已找到以下 200 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 私网接入集群误删除VPCEP后如何恢复? - 华为云UCS

    单击新创建VPCEPID,查看自动分配节点IP。 图3 VPCEP详情 登录接入异常集群Master节点。 编辑proxy-agent中配置IP信息。 kubectl edit deploy -n kube-system proxy-agent 修改hostAliases字段下IP:

  • 访问日志响应标记解读 - 华为云UCS

    NR(NoRouteFound)表示没有匹配路由来处理请求流量,一般伴随“404”状态码。 典型场景 实际访问流量不匹配VirtualService中定义路由匹配条件,因而没有找到匹配路由处理流量。 典型日志 客户端出流量日志。 应对建议 客户端流量满足路由中定义流量特征,保证所有请求都有服务端定义的路由处理。

  • 本地集群 - 华为云UCS

    本地集群 本地集群接入失败怎么办? 如何手动清理本地集群节点? 如何进行Cgroup降级? 虚拟机SSH连接超时怎么办? 本地集群如何扩容容器智能分析插件存储磁盘? Master节点关机后集群控制台不可用怎么办? 节点扩容规格后未就绪怎么办? 如何更新本地集群ca/tls证书?

  • 获取KubeConfig文件 - 华为云UCS

    户端校验服务器端。如需开启客户端校验服务器端,请使用VPC访问方式。 自建集群 如果您集群是通过Kubernetes官方二进制文件或Kubeadm等部署工具搭建标准集群,可直接使用以下方法获取KubeConfig文件。 该方法不适用于云服务商提供商用集群,商用集群Kube

  • 路由(Ingress) - 华为云UCS

    对外提供访问,在四层负载均衡访问方式基础支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口、定义URI组成,例如:10.117.117

  • 状态码 - 华为云UCS

    Request 服务器未能处理请求。 401 Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。

  • 入门指引 - 华为云UCS

    即可实现在跨云跨地域多集群场景下轻松部署、管理和扩展容器化应用程序。 图1为UCS入门使用流程,实际针对不同集群类型和不同管理目的,在使用方式上有细微差异,具体差异请参考对应使用方式指导文档,本入门指导旨在帮助您对UCS产品入门操作进行初步认识。 图1 UCS入门流程

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • 准备GPU资源 - 华为云UCS

    在集群中纳管支持GPU虚拟节点,具体操作步骤请参见纳管节点。 纳管成功后,给对应支持GPU虚拟化节点打上“accelerator: nvidia-{显卡型号}”标签,具体操作步骤请参见为节点添加标签/污点。 图1 为虚拟化节点打标签 步骤二:安装插件 如果您集群中已安装符合基础规划插件,您可以跳过此步骤。

  • 无状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下华为云镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更

  • 有状态负载 - 华为云UCS

    升级策略:指定有状态负载升级方式,包括整体替换升级和逐步滚动升级,详细参数说明请参见配置工作负载升级策略。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新和旧实例,因此业务不会中断。 替换升级:有状态工作负载替换升级,需要手

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在

  • 使用L4负载均衡-MetalLB - 华为云UCS

    r服务)实现。 裸机集群只能使用NodePort和externalIPs服务来将用户流量引入他们集群,Metallb旨在通过提供负载均衡器以便裸机集群外部服务可以更好工作。关于MetalLB详细信息请参见社区官方项目和MetalLB官网。 本章节,将从本地集群视角出发,提供Metallb的创建及使用指导。

  • 对端认证 - 华为云UCS

    对端认证 ASM服务通过端到端PEP(Policy Enforcement Points)隧道实现服务实例之间通信,对端认证定义了流量如何通过隧道(或者不通过隧道)传输到当前服务实例。已经注入sidecar服务实例之间,默认通过隧道进行通信,流量会自动进行TLS加密。对等

  • 身份认证与访问 - 华为云UCS

    UCS支持IAM与Kubernetes角色访问控制(RBAC)精细权限管理,实现UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同类型资源,在授权机制也存在一些差异,具体如下: UCS服务资源权限:是基于IAM系统策略授权。UCS服务资源包

  • 第三方注册中心接入能力 - 华为云UCS

    能,便于将Nacos微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC下集群。若连接其他VPC下集群,则需要参考UCS服务网格

  • 概述 - 华为云UCS

    ASM服务提供了一个透明分布式安全层,并提供了底层安全通信通道,管理服务通信认证、授权和加密,还提供了实例到实例、服务到服务通信安全。 开发人员在这个安全基础设施层只需专注于应用程序级别的安全性。 安全功能主要分为对端认证、请求认证和服务授权,以确保服务间通信可靠性。 父主题:

  • 安装前检查 - 华为云UCS

    中获取依赖包。故纳管节点前,请确保节点yum源是可用,若不可用,请执行如下操作。 以安装用户(默认为root)登录待安装集群管理节点。 修改/etc/yum.repos.d/目录下软件源配置文件。 具体信息以实际规划yum源服务器地址为准。 保存文件,执行如下命令。 sudo

  • 云原生日志采集插件 - 华为云UCS

    elemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。安装云原生日志采集插件后,默认采集容器标准输出日志和集群内K8s事件。采集日志详细使用方法请参见收集数据面日志。

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State