已找到以下 456 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建MCS - 华为云UCS

    21及更高版本集群创建。 当为同一Service同时配置MCS与MCI时,该Service将会下发至MCS中配置下发集群、访问集群以及对应工作负载部署集群。 准备工作 部署工作负载与服务 MCS提供跨集群服务发现与访问能力,因此需要在集群联邦中提前部署可用工作负载(Dep

  • HTTP路由 - 华为云UCS

    关联服务网关:选择路由关联网关所在命名空间和网关名称。 服务域名 :(可选)。 URL:可选择“前缀匹配”和“精确匹配”,填写URL。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML创建HTTP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 获取项目ID - 华为云UCS

    获取项目ID 操作场景 在调用接口时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下项目列表API获取。 获取项目ID接口为“GET https:

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    往集群中检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例中,取消针对kube-system和monitoring命名空间拦截策略。 父主题:

  • 创建MCI对象失败怎么办? - 华为云UCS

    若出现情况一中报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案中一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二中报错,原因为创建MCI对象时配置karmada.io/elb.proje

  • k8scontainerlimits - 华为云UCS

    memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定最大值。 策略实例示例 示例展示了匹配对象CPU最大为200m,内存最大为1G。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • FederatedHPA工作原理 - 华为云UCS

    当前Pod数与期望Pod数计算方法如下: 当前Pod数 = 所有集群中状态为ReadyPod数量 在计算期望Pod数时,HPA Controller会选择最近5分钟内计算所得Pod数最大值,以避免之前自动扩缩操作还未完成,就直接执行新扩缩情况。 期望Pod数 = 当前Pod数

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • 约束与限制 - 华为云UCS

    约束与限制 华为云UCS对单个用户资源数量和容量限定了配额,默认情况下,您最多可以创建50个舰队、50个集群、50个权限策略。如果您需要创建更多资源,请参考UCS有哪些配额限制申请扩大配额。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • k8spspallowprivilegeescalationcontainer - 华为云UCS

    exemptImages:字符串数组 作用 约束PodSecurityPolicy中“allowPrivilegeEscalation”字段为false。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper

  • 管理CronFederatedHPA策略 - 华为云UCS

    在左侧导航栏选择“负载伸缩”,选择“定时伸缩策略”,在需要编辑策略所在行右侧单击“编辑”,在策略详情页面可以删除或添加策略规则。 如需删除策略规则,在规则后单击“删除”即可。 如需添加规则,单击策略配置下“添加规则”,在弹窗内填写相关参数,然后单击“确定”。详细参数说明请参见表3。 修改完成后,单击“确定”。

  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关资源(如EC2实例、安全组、弹性IP和负载均衡器等)。本文将为您提供获取访问密钥AK/SK方法。 该密钥将被加密妥善保存,您无需担心信息泄露风险。 使用AWS 账户 ID 或账户别名、您 IAM 用户名和密码登录到 IAM 控制台。

  • 系统插件 - 华为云UCS

    选择所需要升级到版本,勾选“我已知晓”,并单击确认。 服务重建 当插件状态异常且无法自动恢复时,可通过插件重建功能,删除之前插件实例,再创建一个新插件实例。 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”,单击“服务插件”页签。 单击“系统插件”页签,并选择待重建目标插件,单击“重建”按钮或“更多

  • 本地集群概述 - 华为云UCS

    接入网络模式 UCS使用集群网络代理连接方式,如图2 集群接入原理所示。您无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式即可在出方向与UCS服务建立会话。 本地集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全的体验。

  • 使用ucs-ctl命令行工具管理本地集群 - 华为云UCS

    使用ucs-ctl命令行工具管理本地集群 ucs-ctl是管理UCS本地集群命令行工具,它仅适用于UCS本地集群。 在使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验,具体操作请参考安装及验证章节ucs-ctl工具完整性校验操作步骤。 表1 常用命令 命令

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod和工作负载基本信息、事件和状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改和下载。普通任务YAML文件仅支持查看、复制和下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。 重新部署

  • 启用策略中心 - 华为云UCS

    tekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件资源占用情况 CPU Mem Requests:100m

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 流水线概述 - 华为云UCS

    流水线发布流程如图1所示,具体步骤如下: 配置项目与扩展点。在该小节,您将会为应用开通新流水线项目,并为该项目配置跨服务权限。 新建发布环境。在该小节,您将会为应用建立新代码仓库,并配置环境信息以及关联UCS集群舰队信息。 配置发布策略。在该小节,您将会根据预置发布模板,配置应用的发布策略。

  • 本地集群KubeConfig文件 - 华为云UCS

    KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间和身份认证机制信息配置文件,Kubectl使用KubeConfig来获取集群信息并与API server进行通信。 获取本地集群KubeConfig需要使用ucs-ctl工具,获取步骤如下: 使用ucs-ctl获取集群名称。