已找到以下 241 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • 收集Kubernetes审计日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面审计日志采集策略,或者删除了对应日志策略,可通过该方式重新创建控制面审计日志采集策略。

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • 容忍策略 - 华为云UCS

    容忍策略 容忍策略允许调度器将Pod调度至带有对应污点节点上,需要与节点污点配合使用。每个节点可以添加一个或多个污点,对于未设置节点容忍策略Pod,调度器会根据集群上污点效果进行选择性调度,以避免Pod被分配到不合适节点上。 通过控制台配置容忍策略 登录UCS控制台。 在

  • 工作负载弹性伸缩(HPA) - 华为云UCS

    如果是已加入容器舰队集群,先进入对应容器舰队控制台,选择左侧 “集群管理”内“容器集群”,再进入对应集群控制台。 左侧导航栏内选择“负载伸缩策略”,单击右上角“创建 HPA 策略”。 填写待创建HPA策略参数: 表1 HPA策略参数配置 参数 参数说明 策略名称 新建策略名称,请自定义。

  • 步骤二:创建容器舰队 - 华为云UCS

    参数描述 舰队名称 是 容器舰队名称。需以小写字母开头,由小写字母、数字、中划线(-)组成,且不能以中划线(-)结尾。 添加集群 否 选择要添加至容器舰队集群。不选择集群则会创建一个空舰队,完成创建后通过将集群添加至舰队中。 描述 否 容器舰队相关描述信息。 单击“确定”,创建舰队。

  • 系统插件 - 华为云UCS

    选择所需要升级到版本,勾选“我已知晓”,并单击确认。 服务重建 当插件状态异常且无法自动恢复时,可通过插件重建功能,删除之前插件实例,再创建一个新插件实例。 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”,单击“服务插件”页签。 单击“系统插件”页签,并选择待重建目标插件,单击“重建”按钮或“更多

  • 管理工作负载 - 华为云UCS

    管理工作负载 操作场景 工作负载创建后,您可以对其执行查看详情升级、编辑YAML、重新部署、重新调度、删除等操作。 表1 工作负载管理 操作 描述 查看详情 可查看Pod和工作负载基本信息、事件和状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作

  • 开启日志中心 - 华为云UCS

    输出日志中多行配置暂不生效。(1.3.0及以上版本没有该限制) 每个集群限制单行日志采集速率不超过10000条/秒,多行日志不超过2000条/秒。 每个节点中,所有日志策略监听文件数不能超过4096个文件 。 如果业务容器数据目录是通过数据卷(Volume)挂载,插件不支

  • Cilium概述 - 华为云UCS

    在underlay模式下,运行Cilium主机网络必须能够使用分配给Pod或其他工作负载地址转发IP流量,需要关闭节点源目的地址检查,并且节点安全组按需放通容器网段端口及协议。 Cilium对接主机BGP 使用Cilium BGP Control Plane管理集群网络,具体使用方法请参见Cilium

  • 镜像仓库 - 华为云UCS

    com”,如“华北-北京四”对应镜像仓库地址为:swr.cn-north-4.myhuaweicloud.com。SWR应用区域请参见地区和终端节点。 密钥数据 工作负载密钥数据可以在容器中使用,输入私有镜像仓库用户名和密码。 使用SWR时,用户名密码获取方式如下: 单击右上角用户名,前往“我的凭证

  • 使用Karmada API - 华为云UCS

    、13天...1天,最短为1天。 在执行机上安装和配置kubectl。 拷贝kubectl及其配置文件到上述所选vpc和子网下执行机/home目录下。 登录到您执行机,配置kubectl cd /home chmod +x kubectl mv -f kubectl /usr/local/bin

  • 手动续费 - 华为云UCS

    手动续费操作。 图1 续费管理 所有需手动续费资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。 手动续费资源。 单个续费:在资源页面找到需要续费资源,单击操作列“续费”。 图2 单个续费 批量续费:在资源页面勾选需要续费资源,单击列表左上角“批量续费”。

  • 本地集群使用云专线/VPN上报日志 - 华为云UCS

    中心编辑对应插件。 选择对应VPC终端节点。若不存在可用VPC终端节点,单击“创建终端节点”以创建VPC终端节点。再次提交工单云日志服务(LTS)VPC终端节点需要经过LTS服务审批,操作方法请参见步骤一:云日志服务VPC终端节点授权。 创建VPC终端节点需要和本地集群节点在同一个虚拟私有云或建立对等连接。

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.31之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • 集群评估 - 华为云UCS

    将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评估迁移风险,并选择合适目标集群版本和规模。

  • 集群评估 - 华为云UCS

    将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评估迁移风险,并选择合适目标集群版本和规模。