已找到以下 291 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 部署Nginx Ingress后状态为未就绪怎么办? - 华为云UCS

    Ingress后,Ingress处于“未就绪”状态。 解决方案 在创建Nginx Ingress前应为对应集群安装Nginx Ingress Controller插件,若未安装会导致Ingress处于“未就绪”状态。安装插件具体操作请参见: 为CCE集群安装插件请参见通过控制台创建Nginx

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    在分布式集群场景下,为了提供低延迟服务,企业应用可能部署在不同区域、不同厂商云端上,在某个地区集群发生故障时,该地区业务也随之会受到影响。使用MCI,可进行跨地域集群流量分发,实现跨地域应用故障迁移。 图1 MCI实现跨集群流量分发架构图 准备工作 准备两个部署于不同RegionCCE Turbo

  • 权限管理 - 华为云UCS

    如果您需要对购买UCS资源,给企业中员工设置不同访问权限,以达到不同员工之间权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制资源的访问。

  • 使用MCI - 华为云UCS

    host必须是DNS名称,不可以是IP地址。 service中所指定后端服务必须是存在、且输入相关信息(如端口)是正确,否则会导致访问服务失败。若您已经创建了参数信息错误MCI对象,请参考4中命令更新该MCI对象。 paths中,配置高级转发策略(karmada.io/elb.conditions

  • 无状态负载 - 华为云UCS

    vice),设置访问方式。工作负载访问方式决定了这个工作负载网络属性,不同访问方式工作负载可以提供不同网络能力,操作详情请参见服务。 您也可以在创建完工作负载之后再创建Service,参见集群内访问(ClusterIP)和节点访问(NodePort)。 Service名称:

  • 认证鉴权 - 华为云UCS

    从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 如何修改kube-state-metrics组件采集配置? - 华为云UCS

    如何修改kube-state-metrics组件采集配置? 问题描述 kube-prometheus-stack插件kube-state-metrics组件负责将Prometheusmetrics数据格式转换成K8s API接口能识别的格式。kube-state-metri

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队中移出集群,会展示在“未加入舰队集群”页签中。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏中单击右上角的按钮。

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS无法获取集群或舰队怎么办? 问题描述 IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队和已注册集群(“容器舰队”和“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都和权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限和集

  • 创建配置项 - 华为云UCS

    置信息资源类型,内容由用户决定。配置项创建完成后,可在容器工作负载中作为文件或者环境变量使用。 配置项允许您将配置文件从容器镜像中解耦,从而增强容器工作负载可移植性。 配置项价值如下: 使用配置项功能可以帮您管理不同环境、不同业务配置。 方便您部署相同工作负载不同环境,配

  • 执行kubectl命令报错Error from server (Forbidden)怎么办? - 华为云UCS

    (Forbidden)怎么办? 问题描述 在使用集群联邦过程中,执行kubectl命令,出现如下所示报错信息。 可能原因 可能是由于集群联邦内成员集群资源对象ClusterRole或者ClusterRoleBinding被删除。集群联邦内若有一个及以上成员集群出现上述情况,就会导致kubectl命令请求中断并返回该错误。

  • IAM用户配置UCS服务权限 - 华为云UCS

    应用场景 UCS在统一身份认证服务(IAM)能力基础上,为用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间权限隔离。 例如,某公司同时推进两个项目组,每个项目组中有多名成员,权限分配如图1

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 无状态负载 - 华为云UCS

    无状态负载 UCS集群联邦可实现多个不同区域、不同Kubernetes管理,支持统一全局应用部署,可将Deployment、StatefulSet、DaemonSet等不同类型工作负载部署到集群联邦下集群。 在运行中始终不保存任何数据或状态工作负载称为“无状态负载 Dep

  • 路由 - 华为云UCS

    Ingress使用弹性负载均衡作为流量入口对外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口组成、定义URI组成,例如:10

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • 联邦管理面创建HPA后分发到成员集群失败怎么办? - 华为云UCS

    resource。 解决方案 您可以在分发HPA前,将成员集群版本升级至v1.23及以上版本,该版本默认支持autoscaling/v2HPA。 若您仍想分发autoscaling/v1版本HPA到成员集群,您PropagationPolicy对象中resourceSelectors[i]

  • �ɳ���ͼ - 华为云UCS

    了解更多常见问题、案例和解决方案 热门案例 接入集群一直提示等待接入或集群状态异常如何解决? proxy-agent部署失败如何解决? 如何配置UCS控制台各功能访问权限? 舰队开通集群联邦后,添加集群报错如何解决? 如何添加第三方域名? 私网接入集群误删除VPCEP后如何恢复? 更多 产品咨询

  • 配置调度策略(亲和与反亲和) - 华为云UCS

    面定义规则必须强制满足(require)才会调度Pod到节点上。 后半段IgnoredDuringExecution表示已经在节点上运行Pod不需要满足下面定义规则,即去除节点上某个标签,那些需要节点包含该标签Pod不会被重新调度。 另外操作符operator值为In

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    若您想了解更多资源对象和操作类型知识,请参阅Kubernetes API。 描述:添加权限描述信息。 单击“确定”。权限创建完成后,需要继续关联舰队或未加入舰队集群,才可正常操作Kubernetes资源。 关联权限至舰队或未加入舰队集群 舰队是多个集群集合,舰队可以实现多集群权限统一管理