已找到以下 260 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 镜像迁移 - 华为云UCS

    备两个文件,一个为镜像仓库访问权限文件“auth.json”,该文件中的两个对象分别为源镜像仓库和目标镜像仓库(即Registry)的账号和密码;另一个为镜像列表文件“images.json”,文件内容由多条镜像同步规则组成,每一条规则包括一个源镜像仓库(键)和一个目标镜像仓库(

  • 有状态负载 - 华为云UCS

    理、停止前处理,详情请参见设置容器生命周期。 健康检查:设置健康检查可以容器运行过程中定时检查容器的健康状况,详情请参见设置容器健康检查。 环境变量:容器运行环境中设定的一个变量,通过环境变量设置的配置项不会随着Pod生命周期结束而变化,详情请参见设置环境变量。 数据存储:配置

  • k8sblockendpointeditdefaultrole - 华为云UCS

    基本信息 策略类型:合规 推荐级别:L1 生效资源类型:ClusterRole 参数:无 作用 默认情况下,许多Kubernetes都预定义了一个名为system:aggregate-to-edit的ClusterRole,k8sblockendpointeditdefaultrol

  • 步骤二:创建容器舰队 - 华为云UCS

    容器舰队是多个集群的集合,创建容器舰队并将集群添加至容器舰队后,您可以对容器舰队内的多个集群实行统一管理。 本小节将指导您快速创建一个容器舰队。 登录UCS控制台。 左侧导航栏中选择“容器舰队”,“容器舰队”页签下单击“创建容器舰队”。 填写容器舰队信息。 表1 创建容器舰队参数配置 参数 是否必选 参数描述

  • 网格代理 - 华为云UCS

    r,通过每个Pod独立的网络命名空间设置iptables规则,将应用服务的出入流量重定向到Sidecar的Envoy进程上,由Envoy进行流量路由。 图1 sidecar-proxy node-proxy 网格代理将会被安装在添加到该网格的每个集群的每个节点上,通过每个节点

  • 镜像迁移 - 华为云UCS

    json”,该文件中的两个对象分别为源镜像仓库和目标镜像仓库(即Registry)的账号和密码;另一个为镜像列表文件“images.json”,文件内容由多条镜像同步规则组成,每一条规则包括一个源镜像仓库(键)和一个目标镜像仓库(值)。将这两个文件准备好以后,放在image-migrator工具所

  • 配置流水线及参数 - 华为云UCS

    布环境以及产物地址。 左侧导航栏选择“持续交付>流水线”,进入流水线页面。 单击“新建流水线”,选择创建代码仓库中创建的代码仓。 图1 新建流水线 单击“下一步”,系统模板中选择“新手上路”,进入流水线任务编排页面。 根据业务具体情况编辑阶段名称,并设置每个任务的执行内容和编排详情。

  • 镜像仓库 - 华为云UCS

    容器镜像服务通过华为自主专利的镜像下载加速技术,使CCE集群下载镜像时确保高并发下能获得更快的下载速度。 镜像仓库触发器 容器镜像服务支持容器镜像版本更新自动触发部署。您只需要为镜像设置一个触发器,通过触发器,可以每次镜像版本更新时,自动更新使用该镜像部署的应用。 镜像安全扫描(通过集成容器安全HSS)

  • 配置项目与扩展点 - 华为云UCS

    通过新建服务扩展点并在其中配置账号的IAM权限认证信息,您可以CodeArts侧获取到同云服务账号、以及跨账号的场景下UCS服务中的舰队信息,完成跨服务的权限对接以及应用发布。配置服务扩展点的操作步骤如下。 Scrum项目首页左侧的导航栏中选择“设置>通用设置”。 图4 选择通用设置 单击“服务扩展点管理”,

  • 访问日志的响应标记解读 - 华为云UCS

    分时候应答体的大小是0。 典型现象 客户端访问目标服务时,得到应答前,客户端断开连接。或者客户端因为设置了请求超时,从客户端断开了连接。 典型日志 客户端日志。 应对建议 一般无需特殊处理。大部分情况下因为服务端耗时较长导致客户端一定时间后断开了连接。这时候一般考虑优化目标服务,快速返回应答。

  • 管理容器舰队 - 华为云UCS

    登录UCS控制台,在左侧导航栏中选择“容器舰队”。 目标舰队栏中单击“添加集群”,或单击右上角的按钮。 您也可以单击舰队名称进入舰队详情页,“容器集群”页面单击右上角“添加集群”。 图2 为舰队添加集群 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示的集群均为未加入舰队的集群。 图3 添加集群

  • volcano - 华为云UCS

    gang 将一组Pod看做一个整体去分配资源 - - priority 使用用户自定义负载的优先级进行调度 - - overcommit 将集群的资源放到一定倍数后调度,提高负载入队效率。负载都是deployment的时候,建议去掉此插件或者设置扩大因子为2.0。 overcommit-factor:

  • UCS双集群高可用部署 - 华为云UCS

    接集群。 集群故障后,执行机上创建并编辑remedy.yaml文件,文件内容如下所示,参数定义请参见表1。 vi remedy.yaml 示例YAML定义了一个Remedy对象,触发条件为空,表示无条件触发,集群联邦控制器会立即将ucs01上的流量摘除。集群故障恢复后,删除该

  • 服务版本 - 华为云UCS

    服务版本是同一个服务不同特征的后端实例集合,通过服务路由定义的规则可以将不同流量分发到这种一定特征的后端实例上。ASM服务版本通过流量策略来定义不同版本标签的服务分组。 查看服务版本 登录UCS控制台,左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 左侧导航栏,

  • k8spspprivilegedcontainer - 华为云UCS

    ["Pod"] excludedNamespaces: ["kube-system"] 符合策略实例的资源定义 示例中privileged设置为false,符合策略实例。 apiVersion: v1 kind: Pod metadata: name: nginx-privileged-allowed

  • 重试 - 华为云UCS

    重试 开启重试,服务访问失败时会自动重试,提高总体访问成功率和质量。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: ratings-route spec:

  • 健康诊断 - 华为云UCS

    断项和诊断结果。 图3 诊断结果 配置定时巡检规则 选择一个容器舰队或者未加入舰队的集群。 图4 选择舰队或未加入舰队的集群 单击“容器洞察 > 集群总览”页签查看已开启监控的集群。 单击上方“健康诊断”,进入诊断详情页,右边开启“定时巡检”,配置定时任务启动的时间。 集群将在

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    UCS的集群操作权限设置仅对非华为云集群生效。对于华为云集群(CCE集群、CCE Turbo集群)的操作权限以IAM权限或者CCE RBAC权限为准。 授权流程 图1 给用户授予Kubernetes资源权限流程 创建用户。 管理员账号IAM控制台创建一个用户。 为用户授予UCS系统策略。

  • 收集数据面日志 - 华为云UCS

    如果业务容器的数据目录是通过数据卷(Volume)挂载的,插件不支持采集它的父目录,需设置采集目录为完整的数据目录。例如/var/log/service目录是数据卷挂载的路径,则设置采集目录为/var/log或/var/log/*将采集不到该目录下的日志,需设置采集目录为/var/log/service。 日志格式

  • 基于组合条件的分流 - 华为云UCS

    控制台更新基于组合条件的分流 登录UCS控制台,左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 左侧导航栏,单击“服务中心”下的“网格服务”,进入服务列表。 单击服务名,进入服务详情页。选择“灰度发布”页签,单击“更新灰度发布”选项,进入更新灰度发布流程。 重新设置匹配条件和目标服务两组参数,以达到基于组合条件分流的目的。