已找到以下 243 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何监控插件是否异常 - 华为云UCS

    nt,详情参考安装ICAgent。更多告警操作参考告警管理使用说明。 登录AOM华为云官网,在AOM产品简介下方单击“AOM1.0”,进入AOM 1.0服务页面。 在AOM 控制台左侧导航栏单击“返回旧版”,之后选择“告警 > 告警规则”。 单击“添加告警”,输入规则名称如“

  • 集群中Kubernetes资源权限(RBAC授权) - 华为云UCS

    舰队”。 在目标舰队栏中,单击右上角的按钮。 图3 为舰队关联权限 在弹出的页面单击“修改容器舰队权限”或“关联权限”,打开修改权限页面,将创建好的权限和舰队的命名空间关联起来。 图4 修改权限 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前舰队已有的命

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联的网关所在的的命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务根据所选的命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • GitOps - 华为云UCS

    过程可以无缝地将更改的应用同步到应用程序运行环境。 而结合Kubernetes生态中的声明式API、Controller Loop可以更好得实现这一思想,该系统从一开始就遵循声明性规范以及最终一致性和收敛性的原则。 约束限制 为非华为云集群启用配置管理能力前,确保集群能够拉取公网镜像。

  • 收集控制面组件日志 - 华为云UCS

    5-r0及以上补丁版本或1.25版本。 确保云日志服务LTS资源配额充足,LTS的默认配额参见基础资源。 集群控制面组件说明 当前支持收集以下三种类型的控制面日志,每个日志流对应一个Kubernetes控制层面组件。关于这些组件的更多信息,参见Kubernetes组件。 表1 集群控制面组件说明

  • TLS路由 - 华为云UCS

    关联服务网关:选择路由关联的网关所在的的命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务根据所选的命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中的“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 为南北向服务网关的目标服务配置灰度发布 - 华为云UCS

    definitions),依赖定义多个service来定义服务的版本。 前提条件 启用网格。 添加集群到网格。 创建服务网关。 已在集群创建v1、v2多个版本的工作负载 操作步骤 创建nginx-v1服务 进入CCE Console页面,单击在网格添加的CCE集群名称进入集群详情页,单击“服务-服务”

  • Kubernetes资源对象 - 华为云UCS

    通过ConfigMap您可以将配置与运行的镜像进行解耦,使应用程序有更强的移植性。 Secret:key-value类型的键值对,用于存储密码、令牌、密钥等敏感信息,降低直接对外暴露的风险。 Volume:Volume(存储卷)本质是一个目录,其中可能包含一些数据,Pod中的容器

  • 有状态负载 - 华为云UCS

    容器存储相关内容参见容器存储。 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。输入用户ID,容器将以当前用户权限运行。 镜像访问凭证:用于访问镜像仓库的凭证。该凭证仅访问私有镜像仓库时使用,如所选镜像为公开镜像,则无需选择密钥。密钥的创建方法参见创建密钥。 设置工作负载实例间发现服务配置。

  • 命名空间 - 华为云UCS

    集群中的同名命名空间,并删除该命名空间相关的所有数据资源,谨慎操作。 为保证UCS的正常运行,来源为“系统”或“默认”的命名空间无法被删除。 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 在“容器舰队”页签下找到开通集群联邦的舰队,单击名称进入详情页。 在左侧导航栏中选

  • 任务和定时任务 - 华为云UCS

    止。 关于CPU/内存配额申请和限制的具体说明参见设置容器规格。 异构资源 当安装gpu-device-plugin插件时,可配置GPU限制值,详情参见GPU调度。 当安装huawei-npu插件时,可配置NPU限制值,详情参见NPU调度。 说明: 异构资源该参数,当前仅涉及本地集群工作负载。

  • 修改监控配置 - 华为云UCS

    不允许修改集群监控配置。 操作步骤 登录UCS控制台,在左侧导航栏中选择“容器智能分析”。 选择一个容器舰队或者未加入舰队的集群。 图1 选择舰队或未加入舰队的集群 单击“容器洞察 > 集群总览”页签查看开启监控的集群,在需要修改配置的集群行单击“修改接入配置”。 修改完成后单击“确认接入”。

  • 为本地集群开启监控 - 华为云UCS

    节点:指定普罗服务准备调度的节点,需确保普罗服务可调度到此节点。 节点目录:指定普罗服务存储数据的目录,输入绝对路径,该路径将在目标节点自动创建。 关于插件的详细说明参见kube-prometheus-stack插件。 单击“确认接入”,自动返回至“容器洞察 > 集群总览”页面,集群的接入状态为“安装中”。

  • 注册本地集群 - 华为云UCS

    群”页签下,后续还可以再添加至舰队中。 不支持在注册集群阶段选择开通集群联邦能力的舰队,如果一定要加入这个舰队,请在集群注册成功后,再添加到该舰队中。关于集群联邦的介绍,参见开通集群联邦章节。 如需新建舰队,参见管理容器舰队。 单击“确定”,集群注册成功后如图1所示,请在2

  • 系统插件 - 华为云UCS

    -oc命名空间中。 插件升级 当实例状态处于变更中或状态异常时,无法进行升级或回退。 升级前确保环境中所有主机处于正常运行状态,且升级过程中不能出现主机断电、断网等的情况。 升级过程中不要执行指导步骤之外的其他操作,避免操作冲突导致升级变更失败。 升级过程中不能手工重启节点,否则可能导致升级异常。

  • 域名访问 - 华为云UCS

    公网域名备案。 若您的公网域名尚未备案,前往华为云备案中心处备案。 若您已经备案,执行3。 公网域名解析。 若您尚未创建公网域名解析,创建公网域名解析。 若您已经创建,执行4。 配置域名。 选择已完成以上步骤的域名,单击“配置”。 创建域名访问 根据创建无状态工作负载完成的提示页面

  • 使用南北向MCS - 华为云UCS

    )。若您无可用工作负载和服务,参考无状态负载和集群内访问(ClusterIP)创建。 设置集群为underlay网络,支持underlay网络的集群类型参见设置集群网络。 创建类别为负载均衡的MCS对象 使用kubectl连接集群联邦,详细操作参见使用kubectl连接集群联邦。

  • 步骤一:准备工作 - 华为云UCS

    只读权限 由于UCS对其他云服务有许多依赖,因此在使用UCS期间,不要自行删除或者修改“ucs_admin_trust”委托,以避免因为某个服务权限不足而影响UCS功能的正常使用。如果误操作,可以参考误删除或修改系统创建的ucs_admin_trust委托,怎么恢复?进行恢复。

  • 创建和管理策略实例 - 华为云UCS

    如果下发策略实例后未对违规资源进行拦截或告警,检查是否开启ValidatingAdmissionPolicy特性门控、是否启用ValidatingAdmissionWebhook和MutatingAdmissionWebhook准入控制器,详情参考准入控制器的作用是什么? 父主题:

  • 应用迁移 - 华为云UCS

    确认云原生应用依赖的服务(镜像、存储、数据库等非集群内的数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone的服务器上。 k8clone数据恢复原理 数据恢复的流程参考如下: 图1 数据恢复流程 在执行恢复操作前,需要准备一个数据恢复配置文件“restore