已找到以下 1056 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • CCE集群高可用推荐配置 - 云容器引擎 CCE

    每个节点上要部署Pod数量,每个Pod日志大小、镜像大小、临时数据,再加上一些系统预留值,详情请参考选择合适节点数据盘大小。 运行npd 工作节点中故障可能会影响应用程序可用性。npd插件是一款监控集群节点异常事件插件,帮助您及时感知节点上可能存在异常并及时处理。

  • 云原生观测体系概述 - 云容器引擎 CCE

    云原生可观测性是指在云原生架构中,通过使用各种工具技术来实现对应用程序基础设施监控告警、日志、故障排除等功能一套完整解决方案。本文介绍云容器引擎CCE可观测性架构分层主要可观测能力,以帮助您对CCE云原生可观测性生态有一个全面的认识。 图1 可观测性体系 从架构分层角度,CCE可观测性分为

  • CCE事件列表 - 云容器引擎 CCE

    在集群运行过程中,CCE会上报一系列事件至AOM,您可以根据自身需求添加事件类告警,监控集群数据面控制面组件健康状态,及时发现和解决问题,保证集群稳定性可靠性。 集群数据面事件:集群运行过程中与用户操作相关事件,包括工作负载、网络、节点、存储、弹性伸缩等事件。 工作负载相关事件 网络相关事件

  • 日志中心FAQ - 云容器引擎 CCE

    进入“日志中心”,单击“展开日志条数统计图”查看日志统计图。若上报日志组日志流不是默认日志组日志流,则单击“全局日志查询”页签,选择上报日志组日志流后进行查看。 图10 查看日志统计 根据统计图中柱状图,计算每秒上报日志量,检查是否超过当前规格日志采集性能。 若超过当前规格日志采集性能,可尝试增加log

  • Kubernetes kubelet资源管理错误漏洞公告(CVE-2020-8557) - 云容器引擎 CCE

    漏洞详情 kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • 节点池亲和性调度 - 云容器引擎 CCE

    在替换节点池、节点滚动升级等场景中,需要使用新节点池替换旧节点池。在这些场景下,为做到业务不感知,可以在业务触发变更时,将业务Pod软亲和调度到新节点池上。这种软亲和调度会尽量将新创建Pod或者重调度Pod调度到新节点池,如果新节点池资源不足,或者新节点池无法调度,也要能将Pod调度到旧节点池上。节点池替

  • CCE AI套件(NVIDIA GPU)插件使用dcgm-exporter监控GPU指标 - 云容器引擎 CCE

    选择“插件版本”,版本要求在3.12.0及以上。如果需要将采集GPU数据上报AOM服务,请开启“监控数据上报至AOM服务”,并选择“指标上报AOM实例”。此处采集GPU数据属于自定义指标,上传至AOM会涉及一定费用,具体请参见价格详情。 关于云原生监控插件其他配置,请参见云原生监控插件。

  • 升级实例过程中实现业务不中断 - 云容器引擎 CCE

    新,可以控制Pod更新速度并发数,从而确保了升级过程中业务不中断。例如,可以设置maxSurgemaxUnavailable参数,控制同时创建新Pod数量同时删除旧Pod数量。确保升级过程中始终有工作负载能够提供服务。 LoadBalancer类型Service存在两种服务亲和模式:

  • 成本计算模型 - 云容器引擎 CCE

    计算过程常见问题 Pod RequestUsed资源,应该根据哪个来估算成本,进行计算Pod费用,PodCPU、内存使用量等资源指标是动态变化,如何做到准确估算? 在计算成本时Pod使用量取值为Pod申请量(Request)实际使用量(used)中最大值。基于普罗监控数据,可

  • 为IAM子账号配置命名空间级别的权限 - 云容器引擎 CCE

    理支持基于IAM细粒度权限控制IAM Token认证,支持集群级别命名空间级别的权限控制,从而有效地限制用户对特定资源访问,确保资源使用隔离性安全性。 表1 IAM授权与RBAC授权 授权 说明 IAM授权 对用户组进行IAM授权侧重于对云平台资源访问管理,通过策略控制每个用户组对具体资源的权限。

  • 产品优势 - 云容器引擎 CCE

    自建Kubernetes集群操作系统可能存在安全漏洞配置错误,这可能导致未经授权访问、数据泄露等安全问题。 企业级安全可靠 云容器引擎提供容器优化各类型操作系统镜像,在原生Kubernetes集群运行时版本基础上提供额外稳定测试安全加固,减少管理成本和风险,并提高应用程序可靠性安全性。 高效性

  • 开通成本洞察 - 云容器引擎 CCE

    约束与限制 集群版本仅支持v1.17及以上。 使用成本治理前,用户需要使用具有admin用户组账户完成对CCE及其依赖服务委托授权。完成授权后,拥有CCE Administrator角色或CCE FullAccess权限用户可进行成本治理所有操作。 开通Region视角成本洞察

  • 责任共担 - 云容器引擎 CCE

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供 IaaS、PaaS SaaS 类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • GPU故障处理 - 云容器引擎 CCE

    GPU卡物理显存,记录其序号。 执行cat /proc/xgpu/{GPU卡序号}/meminfo,注意替换命令中{GPU卡序号}为步骤2获取GPU卡序号,观测GPU虚拟化可用显存。 比较步骤2步骤3可用显存。 由于GPU厂商驱动程序,本身就会占用一定量物理显存,

  • 配置节点故障检测策略 - 云容器引擎 CCE

    上报Kuberentes事件,并为节点添加NoExecute污点。该操作会驱逐节点上负载,可能导致业务不连续,请谨慎选择。 NPD检查项 当前检查项仅1.16.0及以上版本支持。 NPD检查项主要分为事件类检查项状态类检查项。 事件类检查项 对于事件类检查项,当问题发生时,NPD会向A

  • 错误码 - 云容器引擎 CCE

    supported. 不受支持集群版本。 请参考返回message,创建支持集群版本。 400 CCE.01400016 Current cluster type does not support this node flavor. 当前集群类型不支持此节点规格。 请参考返回message,使用正确的节点规格。

  • 使用Jenkins构建流水线 - 云容器引擎 CCE

    关于更多关于流水线脚本语法请参考Pipeline。 示例脚本中部分参数需要修改: git_url:您代码仓库地址,需要替换为实际取值。 swr_login:登录命令为获取长期docker login命令获取命令。 swr_region:SWR区域。 organization:SWR中的实际组织名称。

  • 快速入门 - 云容器引擎 CCE

    据库开发博客平台,并逐步演化成一款内容管理系统软件,您可以在支持PHPMySQL数据库服务器上架设属于自己博客网站。WordPress官方支持中文版,同时有爱好者开发第三方中文语言包,如wopus中文语言包。WordPress拥有成千上万个各式插件不计其数主题模板样式,安装方式简单易用。

  • 变更计费模式概述 - 云容器引擎 CCE

    其他相关云服务资源,请通过各自控制台进行计费模式变更,详情请参考对应云服务计费说明。 集群中节点不支持在ECS控制台进行计费模式变更。 表1 支持变更计费模式计费项 计费项 变更说明 集群 变更集群计费模式。集群转包周期时可同时选择将集群下按需节点转为包年/包月计费。 节点(弹性云服务器

  • DNS概述 - 云容器引擎 CCE

    io”,将会被转发到继承自节点上游域名服务器。 已配置存根域:如果配置了存根域上游DNS服务器,DNS查询将基于下面的流程对请求进行路由: 查询首先被发送到coredns中DNS缓存层。 从缓存层,检查请求后缀,并根据下面的情况转发到对应DNS上: 具有集群后缀名字(例如“.cluster