已找到以下 464 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • k8spspseccomp - 华为云UCS

    runtime/default - docker/default 符合策略实例资源定义 示例中container.seccomp.security.alpha.kubernetes.io/nginx注解value在设定值列表中,符合策略定义。 apiVersion: v1 kind:

  • 计费FAQ - 华为云UCS

    计费FAQ 华为云UCS如何定价/收费? 集群在何种状态下时,UCS会产生计费? 已购买资源包,为什么仍然产生按需计费? UCS服务计费方式如何由按需改为包年/包月? 华为云支持哪几种开具发票模式? 资源包是否支持退订或修改?

  • k8sdisallowanonymous - 华为云UCS

    不允许将白名单以外ClusterRole和Role关联到system:anonymous User和system:unauthenticated Group。 策略实例示例 示例展示了ClusterRole和Role资源仅能关联到allowedRoles中定义Role。 apiVersion:

  • 如何使用Istio API配置网关路由规则 - 华为云UCS

    internalTrafficPolicy: Cluster 执行以下命令,在当前集群中创建网关工作负载对应loadbalancer service。 kubectl create -f svc.yaml 以上步骤1、2使用kubectl连接是当前集群。 使用以下内容,保存为gw.yaml文件,创建Istio Gateway配置。

  • 修改源代码 - 华为云UCS

    钟。 在“部署k8s资源清单”页面下,选择资源类型为“Service”“podinfo”资源,单击“查看详情”。 进入“服务列表”页面下,查看“podinfo”“访问端口 -> 容器端口 / 协议”生成端口号。 输入:集群弹性公网IP:http端口号(32286)即可访问该服务页面。

  • 状态码 - 华为云UCS

    Unauthorized 被请求页面需要用户名和密码。 403 Forbidden 对被请求页面的访问被禁止。 404 Not Found 服务器无法找到被请求页面。 405 Method Not Allowed 请求中指定方法不被允许。 406 Not Acceptable 服务器生成响应无法被客户端所接受。

  • k8sallowedrepos - 华为云UCS

    k8sallowedrepos 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: repos:字符串数组 作用 容器镜像必须以指定字符串列表中字符串开头。 策略实例示例 以下策略实例定义容器镜像必须以“openpolicyagent/”开头。 apiVersion: constraints

  • k8sblockendpointeditdefaultrole - 华为云UCS

    te-to-editClusterRole,k8sblockendpointeditdefaultrole策略定义禁止该ClusterRole对Endpoints进行create、patch和update操作。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion:

  • 如何清理策略中心相关资源? - 华为云UCS

    如何清理策略中心相关资源? 对于已启用策略中心功能集群,在以下场景中,可能会存在资源残留情况: 集群连接中断时,停用策略中心 集群停用策略中心过程中,连接中断 集群连接中断后,注销集群 集群连接中断后,移出舰队 因此需要执行如下命令,清理残留资源: kubectl delete

  • k8simagedigests - 华为云UCS

    生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints.gatekeeper.sh/v1beta1 kind: K8sImageDigests

  • k8sdisallowedtags - 华为云UCS

    参数: tags:字符串数组 exemptImages:字符串数组 作用 约束容器镜像tag。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中表示不允许容器镜像tag为latest。 apiVersion: constraints.gatekeeper

  • 续费概述 - 华为云UCS

    续费操作仅适用于包年/包月计费模式,按需计费UCS服务不需要续费,只需要保证账户余额充足即可。 续费相关功能 华为云UCS支持从UCS控制台续费包年/包月资源,如表1所示。 表1 续费相关功能 功能 计费项 说明 手动续费 UCS集群管理服务 包年/包月UCS服务从购买到计费周期结束、

  • 服务路由协议 - 华为云UCS

    匹配条件参数 sniHost 用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 服务目标参数 版本 选择服务子集版本

  • 收集Kubernetes事件 - 华为云UCS

    登录云容器引擎(CCE)控制台,单击集群名称进入集群,选择左侧导航栏“日志管理”。 右上角单击“日志采集策略”,将显示当前集群所有上报LTS日志策略。 单击上方“创建日志策略”,输入要采集配置信息。 策略模板:若安装插件时未勾选采集Kubernetes事件,或者删除了对应日志策略,可通过该方式重新创建默认事件采集策略。

  • 流量策略 - 华为云UCS

    流量策略 关于流量策略治理是ASM服务重要功能,其目标是提供非侵入流量治理能力,用户仅仅关注自己业务逻辑,无需关注服务访问管理。 流量策略定义了满足路由规则流量到达后端后访问策略。 在ASM服务中可以配置目标服务负载均衡策略等功能。 流量策略概述 创建流量策略 更新流量策略

  • 更新灰度发布 - 华为云UCS

    用于匹配TLS请求SNI。SNI值必须是服务路由hosts子集 目标子网 目标IP地址匹配IP子网 端口 访问目标端口 源负载标签 map类型键值对,表示请求来源负载匹配标签 源命名空间 匹配源服务命名空间 TCP协议服务路由 目标子网 目标IP地址匹配IP子网 端口

  • k8spspcapabilities - 华为云UCS

    requiredDropCapabilities:数组 作用 限制PodSecurityPolicy中“allowedCapabilities”和“requiredDropCapabilities”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中定义了allowedCapabi

  • 如何确认集群连通 - 华为云UCS

    对端集群节点IP为4中节点IP。例如:ping 172.X.X.X。 在对端集群中执行相同操作。 容器网段之间网络连通 登录云容器引擎控制台,选择本端集群,进入集群详情页,单击左侧导航栏“节点管理”,进入节点详情页。 单击“节点名称”下节点,在弹出页面中单击右上角“远程登录”,选择VNC方式登录。

  • 配置管理 - 华为云UCS

    bernetes集群自动部署应用配置核心能力,通过采用Kustomize组织和定制资源集方式配置仓库,提供对华为云集群、多云集群、本地集群和附着集群进行跨命名空间、跨集群、跨舰队配置分发与配置管理能力。对用户部署在各集群业务提供实时状态观测和消息通知,以确保应用出现问

  • 创建与删除节点(仅多云集群) - 华为云UCS

    登录集群控制台,单击目标集群名称进入集群详情页。 在左侧导航栏中单击“节点管理”,查看集群中节点信息。 单击操作列“查看实例列表”,可查看运行在当前节点上所有实例。 单击操作列“事件”,可查看节点事件。 单击操作列“更多 > 禁止调度”,可将节点快速设置为不可调度,新建Pod将无法调度至该节点。