已找到以下 369 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 舰队开通联邦校验失败怎么办? - 华为云UCS

    问题原因:联邦需要访问CCE集群5443端口,但是CCE集群控制面安全组入方向规则不允许120.46.145.12(源地址)访问CCE集群5443端口。 解决方案:修改CCE控制面入方向安全组,允许120.46.145.12(源地址)访问CCE集群5443端口。 现象四:显示

  • 创建与删除节点(仅多云集群) - 华为云UCS

    创建与删除节点(仅多云集群) 查看集群中节点 集群添加到UCS后,可在集群控制台查看集群中节点信息。 登录集群控制台,单击目标集群名称进入集群详情页。 在左侧导航栏中单击“节点管理”,查看集群中节点信息。 单击操作列查看实例列表”,可查看运行在当前节点上所有实例。 单击操作列“事件”,可查看节点事件。

  • TLS路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 服务域名 :(可选)。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TLS路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。

  • Cilium概述 - 华为云UCS

    ilium会在Linux内核中自动启用IP转发。 模式依赖: 在underlay模式下,运行Cilium主机网络必须能够使用分配给Pod或其他工作负载地址转发IP流量,需要关闭节点源目的地址检查,并且节点安全组按需放通容器网段端口及协议。 Cilium对接主机BGP 使用Cilium

  • 健康诊断 - 华为云UCS

    etes集群运维最佳实践,提供相应诊断结果和修复建议。 约束与限制 集群版本高于v1.17。 集群处于“运行中”状态。 查看巡检详情 选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 单击“健康诊断”页签,您可通过健康诊断功能查看各个集群正常比例及风险数量。

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群中Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 设置容器规格 - 华为云UCS

    那么节点上CPU和内存资源使用情况如下: 节点CPU可分配量=4Core-(实例1申请1Core+实例2申请1Core)=2Core 节点内存可分配量=8GB-(实例1申请2GB+实例2申请2GB)=4GB 因此节点还剩余2Core 4GB资源可供下一个新增实例使用。 父主题:

  • 更新KubeConfig文件 - 华为云UCS

    在左侧导航栏选择“容器舰队”,单击“未加入舰队集群”,下拉找到需要更新KubeConfig文件集群。 单击集群页签右上角。 图1 更新kubeconfig文件 选择上传本地KubeConfig文件,并选择与原地址一致Context地址。 图2 上传KubeConfig文件 单击“确定”提交更新。

  • 云原生日志采集插件 - 华为云UCS

    elemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。安装云原生日志采集插件后,默认采集容器标准输出日志和集群内K8s事件。采集日志详细使用方法请参见收集数据面日志。

  • 开通集群联邦 - 华为云UCS

    在目标舰队栏中单击“添加集群”,或单击右上角按钮。 您也可以单击舰队名称进入舰队详情页,在“容器集群”页面单击右上角“添加集群”。 勾选一个或多个已有集群。一个集群只能加入一个舰队,因此列表中显示集群均为未加入舰队集群。 请确保所选择集群符合表1中约束条件,否则会出现集群添加成功,

  • 什么是华为云UCS - 华为云UCS

    Service)是业界首个专门针对集群跨云场景分布式云原生产品,为企业提供云原生业务部署、管理、应用生态全域一致性体验,让客户在使用云原生应用时,感受不到地域、跨云、流量限制,把云原生能力带入到企业每一个业务场景,加速千行百业拥抱云原生。 华为云UCS是一个分布式集群统一管理平台,在CNCF

  • 集群因插件资源残留开启监控失败怎么办? - 华为云UCS

    lease name already exists”字段。 集群开启监控请求下发成功,但是监控状态为“安装失败”或“未知”,在开启监控页面查看kube-prometheus-stack插件接口,插件安装未成功原因含有“resource that already exists”字段。

  • Kubernetes资源对象 - 华为云UCS

    Pod:Kubernetes部署应用或服务最小基本单位。 ReplicaSet:Kubernetes中一种副本控制器,主要作用是控制由其管理Pod,使Pod副本数量始终维持在预设个数。 Deployment:声明了Pod模板和控制Pod运行策略,适用于部署无状态应用程序。 State

  • kube-prometheus-stack插件 - 华为云UCS

    选择一个容器舰队或者未加入舰队集群。 图1 选择舰队或未加入舰队集群 单击“容器洞察 > 集群总览”页签查看已开启监控集群,选择待升级插件集群,单击操作列查看详情”,进入概览页。 页面右上角会展示kube-prometheus-stack插件版本,当安装插件版本非最新版本时,可选择升级插件,体验插件的最新功能。

  • 管理容器舰队 - 华为云UCS

    权限页面,将已创建好权限和舰队命名空间关联起来。 图5 修改权限 命名空间:支持“全部命名空间”和“指定命名空间”。全部命名空间包括当前舰队已有的命名空间和舰队后续新增命名空间;“指定命名空间”即表示您自己选择命名空间范围,UCS服务提供了几个常见命名空间供您选择(如d

  • 执行kubectl命令报错Error from server (Forbidden)怎么办? - 华为云UCS

    (Forbidden)怎么办? 问题描述 在使用集群联邦过程中,执行kubectl命令,出现如下所示报错信息。 可能原因 可能是由于集群联邦内成员集群资源对象ClusterRole或者ClusterRoleBinding被删除。集群联邦内若有一个及以上成员集群出现上述情况,就会导致kubectl命令请求中断并返回该错误。

  • 如何更新本地集群ca/tls证书? - 华为云UCS

    下载ucs-ctl二进制工具,放到任一台本地集群管控节点/root/ucs目录下。 将所有节点密码信息记录到表格中,并保存到二进制所在节点/root/ucs/update_cert.csv。格式请参考表1。 表1 表格模板 字段 说明 Node IP 必填,节点IP地址 Node Role 必填,节点角色(选填master/node)

  • 创建服务网关 - 华为云UCS

    享型和共享型实例。共享型仅支持集群所在VPC下负载均衡实例,查询结果已自动过滤。独享型仅支持集群所在 VPC下、实例规格支持网络型、有私有IP地址独享型负载均衡实例,查询结果已自动过滤。 新建负载均衡:单击新建负载均衡,选择所需负载均衡规格。 网关负载: 网关实例数:设置网

  • 收集控制面组件日志 - 华为云UCS

    采集策略。 图1 创建日志策略 日志查看:可直接在“日志中心”页面,“控制面组件日志”页签中查看,选择日志策略配置日志流名称,即可查看上报到云日志服务(LTS)日志。 图2 查看日志 开启华为云集群控制面日志 创建集群时开启 登录云容器引擎(CCE)控制台。 在控制台上方导航栏,选择集群,单击“购买”。

  • 虚拟机SSH连接超时怎么办? - 华为云UCS

    虚拟机SSH连接超时怎么办? 由于部分虚拟机性能不满足使用需求,偶尔会出现SSH连接超时现象,此时可以通过修改虚拟机SSH配置来解决问题。 执行以下命令: vim /etc/ssh/sshd_config 按“i”进入编辑模式。 将useDNS值设置为no。 按“ESC”,并输入:wq