已找到以下 525 条记录
AI智能搜索
产品选择
华为云UCS
没有找到结果,请重新输入
产品选择
华为云UCS
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为伙伴云集群开启监控 - 华为云UCS

    已将伙伴云集群注册到UCS,具体操作请参见伙伴云集群概述。 准备网络环境 伙伴云集群的数据接入方式支持公网接入和私网接入。 公网接入是通过公网Internet接入,要求集群能够访问公网,具有弹性灵活、成本低、易接入的优势。如果对网络质量没有要求,只想采用更简便的方式接入,那么公网接入是个不错的选择。

  • 服务与路由概述 - 华为云UCS

    local”。 节点访问(NodePort) 表示工作负载可以从集群外部访问。节点访问 ( NodePort )是指在每个节点的IP上开放一个静态端口,通过静态端口对外暴露服务。当集群的节点绑定了EIP时,通过请求<EIP>:<NodePort>,也可实现从公网访问工作负载。 负载均衡(LoadBalancer)

  • 同Region UCS华为云集群迁移流程 - 华为云UCS

    在这个阶段,您将对源AZ集群的应用进行备份。UCS的k8clone工具可以自动收集Kubernetes元数据,并将其以压缩包的形式保存到本地,从而实现集群应用的备份。具体请参见应用备份。 应用迁移 在这个阶段,您将利用备份数据恢复的方法,将源AZ集群的应用迁移到目标AZ集群。具体请参见应用迁移。

  • 集群监控概述 - 华为云UCS

    插件未安装 插件未安装 运行 插件全部实例状态都在运行,插件正常使用 安装 插件正在安装 升级 插件正在更新 回滚 插件正在回滚 回滚失败 插件回滚失败,可重试回滚或卸载后重新安装 删除 插件正在删除 部分就绪 插件下只有部分实例状态为运行,插件部分功能可用 不可用

  • 新建发布环境 - 华为云UCS

    当选择发布用户为当前用户时,可以直接获取对应账号的UCS服务舰队信息。 当选择发布用户为其他用户时,可以通过配置项目与扩展点配置的IAM服务扩展点获取对应账号的UCS舰队信息。 图4 选择发布用户为当前用户 图5 选择发布用户为其他用户 表1 新建环境参数说明 参数 说明 环境名称 发布管理下环境唯一标识,创建后不可修改。

  • TLS - 华为云UCS

    在VirtualService,Tls是一种TLSRoute类型的路由集合,用于处理非终结的TLS和HTTPS的流量,使用SNI(Server Name Indication),即客户端在TLS握手阶段建立连接使用的服务Host名做路由选择。 下图,service1服务对ser

  • 创建灰度发布 - 华为云UCS

    暂不支持对已定义delegate VirtualService的服务创建灰度发布。 操作步骤 登录UCS控制台,在左侧导航栏单击“服务网格”。 单击服务网格名称,进入详情页。 在左侧导航栏,单击“服务中心”下的“网格服务”,进入网格服务列表页面。 单击服务名,进入服务详情页下的“灰度发布”页签。 单击“创建灰度发布”。

  • 获取账号ID - 华为云UCS

    获取账号ID 在调用接口的时候,部分URL需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 注册并登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 在“API凭证”页面的项目列表查看账号ID。 图1 获取账号ID 父主题:

  • 服务网关概述 - 华为云UCS

    服务网关概述 服务网关是网格的流量入口。网格外部的客户端通过服务网关访问网格内的服务。 服务网关描述了外部访问端口、协议和证书等配置。同时,通过在服务网关上配置路由规则可以对网关入口流量进行管理,对于不同的访问协议可以配置不同的路由。 图1 服务网关 目前默认是基于Kubernetes

  • 注册多云集群 - 华为云UCS

    网自动接入UCS。 约束与限制 仅华为云账号以及拥有AWS账号权限的用户可进行集群注册的操作。 前提条件 已在UCS控制台申请多云集群试用。 UCS集群配额充足,AWS资源配额充足。 已在AWS控制台创建访问密钥。具体操作请参见如何获取访问密钥AK/SK。 操作步骤 登录UCS控制台,在左侧导航栏中选择“容器舰队”。

  • 服务授权 - 华为云UCS

    服务授权用来实现对网格中服务的访问控制功能,即判断一个请求是否允许发送到当前的服务。服务授权通过负载选择器Selector选择目标负载。认证的规则通过JWTRule来描述,定义如何匹配JWT令牌上的认证信息。 创建服务授权 支持YAML创建服务授权。 登录UCS控制台,在左侧导航栏单击“服务网格”。

  • Cilium概述 - 华为云UCS

    注册到Kubernetes API,以便于其他容器访问。 约束与限制 本章节仅适用于新安装的本地集群的增量功能,不支持存量本地集群升级该功能。 Cilium underlay能力 在本地集群配置文件“cluster-[集群名称].yaml”添加以下配置: CILIUM_NETWORK_MODE:

  • 概述 - 华为云UCS

    的流量治理能力,用户仅需关注自己的业务逻辑,无需关注服务访问管理。流量治理要解决的问题类似如下: 动态修改服务间访问的负载均衡策略,比如配置一致性哈希将流量转发到特定的服务实例上。 同一个服务有两个版本在线,将一部分流量切到某个版本上。 服务保护,如限制并发连接数、限制请求数、隔离有故障的服务实例等。

  • 集群联邦RBAC授权 - 华为云UCS

    、RoleBinding对指定用户命名空间的资源赋予权限。 集群联邦RBAC授权 UCS集群联邦使用Kubernetes原生RBAC鉴权方式,通过创建RBAC资源,为子用户授予联邦访问权限。 使用拥有Tenant Administrator权限的用户,下载并配置好 KubeConfig

  • IAM用户登录UCS无法获取集群或舰队怎么办? - 华为云UCS

    IAM用户登录UCS无法获取集群或舰队怎么办? 问题描述 IAM用户登录UCS控制台,前往“容器舰队”页面后,无法获取已创建的舰队和已注册的集群(“容器舰队”和“未加入舰队的集群”页面均为空)。 解决方案 大多数IAM用户无法获取集群的问题,都和权限未设置或者设置不正确有关,IA

  • 实例管理 - 华为云UCS

    看对应的服务实例。 支持通过单击,筛选对应条件下的服务实例。 支持通过实例名称查询服务实例,直接在搜索栏输入关键字即可。 单击实例名称,进入实例的基本信息页面。 服务实例的通用信息 参数 说明 版本 实例所属的服务的版本。 所属服务 实例所属的服务。 状态 当前实例的运行状态。 区域

  • kubectl配置指南 - 华为云UCS

    ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 登录管理控制台。 单击用户名,在下拉列表单击“我的凭证”。 在“我的凭证”页面,单击“访问密钥”页签。

  • 发布舰队应用 - 华为云UCS

    执行流水线 单击流水线阶段的“发布”,并单击“任务结果”查看发布单。 图2 查看发布单 发布单展示本次发布的基本信息,包括:工单名称、工单号、发布任务阶段展示。 工单详情页面展示发布过程的详细信息,可以查看当前容器舰队下对应的各集群指定工作负载的运行情况,并且用户可以进行重试、取消等操作。

  • e-backup插件 - 华为云UCS

    插件简介 E-Backup是云原生存储系统(Everest2.0)负责云原生应用数据保护的子系统。它支持用户将应用数据(k8s资源)和业务数据(pv卷的数据)备份到OBS桶,也允许用户将某次备份数据恢复到指定的K8s集群。 E-Backup通过备份和恢复两个子功能提供对以下使用场景的支持:

  • 挂载本地存储 - 华为云UCS

    使用子路径挂载本地磁盘,实现在单一Pod重复使用同一个Volume。不填写时默认为根。 权限 仅支持“只读”,只能读容器路径的数据卷。 重复添加可增加多条设置,单击“确认”完成配置。 密钥挂载 将密钥的数据挂载到指定的容器,密钥内容由用户决定。用户需要提前创建密钥,操作步骤请参见密钥(Secret)。