已找到以下 232 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • UCS双集群高可用部署 - 华为云UCS

    on、登录、业务上下文相关信息。只会根据每次请求携带数据进行相应业务处理。 幂等指的是使用相同参数多次调用相同API,对后端产生影响是一致。 应用副本数 每个应用负载Deployment实例数满足业务容量规划和可用性要求。 必须:每个负载实例数不小于2。 建议:4个实例,每个集群有2个实例。

  • 基本概念 - 华为云UCS

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 如何进行Cgroup降级? - 华为云UCS

    前kubernetes版本cgroup v2暂未GA,需要进行cgroup降级。 操作步骤 修改“/etc/default/grub”文件GRUB_CMDLINE_LINUX配置项,添加systemd.unified_cgroup_hierarchy=no,关闭cgroup v2。

  • 配置发布策略 - 华为云UCS

    种部署方式: 镜像创建 选择镜像创建时,需要选中对应舰队命名空间、工作负载与容器。部署时,流水线上镜像将直接替换对应命名空间、工作负载与容器中镜像。 图3 镜像创建 YAML创建 在代码仓内新建一个YAML文件,填写升级工作负载YAML路径。 图4 YAML创建 若涉及拉取私有镜像,您需要进行以下操作:

  • 通过kubectl连接集群联邦 - 华为云UCS

    - 对于集群中自定义资源,在集群联邦中注册该CRD后,才可支持通过集群联邦入口进行操作。 Ingress对象UPDATE和PATCH操作仅支持集群联邦控制面中资源,不支持成员集群中资源。 常见问题 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请参考集群联邦RBAC授权添加授权。

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 使用多集群负载伸缩扩缩工作负载 - 华为云UCS

    [镜像名称1:版本名称1] 请替换为您本地所要上传实际镜像名称和版本名称。 [镜像仓库地址] 请替换为5中登录指令末尾域名。 [组织名称] 请替换为4中创建组织名称。 [镜像名称2:版本名称2] 请替换为SWR镜像仓库中需要显示镜像名称和镜像版本。 命令示例如下: docker

  • 密钥(Secret) - 华为云UCS

    编辑YAML 单击密钥名称后“编辑YAML”,可查看到当前密钥YAML文件。 更新 单击密钥名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击密钥名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除密钥。 单击左上角“批量删除”。 单击“是”进行确认。

  • 创建密钥 - 华为云UCS

    参照表1设置基本信息。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为当前查看命名空间。 描述 新建密钥描述。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。在高敏感场景下,建议先通过

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    使用工作负载Identity流程,具体流程如下: 前置授权。 在UCS获取本地集群私钥签发jwks,该公钥用于验证集群签发ServiceAccount Token。 在 IAM 配置身份供应商,标志当前集群在IAM侧身份。 为身份提供商配置集群签发公钥,后续负载使用Token发送请求时,IAM使用该公钥验证Token。

  • 安装及验证 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,在安装本地集群并使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验。ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 本地集群支持使用sha256校验文件来验证 ucsctl 文件完整性。

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序对容器端口尝试

  • 配置项(ConfigMap) - 华为云UCS

    单击配置项名称后“编辑YAML”,可查看并编辑当前配置项YAML文件。 更新 单击配置项名称后“更新”。 根据表1更改信息。 单击“确认”提交已修改信息。 删除 单击配置项名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除配置项。 单击左上角“批量删除”。

  • 使用L7负载均衡Ingress-nginx - 华为云UCS

    单击“创建路由”,选择刚刚所创建ClusterIP类型Service。路由配置相关操作请参见路由。 访问ingress服务,确认转发规则配置成功。 如果是使用LoadBalancer暴露ingress服务,选择LoadBalanceringress服务进行集群外访问:

  • 收集控制面组件日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面组件采集策略,或者删除了对应日志策略,可通过该方式重新创建对应组件采集策略。

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来对容器端口进行

  • 创建配置项 - 华为云UCS

    参照表1设置新增配置参数。 表1 新建配置参数说明 参数 参数说明 名称 新建配置项名称,同一个命名空间里命名必须唯一。 命名空间 新建配置项所在命名空间,默认为当前查看命名空间。 描述 配置项描述信息。 配置项数据 工作负载配置数据可以在容器中使用,或被用来存储配置数据。 单击 ,输入键

  • 网关证书 - 华为云UCS

    网关证书 控制台创建网关证书 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关证书”,进入网关证书列表页面。 单击右上角“创建网关证书”,弹出创建网关界面。 填写配置参数,单击右下角“确定”,完成网关证书创建。

  • 应用备份 - 华为云UCS

    为云集群或本地集群)中,从而实现本地IDC集群应用迁移上云。 建议在用户业务量小时执行备份操作。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 k8clone数据备份原理 数据备份流程参考如下: 图1 数据备份流程 k8clone备份使用方法

  • 集群加入联邦时,状态校验失败如何排查? - 华为云UCS

    ucs”。 图1 状态校验失败 解决方案 如果出现以上问题,请检查报错VPC中所有的子网下,是否已经存在自行创建绑定至报错终端节点服务VPCEP终端节点,如果有,请至该绑定终端节点服务VPCEP终端节点详情页面并给其添加标签"managed-by=service-ucs"。