检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
探针接入CCE 本章节指导您将探针接入CCE。 操作步骤 登录MAS控制台。 单击“混沌工程>探针管理”,进入“探针管理”页面。 在“我的应用”栏下选择所需安装的应用,该应用已纳管CCE资源。 选择“云容器引擎 CCE”页签。 单击操作列“安装探针”。 待探针状态显示运行中,则安装完成。
UniAgent接入CCE 本章节指导您将UniAgent接入CCE。 远程安装步骤 登录MAS控制台。 单击“混沌工程>探针管理”,进入“探针管理”页面。 在“我的应用”栏下选择所需安装的应用。 单击右上角的“UniAgent安装”,进入UniAgent安装页面。 选择“云容器引擎 CCE”。
创建应用-当资源类型选择为云容器引擎CCE 当选择的资源类型为普通云服务,操作步骤如下,此处以选择“云容器引擎CCE”为例。 登录MAS控制台。 单击“混沌工程>应用管理”,进入“应用管理”页面。 单击右上角的“创建应用”。 填写“应用名称”。 选择“云服务”页签。 选择资源类型为云容器引擎CCE,选择区域,勾选CCE资源。
查看故障模式 针对ECS弹性云服务器、Docker容器、CCE、中间件、等不同对象提供CPU、内存、网络、进程等故障注入的故障模式,通过故障模式库提供各类故障的快速浏览和查询的能力。 查看故障模式 登录MAS控制台。 单击“混沌工程>故障模式库”,进入故障模式库页面。 选择故障模式类型、故障类型、故障模式并设置参数。
pod网卡down cluster_name ;namespace ;pod_name ;dev podDns篡改 cluster_name ;namespace ;pod_name ;domain;ip 网络-传输层 pod网络中断 cluster_name ;namespace ;pod_name
AS ReadOnlyAccess),表示“MAS ReadOnlyAccess”已生效。 在“服务列表”中选择除多活高可用服务外(假设当前策略仅包含MAS ReadOnlyAccess)的任一服务,若提示权限不足,表示“MAS ReadOnlyAccess”已生效。 前提条件
MAS ReadOnlyAccess 多活高可用服务只读权限,拥有该权限的用户仅能查看多活高可用服务数据。 系统策略 无 表2列出了MAS常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 MAS FullAccess MAS CommonOperations
容器内网卡down 类型:docker_id /docker_name;docker_id /docker_name;num ;dev_name 容器内限制网卡带宽 类型:docker_id /docker_name;docker_id /docker_name;num ;dev_name;bandwidth
但无实例创建、删除权限。 Tenant Guest:全部云服务只读权限(除IAM权限)。 CCE Administrator:云容器引擎(CCE)管理员,拥有该服务下的所有权限。 DRS ReadOnlyAccess:数据复制服务只读权限。 检查结果访问授权:授权技术专家查看并分析韧性Hub服务检查结果。
创建应用-当资源类型选择为自建K8S 在纳管自建K8S之前,需要先创建一个纳管资源为主机的应用,此主机作为集群控制节点。 纳管集群控制节点。 选择一台主机作为集群控制节点,该主机需要能够通过ip地址访问集群,以下以ecs-cast-vpn这台机器为例。将集群的连接信息按K8S标准格式填入 /root/
eny优先原则。 如果您给用户授予MAS FullAccess的系统策略,但不希望用户拥有MAS FullAccess中定义的删除MAS实例权限,您可以创建一条拒绝删除MAS实例的自定义策略,然后同时将MAS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可
dev_name ;port;corrupt_rate 链路层(指定端口)网络包重复 dev_name ;port;duplicate_rate 链路层(指定端口)网络包乱序 dev_name ;port;reorder_rate 链路层(指定连接)网络时延 dev_name ;proto;client_ip
在弹窗中配置信息,单击“确定”。 图1 密钥配置 表1 密钥配置 参数 配置说明 云选择 选择消息服务所在的环境。 AK Access Key ID(访问密钥ID)。 SK Secret Access Key(秘密访问密钥)。 华为云访问密钥获取方法请参考访问密钥。 编辑密钥 登录MAS控制台,在“
云服务安装UniAgent UniAgent接入ECS UniAgent接入CCE UniAgent接入自建K8S 父主题: UniAgent探针
故障注入探针 探针接入ECS 探针接入CCE 探针接入跨云IDC-主机 探针接入自建K8S 父主题: 安装探针
dc1: hosts: password: 密文信息 type: cluster 需做以下两步操作,实现敏感信息的解密。 新建一个Decipher接口的实现类。 import com.huawei.devspore
hLen(byte[] key) { return client.hlen(key); } } type选择为cluster时使用。 1 2 3 4 5 6 7 8 9 10 11 12 13 import com.huawei.devspore
xxx:xxxx, xxx.xxx.xxx.xxx:xxxx password: xxxxxx type: cluster# cluster, master-slave, normal cloud: xxxx region: xxxxx azs:
return Redisson.create(config); } else if (RedisType.CLUSTER.equals(configuration.getType())) { Config config = new
return Redisson.create(config); } else if (RedisType.CLUSTER.equals(configuration.getType())) { Config config = new