已找到以下 456 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • k8spsphostnetworkingports - 华为云UCS

    作用 约束PodSecurityPolicy“hostNetwork”和“hostPorts”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametershostNetwork为true时,使用端口必须在指定端口范围内。 apiVersion: constraints

  • 创建流量策略 - 华为云UCS

    前缀部分由多个以点分隔字符串组成,可包含字母、数字、汉字、划线,划线不能在开头或末尾,单个字符串不超过63个字符,域名总长度不超过254个字符。 如果没有子域名,域名前缀部分可不填。 域名后缀部分为云解析服务(DNS)已添加解析公网域名。如您需要管理域名,请前往DNS控制台,具体步骤请参见公网域名管理。

  • TLS - 华为云UCS

    在VirtualService,Tls是一种TLSRoute类型路由集合,用于处理非终结TLS和HTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图,service1服务对service2服务访问会

  • 权限管理 - 华为云UCS

    销集群权限策略,控制他们对UCS资源使用范围。 UCS权限类型 UCS权限管理是在IAM与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能。支持UCS服务资源权限、集群Kubernetes资源权限两种维度权限控制,这两种权限针对是不同

  • 网格代理 - 华为云UCS

    网格代理将会被安装在添加到该网格每个集群每个节点上,通过在每个节点上设置iptables规则,将应用服务出入流量重定向到节点Envoy进程上,由Envoy进行流量路由。 图2 node-proxy 代理模式对比 表1 代理模式对比 代理模式 特点 sidecar-proxy 独立网络命名空

  • 步骤二:创建容器舰队 - 华为云UCS

    参数描述 舰队名称 是 容器舰队名称。需以小写字母开头,由小写字母、数字、划线(-)组成,且不能以划线(-)结尾。 添加集群 否 选择要添加至容器舰队集群。不选择集群则会创建一个空舰队,完成创建后通过将集群添加至舰队。 描述 否 容器舰队相关描述信息。 单击“确定”,创建舰队。

  • 错误码 - 华为云UCS

    错误码 如果操作请求在执行过程中出现异常导致未被处理,则会返回一条错误信息。错误信息包括错误码和具体错误描述,表1列出了错误信息常见错误码及错误信息,您可根据描述处理相应异常。 表1 错误码说明 错误码 状态码 错误信息 描述 UCS.00000001 400 Failed

  • 挂载存储卷 - 华为云UCS

    存储卷声明(PVC)提供容器持久存储管理能力,提供多云场景统一容器存储管理,支持将云存储按需挂载到容器,保障应用高可靠性。 通过UCS控制台创建存储卷声明(PVC)后,系统将自动为您在部署集群创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对K

  • 南北向MCS概述 - 华为云UCS

    当前南北向MCS暂不支持网络协议为UDPService服务。 南北向MCStype为LoadBalancer。 南北向MCS能力 使用南北向MCS,可以将用户在集群联邦Service,暴露四层访问入口至ELB实例上,客户可以通过ELB实例上监听端口,使用公网或私网访问暴露在集群服务。 南北向MCS的工作原理

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes运行微服务最佳实践,其主要用作于测试和研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 单集群管理概述 - 华为云UCS

    “权限管理”页面进行配置。 如何进入集群管理控制台 舰队集群和未加入舰队集群,进入集群控制台方法不同,分别如下所述: 舰队集群:在“容器舰队”页面选择目标集群所在舰队,单击舰队名称进入详情页,选择左侧导航栏“容器集群”,单击目标集群名称进入集群控制台。 未加

  • k8spspfsgroup - 华为云UCS

    ranges max: 整型 min: 整型 作用 控制PodSecurityPolicy“fsGroup”字段在限制范围内。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 查看舰队总览 - 华为云UCS

    查看舰队总览。您可以选择一个容器舰队或未加入舰队集群,查看所选范围内已开启监控集群、以及集群节点、负载总览信息。 本小节操作指导均以查看容器舰队总览信息为例,若您需要查看未加入舰队集群总览信息,请在容器洞察页面选择“其他 > 未加入舰队集群”,查看全部未加入舰队集群、以及集群节点、负载总览信息。

  • 实例创建 - 华为云UCS

    用户订阅服务后,可通过控制台选择指定集群进行实例创建,可以自定义将实例分发到不同区域下目标集群。 约束与限制 已添加一个可用集群,集群版本为v1.15及以上,且集群至少包含一个可用节点。 部分服务只支持特定CPU架构,只能部署到对应CPU架构集群。 操作步骤 需要存储资源实例在创建实例

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发和生产集群数量,确保在日益扩大环境创建和执行一致配置和安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群定义和执行一致策略,统一资源的合规性状态。

  • 应用迁移 - 华为云UCS

    UCS华为云集群应用迁移包含两个步骤:应用备份和应用迁移,即备份源AZ集群应用,然后通过数据恢复方式迁移至目标AZ集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复到目标集群。 前提条件

  • 创建MCI对象失败怎么办? - 华为云UCS

    解决方案 若出现情况一报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二报错,原因为创建MCI对象时配置karmada.io/elb

  • 请求认证 - 华为云UCS

    请求认证 在服务网格配置请求授权,可以实现来源认证。在接收用户请求时,该配置用于认证请求头信息Access Token是否可信,并授权给来源合法请求。请求认证通过负载选择器Selector选择目标负载。认证规则通过JWTRule来描述,定义如何匹配JWT令牌上认证信息。 创建请求认证

  • 查看集群内Pod情况 - 华为云UCS

    Pod列表页面 您可以利用页面左上方命名空间,以及列表上方实例名称、状态、实例IP和所在节点进行筛选,快速定位所需实例。 在列表右上角,您可以单击按钮来导出全部实例数据,或者选择部分实例进行导出,此时仅导出所选中数据。导出文件为“.xlsx”格式,文件命名包含时间戳。 查看集群内Pod详情

  • 舰队开通联邦校验失败怎么办? - 华为云UCS

    舰队开通联邦校验失败怎么办? 问题背景 舰队开通集群联邦功能后,UCS服务会把当前舰队已存在集群及新加入到舰队集群自动添加到联邦。添加过程,舰队会对集群网络状态、集群版本、clusterrole、clusterrolebinding等项目做校验。如果添加过程中校验存在问