存储容量的能力,适合存放任意类型的文件,可用于海量数据存储分析、历史数据明细查询、海量行为日志分析公共事务分析统计等场景。 非

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    节点亲和的规则只能影响Pod节点之间的亲和,Kubernetes还支持PodPod之间的亲和,例如将应用的前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferredDur

  • runC漏洞对UCS服务的影响说明(CVE-2024-21626) - 华为云UCS

    中WORKDIR设置为/proc/self/fd/<num>,以实现在容器运行后访问节点文件系统。 判断方法 该漏洞范围涉及中国站本地集群国际站多云集群类型,同时集群中工作负载配置或容器镜像具备如下特征时,可能存在风险: 工作负载中容器进程的WORKDIR为 /proc/self/fd/<num>。

  • 为附着集群开启监控 - 华为云UCS

    选择舰队或未加入舰队的集群 选择一个附着集群。 单击“下一步:接入配置”,完成网络配置。 数据接入方式:支持选择“公网接入”“私网接入”。 数据上报区域:选择数据上报的区域,已连通第三方云网络的VPC属于同一区域。 项目列表:如果开通了IAM项目,还需要选择一个项目。 网络配置:数据接入方式为“私网接入”时需要配置。

  • 为伙伴云集群开启监控 - 华为云UCS

    选择舰队或未加入舰队的集群 选择一个伙伴云集群。 单击“下一步:接入配置”,完成网络配置。 数据接入方式:支持选择“公网接入”“私网接入”。 数据上报区域:选择数据上报的区域,已连通伙伴云网络的VPC属于同一区域。 项目列表:如果开通了IAM项目,还需要选择一个项目。 网络配置:数据接入方式为“私网接入”时需要配置。

  • 为本地集群开启监控 - 华为云UCS

    选择舰队或未加入舰队的集群 选择一个本地集群。 单击“下一步:接入配置”,完成网络配置。 数据接入方式:支持选择“公网接入”“私网接入”。 数据上报区域:选择数据上报的区域,已连通云下网络的VPC属于同一区域。 项目列表:如果开通了IAM项目,还需要选择一个项目。 网络配置:数据接入方式为“私网接入”时需要配置。

  • volcano - 华为云UCS

    目标节点数/1000 * 2.4G + 目标Pod规模/1w * 1G。 例如2000节点2w个Pod的场景下,内存申请值 = 2 * 2.4G + 2 * 1G = 6.8G 表1 volcano-controllervolcano-scheduler的建议值 集群节点数/Pod规模 CPU

  • 收集数据面日志 - 华为云UCS

    上报到云日志服务(LTS) 用于配置日志上报的日志组日志流。 使用默认日志组/日志流:将为您自动选择默认日志组(k8s-log-{集群ID})默认的日志流(stdout-{集群ID})。 自定义日志组/日志流:可在下拉框选择任意日志组日志流。 日志组 日志组是云日志服务进行日志管

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] 请替换为您本地所要上传的实际镜像的名称版本名称。 [镜像仓库地址] 请替换为5中登录指令末尾的域名。 [组织名称] 请替换为4中创建的组织名称。 [镜像名称2:版本名称2] 请替换为SWR镜像仓库中需要显示的镜像名称镜像版本。 命令示例如下: docker tag hpa-example:latest

  • 创建配置项 - 华为云UCS

    配置项可用于创建工作负载存储卷设置工作负载环境变量,设置工作负载环境变量时,该配置项数据不可为空。 配置标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理选择。 输入标签键、值。 单击“确认添加”

  • 创建密钥 - 华为云UCS

    的用户名密码。 说明: 密钥可用于创建工作负载存储卷设置工作负载环境变量,设置工作负载环境变量时,该密钥数据不可为空。 密钥标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理选择。 输入键、值。

  • 注册附着集群(公网接入) - 华为云UCS

    注册附着集群(公网接入) 本章节讲述附着集群的注册及公网接入流程。 约束与限制 华为云账号用户需具备UCS FullAccessVPCEndpoint Administrator权限。 若集群地域位于境外,应确保您的行为符合所适用的法律法规要求。 请确保注册的集群为通过CNCF一致性认证,且版本在1

  • 构造请求 - 华为云UCS

    表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam.cn-north-4.myhuaweicloud.com”。

  • 获取KubeConfig文件 - 华为云UCS

    配置后,即可以使用访问Kubernetes集群。 请到Kubernetes版本发布页面下载与集群版本对应的或者更新的kubectl。 安装配置kubectl 登录集群控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群下的“命令行工具 > kubectl”。 在