已找到以下 454 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 集群联邦RBAC授权 - 华为云UCS

    oleBinding字段含义详见使用 RBAC 鉴权。 使用如下命令创建对应资源: kubectl apply -f list-deploy.yaml 创建完成后,<user-id>用户或<group-id>用户组下用户可使用查看default命名空间deployment:

  • 权限管理 - 华为云UCS

    安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定管理操作。

  • 构造请求 - 华为云UCS

    附加请求头字段,如指定URI和HTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为h

  • 注册附着集群(私网接入) - 华为云UCS

    本在1.19至1.29之间Kubernetes集群。 附着集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 在

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 为节点添加标签/污点 - 华为云UCS

    UCS支持为节点打上不同标签,以定义节点不同属性,通过这些标签,您可以快速地了解各个节点特点。 污点(Taint)能够使节点排斥某些特定Pod,从而避免将Pod调度到该节点上,通过添加污点,您可以实现各节点负载合理分配。 节点标签使用场景 节点标签主要使用场景有两类。 节点分类:通过添加标签对节点进行分类。

  • 镜像仓库 - 华为云UCS

    供简单易用、安全可靠镜像管理功能,帮助您快速部署容器化服务。 通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云上镜像安全托管及高效分发服务,获得容器上云顺畅体验。 产品功能 镜像全生命周期管理 容器镜像服务支持镜像全生命周期管理,包括镜像上传、下载、删除等。 私有镜像仓库

  • 负载均衡(LoadBalancer) - 华为云UCS

    单击服务名称即可查看服务详情,包括基本信息以及各集群部署信息。 在服务详情页部署集群栏中单击“查看YAML”,可查看各个集群中部署服务实例YAML,并支持下载。 编辑YAML 单击服务名称后“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据服务参数更改信息。

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来容器端口进行

  • 配置工作负载升级策略 - 华为云UCS

    用来设定出于回滚目的所要保留旧 ReplicaSet 数量。 这些旧 ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个工作负载修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet,

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP上端口,用虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • gpu-device-plugin - 华为云UCS

    Nvidia驱动:您可使用CCE提供驱动地址或手动填写自定义Nvidia驱动地址,集群下全部GPU节点将使用相同驱动。 GPU虚拟化功能仅支持470.57.02、510.47.03、535.54.03版本GPU驱动。 建议您使用CCE提供驱动地址,以满足驱动版本要求。 如果下载链接为公

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 工作负载升级配置 - 华为云UCS

    用来设定出于回滚目的所要保留旧 ReplicaSet 数量。 这些旧 ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个 Deployment 修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet,

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序容器端口尝试

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    使用集群联邦实现应用多活容灾 应用场景 为了应对云单点宕机故障,UCS集群联邦提供多云多活应用、秒级流量接管能力。业务应用实例可以多云多活部署在不同云上容器服务中,当云单点宕机故障发生时,集群联邦可以秒级自动完成应用实例弹性迁移以及流量切换,业务可靠性大大提升。 多活容灾方案示意如图1所示,

  • volcano - 华为云UCS

    生命周期Pod调度到同一节点 2. 配置了自动扩缩容策略集群,通过调整节点缩容注解,优先缩容使用率低节点 arguments参数: lifecycle.WindowSize:为int型整数,不小于1,默认为10。 记录副本数变更次数,负载变化规律、周期性明显时可适当调

  • 守护进程集 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 使用MCI - 华为云UCS

    host必须是DNS名称,不可以是IP地址。 service中所指定后端服务必须是存在、且输入相关信息(如端口)是正确,否则会导致访问服务失败。若您已经创建了参数信息错误MCI对象,请参考4中命令更新该MCI对象。 paths中,配置高级转发策略(karmada.io/elb.conditions