已找到以下 241 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 下载联邦kubeconfig - 华为云UCS

    String 身份认证信息 表3 请求Body参数 参数 是否必选 参数类型 描述 duration 是 Integer kubeconfig中证书有效期 最小值:1 最大值:10950 响应参数 状态码: 201 表4 响应Body参数 参数 参数类型 描述 - File kubeconfig文件

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS RBAC权限详细操作请

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    策略定义作用是要求资源包含指定标签,其值与提供正则表达式匹配。这里设置标签key为owner,正则表达式为^[a-zA-Z]+.agilebank.demo$。 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求资源将无法创建,告警表示不符合策略要求资源仅告

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查和流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现和管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展和部署。 安全性:MCI支持TLS安全策略和证书管理,保障应用程序安全性。 MCI工作原理

  • MCS概述 - 华为云UCS

    用户在目标集群(cluster A)中访问部署在下发集群(cluster B)中Service时,请求将会被路由到源集群服务后端,从而实现跨集群服务发现及访问。 MCS使用流程 MCS使用流程见图2,具体使用流程如下: 检测集群间节点网络互通与容器网络互通,若未互通则需按照要求打通。具体操作请参见设置集群网络。

  • 配置发布策略 - 华为云UCS

    发布策略 单击在自定义策略右侧号,然后在弹出新建策略窗口中,根据需要选择策略模板,单击“确定”。 图2 新建策略 在模板上填写基本信息,添加插件,以自定义编排任务。插件详细配置可参考原子插件。 其中,UCS滚动升级插件支持镜像创建和YAML创建两种部署方式: 镜像创建 选择镜像创

  • 数据规划 - 华为云UCS

    1个 1个 4个 6块 表2 EC2资源规格 节点类型 数量 CPU (Cores) Mem (GiB) root盘 非root盘 备注 集群管理节点 3 8 32 100 200 t3.2xlarge型号 集群计算节点 按需 8 32 100 200 数量按需可扩展 表3 IAM权限

  • GPU调度概述 - 华为云UCS

    显卡)方式。 GPU虚拟化:UCS On Premises GPU采用xGPU虚拟化技术,能够动态对GPU设备显存与算力进行划分,单个GPU卡最多虚拟化成20个GPU虚拟设备。相对于静态分配来说,虚拟化方案更加灵活,最大程度保证业务稳定前提下,可以完全由用户定义使用GPU数量,提高GPU利用率。

  • 概述 - 华为云UCS

    应用程序升级面临最大挑战是新旧业务切换,将软件从测试最后阶段带到生产环境,同时要保证系统不间断提供服务。如果直接将某版本上线发布给全部用户,一旦遇到线上事故(或BUG),对用户影响极大,解决问题周期较长,甚至有时不得不回滚到前一版本,严重影响了用户体验。 灰度发布,是版本升级平滑过渡一种方式,其本质就是根据请

  • 服务与路由概述 - 华为云UCS

    绑定弹性IP节点访问方式相比拥有更高可靠性。访问方式由公网弹性负载均衡ELB服务地址以及设置访问端口组成,例如“10.117.117.117:80”。 路由(Ingress) 采用了增强型弹性负载均衡,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流

  • 创建联邦网络连接并下载联邦kubeconfig - 华为云UCS

    创建联邦网络连接并下载联邦kubeconfig 功能介绍 舰队开通联邦后,调用此接口,创建vpcep终端节点,连接到联邦apiserver,并下载联邦apiserverkubeconfig URI POST /v1/clustergroups/{clustergroupid}/cert 表1 路径参数 参数

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    所输入容量大小。 使用本地存储将会在您集群内创建monitoring命名空间(如果不存在),以及local-storage类型PV及PVC,请保证您指定节点上存在所输入目录以及该目录满足所输入容量大小。 容量:为创建PVC时指定容量大小或者选择Pod存储时存储最大限制值。

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    创建权限。 管理员账号在UCS控制台创建权限,选择“只读权限”权限类型,表示对所有Kubernetes资源对象只读权限。 关联权限至舰队或未加入舰队集群。 将权限关联至舰队,关联时需要选择权限作用命名空间。也可以关联权限至未加入舰队集群。 验证权限是否生效。 新创建用户登录控制台,验证只读权限是否生效。

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    EIP方式提供了服务访问入口。 故障场景构造 构造单地域故障场景,以Region1故障为例,执行以下操作,构造单地域故障: 休眠Region1cce-cluster01集群,并关机集群下节点。 解绑Region1ELB实例EIP1。 容灾能力验证 在DNS域名解析

  • 创建和管理策略实例 - 华为云UCS

    策略定义:从内置的33个策略定义中选择一个,以便为您集群或容器舰队配置资源审计规则。尽管当前不支持自定义策略定义,但这些预定义策略定义基本可以满足您在合规性和安全性方面的需求。策略定义详细介绍请参阅策略定义库概述。 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求资源将无法创建,告警表示

  • 金融行业场景 - 华为云UCS

    UCS构建了标准金融应用生态,可以实现应用跨地域跨云统一分发和部署,支持业务实例跨云迁移。 云边统一协同 实现海量终端及边缘侧设备、应用协同管理,加速金融行业智能防、智慧网点建设。 多云统一协同 构建多地多中心金融数字化业务架构,实现跨云跨数据中心统一治理。 建议方案

  • 计费FAQ - 华为云UCS

    计费FAQ 华为云UCS如何定价/收费? 集群在何种状态下时,UCS会产生计费? 已购买资源包,为什么仍然产生按需计费? UCS服务计费方式如何由按需改为包年/包月? 华为云支持哪几种开具发票模式? 资源包是否支持退订或修改?

  • kubectl配置指南 - 华为云UCS

    请求进行加密,确保请求机密性、完整性和请求双方身份正确性。请妥善保存$HOME/.kube/config配置文件,确保访问密钥不被非法使用。 当开启cache缓存token提高访问性能时,token会以文件方式保存在$HOME/.asm/cache子目录下,请及时清理。

  • 权限管理 - 华为云UCS

    业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定的管理操作。