已找到以下 329 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • k8sexternalips - 华为云UCS

    k8sexternalips 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion:

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 更新容器舰队描述信息 - 华为云UCS

    "description" : "aaaaaaaaa" } 响应示例 无 状态码 状态码 描述 200 更新成功 400 客户端请求错误,服务器无法执行请求 403 服务器拒绝执行请求 404 资源不存在 500 服务器内部错误 错误码 请参见错误码。 父主题: 容器舰队

  • 认证证书 - 华为云UCS

    认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书

  • 云原生日志采集插件 - 华为云UCS

    elemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。安装云原生日志采集插件后,默认采集容器标准输出日志和集群内K8s事件。采集日志详细使用方法请参见收集数据面日志。

  • 容器迁移准备工作 - 华为云UCS

    在开始迁移之前,请确保您已准备了一台安装了kubectl服务器,用于连接源集群和目标集群。该服务器需要至少拥有5GB左右本地磁盘空间和≥8G内存,以确保迁移工具可以正常运行,并存储相关数据,如源集群采集数据和目标集群推荐数据等。 迁移工具支持在Linux(x86、arm)

  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    私网接入集群误删除VPCEP后如何恢复? 问题描述 私网接入集群误删除对应VPCEP终端节点后,集群状态显示异常。 操作步骤 由于proxy-agent中已配置VPCEPIP地址,在新建VPCEP时需要指定IP,请确保IP未被占用。 登录VPC终端节点控制台检查UCS服务

  • k8scontainerratios - 华为云UCS

    限制服务externalIP仅为允许IP地址列表。 策略实例示例 服务externalIP仅允许allowedIPs中定义IP。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sExternalIPs metadata:

  • 有状态负载 - 华为云UCS

    Service)实现,无头服务并不会分配 Cluster IP,并且查询会返回所有PodDNS记录,这样就可查询到所有PodIP地址。 Service名称:输入工作负载所对应服务名称,用于集群内工作负载间互相访问。该服务主要用于实例内部发现,不需要有单独IP地址,也不需要做负载均衡。 端口配置:

  • 如何添加第三方域名? - 华为云UCS

    用户提供域名服务DNS是什么?。 步骤二:更改域名DNS服务器 域名DNS服务器定义了域名用于解析权威DNS服务器。 当通过云解析服务创建公网域名后,系统默认生成NS类型记录集值即为云解析服务DNS服务器地址。 若域名DNS服务器设置与NS记录集值不符,则域名无

  • 状态码 - 华为云UCS

    Request 服务器未能处理请求。 401 Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。

  • 舰队或集群关联权限异常怎么办? - 华为云UCS

    在舰队或未加入舰队集群关联权限过程中,可能会因为集群接入异常而导致权限关联异常。当这种情况发生时,舰队或集群“关联权限”页面会显示详细权限关联异常事件。请先排查并修复集群中出现异常,然后单击“重试”按钮重新关联权限策略。 排查思路 舰队或集群关联权限时出现异常事件排查思路大致可根据报错信息进行定位,如表1所示。

  • 负载均衡(LoadBalancer) - 华为云UCS

    集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。 端口配置:

  • MCS实例删除异常如何排查? - 华为云UCS

    选择状态一直为“删除中”异常实例。 手动清理状态异常MCS/MCI实例下ELB残留资源: 单击异常实例访问类型下图标,进入实例绑定弹性负载均衡实例页面。 负载均衡实例基本信息页面,关闭“删除保护”按钮。 切换至负载均衡实例“监听器”页签,删除异常MCS/MCI实例绑定监听器。

  • 注册容器舰队 - 华为云UCS

    clusterIds 否 Array of strings 关联集群id description 否 String 容器舰队描述信息 响应参数 状态码: 201 表5 响应Body参数 参数 参数类型 描述 uid String 容器舰队UID信息 请求示例 创建舰队,同时(可选)将集群加入该舰队

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • 更新权限策略 - 华为云UCS

    spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表4 RuleSpec 参数 是否必选 参数类型 描述 iamuserids 否 Array of strings 权限策略关联IAM用户信息 type

  • 与其他云服务关系 - 华为云UCS

    与其他云服务关系 华为云UCS为用户提供一个统一集群服务管理平台,与周边服务依赖关系如图1所示。 图1 UCS与其他服务关系 表1 UCS与其他服务关系 服务名称 UCS与其他服务关系 主要交互功能 云容器引擎 CCE UCS支持接管云容器引擎中CCE集群、CCE T

  • 通过MCI实现跨集群业务流量分发 - 华为云UCS

    创建内网DNS,在ECS上通过公网方式访问服务,ECS请先绑定EIP或者NAT配置公网出口。 创建与ECS相同VPC内网域名,该域名为MCI中指定域名。 将两个ELB实例公网IP分别添加至集群记录集。 在ECS上通过域名curl demo.localdev.me访问对应服务,查询返回,返回200为正常。