已找到以下 447 条记录。
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
产品选择
没有找到结果,请重新输入
  • 步骤二:创建容器舰队 - 华为云UCS

    参数描述 舰队名称 是 容器舰队名称。需以小写字母开头,由小写字母、数字、划线(-)组成,且不能以划线(-)结尾。 添加集群 否 选择要添加至容器舰队集群。不选择集群则会创建一个空舰队,完成创建后通过将集群添加至舰队。 描述 否 容器舰队相关描述信息。 单击“确定”,创建舰队。

  • 网格代理 - 华为云UCS

    网格代理将会被安装在添加到该网格每个集群每个节点上,通过在每个节点上设置iptables规则,将应用服务出入流量重定向到节点Envoy进程上,由Envoy进行流量路由。 图2 node-proxy 代理模式对比 表1 代理模式对比 代理模式 特点 sidecar-proxy 独立网络命名空

  • k8spsphostnetworkingports - 华为云UCS

    作用 约束PodSecurityPolicy“hostNetwork”和“hostPorts”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametershostNetwork为true时,使用端口必须在指定端口范围内。 apiVersion: constraints

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • TLS - 华为云UCS

    在VirtualService,Tls是一种TLSRoute类型路由集合,用于处理非终结TLS和HTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图,service1服务对service2服务访问会

  • 错误码 - 华为云UCS

    错误码 如果操作请求在执行过程中出现异常导致未被处理,则会返回一条错误信息。错误信息包括错误码和具体错误描述,表1列出了错误信息常见错误码及错误信息,您可根据描述处理相应异常。 表1 错误码说明 错误码 状态码 错误信息 描述 UCS.00000001 400 Failed

  • k8spspreadonlyrootfilesystem - 华为云UCS

    参数: exemptImages:字符串数组 作用 约束PodSecurityPolicy“readOnlyRootFilesystem”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • k8spspfsgroup - 华为云UCS

    ranges max: 整型 min: 整型 作用 控制PodSecurityPolicy“fsGroup”字段在限制范围内。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发和生产集群数量,确保在日益扩大环境创建和执行一致配置和安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群定义和执行一致策略,统一资源的合规性状态。

  • 应用迁移 - 华为云UCS

    UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源AZ集群应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群。 前提条件

  • 准备GPU虚拟化资源 - 华为云UCS

    containerd 插件 集群需要同时安装以下插件: volcano插件:1.10.1及以上版本 gpu-device-plugin插件:2.0.0及以上版本 步骤一:纳管并标记GPU节点 如果您集群已有符合基础规划GPU节点,您可以跳过此步骤。 在集群纳管支持GPU虚拟化节点,具体操作步骤请参见纳管节点。

  • 创建MCI对象失败怎么办? - 华为云UCS

    解决方案 若出现情况一报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二报错,原因为创建MCI对象时配置karmada.io/elb

  • 请求认证 - 华为云UCS

    请求认证 在服务网格配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • 查看集群内Pod情况 - 华为云UCS

    Pod列表页面 您可以利用页面左上方命名空间,以及列表上方实例名称、状态、实例IP和所在节点进行筛选,快速定位所需实例。 在列表右上角,您可以单击按钮来导出全部实例数据,或者选择部分实例进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名包含时间戳。 查看集群内Pod详情

  • 查看舰队总览 - 华为云UCS

    查看舰队总览。您可以选择一个容器舰队或未加入舰队集群,查看所选范围内已开启监控集群、以及集群节点、负载总览信息。 本小节操作指导均以查看容器舰队总览信息为例,若您需要查看未加入舰队集群总览信息,请在容器洞察页面选择“其他 > 未加入舰队集群”,查看全部未加入舰队集群、以及集群节点、负载总览信息。

  • 容器迁移概述 - 华为云UCS

    容器迁移概述 华为云UCS容器迁移服务为您提供了一种可靠、安全、灵活且高效迁移方案。通过使用UCS,您可以将本地数据中心或其他云提供商上Kubernetes集群云原生应用迁移到华为云UCS管理Kubernetes集群。这样,您可以实现统一运维管理,降低管理成本并提高运维效率。

  • 单集群管理概述 - 华为云UCS

    “权限管理”页面进行配置。 如何进入集群管理控制台 舰队集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加

  • 舰队开通联邦校验失败怎么办? - 华为云UCS

    舰队开通联邦校验失败怎么办? 问题背景 舰队开通集群联邦功能后,UCS服务会把当前舰队已存在集群及新加入到舰队集群自动添加到联邦。添加过程,舰队会对集群网络状态、集群版本、clusterrole、clusterrolebinding等项目做校验。如果添加过程中校验存在问

  • 应用备份 - 华为云UCS

    应用备份 不同Region UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源Region集群应用,然后通过数据恢复方式迁移至目标Region集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存

  • 应用迁移 - 华为云UCS

    复到目标集群。 约束限制 当前不支持高版本集群应用向低版本集群迁移。 前提条件 确认云原生应用依赖服务(镜像、存储、数据库等非集群内数据)都已经迁移完成。 确认源集群中元数据备份数据已经下载到执行k8clone服务器上。 k8clone数据恢复原理 数据恢复流程参考如下: