已找到以下 299 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 守护进程集 - 华为云UCS

    升级策略:指定守护进程集升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见配置工作负载升级策略。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:守护进程集替换升级,需要手动

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 集群联邦RBAC授权 - 华为云UCS

    UCS集群联邦可以实现基于华为云IAM精细化权限管理。并在联邦中创建 Kubernetes 原生 RBAC 资源,实现联邦访问权限精细化管理。 使用须知 UCS权限管理功能与当前联邦RBAC授权互不影响。使用UCS API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。 在集群联邦成员集

  • TLS - 华为云UCS

    一种TLSRoute类型路由集合,用于处理非终结TLSHTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,

  • 错误码 - 华为云UCS

    错误码 如果操作请求在执行过程中出现异常导致未被处理,则会返回一条错误信息。错误信息中包括错误码具体错误描述,表1列出了错误信息中常见错误码及错误信息,您可根据描述处理相应异常。 表1 错误码说明 错误码 状态码 错误信息 描述 UCS.00000001 400 Failed

  • 存储迁移 - 华为云UCS

    存储迁移 若您集群使用了云硬盘,需要随集群一起迁往目标AZ,迁移方法如下: 可以通过云备份服务创建云硬盘备份,再使用备份创建新云硬盘,在配置云硬盘信息时,选择目标可用区即可。 具体操作请参见创建云硬盘备份使用备份创建新云硬盘。 父主题: 同Region UCS华为云集群迁移

  • k8srequiredprobes - 华为云UCS

    要求Pod具有Readiness或Liveness Probe。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters展示了probes类型probeTypes。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 注册附着集群(公网接入) - 华为云UCS

    注册附着集群(公网接入) 本章节讲述附着集群注册及公网接入流程。 约束与限制 华为云账号用户需具备UCS FullAccessVPCEndpoint Administrator权限。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群为通过CNCF一致性认证,且版本在1

  • 第三方注册中心接入能力 - 华为云UCS

    示需要同步nacos命名空间。 namespaces:表示需要同步nacos命名空间。 若插件运行集群为CCE turbo类型集群,在安装插件完成后,需要参考为Pod配置EIP为asm-system命名空间下,名为asm-service-controllerpod绑定eip,才能正常使用该插件功能。

  • 为集群添加标签与污点 - 华为云UCS

    为集群添加标签与污点 UCS支持为集群打上不同标签,来定义不同属性,通过这些标签可以快速地了解各个集群特点。而污点(taint)能够使集群排斥某些特定Pod,从而避免Pod调度到该集群上,实现各集群负载合理分配。 标签说明 通过给集群打上不同标签,将集群进行分类,方便集群管理。

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 修改源代码 - 华为云UCS

    钟。 在“部署k8s资源清单”页面下,选择资源类型为“Service”“podinfo”资源,单击“查看详情”。 进入“服务列表”页面下,查看“podinfo”“访问端口 -> 容器端口 / 协议”生成端口号。 输入:集群弹性公网IP:http端口号(32286)即可访问该服务页面。

  • k8spspfsgroup - 华为云UCS

    字符串,支持MayRunAs、MustRunAsRunAsAny ranges max: 整型 min: 整型 作用 控制PodSecurityPolicy中“fsGroup”字段在限制范围内。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints

  • 误删除或修改ucs_admin_trust委托后如何恢复? - 华为云UCS

    托,单击操作列“删除”,在弹出的确认窗口中单击“是”。 在左侧导航栏选择“委托”。 ucs_admin_trust委托已经删除情况下不需要执行本步骤。其他误修改操作(例如删除了其中Tenant Administrator权限)均需要删除当前委托,以便创建新委托。 进入U

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来对容器端口进行

  • 开启日志中心 - 华为云UCS

    采集容器标准输出:开启后,将创建名为default-stdout日志策略,并上报所有命名空间下标准输出到云日志服务(LTS)。 采集Kubernetes事件:开启后,将创建名为default-event日志策略,并上报所有命名空间下Kubernetes事件到云日志服务(LTS)应用运维管理(AOM)。 K

  • 无状态负载 - 华为云UCS

    (可选)单击“展开高级配置”,设置工作负载高级配置。 升级策略:指定无状态负载升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见配置工作负载升级策略。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:先删除

  • 本地IDC集群迁移上云流程 - 华为云UCS

    er Registry v2搭建Docker镜像仓库中镜像迁移到SWR中;对于依赖服务数据迁移,您可以使用华为云其他云产品来配套实现。具体请参见镜像迁移依赖服务迁移。 应用备份 在这个阶段,您将对本地IDC集群中应用进行备份。UCSk8clone工具可以自动收集Ku

  • 为本地集群开启监控 - 华为云UCS

    选择一个容器舰队或者未加入舰队集群,并单击右上角“开启监控”按钮。 图2 选择舰队或未加入舰队集群 选择一个本地集群。 单击“下一步:接入配置”,完成网络配置。 数据接入方式:支持选择“公网接入”“私网接入”。 数据上报区域:选择数据上报区域,已连通云下网络VPC属于同一区域。