已找到以下 276 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 命名空间 - 华为云UCS

    容器组(Pod):限制命名空间下能创建Pod最大数量,包含停止状态Pod。 容器组(不包含停止状态Pod):限制命名空间下能创建Pod最大数量,不包含停止状态Pod。 服务(Service):限制命名空间下能创建服务最大数量,包含停止状态Service。 服务(不包含停止状态Service)

  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    动收集源集群信息,包括Kubernetes版本、规模、工作负载、存储等数据,并根据收集到数据为您提供推荐目标集群信息。具体请参见集群评估。 存储迁移 在这个阶段,您将把云硬盘数据迁移到目标AZ。具体请参见存储迁移。 应用备份 在这个阶段,您将对源AZ集群中应用进行备份。

  • 不同Region UCS华为云集群迁移流程 - 华为云UCS

    动收集源集群信息,包括Kubernetes版本、规模、工作负载、存储等数据,并根据收集到数据为您提供推荐目标集群信息。具体请参见集群评估。 数据迁移 在这个阶段,您将把镜像和相关依赖服务数据迁移到目标Region。镜像跨区域迁移可以使用容器镜像服务 SWR“镜像同步”功能。

  • 如何添加第三方域名? - 华为云UCS

    用户提供域名服务DNS是什么?。 步骤二:更改域名DNS服务器 域名DNS服务器定义了域名用于解析权威DNS服务器。 当通过云解析服务创建公网域名后,系统默认生成NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置NS记录集值不符,则域名无

  • 多云集群概述 - 华为云UCS

    多云集群是指由UCS所提供,在第三方云服务供应商(如AWS)基础设施上运行Kubernetes集群,其本质是在AWS或Azure基础设施上构建CCE集群。借助多云集群,您可以使用统一API、工具和配置,将工作负载部署到多个云中,实现多云环境下一致管理体验。 目前仅支持在AWS基础设施上构建多云集群。

  • 发布舰队应用 - 华为云UCS

    发布单展示本次发布基本信息,包括:工单名称、工单号、发布任务阶段展示。 工单详情页面展示发布过程详细信息,可以查看当前容器舰队下对应各集群指定工作负载运行情况,并且用户可以进行重试、取消等操作。 单击“查看详情”可跳转至工单详情页。 工单详情页可查看应用在舰队内每个集群发布过程和

  • 第三方云集群跨云迁移流程 - 华为云UCS

    在这个阶段,您将根据源集群现状来评估适合迁移目标集群类型。UCSkspider工具能够自动收集源集群信息,包括Kubernetes版本、规模、工作负载、存储等数据,并根据收集到数据为您提供推荐目标集群信息。具体请参见集群评估。 数据迁移 在这个阶段,您将把镜像和相关依赖服务数据迁移到

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    攻击者具有集群工作负载创建或更新权限。 集群中工作负载容器镜像来源不可信,攻击者拥有修改源镜像权限。 漏洞影响 满足上述漏洞利用条件时,容器进程可能逃逸到节点,导致节点信息泄露或执行恶意命令。 典型漏洞利用场景 攻击者具有集群工作负载创建或更新权限,创建工作负载时设置容器进程WORK

  • 镜像仓库 - 华为云UCS

    在“基本信息”栏输入工作负载参数,以创建无状态工作负载为例。 负载类型:无状态工作负载负载名称:负载名称可自定义。 实例数量:请根据业务需要自行选择。 描述:请输入描述信息。 时区同步:选择是否开启时区同步。开启后容器节点使用相同时区(时区同步功能依赖容器中挂载本地磁盘,请勿修改删除)。

  • 集群联邦 - 华为云UCS

    集群联邦概述 开通集群联邦 通过kubectl连接集群联邦 升级集群联邦 工作负载 配置项密钥 服务路由 多集群Ingress 多集群Service 域名访问 容器存储 命名空间 多集群负载伸缩 为集群添加标签污点 集群联邦RBAC授权

  • 单集群管理 - 华为云UCS

    单集群管理 单集群管理概述 节点管理 工作负载 服务路由 容器存储 配置项密钥 KubeConfig 自定义资源 命名空间 工作负载弹性伸缩(HPA) 插件管理 父主题: UCS集群

  • 更新灰度发布 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 TCP协议服务路由 目标子网 目标IP地址匹配IP子网 端口

  • UCS权限概述 - 华为云UCS

    如工作负载、任务、服务等Kubernetes原生资源)权限。 UCS权限可以从使用阶段来看,第一个阶段是创建和管理基础设施资源权限,也就是拥有创建容器舰队、注册集群、开通集群联邦等操作权限;第二个阶段是使用集群Kubernetes资源对象(如工作负载、服务等)权限;第

  • 服务路由协议 - 华为云UCS

    匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 服务目标参数 版本 选择服务子集版本

  • 集群联邦 - 华为云UCS

    集群联邦 使用集群联邦实现应用多活容灾 使用对等连接打通CCE集群网络 使用多集群负载伸缩扩缩工作负载 通过MCI实现跨集群业务流量分发

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    操作方法如下: UCS控制台“权限管理”仅针对本地或附着集群生效,对于华为云集群资源操作权限,请授予CCE Administrator权限。 在“权限管理”页面创建权限(选择“只读权限”类型,表示对所有集群资源对象只读权限)。 将创建权限关联至舰队,或者未加入舰队集群。 集群、舰队权限列表

  • 创建GPU虚拟化应用 - 华为云UCS

    集群。 约束限制 init容器不支持进行GPU虚拟化。 对于单张GPU卡: 最多虚拟化为20个GPU虚拟设备。 最多调度20个使用隔离能力Pod。 仅支持调度相同隔离模式(GPU虚拟化支持显存隔离、显存算力隔离两种隔离模式。)工作负载。 对于同一工作负载不同容器: 仅

  • 创建灰度发布 - 华为云UCS

    置相应灰度策略。 灰度策略 当您需要在生产环境发布一个新待上线版本时,您可以选择添加一个灰度版本,并配置相应灰度策略,将原有的生产环境默认版本流量引流一部分至待上线版本。经过评估稳定后,可以将此灰度版本接管所有流量,下线原来版本,从而接管原有的生产环境版本上流量。