-
网关证书 - 华为云UCS
网关证书 控制台创建网关证书 登录UCS控制台,单击左侧导航栏中的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关证书”,进入网关证书列表页面。 单击右上角“创建网关证书”,弹出创建网关界面。 填写配置参数,单击右下角“确定”,完成网关证书创建。
-
附着集群接入失败如何解决? - 华为云UCS
件中的集群apiserver地址后,在UCS控制台重新注册集群,并重新部署proxy-agent。 若KubeConfig文件中“clusters.cluster.server”字段为“https://kubernetes.default.svc.cluster.local:44
-
集群加入联邦失败,如何解决? - 华为云UCS
集群加入联邦失败,如何解决? 问题背景 集群加入联邦失败,报错“the same cluster has been registered with name clusterName”或“cluster(clusterName) is joined successfully”。 可能原因
-
本地集群如何更新集群ca/tls证书? - 华为云UCS
其中ucs_endpoint为server访问地址,可通过以下方式获取。 cat /var/paas/srv/kubernetes/kubeconfig | grep server 执行证书更新。 cd /root/ucs ./ucs-ctl kcm update-cert {cluster_name}
-
多云集群如何更新集群证书? - 华为云UCS
/ucs-ctl kcm update-cert {cluster_name} -c update_cert.csv -r 失败后回滚。 ./ucs-ctl kcm rollback-cert {cluster_name} -c update_cert.csv 父主题: 多云集群
-
本地集群接入失败如何解决? - 华为云UCS
exceeded”显示访问apiserver超时,可能是因为集群apiserver发生故障。 - “Current cluster version is not supported in UCS service.” 出现该错误的原因是集群版本不符合要求:接入UCS服务的Kubernetes集群版本必须为1
-
获取集群接入信息 - 华为云UCS
/v1/clusters/{clusterid}/accessinfo 表1 路径参数 参数 是否必选 参数类型 描述 clusterid 是 String 集群ID 表2 Query参数 参数 是否必选 参数类型 描述 vpcendpoint 否 String VPC终端节点的IP地址。私网接入的
-
集群内访问(ClusterIP) - 华为云UCS
集群内访问(ClusterIP) 集群内访问表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部域名”访问。集群内部域名格式为“<自定义的访问方式名称>.<工作负载所在命名空间>.svc.cluster.local”,例如“nginx.default.svc.cluster
-
舰队开通联邦校验失败,或者联邦开通后添加集群校验失败,如何解决? - 华为云UCS
delete clusterrolebinding `kubectl get clusterrolebinding |grep karmada-controller-manager | awk '{print $1}'` kubectl delete clusterrole `kubectl
-
下载联邦kubeconfig - 华为云UCS
URI POST /v1/clustergroups/{clustergroupid}/kubeconfig 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String 舰队id 请求参数 表2 请求Header参数 参数 是否必选 参数类型
-
华为云集群状态不可用,错误信息为集群已经被删除,如何解决? - 华为云UCS
华为云集群状态不可用,错误信息为集群已经被删除,如何解决? 问题描述 华为云集群状态显示不可用,错误信息为cce cluster not found,please unregister cluster。 可能原因 您在CCE集群控制台手动删除了已注册在UCS中的集群,导致UCS中集群状态显示为不可用。 解决方案 请您及
-
创建联邦网络连接并下载联邦kubeconfig - 华为云UCS
终端节点,连接到联邦apiserver,并下载联邦apiserver的kubeconfig URI POST /v1/clustergroups/{clustergroupid}/cert 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String
-
通过kubectl连接集群联邦 - 华为云UCS
查询vpcep节点是否存在,是否被误删,使用以下命令获取vpcep终端节点id: server=`cat config | jq '.clusters[0].cluster.server'` echo ${server:15:36} 检查上述终端节点是否存在,如果存在,检查执行机是否和vp
-
本地集群 - 华为云UCS
本地集群接入失败如何解决? 如何手动清理本地集群节点? 如何进行Cgroup降级? 虚拟机SSH连接超时处理方法 本地集群如何对容器智能分析插件的存储磁盘扩容? Master节点关机后集群控制台不可用处理方法 节点扩容规格后,节点未就绪 本地集群如何更新集群ca/tls证书?
-
联邦权限精细化管理常见问题指导 - 华为云UCS
logged in to the server (Unauthorized)”问题,请按以下步骤检查: 校验证书是否有误: 将证书保存至临时文件中。 cd ~/.kube cat config | jq '.clusters[0].cluster."certificate-authority-data"'
-
联邦管理面创建HPA后分发到成员集群失败,如何解决? - 华为云UCS
test-hpa-pp spec: placement: clusterAffinity: clusterNames: - member1 resourceSelectors: - apiVersion: autoscaling/v2 kind:
-
获取单个集群 - 华为云UCS
String apiVersion metadata ObjectMeta object metadata spec ClusterSpec object cluster spec status ClusterStatus object cluster status 表4 ObjectMeta
-
proxy-agent部署失败如何解决? - 华为云UCS
具有足够的资源。 K8s事件显示gatekeeper相关字样,可能是由于创建的策略实例进行了拦截。为解决此问题,请在集群上执行以下命令删除相应策略实例。 kubectl delete constraint --all 以上问题解决后,重新查看proxy-agent运行状态,所有Pod处于“Running”状态。
-
获取KubeConfig文件 - 华为云UCS
Config apiVersion: v1 preferences: {} clusters: - name: internalCluster cluster: server: 'https://kubernetes.default.svc.cluster.local:443'
-
部署Nginx Ingress后状态为未就绪,如何解决? - 华为云UCS
部署Nginx Ingress后状态为未就绪,如何解决? 问题背景 创建Nginx Ingress后,Ingress处于“未就绪”状态。 解决方案 在创建Nginx Ingress前应为对应集群安装Nginx Ingress Controller插件,若未安装会导致Ingress处于“未就绪”状态。安装插件的具体操作请参见: