已找到以下 455 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 集群联邦RBAC授权 - 华为云UCS

    oleBinding字段含义详见使用 RBAC 鉴权。 使用如下命令创建对应资源: kubectl apply -f list-deploy.yaml 创建完成后,<user-id>用户或<group-id>用户组下用户可使用查看default命名空间deployment:

  • 服务版本 - 华为云UCS

    服务版本 服务版本是同一个服务不同特征后端实例集合,通过服务路由定义规则可以将不同流量分发到这种一定特征后端实例上。ASM服务版本通过流量策略来定义不同版本标签服务分组。 查看服务版本 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在

  • 创建MCS对象失败怎么办? - 华为云UCS

    mcs-example -n demo命令查看事件,显示如下: 解决方案 问题出现原因为创建MCS对象时配置karmada.io/elb.projectid有误,您需要删除所创建MCS,并重新创建配置正确MCS。 父主题: 集群联邦

  • 删除集群 - 华为云UCS

    删除集群 功能介绍 用于集群解除注册;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群操作权限,否则会鉴权失败。 URI DELETE /v1/clusters/{clusterid} 表1 路径参数 参数 是否必选 参数类型 描述 clusterid

  • k8spspforbiddensysctls - 华为云UCS

    作用 约束PodSecurityPolicy中“sysctls”字段不能使用name。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中forbiddenSysctls定义了sysctls中不能允许名称。 apiVersion: constraints

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • k8spspflexvolumes - 华为云UCS

    作用 约束PodSecurityPolicy中allowedFlexVolumes字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中allowedFlexVolumes字段定义了允许driver类型列表。 apiVersion: constraints

  • HTTP路由 - 华为云UCS

    关联服务网关:选择路由关联网关所在命名空间和网关名称。 服务域名 :(可选)。 URL:可选择“前缀匹配”和“精确匹配”,填写URL。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML创建HTTP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • 获取项目ID - 华为云UCS

    获取项目ID 操作场景 在调用接口时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下项目列表API获取。 获取项目ID接口为“GET https:

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    往集群中检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例中,取消针对kube-system和monitoring命名空间拦截策略。 父主题:

  • 创建MCI对象失败怎么办? - 华为云UCS

    若出现情况一中报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案中一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二中报错,原因为创建MCI对象时配置karmada.io/elb.proje

  • k8scontainerlimits - 华为云UCS

    memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定最大值。 策略实例示例 示例展示了匹配对象CPU最大为200m,内存最大为1G。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 约束与限制 - 华为云UCS

    约束与限制 华为云UCS对单个用户资源数量和容量限定了配额,默认情况下,您最多可以创建50个舰队、50个集群、50个权限策略。如果您需要创建更多资源,请参考UCS有哪些配额限制申请扩大配额。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • k8spspallowprivilegeescalationcontainer - 华为云UCS

    exemptImages:字符串数组 作用 约束PodSecurityPolicy中“allowPrivilegeEscalation”字段为false。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper

  • 管理CronFederatedHPA策略 - 华为云UCS

    在左侧导航栏选择“负载伸缩”,选择“定时伸缩策略”,在需要编辑策略所在行右侧单击“编辑”,在策略详情页面可以删除或添加策略规则。 如需删除策略规则,在规则后单击“删除”即可。 如需添加规则,单击策略配置下“添加规则”,在弹窗内填写相关参数,然后单击“确定”。详细参数说明请参见表3。 修改完成后,单击“确定”。

  • 集群联邦概述 - 华为云UCS

    集群联邦是基于CNCF项目Karmada所提供多云容器编排能力,旨在管理跨云、跨地域场景下多集群应用,为您提供多集群统一管理、应用部署、服务发现、弹性伸缩、故障迁移等能力。 图1 集群联邦架构 集群联邦使用限制 仅或具备UCS FullAccess权限用户可进行集群联邦开通、关闭操作。 集群联邦使用流程

  • 获取集群接入信息 - 华为云UCS

    vpcendpoint 否 String VPC终端节点IP地址。私网接入集群必填,且必须是打通线下集群VPC终端节点。 创建VPC终端节点及查询IP地址方法请参见创建终端节点。 region 否 String 接入region,私网接入集群必填 请求参数 表3 请求Header参数

  • 如何获取访问密钥AK/SK? - 华为云UCS

    Key),以便在AWS账户中创建与多云集群相关资源(如EC2实例、安全组、弹性IP和负载均衡器等)。本文将为您提供获取访问密钥AK/SK方法。 该密钥将被加密妥善保存,您无需担心信息泄露风险。 使用AWS 账户 ID 或账户别名、您 IAM 用户名和密码登录到 IAM 控制台。

  • 系统插件 - 华为云UCS

    选择所需要升级到版本,勾选“我已知晓”,并单击确认。 服务重建 当插件状态异常且无法自动恢复时,可通过插件重建功能,删除之前插件实例,再创建一个新插件实例。 登录UCS控制台,在左侧导航栏中选择“云原生服务中心”,单击“服务插件”页签。 单击“系统插件”页签,并选择待重建目标插件,单击“重建”按钮或“更多

  • 启用策略中心 - 华为云UCS

    tekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件资源占用情况 CPU Mem Requests:100m