检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
探针接入CCE 本章节指导您将探针接入CCE。 操作步骤 登录MAS控制台。 单击“混沌工程>探针管理”,进入“探针管理”页面。 在“我的应用”栏下选择所需安装的应用,该应用已纳管CCE资源。 选择“云容器引擎 CCE”页签。 单击操作列“安装探针”。
选择“云容器引擎 CCE”。 选择“手动安装”。 选择UniAgent版本。 复制LINUX命令,登录到CCE中去执行。 父主题: 云服务安装UniAgent
查看故障模式 针对ECS弹性云服务器、Docker容器、CCE、中间件、等不同对象提供CPU、内存、网络、进程等故障注入的故障模式,通过故障模式库提供各类故障的快速浏览和查询的能力。 查看故障模式 登录MAS控制台。 单击“混沌工程>故障模式库”,进入故障模式库页面。
选择资源类型为云容器引擎CCE,选择区域,勾选CCE资源。 单击“下一步”。 单击“提交”,完成应用创建。 创建应用-当资源类型选择为自建K8S 在纳管自建K8S之前,需要先创建一个纳管资源为ECS的应用,此ECS作为集群控制节点。 纳管集群控制节点。
在“服务列表”中选择多活高可用服务,进入MAS主界面,单击右上角“购买多活管理中心”,尝试购买多活管理中心,如果无法购买多活管理中心(假设当前权限仅包含MAS ReadOnlyAccess),表示“MAS ReadOnlyAccess”已生效。
表2 常用操作与系统策略的关系 操作 MAS FullAccess MAS CommonOperations MAS ReadOnlyAccess 开通功能模块 √ × × 编辑功能模块 √ × × 删除功能模块 √ × × 创建命名空间 √ × × 编辑命名空间 √ √ × 删除命名空间
MongoDB监控管理 概述 MongoDB监控器可对用户业务使用的MongoDB数据库进行探测,并且在数据库异常时自动触发流量切换。 表1 监控状态说明 监控状态 状态说明 绿色 监控正常。 红色 监控异常。从正常到异常,在允许自动切换的情况下,自动触发流量切换。 黄色 初始化监控失败
CCE Administrator:云容器引擎(CCE)管理员,拥有该服务下的所有权限。 DRS ReadOnlyAccess:数据复制服务只读权限。 检查结果访问授权:授权技术专家查看并分析韧性Hub服务检查结果。 如权限在开启后被关闭,需重新开启权限。
如图,所有castprobe-operator pod和cast-K8S-network pod 启动成功,探针安装完成。 父主题: 故障注入探针
如果您给用户授予MAS FullAccess的系统策略,但不希望用户拥有MAS FullAccess中定义的删除MAS实例权限,您可以创建一条拒绝删除MAS实例的自定义策略,然后同时将MAS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对MAS执行除了删除
AK Access Key ID(访问密钥ID)。 SK Secret Access Key(秘密访问密钥)。 华为云访问密钥获取方法请参考访问密钥。 编辑密钥 登录MAS控制台,在“多活管理”页面单击实例,进入实例控制台。 在页面顶端导航栏选择“全局配置”。
云服务安装UniAgent UniAgent接入ECS UniAgent接入CCE UniAgent接入自建K8S 父主题: UniAgent探针
故障注入探针 探针接入ECS 探针接入CCE 探针接入跨云IDC-主机 探针接入自建K8S 父主题: 安装探针
AK Access Key ID(访问密钥ID)。 SK Secret Access Key(秘密访问密钥)。 华为云访问密钥获取方法请参考访问密钥。 步骤三:添加通知配置 登录MAS控制台,在“多活管理”页面单击实例(实例所属命名空间类型为同城多活),进入实例控制台。
cluster_name ;namespace ;pod_name ;dev ;reorder_rate pod网卡down cluster_name ;namespace ;pod_name ;dev podDns篡改 cluster_name ;namespace ;pod_name
选择自建K8S集群控制节点所在页签。 因为在创建资源类型为自建K8S的应用时,将一台主机作为K8S集群控制节点。所以此处根据主机类型选择页签。 选择UniAgent版本。 选择代理区域。 选择安装机。
= nil { log.Fatal(err) } log.Println("INFO: init Redis successed.") } 在需要执行Redis操作的地方使用DevsporeClient执行Redis操作。
} // template中不支持但dcs中有的命令,可通过重写相应方法实现 @Override public Long hLen(byte[] key) { return client.hlen(key); } } type选择为cluster
统一身份认证服务 统一身份认证(Identity and Access Management,简称IAM)是系统的身份管理服务,包括用户身份认证、权限分配、访问控制等功能。 通过统一身份认证服务,实现对MAS的访问控制。
这里选择“弹性云服务器 ECS”页签,是因为在创建资源类型为自建K8S的应用时,将一台ECS作为K8S集群控制节点。 选择UniAgent版本。 复制LINUX命令,登录到ECS中去执行。 父主题: 云服务安装UniAgent