检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
容器标准输出和采集Kubernetes事件,或者删除了对应的日志策略,可通过该方式重新创建默认日志策略。 自定义策略:用于配置自定义日志策略。 图4 自定义策略 表1 自定义策略参数说明 参数 说明 日志类型 指定采集哪类日志。 容器标准输出:用于采集容器标准输出,可以按命名空间、工作负载名称、实例标签配置采集策略。
在容器中执行指定的命令,配置为需要执行的命令。命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下寻找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式。不支持后台执行和异步执行的命令。
策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持
请参见通过kubectl连接集群,使用kubectl连接集群。 创建名为“ingress-test.yaml”的YAML文件,此处文件名可自定义。 vi ingress-test.yaml 以HTTP协议访问为例,YAML文件配置如下。 apiVersion: networking
IP会被约束在特定的网段中,不同命名空间或工作负载之间可实现网络隔离。 容器绑定安全组:支持为同一命名空间或工作负载的Pod设置安全组规则,实现自定义访问策略。 1.27.8-r0,1.28.6-r0及以上版本的CCE Autopilot集群支持删除容器子网。 父主题: 配置中心
"Parameters.autopilot-flavor4.description" : "自定义资源配置", "Parameters.autopilot-flavor4.name" : "自定义", "Parameters.autopilot-flavor5
Clouds”,单击“New Cloud”创建新Cloud,并填写Cloud基本信息。 “Cloud name”输入Cloud名称,名称可自定义,“Type”勾选“Kubernetes”,单击“Create”。 图7 Cloud基本信息 填写集群相关信息。 图8 集群详细信息 表1
手动续费 在套餐包到期前,您可以随时为其进行续费,以延长资源的使用时间。 进入“费用中心 > 订单管理 > 续费管理”页面。 自定义查询条件。 可在“手动续费项”、“自动续费项”、“到期转按需项”、“到期不续费项”页签查询全部待续费资源,对资源进行手动续费的操作。 图1 续费管理
请确认CCE Autopilot集群需续费的套餐包还未到期。 在续费管理页面开通自动续费 进入“费用中心 > 订单管理 > 续费管理”页面。 自定义查询条件。 可在“自动续费项”页签查询已经开通自动续费的资源。 可对“手动续费项”、“到期转按需项”、“到期不续费项”页签的资源开通自动续费。
Autopilot集群事件列表查询。 普通事件上报:开启后,会将普通事件上报至AOM,系统默认配置了部分需要上报的普通事件。如果您需要自定义上报的事件,可以单击“配置白名单”,将需要上报添加至白名单进行管理,其中“事件名称”可通过CCE Autopilot集群事件列表查询。 父主题:
健康检查:设置负载均衡的健康检查配置。 全局检查:全局检查仅支持使用相同协议的端口,无法对多个使用不同协议的端口生效,建议使用“自定义检查”。 自定义检查:在端口配置中对多种不同协议的端口设置健康检查。 表2 健康检查参数 参数 说明 协议 当端口配置协议为TCP时,支持TCP和
用于选择伸缩配置策略,有以下两种配置策略: 系统默认:稳定窗口和步长等策略直接采用K8S社区推荐的默认行为,更多信息请参见Pod水平自动扩缩。 自定义:用户可以自定义稳定窗口和步长等策略实现更灵活的配置,未配置的参数将采用社区推荐的默认值,更多信息请参见Pod水平自动扩缩。 系统策略 指标:CPU利用率
SNAT规则按网段生效,此处子网需要选择容器所在子网,即创建集群时选择的容器子网。 对于存在多个网段的情况,可以创建多个SNAT规则或选择自定义网段,只要网段能包含容器子网即可。 图4 配置SNAT规则 SNAT规则配置完成后,您就可以从容器中访问公网了,从容器中能够ping通公网。
安装云原生日志采集插件后,默认会将上报所有Warning级别事件以及部分Normal级别事件到应用运维管理(AOM),上报的事件可用于配置告警。 自定义事件上报 若已上报的事件不能满足需求,可通过修改配置,修改需要上报到应用运维管理(AOM)的事件。 在集群上执行以下命令,编辑当前的事件采集配置。
关键参数说明 参数 说明 apiVersion 固定值为v1。 kind 固定值为ConfigMap。 metadata.name 配置项名称,可自定义。 data 配置项的数据,需填写键值对形式。 创建配置项。 kubectl create -f cce-configmap.yaml 查看已创建的配置项。
default-secret volumes: - name: vol-emptydir # 卷名称,可自定义 emptyDir: medium: Memory # emptyDir磁盘
全组来创建,详情请参见使用容器网络配置为命名空间/工作负载绑定子网及安全组。 指定容器网络配置名:只支持选择关联资源类型为工作负载类型的自定义容器网络配置。 单击右下角“创建工作负载”。 通过kubectl命令行创建 本节以nginx工作负载为例,说明kubectl命令创建工作负载的方法。
netes原生存储。 类别 说明 容器存储接口 Out-of-Tree的形式,规定了标准的容器存储接口,可以允许存储供应商使用符合标准的自定义存储插件,通过PVC/PV的形式实现挂载,摒弃了以往需要将插件源码添加到Kubernetes代码仓库统一构建、编译、发布的方式。从Kubernetes
置为命名空间/工作负载绑定子网及安全组。 指定容器网络配置名:开启指定容器网络配置后,显示该功能。只支持选择关联资源类型为工作负载类型的自定义容器网络配置。 单击右下角“创建工作负载”。 通过kubectl命令行创建 Autopilot集群暂不支持配置节点亲和与反亲和,所以当您使
使用nginx镜像时容器端口需设置为80,原因在于Nginx默认使用80端口提供HTTP服务。 服务端口:8080 ELB将会使用该端口创建监听器,提供外部流量访问入口,可自定义。 单击右下角“创建工作负载”。 创建成功后,无状态工作负载列表中对应工作负载的状态为运行中。 图8 工作负载运行中 单击Nginx工作负