已找到以下 460 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • k8sexternalips - 华为云UCS

    生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    900%)= 10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FedratedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 责任共担 - 华为云UCS

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 节点扩容规格后未就绪怎么办? - 华为云UCS

    本地集群节点扩容规格后,有时会出现节点Kubernetes启动不了情况,即节点未就绪。 操作步骤 “/mnt/paas/kubernetes/kubelet/cpu_manager_state”文件储存是原先cpu_manager_policy,是针对原先CPU核数绑核设置,需要进行删除

  • 概述 - 华为云UCS

    概述 流量治理是Istio核心功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。流量治理要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。

  • 流量分发概述 - 华为云UCS

    以使用UCS流量管理功能。 您公网域名已经过备案,如果您公网域名尚未备案,请前往华为云备案中心备案。 您公网域名可以正常被解析,如果您尚未创建公网域名解析,请创建。 使用流程 流量分发功能使用流程如图2所示。 图2 流量分发功能使用流程 父主题: 流量分发

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 重定向 - 华为云UCS

    重定向 开启重定向,可以在客户端将对目标地址请求重定向到配置目标地址。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • 单集群管理概述 - 华为云UCS

    如何进入集群管理控制台 舰队中集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队中集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加入舰队集群:在“未加入舰队集群”页

  • 本地IDC集群迁移上云流程 - 华为云UCS

    er Registry v2搭建Docker镜像仓库中镜像迁移到SWR中;对于依赖服务数据迁移,您可以使用华为云其他云产品来配套实现。具体请参见镜像迁移和依赖服务迁移。 应用备份 在这个阶段,您将对本地IDC集群中应用进行备份。UCSk8clone工具可以自动收集Ku

  • 网格使用时无法创建代理,istio组件调度失败,一直处于pending状态 - 华为云UCS

    pending状态 解决方案 请检查节点istiod标签(istio=master)是否存在。 如果不存在请将istiod标签istio=master加上。 可能原因 在CCE集群中把节点移除之后又再次纳管进去会重置节点,清除节点标签。 父主题: 服务网格

  • 重写 - 华为云UCS

    重写 开启重写,可以在不修改客户端访问目标地址前提下,根据配置重写请求URL。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route

  • log-agent插件 - 华为云UCS

    cop-logs:负责采集侧配置文件生成及更新组件。 log-operator:负责解析及更新日志规则组件。 otel-collector:负责集中式日志转发组件,将fluent-bit收集日志转发到云日志服务LTS。 不同规格资源配额要求 安装log-agent插件时,需确保集群中有足够CPU、内存

  • 服务授权 - 华为云UCS

    服务授权 服务授权用来实现对网格中服务访问控制功能,即判断一个请求是否允许发送到当前服务。服务授权通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏中单击“服务网格”。

  • 删除集群 - 华为云UCS

    删除集群 功能介绍 用于集群解除注册;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群操作权限,否则会鉴权失败。 URI DELETE /v1/clusters/{clusterid} 表1 路径参数 参数 是否必选 参数类型 描述 clusterid

  • k8spspforbiddensysctls - 华为云UCS

    作用 约束PodSecurityPolicy中“sysctls”字段不能使用name。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中forbiddenSysctls定义了sysctls中不能允许名称。 apiVersion: constraints

  • 容忍策略 - 华为云UCS

    容忍策略 容忍策略允许调度器将Pod调度至带有对应污点节点上,需要与节点污点配合使用。每个节点可以添加一个或多个污点,对于未设置节点容忍策略Pod,调度器会根据集群上污点效果进行选择性调度,以避免Pod被分配到不合适节点上。 通过控制台配置容忍策略 登录UCS控制台。 在

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 容器舰队概述 - 华为云UCS

    容器舰队概述 容器舰队 舰队是多个集群集合,您可以使用舰队来实现关联集群分类。舰队还可以实现多集群统一管理,包括权限管理、安全策略、配置管理以及多集群编排等统一管理能力。 容器舰队使用限制 仅华为云账号且具备UCS FullAccess权限用户可进行舰队创建、删除操作。 一个集群只能加入一个舰队。

  • 自动切流概述 - 华为云UCS

    为什么需要自动切流 MCI提供了一种跨集群负载均衡和流量路由机制,提高了应用程序可用性和可靠性。然而,当集群出现故障后,通过MCI分配到该集群上请求将会失败。 UCS提供自动切流能力,可自动摘除故障集群上流量,以进一步保障服务可用性。自动切流能力应用场景主要有: 识别集群故障并