已找到以下 562 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全组检查异常处理 - 云容器引擎 CCE

    安全组检查异常处理 检查项内容 检查Node节点安全组规则中,协议端口为ICMP:全部,源地址为Master节点安全组规则是否被删除。 仅VPC网络模型集群执行该检查项,非VPC网络模型集群将跳过该检查项。 解决方案 请登录VPC控制台,前往“访问控制 > 安全组”,在搜索框内输入集群名称,此时预期过滤出两个安全组:

  • 命名空间权限(Kubernetes RBAC授权) - 云容器引擎 CCE

    Administrator(IAM除切换角色外所有权限)权限用户(如账号所在admin用户组默认拥有此权限),才能在CCE控制台命名空间权限页面进行授权操作。 配置命名空间权限(控制台) CCE中命名空间权限是基于Kubernetes RBAC能力授权,通过权限设置可以让不同用户或用户组拥有操作不同Kubernetes资源的权限。

  • 使用SWR触发器自动更新工作负载版本 - 云容器引擎 CCE

    匹配任何单个非“/”字符。 {选项1, 选项2, ...}:同时匹配多个选项。 触发动作 当前仅支持更新容器镜像,需指定更新应用,以及该应用下容器。 触发器状态 选择“启用”。 触发器类型 选择“云容器引擎CCE”。 选择应用 选择要更新镜像应用及其容器。 示例1:触发条件为“全部触发”

  • NVIDIA GPU驱动漏洞公告(CVE-2021-1056) - 云容器引擎 CCE

    NVIDIA公布了关于NVIDIA GPU驱动一个漏洞CVE-2021-1056,该漏洞是存在于NVIDIA GPU驱动程序中与设备隔离相关安全漏洞。当容器以非特权模式启动,攻击者利用这个漏洞,通过在容器中创建特殊字符设备文件后,能够获取宿主机上所有GPU设备访问权限。 关于漏洞详细信息,请参见CVE-2021-1056。

  • 调整CoreDNS部署状态 - 云容器引擎 CCE

    建议您在任何情况下设置CoreDNS副本数应至少为2,且副本数维持在一个合适水位以承载整个集群解析。CCE集群安装CoreDNS插件默认实例数为2。 CoreDNS使用资源规格与解析能力相关,修改CoreDNS副本数量、CPU/内存大小会对影响解析性能,请经过评估后再做修改。 CoreDN

  • 选择GPU节点驱动版本 - 云容器引擎 CCE

    选择CCE推荐GPU驱动版本列表中提供GPU驱动版本。若CCE推荐驱动版本无法匹配您使用CUDA Toolkit版本,必须使用非推荐驱动版本,则需要您自行验证机型、系统及驱动版本间配套兼容性。 CUDA Toolit版本 兼容性所需最低驱动版本(Linux x86_64)

  • 同步云服务器 - 云容器引擎 CCE

    操作场景 集群中每一个节点对应一台云服务器,集群节点创建成功后,您仍可以根据需求,修改云服务器名称或变更规格。由于规格变更对业务有影响,建议一台成功完成后再对下一台进行规格变更。 CCE节点部分信息是独立于弹性云服务器ECS维护,当您在ECS控制台修改云服务器名称、弹性公网

  • 包年/包月节点修改自动续费配置 - 云容器引擎 CCE

    单击顶部功能栏中“更多>开通自动续费”按钮。然后在弹窗中对需要开通自动续费节点进行确认。 在跳转“设为自动续费”页面中,设置自动续费参数。 选择续费时长:支持设置每次续费时长,每次续费最短为1个月,最长为1年。 自动续费次数:勾选后,可设置自定义续费次数,超出该次数

  • 如何获取接口URI中参数 - 云容器引擎 CCE

    rk”。 单击CCE控制台中“操作记录”,查看集群操作记录详情。 在浏览器Console“Filter”栏里输入“jobs”,过滤出jobs列表,单击该名称并选择“Preview”页签,在左侧列表选择本次操作对应job,其中uid字段即为jobuid。 图5 获取job_id

  • 按需节点转包年/包月 - 云容器引擎 CCE

    期)两种计费方式。按需计费购买节点可以转成按周期计费节点。 约束与限制 按需节点池中节点转成包年/包月时,需要将集群升级到v1.19.16-r40、v1.21.11-r0、v1.23.0-r0、v1.25.4-r0及以上版本。 当按需节点池中节点转成包年/包月后,该节点不支持弹性缩容。

  • 使用SWR企业版镜像仓库镜像 - 云容器引擎 CCE

    CCE支持拉取SWR企业版镜像仓库镜像来创建工作负载。 SWR企业版镜像仓库必须经过认证(账号密码)才能访问,而CCE中容器拉取镜像是使用密钥认证方式,这就要求在拉取镜像前先创建镜像仓库密钥。 前提条件 使用SWR企业版镜像仓库镜像时,请确保工作负载运行节点可访问对应企业版镜像仓库实例。

  • 使用ASM实现灰度发布和蓝绿发布 - 云容器引擎 CCE

    Bookinfo是一个模仿在线书店应用,页面上会显示一本书籍描述,书籍细节(如页数),以及关于书籍一些评论。 Bookinfo应用由四个单独服务构成,几个服务是由不同语言编写。这些服务对应用服务网格ASM并无依赖,但是构成了一个有代表性服务网格例子,即由多个服务、多个语

  • 开通监控中心 - 云容器引擎 CCE

    所授予权限类型请参考云原生观测委托权限说明。 约束与限制 集群版本仅支持v1.17及以上。 使用监控中心前,用户需要使用具有admin用户组账户完成对CCE及其依赖服务委托授权。授权完成后,拥有CCE Administrator角色或CCE FullAccess权限用户可进行监控中心所有操作;拥有CCE

  • 按需计费 - 云容器引擎 CCE

    按需计费是一种先使用再付费计费模式,适用于资源需求灵活用户。本文将介绍云容器引擎中购买按需计费资源计费规则。 适用场景 按需计费适用于短期突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 使用云容器引擎CCE时,表1中计费项支持从CCE控制台选择

  • 存储基础知识 - 云容器引擎 CCE

    Pod一部分,Volume不是单独对象,不能独立创建,只能在Pod中定义。Pod中所有容器都可以使用Volume,但需要将Volume挂载到容器中目录下。 实际中使用容器存储如下图所示,可将同一个Volume挂载到不同容器中,实现不同容器间存储共享。 存储卷基本使用原则如下:

  • 续费概述 - 云容器引擎 CCE

    包年/包月集群或节点到期后会影响服务正常运行。如果您想继续使用,需要在指定时间内为集群或节点进行续费,否则集群及节点等资源会自动释放,数据丢失且不可恢复。 续费操作仅适用于包年/包月集群或节点,按需计费资源不需要续费,只需要保证账户余额充足即可。 包年/包月集群或节点在

  • CCE AI套件(NVIDIA GPU) - 云容器引擎 CCE

    插件仅提供驱动下载及安装脚本执行功能,插件状态仅代表插件本身功能正常,与驱动是否安装成功无关。 对于GPU驱动版本与您业务应用兼容性(GPU驱动版本与CUDA库版本兼容性),CCE不做保证,请您自行验证。 对于已经安装GPU驱动自定义操作系统镜像,CCE无法保证其提供GPU驱

  • 公平调度(DRF) - 云容器引擎 CCE

    在实际业务中,经常会遇到将集群稀缺资源分配给多个用户情况,每个用户获得资源权利都相同,但是需求数却可能不同,如何公平将资源分配给每个用户是一项非常有意义事情。调度层面有一种常用方法为最大最小化公平分配算法(max-min fairness share),尽量满足用户中最小需求,然后将剩余资源公平分配给剩下的用户。形式化定义如下:

  • 审计与日志 - 云容器引擎 CCE

    Service,CTS),是华为云安全解决方案中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,系统将开始记录CCE资源操作,并为您保存最近7天操作记录。CTS支持记录CCE操作请参见云审计服务支持CCE操作列表。

  • CoreDNS域名解析 - 云容器引擎 CCE

    法运行。 容忍策略 容忍策略与节点污点能力配合使用,允许(不强制)插件 Deployment 实例调度到带有与之匹配污点节点上,也可用于控制插件 Deployment 实例所在节点被标记污点后插件 Deployment 实例驱逐策略。 插件会对实例添加针对node