已找到以下 303 条记录
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 集群内访问(ClusterIP) - 华为云UCS

    务。 查看详情 选择服务所在命名空间。 (可选)根据服务名称进行搜索。 单击服务名称即可查看服务详情,包括基本信息以及各集群部署信息。 在服务详情页部署集群栏中单击“查看YAML”,可查看各个集群中部署服务实例YAML,并支持下载。 编辑YAML 单击服务名称后“编辑Y

  • 如何确认集群连通 - 华为云UCS

    在云容器引擎控制台中,选择集群,进入集群详情页,单击左侧导航栏“节点管理”,进入节点详情页。 在3中,使用Linux命令查看网络是否连通。集群节点IP为4中节点IP。例如:ping 172.X.X.X。 在对集群中执行相同操作。 容器网段之间网络连通 登录云容器引擎

  • 收集控制面组件日志 - 华为云UCS

    采集策略。 图1 创建日志策略 日志查看:可直接在“日志中心”页面,“控制面组件日志”页签中查看,选择日志策略配置日志流名称,即可查看上报到云日志服务(LTS)日志。 图2 查看日志 开启华为云集群控制面日志 创建集群时开启 登录云容器引擎(CCE)控制台。 在控制台上方导航栏,选择集群,单击“购买”。

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 获取KubeConfig文件 - 华为云UCS

    则无法开启客户校验服务器。如需开启客户校验服务器,请使用VPC访问方式。 自建集群 如果您集群是通过Kubernetes官方二进制文件或Kubeadm等部署工具搭建标准集群,可直接使用以下方法获取KubeConfig文件。 该方法不适用于云服务商提供商用集群,商用集

  • 为南北向服务网关目标服务配置灰度发布 - 华为云UCS

    st1Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway所有监听器。对于路径前缀为/请求,将30%流量路由到同命名空间下nginx-v1服务5566端口,将70%流量路由到同命名空间下nginx-v2服务5566端口。 验证基于流量比例路由生效

  • UCS服务资源权限(IAM授权) - 华为云UCS

    UCS服务资源权限是基于IAM系统策略授权,UCS服务资源包括容器舰队、集群、联邦实例等等,管理员可以针对用户角色(如开发、运维)进行差异化授权,精细控制他们UCS资源使用范围。 IAM通过用户组功能实现用户授权,在给用户组授权之前,请您提前阅读用户组可以添加UCS系统策略,以及UC

  • 守护进程集 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下华为云镜像仓库中镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库中官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更

  • 收集Kubernetes审计日志 - 华为云UCS

    选择“控制面审计日志”页签,在控制面日志中选中需要查看日志主题,支持审计日志组件请参见集群审计日志组件说明。关于该页面的操作详情,请参见LTS用户指南。 通过LTS控制台查看目标集群控制面审计日志 登录LTS控制台,选择“日志管理”页面。 通过集群ID查到对应日志组,单击该日志组名称,查看日志流,详情请参见LTS用户指南。

  • 创建存储卷声明 - 华为云UCS

    建服务。 查看详情 选择PVC所在命名空间。 (可选)根据PVC名称进行搜索。 单击PVC名称即可查看存储卷声明详情,包括基本信息以及各集群部署信息。 在存储卷声明详情页部署集群栏中单击“查看YAML”,可查看各个集群中部署PVC实例YAML,并支持下载。 查看YAML

  • 启用网格 - 华为云UCS

    登录UCS控制台,单击左侧导航栏中“容器舰队”。 单击容器舰队名称,进入容器舰队详情页。 单击左侧导航栏中“服务网格”。 单击页面中“启用网格”,根据上文步骤2,配置网格参数。 参数设置完成之后,单击右下角“立即创建”。 单击页面中“查看进度”,弹出网格启用进度中显示:资源创建

  • 跨region集群打通方法 - 华为云UCS

    段。 所有需要通过云连接打通集群,其VPC都需要接入到云连接中,查看VPC接入生效方法如下: 登录虚拟私有云控制台,单击“虚拟私有云>路由表>对应VPC实例名称”,云连接会在VPC中添加两条路由。 单击2中创建云连接,在弹出页签中单击“带宽包>购买带宽包”,根据实际情况进

  • 容器组 - 华为云UCS

    在弹出“YAML创建容器组”窗中YAML文件进行编辑。 单击“确定”,完成YAML创建。 相关操作 事件:可以设置查询条件,比如设置事件产生时间段或搜索事件名称,查看相关事件。 容器列表:可以查看相应实例容器名称、状态、镜像以及启停次数等。 查看YAML:可以查看相应实例的YAML文件。

  • 集群监控概述 - 华为云UCS

    源fluent-bit和opentelemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。 关于插件详细说明,请参考kube-prometheus-stack插件和云原生日志采集插件章节。

  • 基本概念 - 华为云UCS

    账号 用户注册时账号,账号其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 权限管理 - 华为云UCS

    安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业权限最小化安全管控要求。例如:针对UCS服务,管理员能够控制IAM用户仅能对某一类舰队和集群资源进行指定管理操作。

  • 如何配置UCS控制台各功能访问权限? - 华为云UCS

    其他云服务角色或策略结合使用,以达到精细化授权目的。管理员在为IAM用户授权时,应该遵循权限最小化安全实践原则,表2列举了UCS各功能管理员、操作、只读权限所需要最小权限。 授予用户IAM系统策略详细操作请参见UCS服务资源权限;授予用户UCS RBAC权限详细操作请

  • 收集数据面日志 - 华为云UCS

    集群ID})中所有日志数据,用于查看集群控制面重要组件日志信息。 控制面审计日志:显示默认日志组(k8s-log-{集群ID})下默认日志流audit-{集群ID})中所有日志数据,用于查看集群控制面审计日志信息。 全局日志查询:支持查看所有日志组日志流下日志信息。可通过

  • kube-prometheus-stack插件 - 华为云UCS

    选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 单击“容器洞察 > 集群总览”页签查看已开启监控集群,选择待升级插件集群,单击操作列查看详情”,进入概览页。 页面右上角会展示kube-prometheus-stack插件版本,当安装插件版本非最新版本时,可选择升级插件,体验插件的最新功能。

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    选择步骤创建网关 cgw-xxx 连接模式 选择“静态路由模式”。 静态路由模式 端子网 输入数据中心待和VPC互通子网。 说明: 端子网可以和本端子网重叠,但不能重合。 端子网不能被VPN网关关联VPC内已有子网所包含;不能作为被VPN网关关联VPC自定义路由表目的地址。