已找到以下 313 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 开启日志中心 - 华为云UCS

    (仅本地集群)页面单击“立即开启”,在弹窗中进行日志采集配置与网络配置,等待约30秒后,页面自动跳转。 表1 本地集群日志采集配置与网络配置 配置 描述 日志采集配置 采集容器标准输出:开启后,将创建名为default-stdout日志策略,并上报所有命名空间下标准输出到云日志服务(LTS)。 采

  • 审计与日志 - 华为云UCS

    Trace Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS详细介绍和开通配置方法,请参见CTS快速入门。 图1 云审计服务 日志 Kube

  • 路由 - 华为云UCS

    外提供访问,在四层负载均衡访问方式基础上支持了URI配置,通过对应URI将访问流量分发到对应服务。用户可根据域名和路径对转发规则进行自定义,完成对访问流量细粒度划分。该访问方式由公网弹性负载均衡ELB服务地址、设置访问端口组成、定义URI组成,例如:10.117.117

  • CORS - 华为云UCS

    CORS 当一个资源向该资源所在服务器不同域发起请求时,就会产生一个跨域HTTP请求。出于安全原因,浏览器会限制从脚本发起跨域HTTP请求。通过跨域资源共享CORS机制可允许Web应用服务器进行跨域访问控制,使跨域数据传输安全进行。 YAML设置如下: apiVersion:

  • 创建MCI对象失败怎么办? - 华为云UCS

    若出现情况一中报错,原因为创建MCI对象时配置监听器端口已被使用,您可以任选以下解决方案中一种: 编辑创建失败MCI对象,修改为未使用监听器端口。 登录ELB控制台,删除对应端口监听器。 若出现情况二中报错,原因为创建MCI对象时配置karmada.io/elb.proj

  • 路由(Ingress) - 华为云UCS

    目标服务访问端口:选择目标服务后,对应容器端口将自动获取。 部署集群:选择需要部署集群。 图3 添加部署集群 CCE集群: 对外端口:开放在负载均衡服务地址端口,可任意指定。 负载均衡器:仅支持集群所在VPC下负载均衡实例。如果没有可选负载均衡器实例,请单击“创建负载均衡器”,创建完成后单击刷新按钮。

  • 存储概述 - 华为云UCS

    创建工作负载时,配置容器存储,可以使用以下类型存储。 本地存储 通过本地磁盘存储将容器所在宿主机文件目录挂载到容器指定路径中(对应KubernetesHostPath),也可以不填写源路径(对应KubernetesEmptyDir),不填写时将分配主机临时目录挂载到容器挂载点

  • 管理工作负载 - 华为云UCS

    何重新部署工作负载。 登录UCS控制台,进入一个已有的容器舰队,在左侧导航栏中选择“工作负载”。 选择“无状态负载”页签,单击工作负载后“更多 > 重新部署”。 在弹出提示框中单击“是”,即可完成工作负载重新部署。 重新调度(仅无状态工作负载可用) 重新调度将按照配置的调度

  • 负载均衡 - 华为云UCS

    在更新流量策略内容时,可选择是否开启。 在微服务场景下,负载均衡一般和服务配合使用,每个服务都有多个对等服务实例。 服务发现负责从服务名中解析一组服务实例列表,负载均衡负责从中选择一个实例。为目标服务配置满足业务要求负载均衡策略,控制选择后端服务实例。 父主题: 流量策略

  • 为华为云集群开启监控 - 华为云UCS

    登录UCS控制台,在左侧导航栏中单击“容器智能分析”。 选择一个容器舰队或者未加入舰队集群,并单击右上角“开启监控”按钮。 图1 选择舰队或未加入舰队集群 选择一个华为云集群。 单击“下一步:接入配置”,完成指标采集配置。 规格配置 部署模式:支持Agent模式和Server模式。Agent模式占用

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序来对容器端口进行

  • 设置集群网络 - 华为云UCS

    在集群A中ping集群B节点IP,ping通则说明网络互通。 设置集群网络类型 将集群网络类型设置为underlay,以支持集群间Pod通信。具体操作请参见参考设置集群网络类型。 打通集群间网络 CCE集群间网络打通: 同VPC下CCE集群间网络直接互通。 跨VPCCCE集群间网络

  • 策略中心概述 - 华为云UCS

    随着公司不断增加开发和生产集群数量,确保在日益扩大环境中创建和执行一致配置和安全策略变得越来越具挑战性,这可能会阻碍运维效率。为了解决这个问题,UCS推出了基于OPA(Open Policy Agent)Gatekeeper实现策略中心功能。这一功能可以帮助您在多个集群中定义和执行一致策略,统一资源的合规性状态。

  • 连接池 - 华为云UCS

    当service1服务对目标服务service2请求不超过配置最大连接数时,放行; 当service1服务对目标服务service2请求不超过配置最大等待请求数时,进入连接池等待; 当service1服务对目标服务service2请求超过配置最大等待请求数时,直接拒绝。 父主题:

  • 设置容器规格 - 华为云UCS

    容器使用最小内存需求,作为容器调度时资源分配判断依赖。只有当节点上可分配内存总量 ≥ 容器内存申请数时,才允许将容器调度到该节点。 内存限制 容器能使用内存最大值。当内存使用率超出设置内存限制值时,该实例可能会被重启进而影响工作负载正常使用。 建议配置方法: 节点实际可用分配内存量

  • 设置容器健康检查 - 华为云UCS

    命令检查是一种强大检查方式,该方式要求用户指定一个容器内可执行命令,集群会周期性地在容器内执行该命令,如果命令返回结果是0则检查成功,否则检查失败。 对于上面提到TCP端口检查和HTTP请求检查,都可以通过执行命令检查方式来替代: 对于TCP端口探测,可以使用程序对容器端口尝试

  • 域名访问 - 华为云UCS

    域名访问 在多个集群中部署应用可以通过公网域名实现统一访问。您可以配置公网域名,UCS服务会以此域名作为根域名生成一个完整应用外部访问域名。您可以通过发布域名访问,将服务,路由自动对接到华为云云解析DNS服务,以提供多云场景下应用统一对外访问路径。同时域名访问提供了自

  • 示例:使用策略中心实现Kubernetes资源合规性治理 - 华为云UCS

    资源合规性治理 假设您是一家大型企业平台工程师,负责整个基础设施环境安全策略配置和管理,确保企业多个团队使用集群资源合规性。利用UCS策略中心,您可以: 创建统一策略实例:使用UCS策略中心创建一个统一策略实例,包含所有团队需要遵循安全和合规规定。这样一来,您可以确保

  • 步骤三:为容器舰队添加集群 - 华为云UCS

    登录待添加集群Master节点。 获取待添加集群KubeConfig文件。 cat $HOME/.kube/config 默认情况下,自建集群配置文件路径为Master节点“$HOME/.kube/config”,如您集群指定了其他KubeConfig配置文件,请自行更

  • 通过MCI访问服务失败,如何排查? - 华为云UCS

    若您在创建MCI后访问服务失败,请检查MCI对象是否配置成功。 请登录ELB控制台,根据MCI绑定ELB实例ID,找到并单击对应ELB实例名称进入elb监听器页面,找到对应监听器单击“添加/编辑转发策略”,进入ELB监听器转发策略页面,单击后端服务器组名称,进入后端服务器组