已找到以下 359 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 镜像迁移 - 华为云UCS

    tor当前目录下image-migrator.log。 --namespace:默认目标仓库namespace,也就是说,如果images.json没有指定目标仓库namespace,可以在执行迁移命令时指定。 --registry:默认目标仓库registry,也就是说,如果images

  • 第三方云集群跨云迁移流程 - 华为云UCS

    UCSimage-migrator是一个自动化镜像迁移工具,可以将第三方云镜像仓库镜像迁移到SWR;对于依赖服务数据迁移,您可以使用华为云其他云产品来配套实现。具体请参见镜像迁移和依赖服务迁移。 应用备份 在这个阶段,您将对第三方云集群应用进行备份。UCSk8c

  • 华为云集群 - 华为云UCS

    仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册Kubernetes集群版本在1.19至1.31之间。 前提条件 已创建一个准备接入UCSCCE Standard集群、CCE Turbo集群或CCE

  • 升级集群联邦 - 华为云UCS

    集群联邦升级路径 UCS在发布集群联邦最新版本后,会对该版本所做变更进行说明。如下表格详细介绍了联邦版本能够升级到目标版本,以及版本差异。 表1 联邦版本说明 版本 说明 v1.7.0-r14 修复了使用kubectl操作联邦资源一些bug。 升级集群联邦 UCS支持查

  • k8spspcapabilities - 华为云UCS

    作用 限制PodSecurityPolicy“allowedCapabilities”和“requiredDropCapabilities”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters定义了allowedCapabilities和r

  • 访问日志 - 华为云UCS

    访问日志 服务网格提供了访问日志查询能力,可对网格数据面所有ProxyAccessLog进行采集。本文介绍如何查看采集访问日志。 网格需已“启用访问日志”能力,如何开启请参考启用网格。 操作步骤 登录UCS控制台,单击左侧导航栏“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    UCSk8clone工具可以自动收集Kubernetes元数据,并将其以压缩包形式保存到本地,从而实现集群应用备份。具体请参见应用备份。 应用迁移 在这个阶段,您将利用备份数据恢复方法,将源AZ集群应用迁移到目标AZ集群。具体请参见应用迁移。 父主题: 同Region

  • 为网格添加集群 - 华为云UCS

    25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能和网格内已有集群容器网段冲突。如果集群和网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件 需要加入舰队华为云集群

  • 实例删除 - 华为云UCS

    在确认页面的输入框输入DELETE,并单击“确认”。 通过“我订阅”页面完成删除 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”,单击“我订阅”页签。 在已订阅服务单击目标服务,进入服务详情页面。 选择“服务实例”页签,单击“删除”按钮。 在确认页面的输入框输入DELETE,并单击“确认”。

  • 不同Region UCS华为云集群迁移流程 - 华为云UCS

    对于依赖服务数据迁移,您可以查看华为云对应云产品跨区域迁移指导来完成。具体请参见数据迁移。 应用备份 在这个阶段,您将对源Region集群应用进行备份。UCSk8clone工具可以自动收集Kubernetes元数据,并将其以压缩包形式保存到本地,从而实现集群应用备份。具体请参见应用备份。

  • 启用策略中心 - 华为云UCS

    tekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件资源占用情况 CPU Mem Requests:100m

  • CronFederatedHPA工作原理 - 华为云UCS

    目标Pod数:在到达生效时间时,所期望Pod数。 到达生效时间时,比较工作负载现有Pod数与1设置目标Pod数:目标Pod数大于现有Pod数时扩容工作负载,目标Pod数小于现有Pod数时缩容工作负载。 现有Pod数:CronFederatedHPA策略生效之前,工作负载Pod数量。 同时

  • k8spspallowedusers - 华为云UCS

    整型 作用 约束PodSecurityPolicyrunAsUser、runAsGroup、supplementalGroups和fsGroup字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters定义了对runAsUser、runAsGroup

  • 管理工作负载 - 华为云UCS

    “工作负载”。 选择“无状态负载”页签,单击工作负载后“更多 > 重新部署”。 在弹出提示框单击“是”,即可完成工作负载重新部署。 重新调度(仅无状态工作负载可用) 重新调度将按照配置调度策略将工作负载调度至集群。本文以无状态工作负载为例说明如何重新调度工作负载。 登

  • 镜像仓库 - 华为云UCS

    供简单易用、安全可靠镜像管理功能,帮助您快速部署容器化服务。 通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云上镜像安全托管及高效分发服务,获得容器上云顺畅体验。 产品功能 镜像全生命周期管理 容器镜像服务支持镜像全生命周期管理,包括镜像上传、下载、删除等。 私有镜像仓库

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    攻击者具有集群工作负载创建或更新权限。 集群工作负载容器镜像来源不可信,攻击者拥有修改源镜像权限。 漏洞影响 满足上述漏洞利用条件时,容器进程可能逃逸到节点,导致节点信息泄露或执行恶意命令。 典型漏洞利用场景 攻击者具有集群工作负载创建或更新权限,创建工作负载时设置容器进程WORKD

  • 基本概念 - 华为云UCS

    ion多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号该区域所有资源。如果您希望进行更加精细权限控

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • 联邦管理面创建HPA后分发到成员集群失败怎么办? - 华为云UCS

    您可以在分发HPA前,将成员集群版本升级至v1.23及以上版本,该版本默认支持autoscaling/v2HPA。 若您仍想分发autoscaling/v1版本HPA到成员集群,您PropagationPolicy对象resourceSelectors[i].apiVer

  • 域名访问 - 华为云UCS

    域名访问 在多个集群中部署应用可以通过公网域名实现统一访问。您可以配置您公网域名,UCS服务会以此域名作为根域名生成一个完整应用外部访问域名。您可以通过发布域名访问,将服务,路由自动对接到华为云云解析DNS服务,以提供多云场景下应用统一对外访问路径。同时域名访问提供了自