已找到以下 467 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 调度策略(亲和反亲和) - 华为云UCS

    调度策略(亲和反亲和) 创建工作负载时可以使用nodeSelector选择Pod要部署节点,其实Kubernetes还支持更精细、更灵活调度机制,那就是亲和(affinity)反亲和(anti-affinity)调度。 Kubernetes支持节点和Pod两个层级亲和反亲和。

  • 使用Karmada API - 华为云UCS

    信息”中单击“kubectl”。 图1 kubectl连接信息 参照页面中提示信息,选择对应项目名称、虚拟私有云(VPC)、控制节点子网以及有效期,单击“下载”,下载kubectl配置文件。 下载下来文件名为kubeconfig.json。 图2 kubectl连接联邦实例

  • 配置条件触发自动切流 - 华为云UCS

    可访问联邦控制面的kubeconfig文件内容。关于如何下载满足要求kubeconfig文件,请参见kubeconfig。 注意: 下载kubeconfig文件时,需要选择部署集群所在VPC,或者通过云连接、对等连接等方式打通到集群网络VPC。 若kubeconfig文件中联邦控制面地址为域名,则需要在部署文件中配置hostAliaes。

  • 服务路由概述 - 华为云UCS

    服务路由概述 集群为满足多种复杂场景下工作负载访问,提供了不同访问方式,从而满足不同业务需求。 通过UCS控制台创建服务(Service)、路由(Ingress)后,每个关联工作负载所属集群中都会创建一个同名Service、Ingress。 您可以在集群中对UCS自动

  • 身份认证访问 - 华为云UCS

    身份认证访问 UCS支持IAMKubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制上也存在一些差异,具体如下: UCS服务资源权限:是基于IA

  • 配置调度策略(亲和反亲和) - 华为云UCS

    面定义规则必须强制满足(require)才会调度Pod到节点上。 后半段IgnoredDuringExecution表示已经在节点上运行Pod不需要满足下面定义规则,即去除节点上某个标签,那些需要节点包含该标签Pod不会被重新调度。 另外操作符operator值为In

  • 责任共担 - 华为云UCS

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • HTTP/2协议拒绝服务漏洞公告(CVE-2023-4487) - 华为云UCS

    漏洞修复方案 请在VPC内做好安全组加固,确保仅暴露接口给受信用户。 参考链接 HTTP/2协议拒绝服务漏洞 附:为何影响? HTTP/2 允许在单个连接上同时发送多个请求,每个 HTTP 请求或响应使用不同流。连接上数据流被称为数据帧,每个数据帧都包含一个固定头部,用来描述该数据帧的类型、所属的流

  • 集群类别类型说明 - 华为云UCS

    集群类别类型说明 集群类别(category) 集群类型(type) provider供应商 华为云集群(self) CCE Standard集群(cce) huaweicloud CCE Turbo集群(turbo) huaweicloud 本地集群(onpremise) 本地集群(baremetal)

  • 配置项密钥 - 华为云UCS

    配置项密钥 配置项(ConfigMap) 密钥(Secret) 父主题: 集群联邦

  • 配置项密钥 - 华为云UCS

    配置项密钥 创建配置项 创建密钥 父主题: 单集群管理

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 创建服务网关 - 华为云UCS

    持独享型和共享型实例。共享型仅支持集群所在VPC负载均衡实例,查询结果已自动过滤。独享型仅支持集群所在 VPC下、实例规格支持网络型、有私有IP地址独享型负载均衡实例,查询结果已自动过滤。 新建负载均衡:单击新建负载均衡,选择所需负载均衡规格。 网关负载: 网关实例数:设

  • 应用拓扑 - 华为云UCS

    格内所有服务应用拓扑。 应用拓扑图中连线颜色代表了当前连接健康状况,连接展示什么颜色由错误率值决定。当错误率小于1%时连线呈绿色;当错误率在[1%~10%]范围内连接呈黄色;当错误率大于10%连接呈红色。 单击拓扑中服务节点,可以查看当前服务在所选时间内指标数据;单击

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • 获取单个集群 - 华为云UCS

    ObjectMeta object 集群基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterSpec object spec是集合类元素类型,您对需要管理集群对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • 配置项目扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 金融行业场景 - 华为云UCS

    痛点二:云端生态不统一,业务实例分发困难,缺少丰富金融云原生SaaS。 痛点三:流量治理层面难以满足数据敏感业务和时延敏感业务高性能要求。 痛点四:智能终端快速发展带来运营监管难度,无法集中管理海量终端,实施有效监管和运营。 痛点五:缺少跨中心业务监控治理能力,业务实例无法实现跨云迁移。

  • 健康诊断 - 华为云UCS

    etes集群运维最佳实践,提供相应诊断结果和修复建议。 约束限制 集群版本高于v1.17。 集群处于“运行中”状态。 查看巡检详情 选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 单击“健康诊断”页签,您可通过健康诊断功能查看各个集群正常比例及风险数量。

  • 仪表盘 - 华为云UCS

    仪表盘可将不同图表展示到同一个屏幕上,通过不同仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 查看/切换视图 选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 选择“仪表盘”页签,默认展示集群视图。 设置查看视图相关参数。各个视图可供设置参数不同,请参见表1。