已找到以下 304 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 负载均衡 - 华为云UCS

    负载均衡 更新流量策略内容时,可选择是否开启。 微服务场景下,负载均衡一般和服务配合使用,每个服务都有多个对等的服务实例。 服务发现负责从服务名解析一组服务实例的列表,负载均衡负责从中选择一个实例。为目标服务配置满足业务要求的负载均衡策略,控制选择后端服务实例。 父主题: 流量策略

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    例将在集群中生效。 验证策略实例是否生效 策略实例分发成功后可在集群执行符合策略实例的动作,此时该动作可正常执行;若在集群执行不符合策略实例的动作,该动作将被拒绝掉(取决于设置的策略执行方式)。 尝试集群创建一个Pod,定义标签为:owner: user.agilebank

  • 服务 - 华为云UCS

    服务。当集群的节点绑定了EIP时,通过请求<EIP>:<NodePort>,也可实现从公网访问工作负载。 负载均衡(LoadBalancer) 通过弹性负载均衡从公网访问工作负载,一般用于系统需要暴露到公网的服务。访问方式由公网弹性负载均衡ELB服务地址以及设置的访问端口组成,例如“10

  • 配置项(ConfigMap) - 华为云UCS

    配置完成后,单击“确定”。 使用配置项 配置项创建后,您可以创建工作负载时设置容器存储,将配置项挂载到容器,然后容器挂载路径下就可以读取到配置项的内容,操作步骤请参见配置项挂载。 相关操作 通过UCS控制台,您还可以执行表2的操作。 表2 相关操作 操作 说明 YAML创建 单

  • 实例创建 - 华为云UCS

    目标集群。 约束与限制 已添加一个可用集群,集群版本为v1.15及以上,且集群至少包含一个可用节点。 部分服务只支持特定的CPU架构,只能部署到对应CPU架构的集群。 操作步骤 需要存储资源的实例创建实例时会默认创建按需付费的云存储资源,计费详情请参见 https://www

  • 为节点添加标签/污点 - 华为云UCS

    污点和容忍度相互配合,可以用来避免Pod被分配到不合适的节点上。每个节点上都可以拥有一个或多个污点,而对这些污点没有设置容忍度的Pod,将不会被调度到该节点上。 Pod设置容忍度的示例如下: apiVersion: v1 kind: Pod metadata: name: nginx

  • MCS概述 - 华为云UCS

    MCS的工作原理如图1,实现流程如下: 用户集群联邦控制面创建工作负载,并为其配置Service对象。图名为foo的Service部署cluster B。 用户集群联邦控制面创建MCS对象,并在MCS配置访问规则,包括下发集群与目标集群名称等。图的下发集群为cluster B,目标集群为cluster

  • 统一下发多集群实例 - 华为云UCS

    本小节将指导您如何使用UCS快速部署一个CockroachDB应用至集群。 前提条件 您需要在UCS添加一个1.19版本以上的Kubernetes集群,并且集群至少拥有一个可用节点。 订阅服务 登录UCS控制台,左侧导航栏单击“云原生服务中心”。 查找目标服务CockroachDB,并单击服务名称进入服务详情页,如图1所示。

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发和生产集群的数量,确保日益扩大的环境创建和执行一致的配置和安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)的Gatekeeper实现的策略中心功能。这一功能可以帮助您在多个集群定义和执行一致的策略,统一资源的合规性状态。

  • 命名空间 - 华为云UCS

    命名空间为粒度的资源划分。 若暂不启用,可以命名空间创建后,列表右侧单击配额管理进行配置,请参见设置命名空间配额。 单击“确定”。 删除命名空间 删除命名空间将会删除该命名空间相关的所有数据资源,请谨慎操作。 登录集群控制台。 左侧导航栏中选择“命名空间”,选择需要删除的命名空间,单击“更多

  • k8spsphostnetworkingports - 华为云UCS

    整型 min: 整型 作用 约束PodSecurityPolicy的“hostNetwork”和“hostPorts”字段。 策略实例示例 以下策略实例展示了策略定义生效的资源类型,parametershostNetwork为true时,使用的端口必须在指定的端口范围内。

  • 对端认证 - 华为云UCS

    istio-system spec: mtls: mode: STRICT 更新对端认证 登录UCS控制台,左侧导航栏单击“服务网格”。 单击服务网格名称,进入详情页。 左侧导航栏,单击“服务安全”下的“对端认证”,进入对端认证详情页。 选定要更新的认证策略,单击操作列下的“YAML编辑”。

  • 密钥(Secret) - 华为云UCS

    单击“添加” 。 输入键、值。 配置完成后,单击“确认”。 密钥列表中会出现新创建的密钥。 使用密钥 密钥创建后,您可以创建工作负载时设置容器存储,将密钥挂载到容器,然后容器挂载路径下就可以读取到密钥的内容,操作步骤请参见密钥挂载。 如何进行Base64编码 对字符串进行Base64加密,可以直接使用“echo

  • 创建配置项 - 华为云UCS

    配置项的描述信息。 配置项数据 工作负载配置的数据可以容器中使用,或被用来存储配置数据。 单击 ,输入键、值。其中,“键”代表配置名;“值”代表配置内容。 说明: 配置项可用于创建工作负载存储卷和设置工作负载环境变量,设置工作负载环境变量时,该配置项数据不可为空。 配置标签 标

  • 创建与删除节点(仅多云集群) - 华为云UCS

    创建与删除节点(仅多云集群) 查看集群节点 集群添加到UCS后,可在集群控制台查看集群节点信息。 登录集群控制台,单击目标集群名称进入集群详情页。 左侧导航栏单击“节点管理”,查看集群的节点信息。 单击操作列的“查看实例列表”,可查看运行在当前节点上的所有实例。 单击操作列的“事件”,可查看节点事件。

  • 使用Karmada API - 华为云UCS

    间名称,本示例为default。 登录UCS控制台,单击目标容器舰队名进入“容器舰队信息”页面,“舰队基本信息”单击“kubectl”。 图1 kubectl连接信息 参照页面的提示信息,选择对应的项目名称、虚拟私有云(VPC)、控制节点子网以及有效期,单击“下载”,下载kubectl配置文件。

  • 手动续费 - 华为云UCS

    如果您购买了对应不同集群类型的UCS套餐包,且到期日不同,可以将到期日统一设置到一个日期,便于日常管理和续费。 图5展示了用户将两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 图5 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。 父主题: 续费

  • 更新灰度发布 - 华为云UCS

    登录UCS控制台,左侧导航栏单击“服务网格”。 单击服务网格名称,进入详情页。 左侧导航栏,单击“服务中心”下的“网格服务”,进入服务列表页。 单击服务名,进入服务详情页。 选择“灰度发布”页签,单击“更新灰度发布”选项,进入更新灰度发布流程。 参照下表信息,更新设置灰度发布参数。

  • 访问日志 - 华为云UCS

    服务网格提供了访问日志查询能力,可对网格数据面所有Proxy的AccessLog进行采集。本文介绍如何查看采集的访问日志。 网格需已“启用访问日志”能力,如何开启请参考启用网格。 操作步骤 登录UCS控制台,单击左侧导航栏的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 左侧导航

  • 收集数据面日志 - 华为云UCS

    log,表示/var/logs下所有目录后缀名为.log的文件。 日志路径为 /var/logs/app_* 文件名*.log,表示/var/logs目录下所有符合app_*格式的目录后缀名为.log的文件。 如果业务容器的数据目录是通过数据卷(Volume)挂载的,插件不支持采集它的父目录,需设置采集目录