已找到以下 457 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 审计与日志 - 华为云UCS

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储查询功能,可用于支撑安全分析、合规审计、资源跟踪问题定位等常见应用场景。 CTS详细介绍开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kubernetes日志可以协助您排查诊断问题。本节介

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod工作负载基本信息、事件状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改下载。普通任务YAML文件仅支持查看、复制下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。

  • k8sexternalips - 华为云UCS

    parameters: allowedIPs: - "203.0.113.0" 符合策略实例资源定义 externalIPsIP为允许列表IP,符合策略实例。 apiVersion: v1 kind: Service metadata: name:

  • 设置环境变量 - 华为云UCS

    环境变量是指容器运行环境设定一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大灵活性。 通过控制台设置环境变量与Dockerfile“ENV”效果相同。 容器启动后,容器内容不应修改。如果修改配置项(例如将容器应用密码、证书、环境变量配置到容器),当容器重启

  • 创建服务网关 - 华为云UCS

    CPU配额:申请:容器需要使用最小CPU值,默认0.10Core。限制:允许容器使用CPU最大值。建议设容器配额最高限额,避免容器资源超额导致系统故障。 内存配额:申请:容器需要使用内存最小值,默认128MiB。限制:允许容器使用内存最大值。如果超过,容器会被终止。

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队已注册集群(“容器舰队”“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限集群资源对象操作权限,才可以获取集群信息。您

  • IAM用户配置UCS服务权限 - 华为云UCS

    为舰队关联权限 在弹出页面单击“关联权限”,打开“修改权限”页面,将3创建权限舰队全部命名空间关联起来。 图8 修改权限 单击“确定”。完成后,使用该IAM用户登录UCS控制台可使用权限范围内功能。 重复以上步骤,完成表2其他权限创建,以及权限舰队关联。 父主题: 权限配置

  • k8scontainerrequests - 华为云UCS

    参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 创建存储卷声明 - 华为云UCS

    部署集群创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对Kubernetes存储卷、存储卷声明及存储资源之间关系不够了解,请参见持久化存储。 您可以在集群对UCS自动创建存储卷声明进行修改或删除。但如果不同步修改UCS存储卷声

  • 准备GPU虚拟化资源 - 华为云UCS

    为虚拟化节点打标签 步骤二:安装插件 如果您集群已安装符合基础规划插件,您可以跳过此步骤。 更改驱动版本后,需要重启节点才能生效。 重启节点前需要排空节点Pod,在进行升级重启操作。请注意预留GPU资源以满足节点排空过程Pod调度需求,防止资源不足导致Pod调度失败影响业务运行。

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    “安装”,超时后显示“安装失败”,前往集群检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例,取消针对kube-systemmonitoring命名空间的拦截策略。

  • 关联服务 - 华为云UCS

    关联服务 关联服务呈现了当前服务与上下游服务间关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格某服务关联服务。 网格须开通AOM服务,否则无法查看关联服务。 操作步骤 登录UCS控制台,单击左侧导航栏“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersallowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • k8spspprivilegedcontainer - 华为云UCS

    生效资源类型:Pod 参数: exemptImages:字符串数组 作用 禁止PodSecurityPolicy“privileged”字段为true。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 守护进程集 - 华为云UCS

    升级策略:指定守护进程集升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:守护进程集替换升级,需要手动删

  • 已购买资源包,为什么仍然产生按需计费? - 华为云UCS

    请按表1识别产生按需计费原因,并重新选择正确资源包或保证账户余额充足。 表1 排查思路 可能原因 处理措施 购买套餐包中集群类型与实际接入集群类型不一致 购买所接入集群类型对应套餐包 购买套餐包中集群规模小于实际接入集群规模 购买集群规模更大、符合所接入集群规模套餐包,或保证账户中的余额充足