已找到以下 455 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • k8spspflexvolumes - 华为云UCS

    作用 约束PodSecurityPolicy中allowedFlexVolumes字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedFlexVolumes字段定义了允许driver类型列表。 apiVersion: constraints

  • 配置发布策略 - 华为云UCS

    default-scheduler YAML创建部署方式仅支持单个YAML文件。 YAML文件代码仓分支来源于您在发布管理中配置代码仓分支。 YAML路径为相对路径,当前目录为代码分支根目录。 YAML路径可以使用“${变量名}”引用环境变量,YAML文件中可以使用“{{变

  • 获取权限策略列表 - 华为云UCS

    ObjectMeta object 基本信息。 spec RuleSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表5 ObjectMeta 参数 参数类型 描述 uid String

  • 有状态负载 - 华为云UCS

    升级策略:指定有状态负载升级方式,包括整体替换升级逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新实例上,因此业务不会中断。 替换升级:有状态工作负载替换升级,需要手动

  • 流水线概述 - 华为云UCS

    流水线发布流程如图1所示,具体步骤如下: 配置项目与扩展点。在该小节,您将会为应用开通新流水线项目,并为该项目配置跨服务权限。 新建发布环境。在该小节,您将会为应用建立新代码仓库,并配置环境信息以及关联UCS集群舰队信息。 配置发布策略。在该小节,您将会根据预置发布模板,配置应用的发布策略。

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 服务 - 华为云UCS

    作负载标签,单击“引用负载标签”,在弹出窗口中选择负载,然后单击“确定”。 端口配置: 协议:请根据业务协议类型选择。 服务端口:容器端口映射到集群虚拟IP上端口,用虚拟IP访问工作负载时使用,端口范围为1-65535,可任意指定。 容器端口:工作负载程序实际监听端口,

  • 启用策略中心 - 华为云UCS

    tekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件资源占用情况 CPU Mem Requests:100m

  • 使用ucs-ctl命令行工具管理本地集群 - 华为云UCS

    使用ucs-ctl命令行工具管理本地集群 ucs-ctl是管理UCS本地集群命令行工具,它仅适用于UCS本地集群。 在使用ucs-ctl工具前,为防止您执行被篡改ucs-ctl工具,请先进行工具完整性校验,具体操作请参考安装及验证章节ucs-ctl工具完整性校验操作步骤。 表1 常用命令 命令

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 使用Karmada API - 华为云UCS

    、6个月、30天、15天、14天、13天...1天,最短为1天。 在执行机上安装配置kubectl。 拷贝kubectl及其配置文件到上述所选vpc子网下执行机/home目录下。 登录到您执行机,配置kubectl cd /home chmod +x kubectl mv

  • k8spspallowprivilegeescalationcontainer - 华为云UCS

    exemptImages:字符串数组 作用 约束PodSecurityPolicy中“allowPrivilegeEscalation”字段为false。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper

  • 管理CronFederatedHPA策略 - 华为云UCS

    在左侧导航栏选择“负载伸缩”,选择“定时伸缩策略”,在需要编辑策略所在行右侧单击“编辑”,在策略详情页面可以删除或添加策略规则。 如需删除策略规则,在规则后单击“删除”即可。 如需添加规则,单击策略配置下“添加规则”,在弹窗内填写相关参数,然后单击“确定”。详细参数说明请参见表3。 修改完成后,单击“确定”。

  • 设置集群网络 - 华为云UCS

    在集群A中ping集群B节点IP,ping通则说明网络互通。 设置集群网络类型 将集群网络类型设置为underlay,以支持集群间Pod通信。具体操作请参见参考设置集群网络类型。 打通集群间网络 CCE集群间网络打通: 同VPC下CCE集群间网络直接互通。 跨VPCCCE集群间网络

  • 构造请求 - 华为云UCS

    附加请求头字段,如指定URIHTTP方法所要求字段。例如定义消息体类型请求头“Content-Type”,请求鉴权信息等。 详细公共请求消息头字段请参见表3。 表3 公共请求消息头 名称 描述 是否必选 示例 Host 请求服务器信息,从服务APIURL中获取。值为h

  • 配置条件触发自动切流 - 华为云UCS

    default域名,将解析结果更新到Node对象conditions中。主CPD Pod会收集各个Node上conditions,判断集群域名解析功能是否正常,并将该判断结果上报到至集群联邦控制面。 CPD以DaemonSet形式部署,需要独立部署在每个目标集群所有节点上。CPD配置文件示例如下所示,请参见表1中的描述修改相关参数。

  • 实例删除 - 华为云UCS

    删除实例后,实例相关K8s资源将会被自动删除,例如实例绑定存储资源等。删除操作将不可逆,请您务必在删除前做好确认工作。 通过“服务实例”页面完成删除 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”,单击“服务实例”页签。 选择目标服务,单击操作栏“删除”。 在确认页

  • 访问日志各字段解读 - 华为云UCS

    xxx bytes_received 收到Body体大小 收到数据包大小 \ 0 bytes_sent 发送Body体大小 发送数据包大小 \ 135 duration 从开始到发送最后1个Bytes时间(毫秒) 整个TCP连接时间(毫秒) \ 4 upstream_service_time

  • 安装前准备(私网接入) - 华为云UCS

    节点”,创建连接不同服务终端节点。 选择终端节点区域,单击“按名称查找服务”,输入2中所记录服务名称,并单击“验证”,创建UCS终端节点。 图2 按名称查找服务 创建DNS、SWR、OBS终端节点。 选择部署网络环境中创建虚拟私有云以及对应子网。 “节点IP”选择“自动分配”或“手动分配”均可。