检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
命名空间 创建命名空间 管理命名空间 设置资源配额及限制
Resource # 设置监控的资源 resource: name: cpu # 设置资源为cpu,还可以设置为memory target: type: Utilization # 设置指标为利用率
在“总览”页面右侧的“维护窗口配置”中,单击“配置”按钮。 设置集群维护窗口,指定“升级周期”、“升级起始时间”以及“升级时长”。例如,您可以配置每周重复的维护窗口(周一到周五,每天四小时)。 为保证充足的升级时长,集群维护窗口周期需设置为3个小时及以上。 单击“确定”,系统会根据您设定的
文件存储(SFS) 文件存储概述 通过静态存储卷使用已有文件存储 通过动态存储卷使用文件存储 设置文件存储挂载参数 父主题: 存储
极速文件存储(SFS Turbo) 极速文件存储概述 通过静态存储卷使用已有极速文件存储 设置极速文件存储挂载参数 SFS Turbo动态创建子目录并挂载 父主题: 存储
止,默认512MiB。 配置工作负载服务信息。 单击“服务配置”下的加号,进入创建服务页面。 本示例中需要外部访问Nginx,所以访问类型设置为负载均衡。 本示例仅解释负载均衡的必要参数,其他参数保留默认值。关于配置参数的详细说明请参见服务(Service),您可以根据服务类型选择适合的参考文档。
PA策略”。 填写HPA基本信息。 策略名称:新建策略的名称,请自定义。 命名空间:请选择工作负载所在的命名空间。 关联工作负载:请选择要设置HPA策略的工作负载。 填写HPA策略配置参数。 表1 HPA策略配置 参数 参数说明 实例范围 请输入最小实例数和最大实例数。 策略触发时,工作负载实例将在此范围内伸缩。
但策略的触发时间不能相同。 设置完成后,单击“创建”。 使用kubectl命令行创建 当CronHPA与HPA兼容使用时,需要将CronHPA中的scaleTargetRef字段设置为HPA策略,而HPA策略的scaleTargetRef字段设置为Deployment,这样Cr
群权限设置可以让某些用户组操作集群(如创建/删除集群、模板、插件等),而让某些用户组仅能查看集群。 集群权限涉及非Kubernetes原生提供的API,支持IAM细粒度策略、企业项目管理相关能力。 命名空间权限:是基于Kubernetes RBAC能力的授权,通过权限设置可以让不
表2 关键参数说明 参数 是否必选 描述 storage 是 PVC申请容量,单位为Gi。 对文件存储来说,此处仅为校验需要(不能为空和0),设置的大小不起作用,此处设定为固定值1Gi。 storageClassName 是 存储类名称。 csi-sfs:表示使用SFS 3.0文件存储。
为服务访问域名配置,默认为"",表示域名全匹配。请确保所填写的域名已注册并备案,一旦配置了域名规则后,必须使用域名访问。 path 是 String 为路由路径,用户自定义设置。所有外部访问请求需要匹配host和path。 说明: Nginx Ingress的访问路径匹配规则是基于“/”符号分隔的路径前缀匹配,并
403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。 建议直接修改该请求,不要重试该请求。 405
app: nginx # 选择标签为app:nginx的Pod clusterIP: None # 必须设置为None,表示Headless Service 执行如下命令创建Headless Service。 # kubectl create -f
以下示例中,使用Pod SecurityContext来对两个sysctl参数kernel.msgmax和net.core.somaxconn进行设置。 apiVersion: v1 kind: Pod metadata: name: sysctls-context-example spec:
创建ClusterIP类型Service 登录CCE控制台,单击集群名称进入集群。 在左侧导航栏中选择“服务”,在右上角单击“创建服务”。 设置集群内访问参数。 Service名称:自定义服务名称,可与工作负载名称保持一致。 访问类型:选择“集群内访问”。 命名空间:工作负载所在命名空间。
有状态工作负载升级时,若升级类型为替换升级,需要用户手动删除实例后才能升级成功,否则界面会始终显示“处理中”。 请根据业务需求进行工作负载的升级,参数设置方法与创建工作负载时一致。 更新完成后,单击“升级工作负载”,并手动确认YAML文件差异后提交升级。 编辑YAML 可通过在线YAML编辑
"NET_BIND_SERVICE", "SYS_CHROOT", "SETFCAP", "SYS_PTRACE" 可以通过SecurityContext设置开启NET_RAW 、SYS_PTRACE 、NET_ADMIN 使用允许值 调度的节点亲和与打散规则 限制将Pod调度到指定节点或者具有
CCE容器存储插件(Everest)包含everest-csi-controller和everest-csi-driver两个组件,详情请参见组件说明。 设置插件支持的“参数配置”。 表2 everest插件参数配置 参数 参数说明 csi_attacher_worker_threads CCE