已找到以下 322 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • k8scontainerrequests - 华为云UCS

    参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发生产集群数量,确保在日益扩大环境中创建和执行一致配置安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义执行一致的策略,统一资源的合规性状态。

  • 使用Karmada API - 华为云UCS

    、6个月、30天、15天、14天、13天...1天,最短为1天。 在执行机上安装配置kubectl。 拷贝kubectl及其配置文件到上述所选vpc子网下执行机/home目录下。 登录到您执行机,配置kubectl cd /home chmod +x kubectl mv

  • k8srequiredresources - 华为云UCS

    - memory requests: - cpu - memory 符合策略实例资源定义 已经配置内存Limit,CPU内存Request,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

  • 为网格添加集群 - 华为云UCS

    目前支持v1.21、v1.23v1.25版本集群加入企业版网格。 为了满足高可用要求,集群需要至少包含两个可用节点,每个节点至少保证有2U4G可用资源。 集群容器网段不能网格内已有集群容器网段冲突。如果集群网格内已有集群处于不同VPC,集群子网网段也不能冲突。 前提条件

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 如何确认集群连通 - 华为云UCS

    对端集群节点IP为4中节点IP。例如:ping 172.X.X.X。 在对端集群中执行相同操作。 容器网段之间网络连通 登录云容器引擎控制台,选择本端集群,进入集群详情页,单击左侧导航栏“节点管理”,进入节点详情页。 单击“节点名称”下节点,在弹出页面中单击右上角“远程登录”,选择VNC方式登录。

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 步骤三:为容器舰队添加集群 - 华为云UCS

    $HOME/.kube/config 默认情况下,自建集群配置文件路径为Master节点“$HOME/.kube/config”,如您集群指定了其他KubeConfig配置文件,请自行更换路径。关于KubeConfig文件详细说明请参见使用KubeConfig文件组织集群访问。 复制KubeConfig文件内容。

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中“hostPID”“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • volcano - 华为云UCS

    weight:资源分配最少节点优先,默认值是1 balancedresource.weight:node上面的不同资源分配平衡优先,默认值是1 mostrequested.weight:资源分配最多节点优先,默认值是0 tainttoleration.weight:污点容忍高优先调度,默认值是1

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • 电商直播场景 - 华为云UCS

    应用场景 电商直播客户在特定直播时间段,或在促销、限时秒杀等活动期间,会遇到用户访问量激增情况,导致服务器资源紧缺,业务时延增大。 为应对业务高峰期流量冲击,UCS提供了智能分布式流量治理算力调度管理能力,灵活分配业务流量边云资源,有效提升业务稳定性用户体验。 优势 用户就近接入

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群目标集群。该服务器需要至少拥有5GB左右本地磁盘空间≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板控制Pod运行策略,适用于部署无状态应用程序。 State

  • 查看集群内事件情况 - 华为云UCS

    事件页面分为两个页签:“概览”“事件”。在“概览”页签中,您可以查看集群中事件总数、趋势排序信息;在“事件”页签中,可以查看事件详细信息,包括事件名称、类型、内容,以及触发该事件资源相关信息等。 表1 事件详情页面 页签 页签简介 概览 “概览”页面默认展示集群中所有命名空间事件统计信

  • k8sdisallowanonymous - 华为云UCS

    不允许将白名单以外ClusterRoleRole关联到system:anonymous Usersystem:unauthenticated Group。 策略实例示例 示例展示了ClusterRoleRole资源仅能关联到allowedRoles中定义Role。 apiVersion:

  • 集群监控概述 - 华为云UCS

    bitopentelemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。 关于插件详细说明,请参考kube-prometheus-stack插件云原生日志采集插件章节。

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序对容器端口尝试

  • 流量分发概述 - 华为云UCS

    流量分发概述 UCS提供流量分发功能可基于访问位置业务策略对全域流量进行最优化调度,支持跨云多集群服务接入流量管理,实现智能流量分发调度,实时跨域、按需调配应用访问流量。 通过云解析服务DNS,用户访问流量可根据运营商、地域等维度进行切分,对同一域名访问请求进行不同解析响应,指向