已找到以下 350 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来对容器端口进行

  • 如何进行Cgroup降级? - 华为云UCS

    前kubernetes版本cgroup v2暂未GA,需要进行cgroup降级。 操作步骤 修改“/etc/default/grub”文件GRUB_CMDLINE_LINUX配置项,添加systemd.unified_cgroup_hierarchy=no,关闭cgroup v2。

  • 镜像仓库 - 华为云UCS

    com”,如“华北-北京四”对应镜像仓库地址为:swr.cn-north-4.myhuaweicloud.com。SWR应用区域请参见地区终端节点。 密钥数据 工作负载密钥数据可以在容器中使用,输入私有镜像仓库用户名密码。 使用SWR时,用户名密码获取方式如下: 单击右上角用户名,前往“我的凭证

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 计费项 - 华为云UCS

    华为云UCS计费项 计费项 说明 适用计费模式 计费公式 UCS集群管理服务 UCS集群管理服务费用由集群类型(包括华为云集群、本地集群、附着集群、多云集群伙伴云集群)、集群vCPU数量购买时长决定。如需了解如何查看所接入集群vCPU数量,请参见查看集群vCPU数量。 UCS服务管

  • k8scontainerratios - 华为云UCS

    cpuRatio:字符串 exemptImages:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • k8srequiredlabels - 华为云UCS

    [A-Za-z]{2,6}|[a-z]{1,39})$ 作用 要求资源包含指定标签,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及label约束定义。 apiVersion: constraints.gatekeeper

  • 本地集群 - 华为云UCS

    本地集群接入失败怎么办? 如何手动清理本地集群节点? 如何进行Cgroup降级? 虚拟机SSH连接超时怎么办? 本地集群如何扩容容器智能分析插件存储磁盘? Master节点关机后集群控制台不可用怎么办? 节点扩容规格后未就绪怎么办? 如何更新本地集群ca/tls证书? 本地集群安装失败怎么办?

  • 服务与路由概述 - 华为云UCS

    集群为满足多种复杂场景下工作负载访问,提供了不同访问方式,从而满足不同业务需求。 通过UCS控制台创建服务(Service)、路由(Ingress)后,每个关联工作负载所属集群中都会创建一个同名Service、Ingress。 您可以在集群中对UCS自动创建Service、I

  • 仪表盘 - 华为云UCS

    仪表盘可将不同图表展示到同一个屏幕上,通过不同仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 查看/切换视图 选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 选择“仪表盘”页签,默认展示集群视图。 设置查看视图相关参数。各个视图可供设置参数不同,请参见表1。

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 设置容器生命周期 - 华为云UCS

    例中运行业务排水。详细请参见停止前处理。 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。 Docker镜像拥有存储镜像信息相关元数据,如果不设置生命周期命令参数,容器运行时将运行镜像制作时提供默认命令参数,D

  • 数据规划 - 华为云UCS

    yCloudProviderControlPlane、AWSIAMManagedPolicyControllers 父主题: 安装多云集群业务规划

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • 伙伴云集群概述 - 华为云UCS

    使用集群网络代理连接方式,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 伙伴云集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 父主题: 伙伴云集群

  • 附着集群概述 - 华为云UCS

    集群网络代理连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 附着集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 图2 集群接入原理

  • 启用策略中心失败怎么办? - 华为云UCS

    示启用失败,请按以下步骤进行排查: 请至集群列表页面,跳转至集群工作负载页面,检查gatekeeper-system命名空间下策略管理实例插件是否运行正常。 如果运行异常,请通过工作负载事件排查插件实例异常原因。 如下图: 如果提示其他错误信息,请直接单击“重新启用”。 父主题:

  • 步骤一:准备工作 - 华为云UCS

    析服务(DNS)为域名添加解析服务。 DNS支持为华为云注册域名第三方注册域名添加解析,配置方法请参见快速添加网站域名解析。 您需要前往域名注册商处完成域名注册。 如果您域名在中国大陆地区注册,需要完成域名实名认证审核。 登录管理控制台。 在服务列表中,选择“网络 >