已找到以下 104 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 命名空间 - 华为云UCS

    命名空间 命名空间(Namespace)是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。例如可以将开发环境、测试环境业务分别放在不同命名空间。 命名空间按创建类型分为两大类:集群默认创建、用户创建。

  • 查看集群内工作负载情况 - 华为云UCS

    工作负载列表页面 您可以利用页面右上角命名空间和工作负载类型,以及列表上方工作负载名称、状态和命名空间进行筛选,快速定位所需工作负载。 在列表右上角,您可以单击按钮来导出全部工作负载数据,或者选择部分工作负载进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    etes RBAC能力授权,管理员可授予用户针对集群内特定Kubernetes资源对象操作权限,权限最终作用在舰队或未加入舰队集群命名空间上。 本章节以“只读权限”为例,介绍为用户授予Kubernetes资源权限方法,操作流程如图1所示。 UCS集群操作权限设置仅对非

  • 节点访问(NodePort) - 华为云UCS

    NodePort”。 服务亲和: 集群级别:集群所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • 负载均衡(LoadBalancer) - 华为云UCS

    LoadBalancer”。 服务亲和: 集群级别:集群所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 查看集群内事件情况 - 华为云UCS

    可以查看集群中事件总数、趋势和排序信息;在“事件”页签中,可以查看事件详细信息,包括事件名称、类型、内容,以及触发该事件资源相关信息等。 表1 事件详情页面 页签 页签简介 概览 “概览”页面默认展示集群中所有命名空间事件统计信息,您也可以在右上角下拉框中切换命名空间,以查看指定命名空间下的事件数据。

  • 关闭监控 - 华为云UCS

    件。 通过私网接入本地集群和附着集群,关闭监控时会检查私网接入点(开启监控时创建VPCEP终端节点和DNS内网域名)是否有其他集群在使用,若没有则会删除此私网接入点。 华为云集群使用云硬盘(csi-disk-topology)存储类型PVC作为插件数据临时存储,集群关闭监

  • 安装及验证 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,在安装本地集群并使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验。ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 本地集群支持使用sha256校验文件来验证 ucsctl 文件完整性。

  • 配置工作负载升级策略 - 华为云UCS

    replicas为4,那升级过程中就至少有3个Pod存在,即删除Pod步伐是1。同样这个值也可以设置成数字。 仅Deployment、DaemonSet在“滚动升级”方式支持配置。 实例可用最短时间(minReadySeconds) 指定新创建 Pod 在没有任意容器崩溃情况最小就绪时间, 只有超出这个时间

  • 开通集群联邦 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 请确保所选择集群符合表1中约束条件,否则会出现集群添加成功,

  • 收集控制面组件日志 - 华为云UCS

    采集容器标准输出:开启后,将创建名为default-stdout日志策略,并上报所有命名空间标准输出到云日志服务(LTS)。 采集Kubernetes事件:开启后,将创建名为default-event日志策略,并上报所有命名空间Kubernetes事件到云日志服务(LTS)。 配

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    ID:ucs-cluster-identity。 签名公钥:本地集群jwks,获取方法请参见获取本地集群私钥签发jwks。 身份转换规则 身份映射规则是将工作负载 ServiceAccount 和 IAM 用户组做映射。 例如:在集群default命名空间创建一个名为 XXX ServiceAccount,映射到

  • 复杂场景 - 华为云UCS

    计费构成分析 可以将UCS使用阶段按照计费模式进行统计,各个时间段涉及计费模式如图2所示。 若您仅需要了解按需计费模式计费情况,请参考按需计费①计费统计方式。 若您仅需要了解虽购买了套餐包,但在使用过程中超出额度计费情况,请参考包月计费①与按需计费②计费统计方式。 若您仅

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • gpu-device-plugin - 华为云UCS

    Nvidia驱动:您可使用CCE提供驱动地址或手动填写自定义Nvidia驱动地址,集群全部GPU节点将使用相同驱动。 GPU虚拟化功能仅支持470.57.02、510.47.03、535.54.03版本GPU驱动。 建议您使用CCE提供驱动地址,以满足驱动版本要求。 如果下载链接为

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    EIP方式提供了服务访问入口。 故障场景构造 构造单地域故障场景,以Region1故障为例,执行以下操作,构造单地域故障: 休眠Region1cce-cluster01集群,并关机集群节点。 解绑Region1ELB实例EIP1。 容灾能力验证 在DNS域名解析

  • 健康诊断 - 华为云UCS

    Pod在24小时内是否发生OOM Pod24小时内CPU使用率最大值是否超过80% Pod24小时内内存使用率最大值是否超过80% Pod配置 Pod中容器是否配置Request Pod中容器是否配置Limit Pod探针配置 Pod中容器是否配置存活探针 Pod中容器是否配置就绪探针 外部依赖