-
监控中心FAQ - 云容器引擎 CCE
监控中心FAQ 索引 为什么监控中心没有数据了? 如何关闭监控中心? 监控中心为什么没有展示自定义指标? 为什么云原生监控插件在Server模式下,重启prometheus-server实例可能会导致节点列表的资源信息短时间(1-2分钟)无法正常显示? 为什么云原生监控插件在Se
-
单集群视角的成本洞察 - 云容器引擎 CCE
当前时间所选命名空间内存的平均利用率。 内存利用率 = 所选命名空间内存使用总量 / 所选命名空间内存申请总量 * 100% 成本分布 选中时间内选中命名空间Top5的成本分布 成本趋势 选中命名空间每天的成本分布趋势,可以识别成本较高的命名空间。 图6 命名空间成本构成统计 名称
-
云原生成本治理概述 - 云容器引擎 CCE
供部门维度、集群维度、命名空间维度的成本和资源画像,并通过工作负载资源推荐等优化手段协助企业IT成本管理人员实现容器集群的提效降本诉求。 成本洞察 成本洞察基于真实账单和集群资源用量统计数据,通过自研的成本画像算法进行成本拆分,提供以部门、集群、命名空间、应用等维度的成本画像。成
-
选择合适的节点数据盘大小 - 云容器引擎 CCE
):默认占比20%,其空间大小 = 数据盘空间 * 90% * 20% thinpool空间:默认占比为80%,其空间大小 = 数据盘空间 * 90% * 80% Kubelet组件和EmptyDir临时存储:占数据盘空间的10%,其空间大小 = 数据盘空间 * 10% 在Device
-
创建普通任务(Job) - 云容器引擎 CCE
时时间。 完成模式: 非索引:当执行成功的Pod数达到实例数时, Job执行成功。Job中每一个Pod都是同质的,Pod之间是独立无关。 索引:系统会为每个Pod分配索引值,取值为 0 到实例数-1。每个分配了索引的Pod都执行成功,则Job执行成功。索引模式下,Job中的Pod
-
Kubernetes 1.29版本说明 - 云容器引擎 CCE
时,Pod仍处于删除过程中就重建Pod,以此避免出现2个Pod同时占用索引和节点资源。 逐索引的回退限制达到Beta 在Kubernetes1.29版本,逐索引的回退限制特性达到Beta版本。默认情况下,带索引的 Job(Indexed Job)的 Pod 失败情况会被统计下来,受
-
集群权限(IAM授权) - 云容器引擎 CCE
集群权限仅针对与集群相关的资源(如集群、节点等)有效,您必须确保同时配置了命名空间权限,才能有操作Kubernetes资源(如工作负载、Service等)的权限。 使用CCE控制台查看集群时,显示情况依赖于命名空间权限的设置情况,如果没有设置命名空间权限,则无法查看集群下的资源,详情请参见CCE控制台的权限依赖。
-
创建无状态负载(Deployment) - 云容器引擎 CCE
字母、数字和中划线(-),并以小写英文字母开头,小写英文字母或数字结尾。 命名空间:选择工作负载的命名空间,默认为default。您可以单击后面的“创建命名空间”,命名空间的详细介绍请参见创建命名空间。 实例数量:填写实例的数量,即工作负载Pod的数量。 容器运行时:CCE St
-
云容器引擎 CCE - 云容器引擎 CCE
持基于IAM的细粒度权限控制和IAM Token认证,支持集群级别、命名空间级别的权限控制,帮助用户便捷灵活的对租户下的IAM用户、用户组设定不同的操作权限。 CCE权限概述 集群权限(IAM授权) 命名空间权限(Kubernetes RBAC授权)
-
CCE集群新增节点时的问题与排查方法? - 云容器引擎 CCE
CCE集群新增节点时的问题与排查方法? 注意事项 同一集群下的节点镜像保证一致,后续新建/添加/纳管节点时需注意。 新建节点时,数据盘如需分配用户空间,分配目录注意不要设置关键目录,例如:如需放到home下,建议设置为/home/test,不要直接写到/home/下。 请注意“挂
-
RBAC - 云容器引擎 CCE
Role和RoleBinding作用的范围是命名空间,能够做到一定程度的权限隔离,如下图所示,上面定义role-example就不能访问kube-system命名空间下的资源。 图3 Role和RoleBinding作用的范围是命名空间 在上面Pod中继续访问,返回如下,说明确实没有权限。
-
基础配置 - 云容器引擎 CCE
- 模板实例名称 命名空间 参数名 取值范围 默认值 是否允许修改 作用范围 namespace 由小写字母、数字、中划线组成,63个字符以内,开头为小写字母开头,结尾为小写字母或数字 default 支持初始化时配置,不支持后续修改 - 模板实例命名空间 模板名称 参数名 取值范围
-
资源配额控制器(resource-quota-controller)配置 - 云容器引擎 CCE
Standard/CCE Turbo集群 通过配额管理功能,用户可以对命名空间或相关维度下的各类负载(deployment, pod等)数量以及资源(cpu, memory)上限进行控制。启用该功能后,用户创建命名空间时将自动创建ResourceQuota对象 在高并发场景下(如批量创
-
获取模板Values - 云容器引擎 CCE
"magento_image" : "example.com/demo/magento:latest", "mysql_image" : "example.com/demo/mysql:5.7.14" } } } SDK代码示例 SDK代码示例如下。 Java Python
-
Kubernetes 1.29版本说明 - 云容器引擎 CCE
时,Pod仍处于删除过程中就重建Pod,以此避免出现2个Pod同时占用索引和节点资源。 逐索引的回退限制达到Beta 在Kubernetes1.29版本,逐索引的回退限制特性达到Beta版本。默认情况下,带索引的 Job(Indexed Job)的 Pod 失败情况会被统计下来,受
-
权限管理 - 云容器引擎 CCE
在CCE控制台可以授予用户或用户组命名空间权限,可以对某一个命名空间或全部命名空间授权,CCE控制台默认提供如下ClusterRole。 view(只读权限):对全部或所选命名空间下大多数资源的只读权限。 edit(开发权限):对全部或所选命名空间下多数资源的读写权限。当配置在全部命名空间时能力与运维权限一致。
-
如果不配置集群管理权限,是否可以使用kubectl命令呢? - 云容器引擎 CCE
有命名空间权限的kubectl配置文件(kubeconfig),以下场景认证文件传递过程中均存在安全泄露风险,应在实际使用中注意。 场景一 如果某IAM子用户先配置了集群管理权限和命名空间权限,然后在界面下载kubeconfig认证文件。后面再删除集群管理权限(保留命名空间权限)
-
配置网络策略限制Pod访问的对象 - 云容器引擎 CCE
网络插件的能力。 默认情况下,如果命名空间中不存在任何策略,则所有进出该命名空间中的Pod的流量都被允许。 NetworkPolicy的规则可以选择如下3种: namespaceSelector:根据命名空间的标签选择,具有该标签的命名空间都可以访问。 podSelector:根
-
工作负载伸缩原理 - 云容器引擎 CCE
性检查Pod的度量数据,计算满足HPA资源所配置的目标数值所需的副本数量,进而调整目标资源(如Deployment)的replicas字段。 想要做到自动弹性伸缩,先决条件就是能感知到各种运行数据,例如集群节点、Pod、容器的CPU、内存使用率等等。而这些数据的监控能力Kuber
-
Pod:Kubernetes中的最小调度对象 - 云容器引擎 CCE
ret。 容器启动命令 启动容器就是启动主进程,但有些时候,启动主进程前,需要一些准备工作。比如MySQL类的数据库,可能需要一些数据库配置、初始化的工作,这些工作要在最终的MySQL服务器运行之前做完。这些操作,可以在制作镜像时通过在Dockerfile文件中设置ENTRYPO