已找到以下 467 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 关联服务 - 华为云UCS

    关联服务 关联服务呈现了当前服务与上下游服务间关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格中某服务关联服务。 网格须开通AOM服务,否则无法查看关联服务。 操作步骤 登录UCS控制台,单击左侧导航栏中“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 更新KubeConfig文件 - 华为云UCS

    更新KubeConfig文件 本章节将指导您更新集群KubeConfig文件,以便应对集群证书信息泄露或过期情况,或进行例行安全维护。 更新KubeConfig文件操作仅适用于附着集群与伙伴云集群。 前提条件 集群未加入任何舰队。 集群安装了anp-agent插件,以保证新KubeConfig文件能与集群完成一次连通性探测。

  • 删除集群 - 华为云UCS

    删除集群 功能介绍 用于集群解除注册;传入cluster ID必须符合k8s UUID格式规则;同时需要用户有对应集群操作权限,否则会鉴权失败。 URI DELETE /v1/clusters/{clusterid} 表1 路径参数 参数 是否必选 参数类型 描述 clusterid

  • 服务健康 - 华为云UCS

    在左侧导航栏,单击“服务中心”下“网格服务”,进入网格服务列表页。 单击待查看服务名,进入服务详情页,选择“服务健康”页签。 查看到服务健康下三个页签:“错误率”、“请求时延”“吞吐”。每个页签都可以选择不同时间细粒度,也可以根据实际需要选择是否开启“定时刷新”。 查看“错误率”相关参数。 服务访问错误率

  • TCP路由 - 华为云UCS

    命名空间:选择路由要创建在哪个命名空间下。 关联服务网关:选择路由关联网关所在命名空间、网关名称、监听器名称。 目标服务:选择目标服务与端口,目标服务已根据所选命名空间、协议类型自动过滤。 YAML方式创建TCP路由 登录UCS控制台,单击左侧导航栏中“服务网格”,进入服务网格列表页。 单击服务网格名称,进入服务网格详情页。

  • k8spspallowprivilegeescalationcontainer - 华为云UCS

    exemptImages:字符串数组 作用 约束PodSecurityPolicy中“allowPrivilegeEscalation”字段为false。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper

  • 管理CronFederatedHPA策略 - 华为云UCS

    在左侧导航栏选择“负载伸缩”,选择“定时伸缩策略”,在需要编辑策略所在行右侧单击“编辑”,在策略详情页面可以删除或添加策略规则。 如需删除策略规则,在规则后单击“删除”即可。 如需添加规则,单击策略配置下“添加规则”,在弹窗内填写相关参数,然后单击“确定”。详细参数说明请参见表3。 修改完成后,单击“确定”。

  • 流量策略概述 - 华为云UCS

    流量策略概述 流量策略要解决问题类似如下: 动态修改服务间访问负载均衡策略,比如配置一致性哈希将流量转发到特定服务实例上; 同一个服务有两个版本在线,将一部分流量切到某个版本上; 服务保护,如限制并发连接数、限制请求数、隔离有故障服务实例等; 动态修改服务中内容,或者模拟一个服务运行故障等。

  • k8spspforbiddensysctls - 华为云UCS

    作用 约束PodSecurityPolicy中“sysctls”字段不能使用name。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中forbiddenSysctls定义了sysctls中不能允许名称。 apiVersion: constraints

  • 配置发布策略 - 华为云UCS

    default-scheduler YAML创建部署方式仅支持单个YAML文件。 YAML文件代码仓分支来源于您在发布管理中配置代码仓分支。 YAML路径为相对路径,当前目录为代码分支根目录。 YAML路径可以使用“${变量名}”引用环境变量,YAML文件中可以使用“{{变

  • 创建MCS - 华为云UCS

    21及更高版本集群创建。 当为同一Service同时配置MCS与MCI时,该Service将会下发至MCS中配置下发集群、访问集群以及对应工作负载部署集群。 准备工作 部署工作负载与服务 MCS提供跨集群服务发现与访问能力,因此需要在集群联邦中提前部署可用工作负载(Dep

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    往集群中检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例中,取消针对kube-systemmonitoring命名空间拦截策略。 父主题:

  • 创建MCI对象失败怎么办? - 华为云UCS

    若出现情况一中报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案中一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二中报错,原因为创建MCI对象时配置karmada.io/elb.proje

  • 请求认证 - 华为云UCS

    在服务网格中配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息中Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证 支持YAML创建请求认证。

  • k8spspapparmor - 华为云UCS

    exemptImages:字符串数组 作用 约束AppArmor字段列表。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersallowedProfiles字段定义了允许值列表。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 访问日志各字段解读 - 华为云UCS

    xxx bytes_received 收到Body体大小 收到数据包大小 \ 0 bytes_sent 发送Body体大小 发送数据包大小 \ 135 duration 从开始到发送最后1个Bytes时间(毫秒) 整个TCP连接时间(毫秒) \ 4 upstream_service_time

  • FederatedHPA工作原理 - 华为云UCS

    有更多资源集群,以解决单个集群资源限制,提高故障发生时恢复能力。 FederatedHPA工作原理 FederatedHPA工作原理如图1,实现流程如下: HPA Controller通过API定期查询工作负载指标数据。 karmada-apiserver收到查询请求,

  • 获取权限策略列表 - 华为云UCS

    ObjectMeta object 基本信息。 spec RuleSpec object spec是集合类元素类型,您对需要管理对象进行详细描述主体部分都在spec中给出。UCS通过spec描述来创建或更新对象。 表5 ObjectMeta 参数 参数类型 描述 uid String

  • 认证鉴权 - 华为云UCS

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T