已找到以下 513 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 单集群管理概述 - 华为云UCS

    如何进入集群管理控制台 舰队中集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队中集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加入舰队集群:在“未加入舰队集群”页

  • proxy-agent部署失败怎么办? - 华为云UCS

    K8s事件显示没有符合调度规则节点。proxy-agent为实现高可用性,默认将两个实例调度至不同节点,请您确保集群中至少存在两个节点具有足够资源。 K8s事件显示gatekeeper相关字样,可能是由于创建策略实例进行了拦截。为解决此问题,请在集群上执行以下命令删除相应策略实例。 kubectl

  • 负载均衡 - 华为云UCS

    在微服务场景下,负载均衡一般和服务配合使用,每个服务都有多个对等服务实例。 服务发现负责从服务名中解析一组服务实例列表,负载均衡负责从中选择一个实例。为目标服务配置满足业务要求负载均衡策略,控制选择后端服务实例。 父主题: 流量策略

  • 应用拓扑 - 华为云UCS

    格内所有服务应用拓扑。 应用拓扑图中连线颜色代表了当前连接健康状况,连接展示什么颜色由错误率值决定。当错误率小于1%时连线呈绿色;当错误率在[1%~10%]范围内连接呈黄色;当错误率大于10%连接呈红色。 单击拓扑中服务节点,可以查看当前服务在所选时间内指标数据;单击

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 什么是华为云UCS - 华为云UCS

    Service)是业界首个专门针对集群跨云场景分布式云原生产品,为企业提供云原生业务部署、管理、应用生态全域一致性体验,让客户在使用云原生应用时,感受不到地域、跨云、流量限制,把云原生能力带入到企业每一个业务场景,加速千行百业拥抱云原生。 华为云UCS是一个分布式集群统一管理平台,在CNCF

  • 存储概述 - 华为云UCS

    创建工作负载时,配置容器存储,可以使用以下类型存储。 本地存储 通过本地磁盘存储将容器所在宿主机文件目录挂载到容器指定路径中(对应KubernetesHostPath),也可以不填写源路径(对应KubernetesEmptyDir),不填写时将分配主机临时目录挂载到容器挂载点,指定源路径本地硬盘数据

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    必填,节点角色(选填master/node) User 必填,节点登录用户 Password 选填,节点登录密码 Auth Type 选填,节点认证类型(选填password/key) Key Path 选填,节点登录密钥路径 样例如下: Node IP,Node Role,User

  • k8sallowedrepos - 华为云UCS

    策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: repos:字符串数组 作用 容器镜像必须以指定字符串列表中字符串开头。 策略实例示例 以下策略实例定义容器镜像必须以“openpolicyagent/”开头。 apiVersion: constraints.gatekeeper

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例上。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在

  • 服务Operator - 华为云UCS

    服务管理类插件用来管理服务实例生命周期,由服务提供商提供,当集群首次部署对应服务实例时,会自动安装对应服务管理插件,您可通过“服务插件 > 服务Operator”页面查看各个集群中部署服务管理类插件。 操作场景 服务Operator是OSC管理最大粒度实体,服务运行载体是

  • 收集数据面日志 - 华为云UCS

    采集所有命名空间容器。 指定工作负载:指定采集哪些工作负载容器日志,可以指定采集工作负载中具体容器日志,如不指定则采集所有容器日志。 指定实例标签:根据标签指定采集哪些工作负载容器日志,可以指定采集工作负载中具体容器日志,如不指定则采集所有容器日志。 路径配置 用于配置需要采集的日志路径。

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”和“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • FederatedHPA工作原理 - 华为云UCS

    当前Pod数与期望Pod数计算方法如下: 当前Pod数 = 所有集群中状态为ReadyPod数量 在计算期望Pod数时,HPA Controller会选择最近5分钟内计算所得Pod数最大值,以避免之前自动扩缩操作还未完成,就直接执行新扩缩情况。 期望Pod数 = 当前Pod数

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例实例、服务到服务通信安全。 开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy中“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    UCSk8clone工具可以自动收集Kubernetes元数据,并将其以压缩包形式保存到本地,从而实现集群中应用备份。具体请参见应用备份。 应用迁移 在这个阶段,您将利用备份数据恢复方法,将源AZ集群中应用迁移到目标AZ集群。具体请参见应用迁移。 父主题: 同Region

  • k8simagedigests - 华为云UCS

    推荐级别:L1 生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sImageDigests

  • 本地IDC集群迁移上云流程 - 华为云UCS

    er Registry v2搭建Docker镜像仓库中镜像迁移到SWR中;对于依赖服务数据迁移,您可以使用华为云其他云产品来配套实现。具体请参见镜像迁移和依赖服务迁移。 应用备份 在这个阶段,您将对本地IDC集群中应用进行备份。UCSk8clone工具可以自动收集Ku

  • k8sblockwildcardingress - 华为云UCS

    "networking.k8s.io"] kinds: ["Ingress"] 符合策略实例资源定义 ingress配置hostname不是空白或通配符类型,符合策略实例。 apiVersion: networking.k8s.io/v1 kind: Ingress metadata: