已找到以下 321 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 约束与限制 - 华为云UCS

    约束与限制 本小节主要为您介绍华为云UCS使用过程中一些限制。 Kubernetes版本约束 接入UCS服务Kubernetes集群版本必须在1.19至1.31之间。 区域限制 集群通过私网接入UCS时,需要通过云专线(DC)或虚拟专用网络(VPN)服务将云下网络与云上虚拟私

  • 应用迁移 - 华为云UCS

    应用迁移 不同AZ UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源AZ集群中应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群中。

  • 第三方注册中心接入能力 - 华为云UCS

    便于将Nacos上微服务同步到网格中,实现流量治理等功能。 操作步骤 通过使用kubectl连接网格控制面获取kubeconofig证书内容。 登录云容器引擎控制面,单击选择任意集群,进入详情页。 建议选择网格对应VPC下集群。若连接其他VPC下集群,则需要参考UCS服务网格

  • 镜像仓库 - 华为云UCS

    供简单易用、安全可靠镜像管理功能,帮助您快速部署容器化服务。 通过使用容器镜像服务,您无需自建和维护镜像仓库,即可享有云上镜像安全托管及高效分发服务,获得容器上云顺畅体验。 产品功能 镜像全生命周期管理 容器镜像服务支持镜像全生命周期管理,包括镜像上传、下载、删除等。 私有镜像仓库

  • 使用工作负载Identity安全访问云服务 - 华为云UCS

    default.svc.cluster.local。 客户端 ID:ucs-cluster-identity。 签名公钥:本地集群jwks,获取方法请参见获取本地集群私钥签发jwks。 身份转换规则 身份映射规则是将工作负载 ServiceAccount 和 IAM 用户组做映射。

  • 应用迁移 - 华为云UCS

    集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下:

  • 服务路由协议 - 华为云UCS

    匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 服务目标参数 版本 选择服务子集版本

  • 应用迁移 - 华为云UCS

    当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下: 图1 数据恢复流程 在执行恢复操作前,需

  • 使用对等连接打通CCE集群网络 - 华为云UCS

    通。其中,跨VPCCCE集群间网络可以通过创建对等连接方式打通。 本文将介绍如何通过创建对等连接方式,为跨VPCCCE集群打通节点间与容器间网络。 设置集群网络类型 将集群网络类型设置为underlay以支持集群间Pod通信。支持underlay网络CCE集群类型如下:

  • 错误码 - 华为云UCS

    误描述,表1列出了错误信息中常见错误码及错误信息,您可根据描述处理相应异常。 表1 错误码说明 错误码 状态码 错误信息 描述 UCS.00000001 400 Failed to obtain the user information. 未能获取用户信息 UCS.00000003

  • 云原生日志采集插件 - 华为云UCS

    svc.cluster.local。 客户端 ID:指定插件需要配置指定客户端ID,请参见表1。 签名公钥:本地集群 jwks,获取方法请参见1。涉及多个集群时,请用逗号分隔每个集群keys数组内容。 身份转换规则 身份转换规则作用将集群内ServiceAccount和IAM用户组做映射。

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • kube-prometheus-stack插件 - 华为云UCS

    插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/dockersock获取Dockerinfo数据。 node-exporter运行需要以下特权: cap_dac_override:读取Dockerinfo数据。 升级插件

  • 应用迁移 - 华为云UCS

    集群应用迁移上云。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下:

  • 基础软件规划 - 华为云UCS

    基础软件规划 节点操作系统、内核版本等基础软件需要符合表1中版本要求。 表1 基础软件规划 系统架构 系统类型 网络模型支持 操作系统版本 内核版本限制 x86 Ubuntu 20.04 Cilium 检查命令:cat /etc/lsb-release DISTRIB_DESCRIPTION="Ubuntu

  • 使用Karmada API - 华为云UCS

    根据URL格式进行拼接,确定请求URL。 {fleetname}为舰队名称,可在控制台内舰队基本信息中获取。 region为Web服务入口点URL,可以通过终端节点(Endpiont)获取。 {uri}为资源路径,也即API访问路径,从具体接口URI模块获取,请参见Karmada API。

  • 本地集群如何扩容容器智能分析插件存储磁盘? - 华为云UCS

    device”报错,此时普罗无法正常工作,需要对PVC所处节点磁盘进行扩容并重启prometheus-server-0 Pod。 操作步骤 检查PrometheusPVC信息,获取PVC绑定PV所在节点和路径。 kubectl describe pvc pvc-prometheus-server-0

  • 舰队开通联邦校验失败怎么办? - 华为云UCS

    $1}'` 现象二:提示CCE集群需要绑定EIP 问题原因:舰队启用联邦后,访问CCE集群,当前需要通过EIP解决网络连接问题。 解决方案:给CCE集群绑定EIP。详细操作请参考配置集群API Server公网访问。 现象三:CCE集群已绑定EIP,集群加入联邦仍失败,报错:network

  • 容器组 - 华为云UCS

    容器组(Pod)是Kubernetes中最小可部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下是多个容器)、存储资源、一个唯一网络IP地址、以及一些确定容器该如何运行选项。Pod容器组代表了Kubernetes中一个独立应用程序运行实例,该实例可能由单个容器或者几个紧耦合在一起容器组成。

  • 服务健康 - 华为云UCS

    服务健康 服务健康是通过对实际访问情况进行统计来找出不健康实例,属于被动型健康检查。健康检查通过实例,才会向服务端注册。 网格须开通AOM服务,否则无法查看服务健康。 操作步骤 登录UCS控制台,在左侧导航栏中单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航