已找到以下 925 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 负载均衡器自动创建配置 - 云容器引擎 CCE

    结构体json 无 允许 CCE Standard/CCE Turbo 自动创建负载均衡器场景必填参数,根据所需填写。 负载均衡器集群必须在一个VPC内 父主题: 路由

  • 节点可创建最大Pod数量说明 - 云容器引擎 CCE

    true参数,详情请参见在Pod中配置主机网络(hostNetwork)。配置完成后Pod会占用宿主机端口,PodIP就是宿主机IP,不会占用容器网络IP。使用时需要考虑是否与宿主机上端口冲突,因此一般情况下除非某个特定应用必须使用宿主机上特定端口,否则不建议使用主机网络。 父主题: 附录

  • CCE集群选型建议 - 云容器引擎 CCE

    云原生网络1.0:面向性能规模要求不高场景。 容器隧道网络模式 VPC网络模式 网络性能 VPC网络容器网络融合,性能无损耗 VPC网络叠加容器网络,性能有一定损耗 容器网络隔离 Pod可直接关联安全组,基于安全组隔离策略,支持集群内外部统一安全隔离。 隧道网络模式:集

  • 通过动态存储卷使用文件存储 - 云容器引擎 CCE

    0)时,您需要提前在集群所在VPC创建一个VPC终端节点,集群需要通过VPC终端节点访问通用文件系统。配置VPC终端节点方法请参见配置VPC终端节点。 约束与限制 使用通用文件系统(SFS 3.0)SFS存储卷时,集群中需要安装2.0.9及以上版本CCE容器存储(Everest)。

  • 云原生成本治理委托权限说明 - 云容器引擎 CCE

    Administrator权限账户完成授权,将当前区域云资源权限授权给CCE,以此来支持成本治理功能运行需要。 为了最小化授权,CCE服务进行了一次权限细粒度化改造,将由系统策略为粒度权限集,修改为Action(依赖调用接口对应一个Action)粒度权限集。如果您已经进行了服务授权,可以一键进行权限优化,优化您授权的权限。

  • PV、PVCStorageClass - 云容器引擎 CCE

    储在宿主机上目录,比如一个NFS挂载目录。 PVC:PVC描述是Pod所希望使用持久化存储属性,比如,Volume存储大小、可读写权限等等。 Kubernetes管理员设置好网络存储类型,提供对应PV描述符配置到Kubernetes,使用者需要存储时候只需要创建

  • 亲和与反亲和调度 - 云容器引擎 CCE

    工作负载亲和(podAffinity) 节点亲和规则只能影响Pod节点之间亲和,Kubernetes还支持PodPod之间亲和,例如将应用前端后端部署在一起,从而减少访问延迟。Pod亲和同样有requiredDuringSchedulingIgnoredDuringExecutionpreferr

  • DNAT网关(DNAT) - 云容器引擎 CCE

    l模式DNAT Service。 同一个NAT网关下多条规则可以复用同一个弹性公网IP,不同网关下规则必须使用不同弹性公网IP。 每个VPC支持NAT网关数为1。 用户不能在VPC下手动添加默认路由。 VPC每个子网只能添加一条SNAT规则。 SNAT规则DNAT

  • 网络 - 云容器引擎 CCE

    集群网络模型选择及各模型区别 CCE集群实现访问跨VPC网络通信 使用VPC云专线实现容器与IDC之间网络通信 自建IDC与CCE集群共享域名解析 通过负载均衡配置实现会话保持 不同场景下容器内获取客户端源IP 通过配置容器内核参数增大监听队列长度 为负载均衡类型Service配置pass-through能力

  • 从容器访问公网 - 云容器引擎 CCE

    下面将详细讲解通过NAT网关访问公网方法,NAT网关能够为VPC容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实现VPC容器实例共享弹性公网IP访问Intern

  • 容器应用部署上云CheckList - 云容器引擎 CCE

    设置调度规则后,节点有空余资源用于容器调度。 - 合理设置“亲和性”“反亲和性” 可靠性 对外提供服务应用,如果以“或”关系同时配置“亲和性”“反亲和性”,应用升级或者重启后,会概率出现服务无法访问问题。 亲和性/反亲和性调度策略概述 反例: 应用A设置对节点1、节

  • 工作负载调度策略概述 - 云容器引擎 CCE

    您可以根据工作负载标签,使用标签选择器来筛选需要亲和/反亲和Pod,并将新建工作负载调度/不调度至目标Pod所在节点(或节点组),同时支持必须满足尽量满足亲和性规则。 说明: 工作负载亲和性反亲和性需要一定计算时间,因此在大规模集群中会显著降低调度速度。在包含数百个节点集群中,不建议使用这类设置。

  • 网络管理最佳实践 - 云容器引擎 CCE

    集群网络地址段规划实践 集群网络模型选择及各模型区别 CCE Turbo配置容器网卡动态预热 在VPC网络集群中访问集群外地址时使用Pod IP作为客户端源IP 网络环境打通相关实践 使用VPC云专线实现容器与IDC之间网络通信 集群通过企业路由器连接对端VPC 容器网络相关实践 不同场景下容器内获取客户端源IP

  • 容器网络模型对比 - 云容器引擎 CCE

    对性能要求不高:由于需要额外VXLAN隧道封装,相对于另外两种容器网络模式,性能存在一定损耗(约5%-15%)。所以容器隧道网络适用于对性能要求不是特别高业务场景,比如:Web应用、访问量不大数据中台、后台服务等。 大规模组网:相比VPC路由网络受限于VPC路由条目配额限制,容器隧道

  • CCE集群安全配置建议 - 云容器引擎 CCE

    19版本。 最新版本集群修复了已知漏洞或者拥有更完善安全防护机制,新建集群时推荐选择使用最新版本集群。在集群版本停止提供服务前,请及时升级到新版本。 及时跟踪处理官网发布漏洞 CCE服务会不定期发布涉及漏洞,用户需及时关注处理,参见漏洞公告。 关闭defaultservic

  • 集群内部无法使用ELB地址访问负载 - 云容器引擎 CCE

    roxy直接转发,而不再经过集群外部ELB。 当externalTrafficPolicy取值为Local时,在不同容器网络模型和服务转发模式下访问不通场景如下: 多实例工作负载需要保证所有实例均可正常访问,否则可能出现概率性访问不通情况。 CCE Turbo集群(云原生2

  • 控制台访问异常问题排查 - 云容器引擎 CCE

    解决方案 使用华为云账号或者具有管理员权限账号登录IAM管理控制台,在左侧导航栏中选择“用户”。 在IAM用户页签查找出现报错用户名,单击用户名右侧授权”。 选择相应权限后,单击“确定”,提交授权。 当前账号未被授予该操作所需IAM权限 问题现象 当您访问控制台时,出现报错“权限不足”,错误码:CCE

  • 节点访问(NodePort) - 云容器引擎 CCE

    y)。 集群级别:集群下所有节点IP+节点端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+节点端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

  • 云容器引擎-成长地图 - 云容器引擎 CCE

    如何重置CCE集群中节点密码? 如何解决新增节点时提示弹性IP不足问题? 如何收集节点日志? 更多 集群网络类 云容器引擎CCE支持哪些网络能力? VPC网络是什么原理?是如何实现? 集群与虚拟私有云、子网关系是怎样? 如何查看虚拟私有云VPC网段? 如何规划集群中虚拟私有云VPC和子网网段?

  • 创建集群时指定要安装插件 - 云容器引擎 CCE

    CoreDNS域名解析:安装插件所需设置参数说明请参见 CoreDNS域名解析。 云原生监控插件:安装插件所需设置参数说明请参见 云原生监控。 云原生日志采集插件:安装插件所需设置参数说明请参见 云原生日志采集。 CCE突发弹性引擎(对接 CCI):安装插件所需设置参数说明请参见 CCE突发弹性引擎(对接CCI)。