已找到以下 194 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 容器迁移概述 - 华为云UCS

    挑战性任务,因此仔细规划和准备至关重要。UCS容器迁移服务通过以下四个阶段为您提供全流程迁移指导: 集群评估:在此阶段,您需要评估源集群状态以决定目标集群类型。 数据迁移:在这个阶段,您将迁移镜像以及依赖服务相关数据。 应用备份:在此阶段,您需要备份源集群中应用。

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”和“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 容器舰队概述 - 华为云UCS

    容器舰队概述 容器舰队 舰队是多个集群集合,您可以使用舰队来实现关联集群分类。舰队还可以实现多集群统一管理,包括权限管理、安全策略、配置管理以及多集群编排等统一管理能力。 容器舰队使用限制 仅华为云账号且具备UCS FullAccess权限用户可进行舰队创建、删除操作。 一个集群只能加入一个舰队。

  • 如何添加第三方域名? - 华为云UCS

    用户提供域名服务DNS是什么?。 步骤二:更改域名DNS服务器 域名DNS服务器定义了域名用于解析权威DNS服务器。 当通过云解析服务创建公网域名后,系统默认生成NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置与NS记录集值不符,则域名无

  • 舰队或集群关联权限异常怎么办? - 华为云UCS

    在舰队或未加入舰队集群关联权限过程中,可能会因为集群接入异常而导致权限关联异常。当这种情况发生时,舰队或集群“关联权限”页面会显示详细权限关联异常事件。请先排查并修复集群中出现异常,然后单击“重试”按钮重新关联权限策略。 排查思路 舰队或集群关联权限时出现异常事件排查思路大致可根据报错信息进行定位,如表1所示。

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 创建和管理策略实例 - 华为云UCS

    但这些预定义策略定义基本可以满足您在合规性和安全性方面的需求。策略定义详细介绍请参阅策略定义库概述。 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求资源将无法创建,告警表示不符合策略要求资源仅告警提醒,仍可以正常创建。 策略生效范围:选择生效命名空间。 单

  • 开启日志中心 - 华为云UCS

    输出日志中多行配置暂不生效。(1.3.0及以上版本没有该限制) 每个集群限制单行日志采集速率不超过10000条/秒,多行日志不超过2000条/秒。 每个节点中,所有日志策略监听文件数不能超过4096个文件 。 如果业务容器数据目录是通过数据卷(Volume)挂载,插件不支

  • 如何清理多云集群资源? - 华为云UCS

    WS控制台手动删除了集群关联资源。本章节将为您提供这些资源名称和数量,您可以分别访问AWSEC2面板和VPC面板,查看并删除相应资源。 表1中,${clusterName}为您集群名称,${random5}为长度是5随机字符串。 表1 资源名称和数量 控制台 资源类型

  • 本地集群接入失败怎么办? - 华为云UCS

    service.” 出现该错误原因是集群版本不符合要求:接入UCS服务Kubernetes集群版本必须为1.19及以上。 - 排查项一:proxy-agent运行状态 集群从UCS注销后,原有proxy-agent配置文件中包含认证信息将会失效,请同时删除集群中已部署proxy-ag

  • 附着集群接入失败怎么办? - 华为云UCS

    service.” 出现该错误原因是集群版本不符合要求:接入UCS服务Kubernetes集群版本必须为1.19及以上。 - 排查项一:proxy-agent运行状态 集群从UCS注销后,原有proxy-agent配置文件中包含认证信息将会失效,请同时删除集群中已部署proxy-ag

  • kubectl配置指南 - 华为云UCS

    子用户密码,请根据替换为实际值。 若无子用户,user-name与domain-name配置一致即可,也可以不添加user-name参数。 IAMEndpoint请参见地区和终端节点,请注意需要使用与网格实例地区相同Endpoint。 在非安全环境中使用kubectl,建

  • 服务订阅 - 华为云UCS

    伙伴发布服务或开源服务,通过订阅服务,用户可完成服务实例全域统一分发,极大简化集群管理流程,实现一键分布式部署。 操作步骤 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”。 查找目标服务。 如您已知目标服务名称,可使用菜单顶部搜索框,按照服务名称查询所需服务。 如

  • 注册伙伴云集群(公网接入) - 华为云UCS

    本章节讲述伙伴云集群注册及公网接入流程。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 前提条件 已创建一个准备接入UCS伙伴云集群,并且集群状态正常。

  • 注册附着集群(公网接入) - 华为云UCS

    版本在1.19至1.29之间Kubernetes集群。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 集群中部署proxy-agent组件节点必须可以进行公网访问,可选择挂载EIP或使用NAT网关方式。 已获取待添加集群KubeConfig文件,具体操作步

  • 认证证书 - 华为云UCS

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 策略定义库概述 - 华为云UCS

    策略定义库概述 UCS为您提供了预置策略定义库,通过这个库,您可以创建具体策略实例,进而将策略实例定义细节任务委托给具备专业知识个人或团队。这种做法不仅实现了关注点隔离,还将策略实例逻辑与定义进行了分离。 为了帮助您更好地理解策略定义工作原理,每个预置策略定义都包含以

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • MCS概述 - 华为云UCS

    用户在目标集群(cluster A)中访问部署在下发集群(cluster B)中Service时,请求将会被路由到源集群服务后端,从而实现跨集群服务发现及访问。 MCS使用流程 MCS使用流程见图2,具体使用流程如下: 检测集群间节点网络互通与容器网络互通,若未互通则需按照要求打通。具体操作请参见设置集群网络。

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。