已找到以下 166 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网关证书 - 华为云UCS

    YAML创建网关证书 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。 在左侧导航栏,单击“服务网关 > 网关证书”,进入网关证书列表页面。 单击右上角“YAML创建”,弹出YAML创建网关界面。 设置YAML参数值,单击右下角“确定”按钮,完成网关证书创建。

  • 有状态负载 - 华为云UCS

    就可以设置相应函数。目前提供生命周期回调函数有启动命令、启动后处理、停止前处理,详情请参见设置容器生命周期。 健康检查:设置健康检查可以在容器运行过程中定时检查容器健康状况,详情请参见设置容器健康检查。 环境变量:容器运行环境中设定一个变量,通过环境变量设置配置项不会

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    问题描述 IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建舰队和已注册集群(“容器舰队”和“未加入舰队集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群问题,都和权限未设置或者设置不正确有关,IAM用户必须同时拥有UCS系统策略权限和集群资源对象操作

  • 基于权重分流 - 华为云UCS

    基于权重分流 ASM能够提供基于权重流量控制,根据设定权重值将流量分发给指定版本。 控制台更新基于权重分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名,进入服务详情页。

  • 基于组合条件分流 - 华为云UCS

    基于组合条件分流 一些复杂灰度发布场景需要使用基于条件、权重这两种路由规则组合形式。 控制台更新基于组合条件分流 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下“网格服务”,进入服务列表。 单击服务名

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改和删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 负载伸缩概述 - 华为云UCS

    UCS为您提供多集群工作负载自动扩缩能力。UCS负载伸缩能力可基于工作负载系统指标变动、自定义指标变动或固定时间周期对工作负载进行自动扩缩,以提升多集群工作负载可用性和稳定性。 UCS负载伸缩优势 UCS负载伸缩能力优势主要在于: 多集群:多集群场景下负载伸缩,可以对集群联邦中多个集群实行统一的负载伸缩策略。

  • 权限管理 - 华为云UCS

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • k8spspautomountserviceaccounttokenpod - 华为云UCS

    策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数:无 作用 约束容器不能设置automountServiceAccountToken为true。 策略实例示例 示例声明了match匹配对象不能把automountServiceAccountToken字段设为true。

  • UCS权限概述 - 华为云UCS

    用户提供细粒度权限管理功能,帮助用户灵活便捷地对租户下IAM用户设置不同UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间权限隔离。 图1 权限设计 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打

  • 故障注入 - 华为云UCS

    故障注入 故障注入是一种有效测试方法,它能够将错误引入系统,以确保系统能够承受错误并从错误中恢复。开启故障注入,可以通过配置灵活注入延迟或特定错误,开展故障测试。 以延迟故障注入为例,YAML设置如下: route: - destination: host:

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 重试 - 华为云UCS

    重试 开启重试,服务访问失败时会自动重试,提高总体访问成功率和质量。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route spec:

  • 节点扩容规格后未就绪怎么办? - 华为云UCS

    本地集群节点扩容规格后,有时会出现节点Kubernetes启动不了情况,即节点未就绪。 操作步骤 “/mnt/paas/kubernetes/kubelet/cpu_manager_state”文件储存是原先cpu_manager_policy,是针对原先CPU核数绑核设置,需要进行删除。然

  • 请求超时 - 华为云UCS

    请求超时 开启请求超时,服务访问超时系统会自动处理,快速失败,避免资源锁定和请求卡顿。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: my-productpage-rule

  • 创建CronFederatedHPA策略以定时扩缩工作负载 - 华为云UCS

    在每天该时点执行。 每周:在每周具体某一天内某一时间执行一次,可具体到分钟。设置完成后,策略将会在每周该天该时点执行。 每月:在每月具体某一天内某一时间执行一次,可具体到分钟。设置完成后,策略将会在每月该天该时点执行。 每年:在每年具体某月某天内某一时间执行一次

  • k8scontainerrequests - 华为云UCS

    cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存Request必须设置且小于配置最大值。 策略实例示例 示例配置了CPU和内存最大Request。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 访问日志响应标记解读 - 华为云UCS

    访问日志响应标记解读 UH(没有健康后端) 含义 UH(NoHealthyUpstream)表示上游服务没有健康后端实例。 典型现象 目标服务后端实例都不可用,如构造将目标服务实例数设置为0。 典型日志 客户端日志。 应对建议 检查目标服务负载配置,确认服务实例均正常运行。

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。