-
将容器应用从SFS 1.0迁移到SFS 3.0或SFS Turbo - 云容器引擎 CCE
修改Pod所使用的SFS 1.0类型PVC对应PV的persistentVolumeReclaimPolicy参数,从“Delete”修改为“Retain”,命令如下: kubectl edit pv {pv-name} -n {namespace} 查看修改结果: kubectl
-
Region视角的成本洞察 - 云容器引擎 CCE
图3 批量接入 图4 接入集群管理 部门管理 登录CCE控制台,单击左侧导航栏中的“云原生成本治理”。 图5 云原生成本治理 单击“部门管理”,进行部门配置查看。 图6 部门管理 单击“编辑部门”,修改自定义部门配置。
-
单部门视角的成本洞察 - 云容器引擎 CCE
操作入口 登录CCE控制台,单击左侧导航栏中的“云原生成本治理”。 图1 云原生成本治理 查看部门分析模块。 图2 查看部门分析 单击部门成本明细中的某一部门名称,进入对应单部门视角。
-
通过动态存储卷创建SFS Turbo子目录(推荐) - 云容器引擎 CCE
apiVersion: v1 kind: PersistentVolumeClaim metadata: name: pvc-sfsturbo-subpath # PVC的名称 namespace: default annotations: everest.io
-
资源利用率优化调度配置案例 - 云容器引擎 CCE
tainttoleration.weight 污点容忍高的优先调度,默认值是3。 imagelocality.weight 节点上面有Pod需要镜像的优先调度,默认值是1。 selectorspread.weight 把Pod均匀调度到不同的节点上,默认值是0。
-
容器使用SCSI类型云硬盘偶现IO卡住如何解决? - 云容器引擎 CCE
容器使用SCSI类型云硬盘偶现IO卡住如何解决? 问题描述 容器使用SCSI类型的云硬盘存储,在CentOS节点上创建和删除容器触发磁盘频繁挂载卸载的场景,有概率会出现系统盘读写瞬时冲高,然后系统卡住的问题,影响节点正常工作。 出现该问题时,可在dmesg日志中观察到: Attached
-
节点关键命令检查异常处理 - 云容器引擎 CCE
systemctl status kubelet 问题场景三:python命令执行失败 检查节点python命令是否正常 /usr/bin/python --version 父主题: 升级前检查异常问题排查
-
修改节点内核参数 - 云容器引擎 CCE
查看参数: sysctl net.netfilter.nf_conntrack_count sysctl net.netfilter.nf_conntrack_buckets sysctl net.netfilter.nf_conntrack_max 说明: EulerOS 2.3
-
为ELB Ingress配置黑名单/白名单访问策略 - 云容器引擎 CCE
通过kubectl命令行设置 以使用已有ELB创建Ingress的场景为例,YAML配置示例如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: ingress-test annotations
-
包年/包月节点修改自动续费配置 - 云容器引擎 CCE
开通自动续费配置 登录CCE控制台,单击集群名称进入集群。 单击左侧导航栏的“节点管理”,并切换至“节点”页签。 单击包年/包月节点操作栏中的“更多>开通自动续费”按钮。您也可以批量选择多个节点,单击顶部功能栏中的“更多>开通自动续费”按钮。
-
GPU插件检查异常处理 - 云容器引擎 CCE
登录CCE控制台,前往“插件中心”处查看GPU插件。 gpu-beta插件与gpu-device-plugin插件为同一插件。gpu-beta插件在2.0.0版本后,正式更名为gpu-device-plugin。 单击该插件的“升级”按钮,查看插件目标版本及驱动配置。
-
为ELB Ingress配置gzip数据压缩 - 云容器引擎 CCE
通过kubectl命令行创建 以关联已有ELB为例,YAML文件配置如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: ingress-test annotations: kubernetes.io
-
为ELB Ingress配置GRPC协议的后端服务 - 云容器引擎 CCE
使用kubectl对接GRPC协议的后端服务 Ingress配置示例如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: ingress-test namespace: default annotations
-
使用安全组策略为工作负载绑定安全组 - 云容器引擎 CCE
示例如下: apiVersion: crd.yangtse.cni/v1 kind: SecurityGroup metadata: name: demo namespace: default spec: podSelector: matchLabels:
-
纳管节点时失败,报错“安装节点失败”如何解决? - 云容器引擎 CCE
纳管节点时失败,报错“安装节点失败”如何解决? 问题描述 节点纳管失败报错安装节点失败。 问题原因 登录节点,查看/var/paas/sys/log/baseagent/baseagent.log安装日志,发现如下报错: 查看节点LVM设置,发现/dev/vdb没有创建LVM逻辑卷
-
配置访问SWR和OBS服务的VPC终端节点 - 云容器引擎 CCE
配置访问SWR和OBS服务的VPC终端节点 Autopilot集群中创建工作负载时,需要通过SWR服务和OBS服务的VPC终端节点来拉取镜像。 关于VPC终端节点详情请参见什么是VPC终端节点? 图1 Autopilot集群访问SWR和OBS 配置访问SWR服务的VPC终端节点 登录
-
IPVS缺陷导致节点上升级CoreDNS后出现概率性解析超时 - 云容器引擎 CCE
使用Ubuntu 22.04或Huawei Cloud EulerOS 2.0操作系统的节点上不存在此问题,CentOS/Ubuntu18.04/EulerOS 2.5/EulerOS 2.9(低版本内核)/Huawei Cloud EulerOS 1.1操作系统则存在此问题。
-
节点挂载点检查异常处理 - 云容器引擎 CCE
解决方案 问题场景:节点上存在不可访问的挂载点 节点存在不可访问的挂载点,通常是由于该节点或节点上的Pod使用了网络存储nfs(常见的nfs类型有obsfs、sfs等),且节点与远端nfs服务器断连,导致挂载点失效,所有访问该挂载点的进程均会出现D状态卡死。 登录节点。
-
节点DNS检查异常处理 - 云容器引擎 CCE
节点DNS检查异常处理 检查项内容 当前检查项包括以下内容: 检查当前节点DNS配置是否能正常解析OBS地址 检查当前节点是否能访问存储升级组件包的OBS地址 解决方案 节点升级过程中,需要从OBS拉取升级组件包。此项检查失败,请联系技术人员支持。 父主题: 升级前检查异常问题排查
-
ELB Ingress配置HTTP重定向到HTTPS - 云容器引擎 CCE
使用YAML配置HTTP重定向到HTTPS Ingress重定向到监听器可通过注解实现,示例如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: test-redirect-listener namespace