已找到以下 418 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 集群因插件资源残留开启监控失败怎么办? - 华为云UCS

    集群因插件资源残留开启监控失败怎么办? 问题现象 集群开启监控时,接口返回报错,报错信息中含有“release name already exists”字段。 集群开启监控请求下发成功,但是监控状态为“安装失败”或“未知”,在开启监控页面查看kube-prometheus-sta

  • 如何监控插件是否异常 - 华为云UCS

    roller,在“更多”操作类下,单击“编辑YAML”,找到image字段,修改为不存在镜像地址,比如:添加前缀111,单击“确定”。 查看配置告警规则状态更新为“超限阈值”,查看选择行动规则,可正常接收到告警通知。 父主题: 服务网格

  • 策略中心概述 - 华为云UCS

    您实现更高运维效率和更强安全性。 UCS策略中心主要优势包括: 一致策略管理 以集中、一致方式将一组安全合规策略应用到多个容器舰队、集群中。 确保资源安全性 持续审计资源,以确保资源满足安全合规要求并且不出现违反策略行为。 全局资源合规性视图 涵盖所有资源全面合规性视图,大规模保护和管理集群资源。

  • 如何确认集群连通 - 华为云UCS

    对端集群节点IP为4中节点IP。例如:ping 172.X.X.X。 在对端集群中执行相同操作。 容器网段之间网络连通 登录云容器引擎控制台,选择本端集群,进入集群详情页,单击左侧导航栏“节点管理”,进入节点详情页。 单击“节点名称”下节点,在弹出页面中单击右上角“远程登录”,选择VNC方式登录。

  • 管理容器舰队 - 华为云UCS

    尾。 添加集群:列表中显示当前未加入舰队集群,可以在创建舰队时添加集群,也可以在舰队创建完成后添加。如不选择任何集群,则会创建一个空舰队,完成创建后请参考添加集群。 描述:添加舰队描述信息。 集群加入容器舰队后,将获得所选容器舰队权限,失去原有权限。 单击“确定”,创建舰队。

  • 策略定义库概述 - 华为云UCS

    一个违反策略实例资源定义,用于说明不符合该策略要求资源样例;一个符合策略实例资源定义,用于展示满足策略要求资源样例。这些内容将帮助您更清晰地了解各种策略定义应用场景及其执行标准。 所有策略实例都包含一个“match”部分,这部分定义了策略实例应用目标对象。通过“ma

  • 容器舰队概述 - 华为云UCS

    容器舰队概述 容器舰队 舰队是多个集群集合,您可以使用舰队来实现关联集群分类。舰队还可以实现多集群统一管理,包括权限管理、安全策略、配置管理以及多集群编排等统一管理能力。 容器舰队使用限制 仅华为云账号且具备UCS FullAccess权限用户可进行舰队创建、删除操作。 一个集群只能加入一个舰队。

  • UCS权限概述 - 华为云UCS

    用户组:用户组是用户集合,IAM可以通过用户组功能实现用户授权。您创建IAM用户,加入特定用户组后,将具备对应用户组权限。例如,管理员为用户组授予UCS FullAccess权限后,其中用户将具备UCS服务管理员权限。当某个用户加入多个用户组时,此用户同时拥有多个用户组权限,即多个用户组权限的全集。

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 配置FederatedHPA策略以控制扩缩速率 - 华为云UCS

    10倍速率进行扩容。例如,若工作负载中Pod数从1开始,那么在上述配置下,每隔60秒扩容Pod数变化如下:1 > 10 > 100 > ... 。需要注意是,扩缩后Pod数量不能超过FederatedHPA策略配置最大Pod数。 Percent类型对资源消耗波动较大

  • 为节点添加标签/污点 - 华为云UCS

    UCS支持为节点打上不同标签,以定义节点不同属性,通过这些标签,您可以快速地了解各个节点特点。 污点(Taint)能够使节点排斥某些特定Pod,从而避免将Pod调度到该节点上,通过添加污点,您可以实现各节点负载合理分配。 节点标签使用场景 节点标签主要使用场景有两类。 节点分类:通过添加标签对节点进行分类。

  • 虚拟机SSH连接超时怎么办? - 华为云UCS

    虚拟机SSH连接超时怎么办? 由于部分虚拟机性能不满足使用需求,偶尔会出现SSH连接超时现象,此时可以通过修改虚拟机SSH配置来解决问题。 执行以下命令: vim /etc/ssh/sshd_config 按“i”进入编辑模式。 将useDNS值设置为no。 按“ESC”,并输入:wq

  • 开启日志中心 - 华为云UCS

    采集容器标准输出:开启后,将创建名为default-stdout日志策略,并上报所有命名空间下标准输出到云日志服务(LTS)。 采集Kubernetes事件:开启后,将创建名为default-event日志策略,并上报所有命名空间下Kubernetes事件到云日志服务(LTS)和应用运维管理(AOM)。 Ku

  • 熔断 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。熔断器是提高微服务韧性一个非常典型手段,会自动隔离不健康实例,提高服务整体访问成功率。 熔断器跟踪服务实例访问状态,通过跟踪一段时间内服务实例访问请求判定其健康状况,将不健康实例从连接池中隔离,从而提高服务总体访问成功率,适用于HTTP和TCP服务。

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • 注册多云集群 - 华为云UCS

    所属区域* 选择集群所在区域,为对应AWSRegion。请确保所选Region下资源配额充足。 集群版本* 选择“1.23” 高可用* 选择“是”。系统将自动创建3个EC2作为集群控制节点。 集群标签 非必填项,以键值对形式为集群添加标签,可以通过标签实现集群分类。键值对可自

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • k8srequiredannotations - 华为云UCS

    6}|[a-z]{1,39})$ 作用 要求资源包含指定annotations,其值与提供正则表达式匹配。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中指定了提示信息message以及annotations约束定义。 apiVersion: constraints

  • k8sreplicalimits - 华为云UCS

    k8sreplicalimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:* 参数: ranges: min_replicas: 整型 max_replicas: 整型 作用 要求具有“spec.replicas”字段对象(Deployments、ReplicaSets等)在定义的范围内。