已找到以下 338 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 集群加入联邦时,状态校验失败如何排查? - 华为云UCS

    ucs”。 图1 状态校验失败 解决方案 如果出现以上问题,请检查报错VPC中所有的子网下,是否已经存在自行创建绑定至报错终端节点服务VPCEP终端节点,如果有,请至该绑定终端节点服务VPCEP终端节点详情页面并给其添加标签"managed-by=service-ucs"。

  • 如何进行Cgroup降级? - 华为云UCS

    如何进行Cgroup降级? 问题描述 etcd kubernetes容器无法拉起,执行journalctl -u containerd查看containerd日志,看到以下日志: applying cgroup configuration for process caused \\\"mountpoint

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 入门指引 - 华为云UCS

    入门指引 UCS是一个分布式集群统一管理平台,本文旨在介绍华为云UCS服务(Ubiquitous Cloud Native Service)基本使用流程,帮助您快速上手UCS服务。 使用步骤 UCS最基础入门操作包括创建容器舰队、添加集群、管理多集群生命周期,通过这三个步骤

  • 向容器舰队中添加集群 - 华为云UCS

    向容器舰队中添加集群 功能介绍 向容器舰队中添加集群,同批次可以添加一个或多个集群,该接口无法清空或减少管理集群。 URI PUT /v1/clustergroups/{clustergroupid}/associatedclusters 表1 路径参数 参数 是否必选 参数类型

  • runC漏洞对UCS服务影响说明(CVE-2024-21626) - 华为云UCS

    runC漏洞对UCS服务影响说明(CVE-2024-21626) 漏洞详情 runC是一个基于OCI标准实现一个轻量级容器运行工具,是Docker、Containerd、Kubernetes等容器软件核心基础组件。近日,runC社区发布最新版本,修复了一处高危级别的容器逃逸

  • 如何清理策略中心相关资源? - 华为云UCS

    如何清理策略中心相关资源? 对于已启用策略中心功能集群,在以下场景中,可能会存在资源残留情况: 集群连接中断时,停用策略中心 集群停用策略中心过程中,连接中断 集群连接中断后,注销集群 集群连接中断后,移出舰队 因此需要执行如下命令,清理残留资源: kubectl delete

  • 如何对接Jaeger/Zipkin查看调用链 - 华为云UCS

    客户端登录地址格式如下:http://Zipkin服务负载均衡公网 IP:Zipkin服务访问端口/zipkin/ 。 Zipkin 客户端登录IP地址和端口可从如下路径获取: IP地址:进入安装Zipkin集群详情页面,“服务-服务”页面中Zipkin服务负载均衡公网

  • 更新容器舰队联邦对应zone - 华为云UCS

    更新容器舰队联邦对应zone 功能介绍 更新容器舰队联邦关联zone URI PUT /v1/clustergroups/{clustergroupid}/associatedzones 表1 路径参数 参数 是否必选 参数类型 描述 clustergroupid 是 String

  • 本地集群概述 - 华为云UCS

    本地集群概述 本地集群是由UCS提供、运行在您数据中心基础设施之上Kubernetes集群。您只需要准备好相关物理资源,安装Kubernetes软件以及接入UCS过程完全交给华为云来处理。 本地集群兼容多种底层基础设施,支持部署在裸金属服务器和VMware等虚拟化Iaas上,

  • 策略定义与策略实例基本概念 - 华为云UCS

    策略定义与策略实例基本概念 策略定义 在创建策略实例之前,您需要先定义一个策略定义,它描述了强制执行约束Rego代码和约束模式。约束模式允许管理员像调整函数参数一样微调约束行为。策略定义中Rego代码描述了强制执行具体逻辑,根据您需求来实现不同合规性规则。而约束

  • 误删除或修改ucs_admin_trust委托后如何恢复? - 华为云UCS

    在左侧导航栏选择“委托”。 ucs_admin_trust委托已经删除情况下不需要执行本步骤。其他误修改操作(例如删除了其中Tenant Administrator权限)均需要删除当前委托,以便创建新委托。 进入UCS控制台,在弹出“授权说明”对话框,单击“确认”,UCS会重新创建uc

  • 开启多集群健康监控 - 华为云UCS

    开启多集群健康监控 您可以使用UCS容器智能分析能力为集群开启监控,以实时监控与守护集群健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云上虚拟私有云(VPC),并将集群第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络(

  • GitOps - 华为云UCS

    GitOps是使用Git仓库来管理应用部署模板,将Git仓库作为Kubernetes集群中部署应用唯一来源,实现应用持续部署,实现多集群GitOps持续交付,满足应用高可用部署、系统组件多集群分发等需求。GitOps假设每一个基础设施都被表示为一个具有版本控制功能存储系统中文件,并且有一个自动化的

  • 集群评估 - 华为云UCS

    集群评估 将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评

  • 集群评估 - 华为云UCS

    集群评估 将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评

  • 集群评估 - 华为云UCS

    集群评估 将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评

  • 集群评估 - 华为云UCS

    集群评估 将应用从一个环境迁移到另一个环境是一项具有挑战性任务,因此您需要进行仔细规划和准备。kspider是一款用于采集源集群信息工具,它向用户提供了集群Kubernetes版本、规模、工作负载数量、存储以及正在使用镜像等数据,这些信息有助于用户了解集群的当前状况,评

  • 管理容器舰队 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 图2 为舰队添加集群 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 图3 添加集群 集群加入容器舰队,将拥有所选容器舰队权限,但会失去原有赋予的权限。