已找到以下 238 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 服务网格 - 华为云UCS

    服务网格 第三方注册中心接入能力 UCS服务网格 集群连通方法 为南北向服务网关目标服务配置灰度发布

  • 不同Region UCS华为云集群迁移流程 - 华为云UCS

    动收集源集群信息,包括Kubernetes版本、规模、工作负载、存储等数据,并根据收集到数据为您提供推荐目标集群信息。具体请参见集群评估。 数据迁移 在这个阶段,您将把镜像和相关依赖服务数据迁移到目标Region。镜像跨区域迁移可以使用容器镜像服务 SWR“镜像同步”功能。

  • 查看集群内节点情况 - 华为云UCS

    公网地址进行筛选,快速找到需要节点。在列表右上角,您可以单击按钮来导出全部节点数据,或者选择部分节点进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。 节点概况展示了节点名称、当前运行状态、CPU/内存使用率、所属集群、节点IP地址以

  • 查看集群内工作负载情况 - 华为云UCS

    工作负载列表页面 您可以利用页面右上角命名空间和工作负载类型,以及列表上方工作负载名称、状态和命名空间进行筛选,快速定位所需工作负载。 在列表右上角,您可以单击按钮来导出全部工作负载数据,或者选择部分工作负载进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名中包含时间戳。

  • 如何对接Jaeger/Zipkin查看调用链 - 华为云UCS

    客户端登录地址格式如下:http://Zipkin服务负载均衡公网 IP:Zipkin服务访问端口/zipkin/ 。 Zipkin 客户端登录IP地址和端口可从如下路径获取: IP地址:进入安装Zipkin集群详情页面,“服务-服务”页面中Zipkin服务负载均衡公网

  • 命名空间 - 华为云UCS

    命名空间 命名空间(Namespace)是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离。使得它们既可以共享同一个集群服务,也能够互不干扰。例如可以将开发环境、测试环境业务分别放在不同命名空间。 命名空间按创建类型分为两大类:集群默认创建、用户创建。

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 关闭监控 - 华为云UCS

    件。 通过私网接入本地集群和附着集群,关闭监控时会检查私网接入点(开启监控时创建VPCEP终端节点和DNS内网域名)是否有其他集群在使用,若没有则会删除此私网接入点。 华为云集群使用云硬盘(csi-disk-topology)存储类型PVC作为插件数据临时存储,集群关闭监

  • 如何手动清理本地集群节点? - 华为云UCS

    于安装节点获取节点清理脚本。 在解压后“/var/paas/.ucs-package/ucs-onpremise/scripts/”目录下,即可获取清理脚本uninstall_node.sh。 将清理脚本拷贝到待清理节点。 登录到待清理节点上,执行以下命令进行清理操作: bash

  • 创建和管理策略实例 - 华为云UCS

    但这些预定义策略定义基本可以满足您在合规性和安全性方面的需求。策略定义详细介绍请参阅策略定义库概述。 策略执行方式:包括拦截和告警两种方式。拦截表示不符合策略要求资源将无法创建,告警表示不符合策略要求资源仅告警提醒,仍可以正常创建。 策略生效范围:选择生效命名空间。 单

  • 附着集群接入失败怎么办? - 华为云UCS

    service.” 出现该错误原因是集群版本不符合要求:接入UCS服务Kubernetes集群版本必须为1.19及以上。 - 排查项一:proxy-agent运行状态 集群从UCS注销后,原有proxy-agent配置文件中包含认证信息将会失效,请同时删除集群中已部署proxy-ag

  • 流量分发概述 - 华为云UCS

    以使用UCS流量管理功能。 您公网域名已经过备案,如果您公网域名尚未备案,请前往华为云备案中心备案。 您公网域名可以正常被解析,如果您尚未创建公网域名解析,请创建。 使用流程 流量分发功能使用流程如图2所示。 图2 流量分发功能使用流程 父主题: 流量分发

  • 舰队或集群关联权限异常怎么办? - 华为云UCS

    在舰队或未加入舰队集群关联权限过程中,可能会因为集群接入异常而导致权限关联异常。当这种情况发生时,舰队或集群“关联权限”页面会显示详细权限关联异常事件。请先排查并修复集群中出现异常,然后单击“重试”按钮重新关联权限策略。 排查思路 舰队或集群关联权限时出现异常事件排查思路大致可根据报错信息进行定位,如表1所示。

  • 服务健康 - 华为云UCS

    服务健康 服务健康是通过对实际访问情况进行统计来找出不健康实例,属于被动型健康检查。健康检查通过实例,才会向服务端注册。 网格须开通AOM服务,否则无法查看服务健康。 操作步骤 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航

  • 日志中心概述 - 华为云UCS

    志并上报LTS,从而更好地利用LTS日志服务提供给您各种日志统计分析等功能。具体操作,请参见收集数据面日志。 支持收集集群控制平面组件日志和Kubernetes审计日志,将日志从master节点采集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志和收集Kubernetes审计日志。

  • IAM用户配置UCS服务权限 - 华为云UCS

    项目组A在开发过程中需要舰队1、2管理员权限以及舰队3只读权限。 项目组B在开发过程中需要舰队1、3管理员权限以及舰队2只读权限。 图1 权限设计 方案介绍 要想实现上述权限隔离,必须结合使用IAM系统策略和UCS权限管理功能,IAM系统策略控制用户可操作哪些UCS控制台功能,UCS权限管理控制用户可操作哪些舰队和集群资源。

  • 本地集群KubeConfig文件 - 华为云UCS

    KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间和身份认证机制信息配置文件,Kubectl使用KubeConfig来获取集群信息并与API server进行通信。 获取本地集群KubeConfig需要使用ucs-ctl工具,获取步骤如下: 使用ucs-ctl获取集群名称。

  • 创建FederatedHPA策略以按指标扩缩工作负载 - 华为云UCS

    参数说明 策略名称 FederatedHPA策略名称。输入长度范围为4-63个字符。 命名空间 请选择需要自动扩缩工作负载所在命名空间名称。也可新建命名空间,具体操作请参见命名空间。 生效工作负载 请选择需要设置自动扩缩工作负载名称。也可新建工作负载,具体操作请参见工作负载。