已找到以下 197 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 集群联邦升级前检查不通过怎么办? - 华为云UCS

    集群联邦升级前检查不通过怎么办? 问题背景 升级集群联邦前,UCS会对联邦运行状态、集群运行状态、集群接入状态三方面进行检查,尽可能避免升级失败。如有检查异常项,请先参考本章节内容排查与修复问题。问题修复后,可以尝试再次升级集群联邦。 升级联邦前,请您对联邦运行状态、集群运行状态

  • 设置容器健康检查 - 华为云UCS

    性地对该容器80端口发起TCP连接,如果连接成功则证明检查成功,否则检查失败。 图2 TCP 端口检查 执行命令检查 命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于

  • 设置容器健康检查 - 华为云UCS

    性地对该容器80端口发起TCP连接,如果连接成功则证明检查成功,否则检查失败。 图2 TCP端口检查 执行命令检查 命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上

  • 安装前检查 - 华为云UCS

    装。 集群安装检查项 在安装本地集群前,您需要对节点进行一系列检查。 表格中命令适用于HCE与Redhat操作系统,若您使用Ubuntu操作系统,请将命令中“yum”修改为“apt”。 检查类型 检查检查内容 检查通过标准 集群检查 节点架构检查 所有安装Master节点架构检查

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    如何更新本地集群ca/tls证书? 前提条件 本地集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert

  • 网关证书 - 华为云UCS

    网关证书 控制台创建网关证书 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关证书”,进入网关证书列表页面。 单击右上角“创建网关证书”,弹出创建网关界面。 填写配置参数,单击右下角“确定”,完成网关证书创建。

  • 如何更新多云集群证书? - 华为云UCS

    如何更新多云集群证书? 前提条件 集群各个组件运行正常。 集群各个节点处于ready状态。 操作步骤 下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert

  • 认证证书 - 华为云UCS

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 安装及验证 - 华为云UCS

    (可选)ucs-ctl工具完整性校验 ucs-ctl是管理UCS本地集群命令行工具,在安装本地集群并使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验。ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 本地集群支持使用sha256校验文件来验证

  • 使用ucs-ctl命令行工具管理本地集群 - 华为云UCS

    使用ucs-ctl命令行工具管理本地集群 ucs-ctl是管理UCS本地集群命令行工具,它仅适用于UCS本地集群。 在使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验,具体操作请参考安装及验证章节ucs-ctl工具完整性校验操作步骤。 表1 常用命令 命令 解释 config

  • 网格使用时无法创建代理,istio组件调度失败,一直处于pending状态 - 华为云UCS

    处于pending状态 解决方案 请检查节点istiod标签(istio=master)是否存在。 如果不存在请将istiod标签istio=master加上。 可能原因 在CCE集群中把节点移除之后又再次纳管进去会重置节点,清除节点标签。 父主题: 服务网格

  • 服务健康 - 华为云UCS

    服务健康 服务健康是通过对实际访问情况进行统计来找出不健康实例,属于被动型健康检查。健康检查通过实例,才会向服务端注册。 网格须开通AOM服务,否则无法查看服务健康。 操作步骤 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航

  • 设置集群网络 - 华为云UCS

    创建MCS前,需要保证集群间节点网络互通与容器网络互通。 请参考表1检查集群网络情况。若集群或容器间网络还未打通,请参考表中设置方法对集群网络进行配置。若按照方法进行设置后仍无法打通网络,请参考常见问题进行问题排查。 表1 打通集群间网络 集群间网络 检查方法 打通方法 节点网络互通 在

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 数据规划 - 华为云UCS

    厂商提供负载均衡器或相关LB硬件设备,还可以通过Keepalived和Haproxy方式实现多个Master节点高可用部署。 【推荐配置】ELB对上述监听端口开启源地址透传,并关闭环路检查能力。若无法单独关闭环路检查,则需关闭源地址透传。判断是否存在环路检查方法如下:

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    载对应YAML文件。 kubectl edit deployment kube-state-metrics -nmonitoring 修改kube-state-metrics启动参数。 例如需要采集Pod所有labels时,则将kube-state-metrics启动参数修改为:

  • 启用策略中心失败怎么办? - 华为云UCS

    time out”,请检查集群状态是否正常,集群资源是否足够。检查无误后单击“重新启用”。 如果在启用策略中心后,集群列表页面或者策略实例页面显示启用失败,请按以下步骤进行排查: 请至集群列表页面,跳转至集群工作负载页面,检查gatekeeper-system命名空间下策略管理实例插件是否运行正常。

  • 通过kubectl连接集群联邦 - 华为云UCS

    - 对于集群中自定义资源,在集群联邦中注册该CRD后,才可支持通过集群联邦入口进行操作。 Ingress对象UPDATE和PATCH操作仅支持集群联邦控制面中资源,不支持成员集群中资源。 常见问题 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请参考集群联邦RBAC授权添加授权。

  • 升级集群联邦 - 华为云UCS

    图2 升级联邦版本 在弹出升级告知中查看能够升级到版本,并单击“下一步”进行升级前检查。 若通过检查,则单击“开始升级”进行升级,升级过程大约需要2分钟。 若未通过检查,请单击“排查原因”,参考文档进行错误修复。 右上角状态重新显示为“集群联邦能力已开通”表明升级成功,您可以在舰队基本信息中查看新的版本号。

  • 获取集群接入信息 - 华为云UCS

    获取集群接入信息 功能介绍 该API接口用于获取集群接入信息;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群证书获取权限,否则会鉴权失败;agent证书只可以下载一次。仅用于获取三方集群集群接入信息,CCE集群不从该接口获取,如果传入CCE集群ID,返回码为400