已找到以下 448 条记录。
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 如何清理策略中心相关资源? - 华为云UCS

    如何清理策略中心相关资源? 对于已启用策略中心功能集群,在以下场景中,可能会存在资源残留情况: 集群连接中断时,停用策略中心 集群停用策略中心过程中,连接中断 集群连接中断后,注销集群 集群连接中断后,移出舰队 因此需要执行如下命令,清理残留资源: kubectl delete

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • k8simagedigests - 华为云UCS

    生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sImageDigests

  • 部署Nginx Ingress后状态为未就绪怎么办? - 华为云UCS

    Ingress前应为对应集群安装Nginx Ingress Controller插件,若未安装会导致Ingress处于“未就绪”状态。安装插件具体操作请参见: 为CCE集群安装插件请参见通过控制台创建Nginx Ingress。 为本地集群安装插件请参见使用L7负载均衡Ingress-nginx。

  • 策略中心运行异常怎么办? - 华为云UCS

    策略中心运行异常怎么办? 策略中心运行异常可能原因为Gatekeeper插件损坏,或者被删除。根据失败情况请使用以下方案排查修复: 检查gatekeeper-system命名空间中gatekeeper-controller-manager、gatekeeper-audit这两个

  • k8sallowedrepos - 华为云UCS

    k8sallowedrepos 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: repos:字符串数组 作用 容器镜像必须以指定字符串列表中字符串开头。 策略实例示例 以下策略实例定义容器镜像必须以“openpolicyagent/”开头。 apiVersion: constraints

  • 如何监控插件是否异常 - 华为云UCS

    roller,在“更多”操作类下,单击“编辑YAML”,找到image字段,修改为不存在镜像地址,比如:添加前缀111,单击“确定”。 查看配置告警规则状态更新为“超限阈值”,查看选择行动规则,可正常接收到告警通知。 父主题: 服务网格

  • k8sdisallowedtags - 华为云UCS

    参数: tags:字符串数组 exemptImages:字符串数组 作用 约束容器镜像tag。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中表示不允许容器镜像tag为latest。 apiVersion: constraints.gatekeeper

  • 获取账号ID - 华为云UCS

    获取账号ID 在调用接口时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 注册并登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“API凭证”页面的项目列表中查看账号ID。 图1 获取账号ID

  • 续费概述 - 华为云UCS

    续费操作仅适用于包年/包月计费模式,按需计费UCS服务不需要续费,只需要保证账户余额充足即可。 续费相关功能 华为云UCS支持从UCS控制台续费包年/包月资源,如表1所示。 表1 续费相关功能 功能 计费项 说明 手动续费 UCS集群管理服务 包年/包月UCS服务从购买到计费周期结束、

  • 访问日志 - 华为云UCS

    单击“请求分布”页签上,分布时间按钮,可以观测到不同时间请求数量详情。 自定义查询时间范围不能大于31天。 单击“详细信息”页签输入框,根据属性类型可以通过指定属性关键字搜索、过滤,查看详情。例如:实例名称。 单击“详细信息”页签输入框后设置按钮,添加自定义显示列,单击“确定”,完成自定义显示列添加。

  • 更新灰度发布 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 TCP协议服务路由 目标子网 目标IP地址匹配IP子网 端口

  • 流量策略 - 华为云UCS

    流量策略 关于流量策略治理是ASM服务重要功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。 流量策略定义了满足路由规则流量到达后端后访问策略。 在ASM服务中可以配置目标服务负载均衡策略等功能。 流量策略概述 创建流量策略 更新流量策略

  • 获取单个容器舰队 - 华为云UCS

    ObjectMeta object 舰队基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterGroupSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • k8srequiredlabels - 华为云UCS

    [A-Za-z]{2,6}|[a-z]{1,39})$ 作用 要求资源包含指定标签,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及label约束定义。 apiVersion: constraints.gatekeeper

  • 集群加入联邦时,状态校验失败如何排查? - 华为云UCS

    ucs”。 图1 状态校验失败 解决方案 如果出现以上问题,请检查报错VPC中所有的子网下,是否已经存在自行创建绑定至报错终端节点服务VPCEP终端节点,如果有,请至该绑定终端节点服务VPCEP终端节点详情页面并给其添加标签"managed-by=service-ucs"。

  • proxy-agent部署失败怎么办? - 华为云UCS

    扩容节点资源。 K8s事件显示没有符合调度规则节点。proxy-agent为实现高可用性,默认将两个实例调度至不同节点,请您确保集群中至少存在两个节点具有足够资源。 K8s事件显示gatekeeper相关字样,可能是由于创建策略实例进行了拦截。为解决此问题,请在集群上执行以下命令删除相应策略实例。

  • k8spspselinuxv2 - 华为云UCS

    exemptImages:字符串数组 作用 约束Pod定义SELinux配置允许列表。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedSELinuxOptions定义了参数允许列表。 apiVersion: constraints.gatekeeper

  • k8srequiredannotations - 华为云UCS

    6}|[a-z]{1,39})$ 作用 要求资源包含指定annotations,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及annotations约束定义。 apiVersion: constraints

  • 更新权限策略 - 华为云UCS

    spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表4 RuleSpec 参数 是否必选 参数类型 描述 iamuserids 否 Array of strings 权限策略关联IAM用户信息 type