已找到以下 581 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 快速入门 - 云容器引擎 CCE

    系统无法获取您设置的密码内容。 选择“密钥”:在选项框中选择用于登录本节点的密钥,并单击勾选确认信息。 密钥用于远程登录节点时的身份认证。若没有密钥,可单击选项框右侧的“创建密钥”来新建,创建密钥操作步骤请参见创建密钥。 存储配置 * 系统盘 请根据您的业务需求选择系统盘大小,默认值为50GB。

  • 容器镜像签名验证 - 云容器引擎 CCE

    触发模式: 手动:创建完成签名规则后,需要手动执行规则来镜像进行签名。 事件触发+手动:可通过事件触发签名动作,也可以手动执行规则镜像进行签名。 规则描述:填写规则的描述信息。 签名规则创建完成后,单击操作列的“执行”,所选镜像进行签名。 签名成功后,在左侧导航栏中单击“制品

  • 创建配置项 - 云容器引擎 CCE

    新建配置项所在的命名空间。若不选择,默认为default。 描述 配置项的描述信息。 配置数据 配置项的数据。 键值形式,单击添加。其中值支持String、JSON和YAML格式。 标签 配置项的标签。键值形式,输入键值后单击“确认添加”。 配置完成后,单击“确定”。 工作负载配置列表中会出现新创建的工作负载配置。

  • 设置容器健康检查 - 云容器引擎 CCE

    对于提供TCP通信服务的容器,集群周期性地该容器建立TCP连接,如果连接成功,则证明探测成功,否则探测失败。选择TCP端口探测方式,必须指定容器监听的端口。 例如:有一个nginx容器,它的服务端口是80,该容器配置了TCP端口探测,指定探测端口为80,那么集群会周期性地该容器的80端口发起T

  • 跨账号挂载对象存储 - 云容器引擎 CCE

    XXX(账户ID)/XXX(IAM ID) 授权资源 用于指定授权的资源范围。 整个桶(包括桶内对象):允许被授权账户整个桶和桶内的所有对象进行操作。 当前桶:仅允许被授权账户整个桶进行操作。 指定对象:仅允许被授权账户桶内特定对象进行操作。 整个桶(包括桶内对象) 授权操作 用于指定授权的具体操作。 模

  • 集群类型对比 - 云容器引擎 CCE

    无用户节点的Serverless版集群,无需节点的部署、管理和安全性进行维护,并根据CPU和内存资源用量按需付费。 使用场景 - 面向有云原生数字化转型诉求的用户,期望通过容器集群管理应用,获得灵活弹性的算力资源,简化计算、网络、存储的资源管理复杂度。 适合极致性能、资源利用率提升和全场景覆盖有更高诉求的客户。

  • 监控中心概述 - 云容器引擎 CCE

    的监控项目Prometheus。关键指标、事件等运维数据进行统一采集、存储和可视化展现,精心打造云原生应用的良好可观测性能力。 将云原生基础设施监控和应用负载监控进行关联,提供全栈监控,使用户能够随时随地清晰地感知基础设施和应用负载状态。 能够Kubernetes集群、节点、

  • 容器镜像迁移方案概述 - 云容器引擎 CCE

    依赖docker程序,docker daemonpull/push的并发数进行了严格的限制,没法进行高并发同步。 一些功能只能经过HTTP api进行操作,单纯使用docker cli 没法做到,使脚本变得复杂。 使用image-migrator将镜像迁移至SWR 待迁移的镜像数量庞大 支持多多镜像仓库同步。

  • 节点预留资源策略说明 - 云容器引擎 CCE

    icy重新启动它。 CCE节点内存的预留规则v1 v1.21.4-r0和v1.23.3-r0以下版本集群中,节点内存的预留规则使用v1模型。对于v1.21.4-r0和v1.23.3-r0及以上版本集群,节点内存的预留规则优化为v2模型,请参见CCE节点内存的预留规则v2。 如果节点资源占用比较满,集群升级到v1

  • 管理工作负载弹性伸缩策略 - 云容器引擎 CCE

    在该工作负载详情页的“弹性伸缩”页签下可以看到弹性伸缩策略,您在“策略”页面配置的伸缩策略也会在这里显示。 您可以在操作列中单击对应的按钮弹性伸缩策略进行管理。 弹性伸缩策略类型 操作 HPA策略 事件:查看HPA策略事件页签,若策略异常,请参照界面中的报错提示进行定位处理。

  • 调度概述 - 云容器引擎 CCE

    CPU管理策略 当节点上运行了很多 CPU 密集的 Pod 时,工作负载可能会迁移到不同的 CPU 核。许多应用这种迁移不敏感,因此无需任何干预即可正常工作。有些应用CPU敏感,对于CPU敏感型应用,您可以利用Kubernetes中提供的CPU管理策略为应用分配独占核,提升应用性能,减少应用的调度延迟。

  • 容器网络模型对比 - 云容器引擎 CCE

    网络模型对比 对比维度 容器隧道网络 VPC网络 云原生网络2.0 适用场景 性能要求不高:由于需要额外的VXLAN隧道封装,相对于另外两种容器网络模式,性能存在一定的损耗(约5%-15%)。所以容器隧道网络适用于性能要求不是特别高的业务场景,比如:Web应用、访问量不大的数据中台、后台服务等。

  • 权限管控 - 云容器引擎 CCE

    程中涉及部分查询操作),可以按需开启匿名访问 开启匿名访问的场景下请匿名请求的用户名和分组(system:anonymous/system:unauthenticated)对应RBAC权限进行严格管控,避免匿名请求授予的权限过大引入安全风险 父主题: 集群

  • 使用HPA+CA实现工作负载和节点联动弹性伸缩 - 云容器引擎 CCE

    示例: docker tag hpa-example:latest swr.cn-east-3.myhuaweicloud.com/cloud-develop/hpa-example:latest 上传镜像至镜像仓库。 docker push [镜像仓库地址]/[组织名称]/[镜像名称2:版本名称2]

  • 集群网络模型选择及各模型区别 - 云容器引擎 CCE

    网络模型对比 对比维度 容器隧道网络 VPC网络 云原生网络2.0 适用场景 性能要求不高:由于需要额外的VXLAN隧道封装,相对于另外两种容器网络模式,性能存在一定的损耗(约5%-15%)。所以容器隧道网络适用于性能要求不是特别高的业务场景,比如:Web应用、访问量不大的数据中台、后台服务等。

  • CCE启动实例失败时的重试机制是怎样的? - 云容器引擎 CCE

    会按指数回退方式计算重启的延迟(10s、20s、40s...),其最长延迟为5分钟。 一旦某容器执行了10分钟并且没有出现问题,kubelet该容器的重启回退计时器执行重置操作。 每种控制器Pod的重启策略要求如下: Replication Controller(RC)和DaemonSet:必须设置为Always,需要保证该容器的持续运行。

  • 管理监控采集任务 - 云容器引擎 CCE

    开启预置采集后,系统预置的采集任务会由ServiceMonitor/PodMonitor形式转换为方便可视化管理的采集任务形式,您可以方便地云原生监控插件的系统预置采集任务进行管理,按需开启或关闭采集任务,添加基础免费指标外的采集指标等。 您对系统预置采集任务的管理,在插件升级时

  • 集群安全组规则配置 - 云容器引擎 CCE

    0/0) Master的kube-apiserver的监听端口。 建议修改 端口需保留VPC网段、容器网段和托管网格控制面网段放通。 说明: 如果您需要使用CloudShell功能,请保留5443端口198.19.0.0/16网段放通,否则将无法访问集群。 TCP:8445 VPC网段

  • 弹性伸缩 - 云容器引擎 CCE

    CCE容器实例弹性伸缩到CCI服务 基于Prometheus指标的弹性伸缩实践 基于ELB监控指标的弹性伸缩实践 通过Nginx Ingress多个应用进行弹性伸缩

  • 服务基础配置 - 云容器引擎 CCE

    服务器配置为返回具有该外部主机名值的 CNAME 记录。 无需创建任何类型代理。 配置建议: 根据业务诉求配置类型 服务标签 服务的标签是service上标记的键值,旨在用于指定用户有意义且相关的对象的标识属性 参数名 取值范围 默认值 是否允许修改 作用范围 labels 键名至多能使用63个字符,支持字母