已找到以下 358 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为华为云集群开启监控 - 华为云UCS

    为华为云集群开启监控 本章节讲述为华为云集群开启监控操作流程。 约束与限制 华为云集群开启监控之前,有可能已经安装了kube-prometheus-stack插件,若该插件处于“安装”、“升级”、“删除”和“回滚”状态时,不允许开启监控。插件状态说明请参见插件状态说明。 前提条件

  • 路由 - 华为云UCS

    单击右上角“创建路由”,设置路由配置参数。 名称:新增路由名称,用户可自定义。 命名空间:路由所在命名空间。 TLS配置: 服务器证书:选择IngressTLS类型服务器证书。若无符合条件证书,可单击“创建IngressTLS类型密钥证书”,请参考创建密钥创建一个指定类型密钥证书。如需获取TLS证书,请参考如何获取TLS密钥证书?。

  • 创建存储卷声明 - 华为云UCS

    部署集群创建一个同名PVC,并同时创建与该PVC绑定存储卷(PV)及其对应存储资源。如您对Kubernetes存储卷、存储卷声明及存储资源之间关系不够了解,请参见持久化存储。 您可以在集群对UCS自动创建存储卷声明进行修改或删除。但如果不同步修改UCS存储卷声

  • e-backup插件 - 华为云UCS

    同集群不同Namespace下或者其他集群,实现应用克隆。 跨集群/跨云迁移 由于网络、成本、业务地点变动等原因,需要将应用从某个集群迁移到跨Region另一个集群,或者从其他云集群迁入CCE。对迁出集群应用进行备份,而后恢复到迁入集群,实现应用迁移。 约束与限制

  • 管理容器舰队 - 华为云UCS

    集群移出舰队后,会展示在“未加入舰队集群”页签,您仍然可以将集群重新添加至舰队。具体操作请参见管理未加入舰队集群。 注销舰队集群 登录UCS控制台,在左侧导航栏单击“容器舰队”。 在“容器舰队”页签下单击舰队名称,进入舰队详情页。 在左侧导航栏中选择“容器集群”,在目标集群栏,单击右上角按钮。

  • 节点访问(NodePort) - 华为云UCS

    查看详情 选择服务所在命名空间。 (可选)根据服务名称进行搜索。 单击服务名称即可查看服务详情,包括基本信息以及各集群部署信息。 在服务详情页部署集群栏单击“查看YAML”,可查看各个集群中部署服务实例YAML,并支持下载。 编辑YAML 单击服务名称后“编辑YAML”,可查看并编辑当前服务的YAML文件。

  • k8spspvolumetypes - 华为云UCS

    参数: volumes:数组 作用 约束PodSecurityPolicy“volumes”字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersvolumes字段定义了允许类型列表。 apiVersion: constraints.gatekeeper

  • 关闭监控 - 华为云UCS

    关闭监控 本章节讲述为集群关闭监控操作流程。 约束与限制 关闭监控前,请仔细阅读以下注意事项,避免数据丢失或者相关资源继续产生费用。 kube-prometheus-stack插件处于“安装”、“升级”、“删除”和“回滚”时不允许关闭监控。 kube-prometheu

  • 管理本地集群节点 - 华为云UCS

    ucs-ctl是管理UCS本地集群命令行工具,ucs-ctl详细介绍请参见使用ucs-ctl命令行工具管理本地集群。 纳管节点 在执行机上使用./ucs-ctl config generator -t node -o node.csv命令生成纳管节点时使用配置文件。 将所需节点参数写入配置文

  • 关联服务 - 华为云UCS

    关联服务 关联服务呈现了当前服务与上下游服务间关系,增强了网格可观测性能力,提升了网格应用管理易用性。本节介绍如何查看网格某服务关联服务。 网格须开通AOM服务,否则无法查看关联服务。 操作步骤 登录UCS控制台,单击左侧导航栏“服务网格”,进入网格列表页。 单击服务网格名称,进入服务网格详情页。

  • 集群因策略拦截开启监控失败怎么办? - 华为云UCS

    集群开启监控请求下发成功,但是监控状态一直显示“安装”,超时后显示“安装失败”,前往集群检查插件Pod状态,Pod事件中含有gatekeeper字段。 原因分析 如果开启监控集群在策略中心配置了拦截级别的策略规则,则可能导致开启监控失败。 处理手段 请在指定集群策略实例,取消针对kube-sy

  • k8spspprivilegedcontainer - 华为云UCS

    生效资源类型:Pod 参数: exemptImages:字符串数组 作用 禁止PodSecurityPolicy“privileged”字段为true。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • 管理未加入舰队集群 - 华为云UCS

    管理未加入舰队集群 注册时未选择舰队集群,或者从舰队移出集群,会展示在“未加入舰队集群”页签。本小节指导您管理未加入舰队集群,进行加入舰队、关联权限等操作。 加入舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”。 选择“未加入舰队集群”页签,在目标集群栏单击右上角的按钮。

  • k8spsphostnamespace - 华为云UCS

    推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy“hostPID”和“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1

  • k8spsphostfilesystem - 华为云UCS

    pathPrefix: 字符串 作用 约束PodSecurityPolicy“hostPath”字段参数。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersallowedHostPaths指定了字段值。 apiVersion: constraints.gatekeeper

  • 有状态负载 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • 应用备份 - 华为云UCS

    应用备份 本地IDC集群应用迁移包含两个步骤:应用备份和应用迁移,即备份本地IDC集群应用,然后通过数据恢复方式迁移至目标集群。 k8clone是一个简便Kubernetes元数据克隆工具,它可以将Kubernetes元数据(对象)保存为本地压缩包,然后将这些元数据恢复

  • 获取账号ID - 华为云UCS

    获取账号ID 在调用接口时候,部分URL需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 注册并登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 在“API凭证”页面的项目列表查看账号ID。 图1 获取账号ID

  • 守护进程集 - 华为云UCS

    单击后方“选择镜像”,选择容器使用镜像。 我镜像:当前区域下镜像仓库镜像。若无可用镜像,可单击“上传镜像”进行上传。 镜像中心:开源镜像仓库官方镜像。 共享镜像:由他人账号共享私有镜像,详情请参见共享私有镜像。 镜像版本 选择需要部署镜像版本。 更新策略 镜像更新/

  • k8spspflexvolumes - 华为云UCS

    组 作用 约束PodSecurityPolicyallowedFlexVolumes字段类型。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parametersallowedFlexVolumes字段定义了允许driver类型列表。 apiVersion: constraints