已找到以下 373 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 注册附着集群(私网接入) - 华为云UCS

    本在1.19至1.29之间Kubernetes集群。 附着集群通过私网接入时,由于网络限制,镜像仓库功能使用可能受限: 私网接入集群无法通过私网下载SWR镜像仓库中镜像,请确保工作负载运行节点可访问公网。 前提条件 已创建一个准备接入UCS集群,并且集群状态正常。 在

  • 开启日志中心 - 华为云UCS

    输出日志中多行配置暂不生效。(1.3.0及以上版本没有该限制) 每个集群限制单行日志采集速率不超过10000条/秒,多行日志不超过2000条/秒。 每个节点中,所有日志策略监听文件数不能超过4096个文件 。 如果业务容器数据目录是通过数据卷(Volume)挂载,插件不支

  • 负载均衡(LoadBalancer) - 华为云UCS

    单击服务名称即可查看服务详情,包括基本信息以及各集群部署信息。 在服务详情页部署集群栏中单击“查看YAML”,可查看各个集群中部署服务实例YAML,并支持下载。 编辑YAML 单击服务名称后“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据服务参数更改信息。

  • 包年/包月 - 华为云UCS

    个项目周期内资源稳定使用。 业务高峰预测:如果能预测到业务高峰期,如电商促销季、节假日等,可提前购买包年/包月资源以应对高峰期需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高业务,包年/包月计费模式可确保资源持续使用,降低因资源欠费而导致数据安全风险。 适用计费项

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    所输入容量大小。 使用本地存储将会在您集群内创建monitoring命名空间(如果不存在),以及local-storage类型PV及PVC,请保证您指定节点上存在所输入目录以及该目录满足所输入容量大小。 容量:为创建PVC时指定容量大小或者选择Pod存储时存储最大限制值。

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 策略定义库概述 - 华为云UCS

    一个违反策略实例资源定义,用于说明不符合该策略要求资源样例;一个符合策略实例资源定义,用于展示满足策略要求资源样例。这些内容将帮助您更清晰地了解各种策略定义应用场景及其执行标准。 所有策略实例都包含一个“match”部分,这部分定义了策略实例应用目标对象。通过“ma

  • 容器舰队概述 - 华为云UCS

    容器舰队概述 容器舰队 舰队是多个集群集合,您可以使用舰队来实现关联集群分类。舰队还可以实现多集群统一管理,包括权限管理、安全策略、配置管理以及多集群编排等统一管理能力。 容器舰队使用限制 仅华为云账号且具备UCS FullAccess权限用户可进行舰队创建、删除操作。 一个集群只能加入一个舰队。

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 示例:某公司权限设计及配置 - 华为云UCS

    UCS权限管理,可以实现精细化授权目标。 图1 组织结构示意图 行管团队:负责管理公司所有资源团队。 开发团队:负责业务开发团队。 运维团队:负责查看并监控所有资源使用情况团队。 访客:预留只读权限团队,指那些仅具有查看资源权限的人员。 通过表1,给公司不同职能团队

  • 安装前准备(私网接入) - 华为云UCS

    节点”,创建连接不同服务终端节点。 选择终端节点区域,单击“按名称查找服务”,输入2中所记录服务名称,并单击“验证”,创建UCS终端节点。 图2 按名称查找服务 创建DNS、SWR、OBS终端节点。 选择部署网络环境中创建虚拟私有云以及对应子网。 “节点IP”选择“自动分配”或“手动分配”均可。

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    制容器进程工作目录,或命令路径,将其设置为文件描述符父级目录下路径,读写主机任意文件,实现容器逃逸。 表1 漏洞信息 漏洞名称 CVE-ID 漏洞级别 披露/发现时间 runC漏洞 CVE-2024-21626 高 2024-02-01 漏洞利用条件 UCS服务正常使用场

  • 权限管理 - 华为云UCS

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定的管理操作。

  • 挂载本地存储 - 华为云UCS

    配置项(ConfigMap):将配置项挂载到容器中,然后在容器挂载路径下就可以读取到配置项内容。 密钥(Secret):将密钥挂载到容器中,然后在容器挂载路径下就可以读取到密钥内容。 主机路径挂载 在容器上挂载宿主机上文件或目录。通常用于:“容器应用程序生成日志文件需要永久保存”或者“需要访问

  • k8srequiredannotations - 华为云UCS

    6}|[a-z]{1,39})$ 作用 要求资源包含指定annotations,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及annotations约束定义。 apiVersion: constraints

  • k8srequiredlabels - 华为云UCS

    [A-Za-z]{2,6}|[a-z]{1,39})$ 作用 要求资源包含指定标签,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及label约束定义。 apiVersion: constraints

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • MCS实例删除异常如何排查? - 华为云UCS

    选择状态一直为“删除中”异常实例。 手动清理状态异常MCS/MCI实例下ELB残留资源: 单击异常实例访问类型下图标,进入实例绑定弹性负载均衡实例页面。 负载均衡实例基本信息页面,关闭“删除保护”按钮。 切换至负载均衡实例“监听器”页签,删除异常MCS/MCI实例绑定监听器。

  • 华为云集群 - 华为云UCS

    仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册Kubernetes集群版本在1.19至1.29之间。 前提条件 已创建一个准备接入UCSCCE Standard集群、CCE Turbo集群或CCE

  • UCS服务计费方式如何由按需改为包年/包月? - 华为云UCS

    UCS服务计费方式如何由按需改为包年/包月? 当前UCS支持“按需计费”和“包年/包月”两种计费方式。当您希望以包年/包月套餐包优惠价格使用UCS时,只需按照所接入UCS集群类型、集群规模购买对应套餐包,即可由按需计费模式转变为包年/包月计费模式。 父主题: 计费相关