已找到以下 562 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • NetworkPolicy - 云容器引擎 CCE

    限制Pod访问对象,相当于从应用层面构建了一道防火墙,进一步保证了网络安全。NetworkPolicy支持能力取决于集群网络插件能力。 默认情况下,如果命名空间中不存在任何策略,则所有进出该命名空间中Pod流量都被允许。 NetworkPolicy规则可以选择如下3种:

  • 网络概述 - 云容器引擎 CCE

    网络,容器网络是使用专门网络插件来管理。 节点网络 节点网络为集群内主机(节点,图中Node)分配IP地址,您需要选择VPC中子网用于CCE集群节点网络。子网可用IP数量决定了集群中可以创建节点数量上限(包括Master节点和Node节点),集群中可创建节点数量还

  • 插件高可用部署 - 云容器引擎 CCE

    将插件中工作负载部署至集群工作节点。 随着插件使用普及化,业务对插件稳定性、可靠性保证已成为基本诉求。目前CCE服务默认插件部署策略是工作节点之间配置了强反亲和,AZ之间配置了弱反亲和调度策略。本文提供了CCE插件调度策略优化实践,业务可以根据自身可靠性要求优化插件的部署策略。

  • 通过CloudShell连接集群 - 云容器引擎 CCE

    在CloudShell中使用kubectl时,kubectl权限由登录用户权限决定。 约束与限制 同一用户在使用CloudShell组件连接CCE集群或容器时,限制同时打开实例上限数量为15个。 使用CloudShell连接集群 CloudShell是一款用于管理与运维云资源网页版Shell工具,CCE

  • 工作负载概述 - 云容器引擎 CCE

    Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 CronJob:是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定Job。 任务负载这种用完即停止特性特别适合一次性任务,比如持续集成。 工作负载生命周期说明

  • 容器网络 - 云容器引擎 CCE

    网桥会负责将所有非本地地址流量进行转发。因此,同一节点上Pod可以直接通信。 不同节点上Pod通信 Kubernetes要求集群Pod地址唯一,因此集群中每个节点都会分配一个子网,以保证PodIP地址在整个集群内部不会重复。在不同节点上运行Pod通过IP地址互相访问

  • 快速入门 - 云容器引擎 CCE

    据库开发博客平台,并逐步演化成一款内容管理系统软件,您可以在支持PHP和MySQL数据库服务器上架设属于自己博客网站。WordPress官方支持中文版,同时有爱好者开发第三方中文语言包,如wopus中文语言包。WordPress拥有成千上万个各式插件和不计其数主题模板样式,安装方式简单易用。

  • 微服务流量治理 - 云容器引擎 CCE

    伴随着互联网技术不断发展,各大企业系统越来越复杂,传统系统架构越来越不能满足业务需求,取而代之是微服务架构。微服务是将复杂应用切分为若干服务,每个服务均可以独立开发、部署和伸缩;微服务和容器组合使用,可进一步简化微服务交付,提升应用可靠性和可伸缩性。 随着微服务大量应用

  • 示例:某部门权限设计及配置 - 云容器引擎 CCE

    接下来为用户组“read_only”赋予集群只读权限。 图4 为用户组赋予集群只读权限 然后返回CCE控制台,为这五个用户所在用户组“read_only”增加命名空间只读权限,单击左侧栏目树中“权限管理”,为用户组“read_only”逐个赋予所有集群只读权限。 图5 为用户组赋予命名空间只读权限

  • 集群诊断 - 云容器引擎 CCE

    诊断结束后,页面将自动刷新并展示诊断结果,其中无风险项将自动隐藏。 健康诊断将针对不同维度巡检项,归纳Kubernetes中常见问题,并提供相应修复建议。用户可以单击“诊断详情”查看具体诊断项详细信息以及存在异常资源。在部分场景下,页面还提供相应排查文档,供用户参考排查。 图3 诊断结果 父主题: 健康中心

  • 集群安装nginx-ingress插件失败,一直处于创建中? - 云容器引擎 CCE

    客户已经购买并搭建了CCE集群,希望在公网上可以访问到CCE上部署应用服务,目前最高效方式是在ingress资源上注册该应用Service路径,从而满足要求。 但客户安装ingress插件后,插件状态一直显示“创建中”,nginx-ingress-contollerpod一直处于pending状态。 解决方案

  • 监控中心概述 - 云容器引擎 CCE

    orter暴露指标,通过Prometheus RemoteWrite方式,将数据写入至AOM实例。 监控中心将基于AOM实例中存储指标,提供多维度数据洞察、仪表盘功能。 云原生监控插件也提供了基于RemoteWrite对接三方云原生监控平台能力,将集群内监控指标通过Bearer

  • 节点迁移 - 云容器引擎 CCE

    节点最大允许创建实例数(Pod),该数量包含系统默认实例,取值范围为16~256。 该设置目的为防止节点因管理过多实例而负载过重,请根据您业务需要进行设置。 DockerLVMConfigOverride 否 String Docker数据盘配置项。 待迁移节点磁盘类型须和创

  • 集群网络地址段规划实践 - 云容器引擎 CCE

    访问另外一个集群Pod。同理,如果两端集群节点需要相互访问,节点安全组需要放通对端集群VPC网段。 两端VPC路由表中均需要添加访问对端网段路由。例如,VPC 1路由表需添加访问VPC 2网段路由,同时,VPC 2路由表也需要添加访问VPC 1路由。 添加对端集

  • Gitlab对接SWR和CCE执行CI/CD - 云容器引擎 CCE

    Rails一个开源版本管理系统,实现一个自托管Git项目仓库,可通过Web界面进行访问公开或者私人项目。与Github类似,GitLab能够浏览源代码,管理缺陷和注释。可以管理团队对仓库访问,它非常易于浏览提交过版本并提供一个文件历史库。团队成员可以利用内置简单聊天程序(Wall)进行交流。

  • 工作负载监控 - 云容器引擎 CCE

    总字节数。 网络总流入速率:负载所有Pod容器在不同时间段每秒钟接收总字节数。 网络发送丢包率:负载所有Pod容器在不同时间段发送丢失数据包总量占发送数据包总量比例。 网络接收丢包率:负载所有Pod容器在不同时间段接收丢失数据包总量占接收数据包总量的比例。

  • 扩展集群容器网段 - 云容器引擎 CCE

    扩展集群容器网段 操作场景 当创建CCE集群时设置容器网段太小,无法满足业务扩容需求时,您通过扩展集群容器网段方法来解决。本文介绍如何为集群添加容器网段。 约束与限制 仅支持v1.19及以上版本“VPC网络”模型集群。 容器网段添加后无法删除,请谨慎操作。 为CCE Standard集群添加容器网段

  • 自动续费 - 云容器引擎 CCE

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致资源被自动删除。自动续费规则如下所述: 以资源到期日计算第一次自动续费日期和计费周期。 资源自动续费周期以您选择续费时长为准。例如,您选择了3个月,即在每次到期前自动续费3个月。 在资源到期前均可开通自动

  • Pod监控 - 云容器引擎 CCE

    容器CPU受限:Pod每个容器在不同时间段CPU受限时间所占比例。 容器网络丢包率:Pod每个容器在不同时间段接收丢失数据包总量占接收数据包总量比例。 其他指标 Pod 历史状态:Pod在不同时间段所处状态。 容器历史状态:Pod每个容器在不同时间段所处状态。 父主题:

  • 自建K8s集群迁移方案概述 - 云容器引擎 CCE

    随着容器化技术发展,越来越多企业使用容器代替了虚拟机完成应用运行部署,而Kubernetes发展让容器化部署变得简单并且高效。目前许多企业选择自建Kubernetes集群,但是自建集群往往有着沉重运维负担,需要运维人员自己配置管理系统和监控解决方案,伴随而来就是企业人力成本的上升和效率的降低。