已找到以下 458 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 附着集群概述 - 华为云UCS

    集群网络代理连接方式,如图2所示,无需在防火墙上启用任何入方向端口,仅通过集群代理程序方式在出方向与UCS服务建立会话。 附着集群接入网络方法有两种,具有不同优点: 公网接入:具有弹性灵活、成本低、易接入优点。 私网接入:可获得更加高速、低时延、稳定安全体验。 图2 集群接入原理

  • 重写 - 华为云UCS

    重写 开启重写,可以在不修改客户端访问目标地址前提下,根据配置重写请求URL。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • 流量分发概述 - 华为云UCS

    以使用UCS流量管理功能。 您公网域名已经过备案,如果您公网域名尚未备案,请前往华为云备案中心备案。 您公网域名可以正常被解析,如果您尚未创建公网域名解析,请创建。 使用流程 流量分发功能使用流程如图2所示。 图2 流量分发功能使用流程 父主题: 流量分发

  • 节点扩容规格后未就绪怎么办? - 华为云UCS

    本地集群节点扩容规格后,有时会出现节点Kubernetes启动不了情况,即节点未就绪。 操作步骤 “/mnt/paas/kubernetes/kubelet/cpu_manager_state”文件储存是原先cpu_manager_policy,是针对原先CPU核数绑核设置,需要进行删除

  • 服务与路由概述 - 华为云UCS

    集群为满足多种复杂场景下工作负载访问,提供了不同访问方式,从而满足不同业务需求。 通过UCS控制台创建服务(Service)、路由(Ingress)后,每个关联工作负载所属集群中都会创建一个同名Service、Ingress。 您可以在集群中对UCS自动创建Service、I

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。

  • 流量镜像 - 华为云UCS

    流量镜像 开启流量镜像,在将请求发送给目标地址同时,将同样流量镜像到配置目标地址。 YAML设置如下: spec: hosts: - forecast http: - route: - destination: host: forecast

  • 容器智能分析概述 - 华为云UCS

    、节点、工作负载资源全景,支持节点资源占用、工作负载资源消耗,以及近一小时CPU/内存指标展示,全面监控集群健康状态和负荷程度。 健康诊断:对集群健康状态进行周期性检查,可以对集群、节点资源使用情况,工作负载、Pod资源状态进行快速诊断。 仪表盘:仪表盘可将不同图表展示

  • 单集群管理概述 - 华为云UCS

    如何进入集群管理控制台 舰队中集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队中集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加入舰队集群:在“未加入舰队集群”页

  • 配置流水线及参数 - 华为云UCS

    任务类型为“build构建”。该阶段具体操作为基于应用源码构建部署应用镜像,详细操作细节见CodeArts流水线。 设置最右侧阶段名称为“阶段_2”,任务类型为“云原生发布”。该阶段具体操作为根据定义交付资源yaml文件将应用部署至UCS所属舰队中。 图3 添加云原生发布任务

  • 容器舰队概述 - 华为云UCS

    容器舰队概述 容器舰队 舰队是多个集群集合,您可以使用舰队来实现关联集群分类。舰队还可以实现多集群统一管理,包括权限管理、安全策略、配置管理以及多集群编排等统一管理能力。 容器舰队使用限制 仅华为云账号且具备UCS FullAccess权限用户可进行舰队创建、删除操作。 一个集群只能加入一个舰队。

  • 自动切流概述 - 华为云UCS

    为什么需要自动切流 MCI提供了一种跨集群负载均衡和流量路由机制,提高了应用程序可用性和可靠性。然而,当集群出现故障后,通过MCI分配到该集群上请求将会失败。 UCS提供自动切流能力,可自动摘除故障集群上流量,以进一步保障服务可用性。自动切流能力应用场景主要有: 识别集群故障并

  • k8scontainerratios - 华为云UCS

    ratio:字符串 cpuRatio:字符串 exemptImages:字符串数组 作用 限制容器limit对request比例最大值。 策略实例示例 限制容器limit对request比例最大值为1,cpulimit对request比例最大值为10。 apiVersion: constraints

  • k8sblockwildcardingress - 华为云UCS

    策略类型:合规 推荐级别:L1 生效资源类型:Ingress 参数:无 作用 禁止ingress配置空白或通配符类型hostname。 策略实例示例 示例展示了该策略定义生效类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind:

  • log-agent插件 - 华为云UCS

    cop-logs:负责采集侧配置文件生成及更新组件。 log-operator:负责解析及更新日志规则组件。 otel-collector:负责集中式日志转发组件,将fluent-bit收集日志转发到云日志服务LTS。 不同规格资源配额要求 安装log-agent插件时,需确保集群中有足够CPU、内存

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • k8scontainerrequests - 华为云UCS

    cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU和内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 命名空间 - 华为云UCS

    命名空间 命名空间(Namespace)是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。例如可以将开发环境、测试环境业务分别放在不同命名空间。 命名空间按创建类型分为两大类:集群默认创建、用户创建。

  • 挂载本地存储 - 华为云UCS

    配置项(ConfigMap):将配置项挂载到容器中,然后在容器挂载路径下就可以读取到配置项内容。 密钥(Secret):将密钥挂载到容器中,然后在容器挂载路径下就可以读取到密钥内容。 主机路径挂载 在容器上挂载宿主机上文件或目录。通常用于:“容器应用程序生成日志文件需要永久保存”或者“需要访问

  • 执行kubectl命令报错Error from server (Forbidden)怎么办? - 华为云UCS

    (Forbidden)怎么办? 问题描述 在使用集群联邦过程中,执行kubectl命令,出现如下所示报错信息。 可能原因 可能是由于集群联邦内成员集群资源对象ClusterRole或者ClusterRoleBinding被删除。集群联邦内若有一个及以上成员集群出现上述情况,就会导致kubectl命令请求中断并返回该错误。