已找到以下 293 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置项目与扩展点 - 华为云UCS

    odeArts侧获取到在同云服务账号、以及跨账号场景下UCS服务中舰队信息,完成跨服务权限对接以及应用发布。配置服务扩展点操作步骤如下。 在Scrum项目首页左侧导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,并单击“新建服务扩展点”,在下拉菜单中选择“IAM账户”。

  • 健康诊断 - 华为云UCS

    刷新并展示诊断结果,其中无风险项将自动隐藏。 健康诊断将针对不同维度巡检项,归纳Kubernetes中常见问题,并提供相应修复建议。您可以单击“诊断详情”查看具体诊断项详细信息与修复建议。 图6 诊断详情 支持巡检项 表1 CCE集群巡检项 巡检维度 集群巡检场景 巡检项

  • 关闭监控 - 华为云UCS

    件。 通过私网接入本地集群和附着集群,关闭监控时会检查私网接入点(开启监控时创建VPCEP终端节点和DNS内网域名)是否有其他集群在使用,若没有则会删除此私网接入点。 华为云集群使用云硬盘(csi-disk-topology)存储类型PVC作为插件数据临时存储,集群关闭监

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    往集群中检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例中,取消针对kube-system和monitoring命名空间拦截策略。 父主题:

  • 获取容器舰队列表 - 华为云UCS

    ObjectMeta object 舰队基本信息,为集合类元素类型,包含一组由不同名称定义属性。 spec ClusterGroupSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status

  • k8sblockwildcardingress - 华为云UCS

    - apiGroups: ["extensions", "networking.k8s.io"] kinds: ["Ingress"] 符合策略实例资源定义 ingress配置hostname不是空白或通配符类型,符合策略实例。 apiVersion:

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们对UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 管理工作负载 - 华为云UCS

    查看详情 可查看Pod和工作负载基本信息、事件和状态等,并对工作负载配置进行修改。 编辑YAML 可通过在线YAML编辑窗对工作负载YAML文件进行修改和下载。普通任务YAML文件仅支持查看、复制和下载。 升级 可以通过更换镜像或镜像版本实现工作负载快速升级,业务无中断。 重新部署

  • k8scontainerratios - 华为云UCS

    cpuRatio:字符串 exemptImages:字符串数组 作用 限制容器limit对request比例最大值。 策略实例示例 限制容器limit对request比例最大值为1,cpulimit对request比例最大值为10。 apiVersion: constraints.gatekeeper

  • k8scontainerrequests - 华为云UCS

    - apiGroups: [""] kinds: ["Pod"] parameters: cpu: "200m" memory: "1Gi" 符合策略实例资源定义 CPU和内存Request小于配置最大值,符合策略实例。 apiVersion:

  • 启用网格 - 华为云UCS

    配置应用指标或访问日志前提是所绑定容器舰队中,所有集群均已安装kube-prometheus-stack插件或log-agent插件。 仅支持所有集群为华为云CCE集群容器舰队启用网格。 操作步骤 方法一:从服务网格入口创建 登录UCS控制台,单击左侧导航栏中“服务网格”,如果

  • noupdateserviceaccount - 华为云UCS

    allowedGroups:数组 allowedUsers:数组 作用 拒绝白名单外资源更新ServiceAccount。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中定义了允许组列表allowedGroups和允许用户列表allowedUsers。 # IMPORTANT:

  • 收集Kubernetes审计日志 - 华为云UCS

    登录容器舰队控制台,单击集群名称进入集群,选择左侧导航栏“日志中心”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未开启控制面审计日志采集策略,或者删除了对应日志策略,可通过该方式重新创建控制面审计日志采集策略。

  • k8spspforbiddensysctls - 华为云UCS

    约束PodSecurityPolicy中“sysctls”字段不能使用name。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中forbiddenSysctls定义了sysctls中不能允许名称。 apiVersion: constraints

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • k8scontainerlimits - 华为云UCS

    exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定最大值。 策略实例示例 示例展示了匹配对象CPU最大为200m,内存最大为1G。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind:

  • k8sreplicalimits - 华为云UCS

    整型 作用 要求具有“spec.replicas”字段对象(Deployments、ReplicaSets等)在定义范围内。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters定义范围为3到50。 apiVersion: constraints.gatekeeper

  • 最新动态 - 华为云UCS

    本文介绍了华为云UCS各特性版本功能发布和对应文档动态,欢迎体验。 2022年11月 序号 功能名称 功能描述 阶段 相关文档 1 华为云UCS正式商用 商用版在公测版基础上,对各项功能进行了增强,例如: 权限管理:支持IAM系统策略,并配合UCS RBAC权限,实现更加精细权限管理。 容器

  • 概述 - 华为云UCS

    应用程序升级面临最大挑战是新旧业务切换,将软件从测试最后阶段带到生产环境,同时要保证系统不间断提供服务。如果直接将某版本上线发布给全部用户,一旦遇到线上事故(或BUG),对用户影响极大,解决问题周期较长,甚至有时不得不回滚到前一版本,严重影响了用户体验。 灰度发布,是版本升级平滑过渡一种方式,其本质就是根据请

  • 服务订阅 - 华为云UCS

    单击服务名称进入服务详情页,您可以在此处查看服务基本信息、详情介绍,以及通过右侧“帮助链接”下“Provider”和“Maintainers”获取提供商联系方式进行咨询(部分服务可能没有该信息)。 单击“订阅”按钮确认订阅。订阅成功后,您可直接单击“创建实例”进行部署,也可在“我订阅”中查询此服务再创建实例,具体操作步骤请参见实例创建。