已找到以下 324 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 收集Kubernetes事件 - 华为云UCS

    登录云容器引擎(CCE)控制台,单击集群名称进入集群,选择左侧导航栏“日志管理”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未勾选采集Kubernetes事件,或者删除了对应日志策略,可通过该方式重新创建默认事件采集策略。

  • 集群联邦 - 华为云UCS

    集群联邦 使用集群联邦实现应用多活容灾 使用对等连接打通CCE集群网络 使用多集群负载伸缩扩缩工作负载 通过MCI实现跨集群业务流量分发

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    策略定义作用是要求资源包含指定标签,其值提供正则表达式匹配。这里设置标签key为owner,正则表达式为^[a-zA-Z]+.agilebank.demo$。 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求资源将无法创建,告警表示不符合策略要求资源仅告

  • 网格代理 - 华为云UCS

    网格代理将会被安装在网格中每个PodSidecar,通过在每个Pod独立网络命名空间设置iptables规则,将应用服务出入流量重定向到SidecarEnvoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格每个集群每个节

  • 镜像迁移 - 华为云UCS

    “$env”类型字符串引用环境变量。 若您镜像仓库为华为云SWR,则目标镜像仓库SWR密码为AK和SK经过加密处理后登录密钥,详细指导请参考获取长期有效登录指令。 若您镜像仓库为Amazon ECR或ACR,请登录相应厂商镜像仓库控制台,查看镜像仓库推送命令,获取相应密码。

  • e-backup插件 - 华为云UCS

    周期性地对集群内部署的应用进行备份,在集群或者应用破坏时通过恢复功能将应用重新部署到集群中,继续向外提供服务,实现应用容灾。 同集群/跨集群克隆 对于需要大批量部署到多个集群中应用,特别是应用已经在某个集群工作一段时间后需要增添实例情况。首先对处于工作状态应用进行备份,随后恢复到同集群不同Namespace下或者其他集群中,实现应用的克隆。

  • 修改源代码 - 华为云UCS

    修改源代码 修改应用服务 如图1,现需要将集群下podinfo服务访问类型由“集群内访问”改为“节点访问”,将其端口暴露到现网,具体操作如下: 图1 服务列表 进入配置集合源代码仓库,根据根据配置集合仓库源信息,找到并打开podinfo/kustomize路径下service.yaml文件,单击,将“type:

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    ServiceAccount IAM 账号映射规则,配置后,当前 ServiceAccount 拥有对应用户 IAM 权限。 工作负载配置Token。 部署应用并配置ServiceAccount。 挂载对应ServiceAccountToken。 验证获取Token能否正常进行访问。

  • 管理本地集群节点 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 纳管节点 在执行机上使用./ucs-ctl config generator -t node -o node.csv命令生成纳管节点时使用配置文件。 将所需节点参数写入配置文

  • 无状态负载 - 华为云UCS

    调度到其它可用节点时间窗,默认为300秒。 容忍策略节点污点能力配合使用,允许(不强制)负载调度到带有之匹配污点节点上,也可用于控制负载所在节点标记污点后负载驱逐策略,详细内容请参考示例教程。 单击“容忍策略”下,可新增策略。相关参数说明见容忍策略。 配置完成

  • 请求认证 - 华为云UCS

    登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务安全”下“请求认证”,进入请求认证详情页。 选定要更新认证策略,单击操作列下“YAML编辑”。 删除请求认证 删除操作无法恢复,请谨慎操作。删除请求认证策略不会影响关联服务本身运行。 登录

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。

  • metrics-server - 华为云UCS

    完成上述两条后,单击确定即可完成manage节点扩容。 插件安装完成后,在已安装插件内单击metrics-server插件,可以看到具体插件实例在集群内部署情况。 升级插件 登录UCS内集群控制台,在左侧导航栏里选择“插件管理”。 在“已安装插件”内,如果版本标签旁边显示“存在新版请升级”提示,

  • proxy-agent部署失败怎么办? - 华为云UCS

    K8s事件显示节点的CPU或内存资源不足,请您扩容节点资源。 K8s事件显示没有符合调度规则节点。proxy-agent为实现高可用性,默认将两个实例调度至不同节点,请您确保集群中至少存在两个节点具有足够资源。 K8s事件显示gatekeeper相关字样,可能是由于创建策略实例进行了拦截。为解决此问题,请在集群上执行以下命令删除相应策略实例。

  • 工作负载升级配置 - 华为云UCS

    ReplicaSet 会消耗 etcd 中资源,并占用 kubectl get rs 输出。 每个 Deployment 修订版本配置都存储在其 ReplicaSets 中;因此,一旦删除了旧 ReplicaSet, 将失去回滚到 Deployment 对应修订版本能力。 默认情况下,系统保留

  • 镜像迁移 - 华为云UCS

    tor当前目录下image-migrator.log。 --namespace:默认目标仓库namespace,也就是说,如果images.json中没有指定目标仓库中namespace,可以在执行迁移命令时指定。 --registry:默认目标仓库registry,也就是说,如果images

  • 使用Karmada API - 华为云UCS

    tl”。 图1 kubectl连接信息 参照页面中提示信息,选择对应项目名称、虚拟私有云(VPC)、控制节点子网以及有效期,单击“下载”,下载kubectl配置文件。 下载下来文件名为kubeconfig.json。 图2 kubectl连接联邦实例 kubeconfig.

  • 升级集群联邦 - 华为云UCS

    集群联邦升级路径 UCS在发布集群联邦最新版本后,会对该版本所做变更进行说明。如下表格详细介绍了联邦版本能够升级到目标版本,以及版本差异。 表1 联邦版本说明 版本 说明 v1.7.0-r14 修复了使用kubectl操作联邦资源一些bug。 升级集群联邦 UCS支持查

  • volcano - 华为云UCS

    跳过关键Pod,比如在kube-system命名空间Pod,防止这些Pod驱逐 - - lifecycle 通过统计业务伸缩规律,将有相近生命周期Pod优先调度到同一节点,配合autoscaler水平扩缩容能力,快速缩容释放资源,节约成本并提高资源利用率。 1. 统计业务负载中Pod生命周期,将有相近生命周期的Pod调度到同一节点

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。