已找到以下 275 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod工作负载基本信息、事件状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改下载。普通任务YAML文件仅支持查看、复制下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。

  • GitOps - 华为云UCS

    Chart资源、Kustomize等资源交付清单版本管理,方便用户进行部署应用、增量变化应用配置回滚。 更精细多集群、多环境差异化配置体验: 复用同一个应用组件(如多个业务线都对数据库连接池模板复用)交付模板,形成最佳实践模板。 进行更灵活标签替换、字符串、版本号替换/参数动态嵌入/Patch操作。

  • MCI概述 - 华为云UCS

    更灵活流量控制。 高可用:MCI通过健康检查流量自动切换,实现多集群、多区域高可用性。 可扩展性:MCI发现管理多个Kubernetes集群上应用程序资源,实现应用程序自动扩展部署。 安全性:MCI支持TLS安全策略证书管理,保障应用程序安全性。 MCI工作原理

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队已注册集群(“容器舰队”“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您

  • k8scontainerrequests - 华为云UCS

    参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义执行一致的策略,统一资源的合规性状态。

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • 电商直播场景 - 华为云UCS

    应用场景 电商直播客户在特定直播时间段,或在促销、限时秒杀等活动期间,会遇到用户访问量激增情况,导致服务器资源紧缺,业务时延增大。 为应对业务高峰期流量冲击,UCS提供了智能分布式流量治理算力调度管理能力,灵活分配业务流量边云资源,有效提升业务稳定性用户体验。 优势 用户就近接入

  • 启用网格 - 华为云UCS

    启用网格 网格控制面完全托管,简化了用户运维负担资源消耗,用户只需要基于网格进行服务管理即可。企业版网格支持多集群多种基础设施服务统一管理,包括跨集群灰度发布、服务治理、安全拓扑。 约束与限制 应用服务网格依赖集群CoreDNS域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右本地磁盘空间≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板控制Pod运行策略,适用于部署无状态应用程序。 State

  • 健康诊断 - 华为云UCS

    健康诊断 概述 健康诊断是容器智能分析一个重要功能,用于诊断集群健康状态。开通容器智能分析后,健康诊断将基于集群配置kube-prometheus-stack插件上报至AOM指标,从集群、节点、工作负载、核心插件、外部依赖维度出发,提供全面的集群健康状态检查。同时,该

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePortexternalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群上外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • k8sdisallowanonymous - 华为云UCS

    不允许将白名单以外ClusterRoleRole关联到system:anonymous Usersystem:unauthenticated Group。 策略实例示例 示例展示了ClusterRoleRole资源仅能关联到allowedRoles中定义Role。 apiVersion:

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    工作负载亲和(podAffinity) 节点亲和规则只能影响Pod节点之间亲和,Kubernetes还支持PodPod之间亲和,例如将应用前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferr

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。