已找到以下 256 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 集群注销后如何清理权限相关资源? - 华为云UCS

    集群注销后如何清理权限相关资源? 在集群从UCS注销后,可能会存在一些RBAC资源残留,您可以根据以下建议清理这些资源。 UCS创建RBAC资源带有标签"ucs.rbac.policy=true",您可以利用此标签对UCS创建RBAC资源进行查询、删除等操作。 例如: 父主题:

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 查询联邦开启进度 - 华为云UCS

    JobSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 status JobStatus object 运行状态信息。集合类元素类型,用于记录对象在系统中的当前状态信息。 表4

  • 日志中心概述 - 华为云UCS

    将日志从master节点采集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志和收集Kubernetes审计日志。 支持收集集群Kubernetes事件,将Kubernetes事件从集群内采集到您账号LTS日志服务日志流中,以便对Kubernetes事件

  • 附着集群 - 华为云UCS

    附着集群 附着集群接入失败怎么办? 私网接入集群误删除VPCEP后如何恢复? proxy-agent部署失败怎么办?

  • 如何精细化管理集群联邦权限? - 华为云UCS

    如何精细化管理集群联邦权限? 如果您在访问联邦资源时出现如下错误提示,说明您没有对应资源操作权限,请您向您管理员申请授予对应权限,创建对应Role/RoleBinding或者ClusterRole/ClusterRolebinding权限。 如果出现“no such host”问题,请按以下步骤进行排查:

  • 审计与日志 - 华为云UCS

    将日志从master节点采集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志和收集Kubernetes审计日志。 支持收集集群Kubernetes事件,将Kubernetes事件从集群内采集到您账号LTS日志服务日志流中,以便对Kubernetes事件

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 创建流量策略 - 华为云UCS

    您需要先创建一条“全网默认”线路类型调度策略作为默认解析,再添加自定义调度策略。如果域名未添加默认线路解析记录,会造成指定线路外地区访问失败。 TTL:指解析记录在本地DNS服务器缓存时间,默认值为“300s/5分钟”。如果您服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。

  • 网格服务 - 华为云UCS

    es集群上无状态负载(Deployment)进行流量治理和流量全方位监控,将服务加入网格后,可以实现服务灰度发布、限流、熔断、会话保持等流量治理能力以及一站式、图形化拓扑流量健康与性能、调用链监控。本节介绍如何为网格添加服务和删除服务。 约束与限制 拥有一个可用集群,且已启用Istio服务网格。

  • 注册多云集群 - 华为云UCS

    所属区域* 选择集群所在区域,为对应AWSRegion。请确保所选Region下资源配额充足。 集群版本* 选择“1.23” 高可用* 选择“是”。系统将自动创建3个EC2作为集群控制节点。 集群标签 非必填项,以键值对形式为集群添加标签,可以通过标签实现集群分类。键值对可自

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    应用场景 工作负载Identity允许集群中工作负载模拟IAM用户来访问云服务,从而无需直接使用IAM账号 AK/SK 等信息,降低安全风险。 本文档介绍如何在UCS中使用工作负载Identity。 方案流程 使用工作负载Identity流程如图1 使用工作负载Identity流程,具体流程如下:

  • 统一下发多集群实例 - 华为云UCS

    统一下发多集群实例 您可以通过UCS提供云原生服务中心功能快速为集群创建应用实例,支持华为云、边缘节点、分布式云多场景部署。 本小节将指导您如何使用UCS快速部署一个CockroachDB应用至集群。 前提条件 您需要在UCS中添加一个1.19版本以上Kubernetes集群,并且集群中至少拥有一个可用节点。

  • GitOps - 华为云UCS

    Chart资源、Kustomize等资源交付清单版本管理,方便用户进行部署应用、增量变化和应用配置回滚。 更精细多集群、多环境差异化配置体验: 复用同一个应用组件(如多个业务线都对数据库连接池模板复用)交付模板,形成最佳实践模板。 进行更灵活标签替换、字符串、版本号替换/参数动态嵌入/Patch操作。

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    本地集群如何扩容容器智能分析插件存储磁盘? 问题描述 当容器智能分析插件(kube-prometheus-stack)所依赖PVC存储中磁盘写满时,prometheus-server-0 Pod日志标准输出会出现“no space left on device”报错,此时

  • 应用拓扑 - 华为云UCS

    格内所有服务应用拓扑。 应用拓扑图中连线颜色代表了当前连接健康状况,连接展示什么颜色由错误率值决定。当错误率小于1%时连线呈绿色;当错误率在[1%~10%]范围内连接呈黄色;当错误率大于10%连接呈红色。 单击拓扑中服务节点,可以查看当前服务在所选时间内指标数据;单击

  • 开启多集群健康监控 - 华为云UCS

    开启多集群健康监控 您可以使用UCS容器智能分析能力为集群开启监控,以实时监控与守护集群健康状态。 本小节将指导您如何快速为附着集群开启监控。 前提条件 准备一个云上虚拟私有云(VPC),并将集群第三方云厂商网络环境与该VPC连通,具体可以选用如下两种方案: 虚拟专用网络(

  • 应用迁移 - 华为云UCS

    元数据恢复到目标集群中。 前提条件 确认云原生应用依赖存储数据已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下: 图1 数据恢复流程 在执行恢复操作前,需要准备一个数据恢复配置文件“restore

  • 本地集群 - 华为云UCS

    本地集群 本地集群接入失败怎么办? 如何手动清理本地集群节点? 如何进行Cgroup降级? 虚拟机SSH连接超时怎么办? 本地集群如何扩容容器智能分析插件存储磁盘? Master节点关机后集群控制台不可用怎么办? 节点扩容规格后未就绪怎么办? 如何更新本地集群ca/tls证书? 本地集群安装失败怎么办?