已找到以下 280 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义执行一致的策略,统一资源的合规性状态。

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 使用集群联邦实现应用多活容灾 - 华为云UCS

    使用集群联邦实现应用多活容灾 应用场景 为了应对云单点宕机故障,UCS集群联邦提供多云多活应用、秒级流量接管能力。业务应用实例可以多云多活部署在不同云上容器服务中,当云单点宕机故障发生时,集群联邦可以秒级自动完成应用实例弹性迁移以及流量切换,业务可靠性大大提升。 多活容灾方案示意如图1所示,

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右本地磁盘空间≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 启用网格 - 华为云UCS

    启用网格 网格控制面完全托管,简化了用户运维负担资源消耗,用户只需要基于网格进行服务管理即可。企业版网格支持多集群多种基础设施服务统一管理,包括跨集群灰度发布、服务治理、安全拓扑。 约束与限制 应用服务网格依赖集群CoreDNS域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。

  • 电商直播场景 - 华为云UCS

    应用场景 电商直播客户在特定直播时间段,或在促销、限时秒杀等活动期间,会遇到用户访问量激增情况,导致服务器资源紧缺,业务时延增大。 为应对业务高峰期流量冲击,UCS提供了智能分布式流量治理算力调度管理能力,灵活分配业务流量边云资源,有效提升业务稳定性用户体验。 优势 用户就近接入

  • 健康诊断 - 华为云UCS

    健康诊断 概述 健康诊断是容器智能分析一个重要功能,用于诊断集群健康状态。开通容器智能分析后,健康诊断将基于集群配置kube-prometheus-stack插件上报至AOM指标,从集群、节点、工作负载、核心插件、外部依赖维度出发,提供全面的集群健康状态检查。同时,该

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePortexternalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群上外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • UCS有哪些配额限制? - 华为云UCS

    什么是UCS配额? 为防止资源滥用,平台限定了各服务资源配额,对用户资源数量容量做了限制。UCS具有集群、舰队、权限、集群联邦,以及容器智能分析实例配额限制。 集群配额:UCS支持接入集群数量上限,华为云集群附着集群数量均占用该配额值。 舰队配额:用户拥有的舰队数量上限。

  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 单集群管理概述 - 华为云UCS

    如何进入集群管理控制台 舰队中集群未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队中集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加入舰队集群:在“未加入舰队集群”页

  • 集群监控概述 - 华为云UCS

    bitopentelemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。 关于插件详细说明,请参考kube-prometheus-stack插件云原生日志采集插件章节。

  • k8sdisallowanonymous - 华为云UCS

    不允许将白名单以外ClusterRoleRole关联到system:anonymous Usersystem:unauthenticated Group。 策略实例示例 示例展示了ClusterRoleRole资源仅能关联到allowedRoles中定义Role。 apiVersion:

  • k8scontainerlimits - 华为云UCS

    cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU内存Limit,并且小于设定最大值。 策略实例示例 示例展示了匹配对象CPU最大为200m,内存最大为1G。 apiVersion: constraints.gatekeeper

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    工作负载亲和(podAffinity) 节点亲和规则只能影响Pod节点之间亲和,Kubernetes还支持PodPod之间亲和,例如将应用前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferr

  • HTTP路由 - 华为云UCS

    关联服务网关:选择路由关联网关所在命名空间网关名称。 服务域名 :(可选)。 URL:可选择“前缀匹配”“精确匹配”,填写URL。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML创建HTTP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 流量分发概述 - 华为云UCS

    流量分发概述 UCS提供流量分发功能可基于访问位置业务策略对全域流量进行最优化调度,支持跨云多集群服务接入流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。 通过云解析服务DNS,用户访问流量可根据运营商、地域等维度进行切分,对同一域名访问请求进行不同解析响应,指向