已找到以下 322 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 终端节点(Endpoint) - 华为云UCS

    终端节点(Endpoint) 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点查询服务终端节点。 UCS终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 UCS终端节点 区域名称 区域 终端节点(Endpoint)

  • 创建终端节点以私网接入本地集群 - 华为云UCS

    所输入容量大小。 使用本地存储将会在您集群内创建monitoring命名空间(如果不存在),以及local-storage类型PV及PVC,请保证您指定节点上存在所输入目录以及该目录满足所输入容量大小。 容量:为创建PVC时指定容量大小或者选择Pod存储时存储最大限制值。

  • 如何监控插件是否异常 - 华为云UCS

    roller,在“更多”操作类下,单击“编辑YAML”,找到image字段,修改为不存在镜像地址,比如:添加前缀111,单击“确定”。 查看配置告警规则状态更新为“超限阈值”,查看选择行动规则,可正常接收到告警通知。 父主题: 服务网格

  • 注册伙伴云集群(私网接入) - 华为云UCS

    务建立连接,具有高速、低时延、安全优势。 约束与限制 仅华为云账号或具备UCS FullAccess权限用户可进行集群注册操作。 若集群地域位于境外,应确保您行为符合所适用法律法规要求。 请确保注册集群版本在1.19至1.30之间集群。 伙伴云集群通过私网接入时,由

  • 头域控制 - 华为云UCS

    头域控制 开启头域控制,可以灵活增加、修改删除指定HTTP头域,非侵入方式管理请求内容。只支持路由上头域操作,暂不支持对于特定后端头域操作。 YAML设置如下: apiVersion: networking.istio.io/v1beta1 kind: VirtualService

  • 日志中心概述 - 华为云UCS

    集到您账号LTS日志服务日志流中。具体操作,请参见收集控制面组件日志收集Kubernetes审计日志。 支持收集集群Kubernetes事件,将Kubernetes事件从集群内采集到您账号LTS日志服务日志流中,以便对Kubernetes事件进行持久化存储统计分析。具

  • UCS服务计费方式如何由按需改为包年/包月? - 华为云UCS

    UCS服务计费方式如何由按需改为包年/包月? 当前UCS支持“按需计费”“包年/包月”两种计费方式。当您希望以包年/包月套餐包优惠价格使用UCS时,只需按照所接入UCS集群类型、集群规模购买对应套餐包,即可由按需计费模式转变为包年/包月计费模式。 父主题: 计费相关

  • 约束与限制 - 华为云UCS

    约束与限制 华为云UCS对单个用户资源数量容量限定了配额,默认情况下,您最多可以创建50个舰队、50个集群、50个权限策略。如果您需要创建更多资源,请参考UCS有哪些配额限制申请扩大配额。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • UCS集群概述 - 华为云UCS

    UCS集群概述 UCS服务支持跨云、跨地域集群统一接入、统一管理,支持接入如下几种集群类型: 华为云集群:包括华为云CCE集群CCE Turbo集群。 本地集群:由UCS提供、运行在您数据中心基础设施之上Kubernetes集群,如UCS on Bare Metal、UCS

  • 注册集群 - 华为云UCS

    地域信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口region字段获取。 projectID 否 String 项目ID信息。仅在CCE导入集群注册时使用。可通过获取未注册到UCSCCE集群接口projectID字段获取。 manageType 是 String

  • k8spsphostnetworkingports - 华为云UCS

    作用 约束PodSecurityPolicy中“hostNetwork”“hostPorts”字段。 策略实例示例 以下策略实例展示了策略定义生效资源类型,parameters中hostNetwork为true时,使用端口必须在指定端口范围内。 apiVersion: constraints

  • 本地集群KubeConfig文件 - 华为云UCS

    KubeConfig是Kubernetes集群中组织有关集群、用户、命名空间身份认证机制信息配置文件,Kubectl使用KubeConfig来获取集群信息并与API server进行通信。 获取本地集群KubeConfig需要使用ucs-ctl工具,获取步骤如下: 使用ucs-ctl获取集群名称。

  • 启用策略中心 - 华为云UCS

    tekeeper插件。需要注意是,插件会占用部分集群资源(如表1所示)。因此,在启用策略中心功能之前,请确保您集群具有足够资源。这将有助于确保策略中心功能顺利部署,同时避免对现有工作负载性能产生负面影响。 表1 Gatekeeper插件资源占用情况 CPU Mem Requests:100m

  • noupdateserviceaccount - 华为云UCS

    allowedGroups:数组 allowedUsers:数组 作用 拒绝白名单外资源更新ServiceAccount。 策略实例示例 以下策略实例展示了策略定义生效资源类型,pararmeters中定义了允许组列表allowedGroups允许用户列表allowedUsers。 # IMPORTANT:

  • log-agent插件 - 华为云UCS

    log-agent是基于开源fluent-bitopentelemetry构建云原生日志采集插件,支持基于CRD日志采集策略,可以根据您配置策略规则,对集群中容器标准输出日志、容器文件日志、节点日志及K8s事件日志进行采集与转发。 log-agent插件核心组件包括fluent-bit

  • 创建配置集合 - 华为云UCS

    Podinfo是一个微模型Web应用程序,它展示了在Kubernetes中运行微服务最佳实践,其主要用作于测试研讨。本章将用podinfo源代码来做创建配置集合示例。 为了可以更快、更稳定持续地交付软件、减少后续维护工作,所以将podinfo源代码放入GitHub仓库

  • 集群联邦RBAC授权 - 华为云UCS

    UCS集群联邦可以实现基于华为云IAM精细化权限管理。并在联邦中创建 Kubernetes 原生 RBAC 资源,实现联邦访问权限精细化管理。 使用须知 UCS权限管理功能与当前联邦RBAC授权互不影响。使用UCS API时,前者生效;使用KubeConfig直接操作联邦时,后者生效。 在集群联邦成员集

  • TLS - 华为云UCS

    一种TLSRoute类型路由集合,用于处理非终结TLSHTTPS流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用服务Host名做路由选择。 下图中,service1服务对service2服务访问会自动启用双向认证,

  • k8spspfsgroup - 华为云UCS

    字符串,支持MayRunAs、MustRunAsRunAsAny ranges max: 整型 min: 整型 作用 控制PodSecurityPolicy中“fsGroup”字段在限制范围内。 策略实例示例 以下策略实例展示了策略定义生效资源类型。 apiVersion: constraints

  • 错误码 - 华为云UCS

    错误码 如果操作请求在执行过程中出现异常导致未被处理,则会返回一条错误信息。错误信息中包括错误码具体错误描述,表1列出了错误信息中常见错误码及错误信息,您可根据描述处理相应异常。 表1 错误码说明 错误码 状态码 错误信息 描述 UCS.00000001 400 Failed