检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCE服务,租
集群类别。Autopilot集群仅支持Turbo类型。 type String 集群Master节点架构: VirtualMachine:Master节点为x86架构服务器 flavor String 集群规格,cce.autopilot.cluster version String 集群版本,与Kubern
bernetes版本和补丁版本两部分构成,因此提供两类集群升级路径。 Kubernetes版本升级: Kubernetes版本号 支持升级到的Kubernetes版本号 v1.27 v1.28 v1.28 / 补丁版本需要升级至最新补丁后方可进行Kubernetes版本升级,控制
集群类别。Autopilot集群仅支持Turbo类型。 type String 集群Master节点架构: VirtualMachine:Master节点为x86架构服务器 flavor String 集群规格,cce.autopilot.cluster version String 集群版本,与Kubern
如果当前还没有联系组,请参考配置告警通知人进行创建。 单击“确认”完成功能开启。 告警中心中的指标类告警规则依赖云原生监控插件上报指标数据到AOM Prometheus实例,需要开通监控中心。当您的集群未安装插件或者在安装插件时未对接AOM Prometheus实例,告警中心将不
8-r0, v1.28.6-r0及以上版本。 v1.27.8-r0, v1.28.6-r0及以上版本。 约束限制 同一个命名空间最多只能被关联到一个容器网络配置。 只能指定未关联命名空间的自定义容器网络配置。 Pod使用的容器网络配置优先级如下:Pod直接关联的容器网络配置 > Pod的命名空间关联的容器网络配置
如需更新云硬盘的资源标签,请前往云硬盘控制台。 填写挂载路径。 本例中将该盘挂载到容器中/data路径下,在该路径下生成的容器数据会存储到云硬盘中。 图2 存储卷挂载 表1 存储卷挂载 参数 参数说明 挂载路径 请输入挂载路径,如:/data。 数据存储挂载到容器上的路径。请不
MasterEIPRequest(); MasterEIPRequestSpecSpec specSpec = new MasterEIPRequestSpecSpec(); specSpec.withId("a757a69e-f920-455a-b1ba-d7a22db0fd51");
通过API接口创建Ingress时必须增加该参数。 kubernetes.io/elb.port 是 Integer 界面上的对外端口,为注册到负载均衡服务地址上的端口。 取值范围:1~65535。 说明: 部分端口为高危端口,默认被屏蔽,如21端口。 kubernetes.io/elb
本文主要为您介绍存储卷的挂载使用,如表1,其他参数详情请参见工作负载。 本例中将该盘挂载到容器中/data路径下,在该路径下生成的容器数据会存储到云硬盘中。 由于云硬盘为非共享模式,工作负载下多个实例无法同时挂载,会导致实例启动异常。因此挂载云硬盘时,工作负载实例数需为1。 图2 存储卷挂载
Insufficient server quota ECS配额不足。 请提交工单增加ECS配额。 400 CCE.01400009 Insufficient CPU quota. ECS CPU配额不足。 请提交工单增加ECS CPU配额。 400 CCE.01400010 Insufficient
读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。 本例中将该存储卷挂载到容器中/data路径下,在该路径下生成的容器数据会存储到极速文件存储中。 其余信息都配置完成后,单击“创建工作负载”。 工作负载创建成功后,容器挂载目录下的数据将会持久化保持,您可以参考验证数据持久化及共享性中的步骤进行验证。
设置容器健康检查 操作场景 健康检查是指容器运行过程中,根据用户需要,定时检查容器健康状况。若不配置健康检查,如果容器内应用程序异常,Pod将无法感知,也不会自动重启去恢复。最终导致虽然Pod状态显示正常,但Pod中的应用程序异常的情况。 Kubernetes提供了三种健康检查的探针:
)支付费用,实现真正的按需付费,减少不必要的成本支出。 安全隔离与自动预警 CCE Autopilot集群基于QingTian架构,实现虚拟机级别的安全隔离能力,并通过专属的container OS提供精简且安全的运行环境。其底层统一资源池设计支持快速故障隔离和修复,确保应用的持
该步骤涉及命令行操作,您可以使用以下两种方式进行相关操作: 通过集群内命令行工具进行操作,该命令行工具已经配置kubectl命令,并已连接集群。 通过ECS虚拟机进行操作,该ECS需与集群处于同一VPC,并通过kubectl连接集群。 创建工作负载,并增加Pod的临时存储容量 创建YAML文件extra-