已找到以下 889 条记录
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
产品选择
没有找到结果,请重新输入
  • 责任共担 - 云容器引擎 CCE

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供 IaaS、PaaS SaaS 类云服务自身安全,涵盖华为数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施各项云服

  • Helm v2与Helm v3差异及适配方案 - 云容器引擎 CCE

    会考虑之前原来manifest活动状态。因此,Helm在使用原来chart manifest生成新补丁时会考虑当前活动状态,并将其与之前原来 manifest 进行比对,并再比对新 manifest 是否有改动,并进行自动补全,以此来生成最终更新补丁。 详情及示例请见Helm官方文档:https://v3

  • 产品优势 - 云容器引擎 CCE

    Docker在容器基础上,进行了进一步封装,从文件系统、网络互联到进程隔离等,极大简化了容器创建和维护。 传统虚拟机技术通过Hypervisor将宿主机硬件资源(如内存、CPU、网络、磁盘等)进行了虚拟化分配,然后通过这些虚拟化硬件资源组成了虚拟机,并在上面运行一个完整操作系统

  • 普通任务(Job)定时任务(CronJob) - 云容器引擎 CCE

    Job:是Kubernetes用来控制批处理型任务资源对象。批处理业务与长期伺服业务(Deployment、StatefulSet)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。

  • 容器内文件权限用户都是问号 - 云容器引擎 CCE

    容器内文件权限用户都是问号 问题现象 节点操作系统为CentOS 7.6或EulerOS 2.5时,如果使用“Debian GNU/Linux 11 (bullseye)”内核为基础镜像容器,会出现容器内文件权限用户异常。 问题影响 容器内文件权限及用户异常。 解决方案

  • 创建节点池 - 云容器引擎 CCE

    9-r0、v1.27.6-r0、v1.28.4-r0及以上版本集群中支持选择使用通用型SSD V2极速型SSD V2类型云硬盘。 系统盘加密:系统盘加密功能可为您数据提供强大安全防护,加密磁盘生成快照及通过这些快照创建磁盘将自动继承加密功能。仅“弹性云服务器-虚拟机”类型支

  • 混合 - 云容器引擎 CCE

    优势 上容灾 通过云容器引擎,可以将业务系统同时部署在多个容器服务上,统一流量分发,单故障后能够自动将业务流量切换到其他上,并能快速自动解决现网事故。 统一架构,高弹性 下同架构平台,可灵活根据流量峰值实现资源在弹性伸缩、平滑迁移扩容。 计算与数据分离,能力共享

  • 访问配置 - 云容器引擎 CCE

    除特殊情况,建议保持默认值1m0s 调低该配置可能导致请求超时 开启过载防护 集群过载控制开关,开启后将根据控制节点资源压力,动态调整请求限制,维护控制节点集群可靠性。 参数名 取值范围 默认值 是否允许修改 作用范围 support-overload false:不启用过载控制 true:启用过载控制

  • CCE集群选型建议 - 云容器引擎 CCE

    拉取镜像效率更高。因为镜像只需要拉取一次就可以被节点上多个容器使用。而对于小规格ECS拉取镜像次数就会增多,在节点弹性伸缩时则需要花费更多时间,反而达不到立即响应目的。 另外,还需要根据业务需求选择合适CPU/内存配比。例如,使用内存较大但CPU较少容器业务,建

  • 应用容器化改造方案概述 - 云容器引擎 CCE

    、测试部署时间。 一致运行环境。 容器镜像提供了完整运行时环境,确保应用运行环境一致性。从而不会再出现“这段代码在我机器上没问题”这类问题。 更轻松地迁移、维护扩展。 容器确保了执行环境一致性,使得应用迁移更加容易。同时使用存储及镜像技术,使应用重复部分复用更为

  • Pod:Kubernetes中最小调度对象 - 云容器引擎 CCE

    使用环境变量 环境变量是容器运行环境中设定一个变量。 环境变量为应用提供极大灵活性,您可以在应用程序中使用环境变量,在创建容器时为环境变量赋值,容器运行时读取环境变量值,从而做到灵活配置,而不是每次都重新编写应用程序制作镜像。 环境变量使用方法如下所示,配置spec.containers

  • CCE容器运行时安全配置建议 - 云容器引擎 CCE

    nux内核资源管理机制,能够限制进程对CPU、内存、磁盘网络等资源使用,防止单一进程过度占用资源,影响系统整体性能。 尽管NamespaceCgroup从资源层面上实现了容器与宿主机环境独立性,使得宿主机资源对容器不可见,但这种隔离并没有实现真正意义上安全隔离。由

  • 集群访问配置 - 云容器引擎 CCE

    min>=1s max<=1h 开启过载防护 support-overload 集群过载控制开关,开启后将根据控制节点资源压力,动态调整请求并发量,维护控制节点集群可靠性。详情请参见开启集群过载控制。 该参数仅v1.23及以上版本集群支持。 说明: 开启过载防护功能不意味着绝对不会过载,

  • 告警中心概述 - 云容器引擎 CCE

    等常用告警告警查看。 图1 告警中心架构 告警中心 基于AOM服务告警能力实现,提供集群内告警快速检索、告警快速配置能力。用户可以通过告警中心一键配置常用告警规则。 AOM服务 华为应用运维管理服务,是上应用一站式立体化运维管理平台,是上监控、告警基础。 SMN服务

  • 创建节点 - 云容器引擎 CCE

    根据节点规格预留一部分资源给Kubernetes相关组件(kubelet、kube-proxy以及docker等)Kubernetes系统资源,使该节点可作为您集群一部分。 因此,您节点资源总量与节点在Kubernetes中可分配资源之间会存在差异。节点规格越大,

  • 安全配置概述 - 云容器引擎 CCE

    ter节点CCE自身组件安全,并在集群、容器级别提供一系列层次化安全能力,而用户则负责集群Node节点安全并遵循CCE服务提供安全最佳实践,做好安全配置运维。 CCE服务应用场景 云容器引擎是基于业界主流DockerKubernetes开源技术构建容器服务,

  • 微服务流量治理 - 云容器引擎 CCE

    伴随着互联网技术不断发展,各大企业系统越来越复杂,传统系统架构越来越不能满足业务需求,取而代之是微服务架构。微服务是将复杂应用切分为若干服务,每个服务均可以独立开发、部署伸缩;微服务容器组合使用,可进一步简化微服务交付,提升应用可靠性可伸缩性。 随着微服务大量应用

  • 容器应用部署上CheckList - 云容器引擎 CCE

    容器应用部署上CheckList 简介 安全高效、稳定高可用是每一位涉从业者共同诉求。这一诉求实现前提,离不开系统可用性、数据可靠性及运维稳定性三者配合。本文将通过评估项目、影响说明及评估参考三个角度为您阐述容器应用部署上各个检查项,以便帮助您扫除上障碍、顺利高效

  • 使用kubectl部署带云硬盘存储卷工作负载 - 云容器引擎 CCE

    如下配置示例适用于Kubernetes 1.13及以下版本集群。 操作步骤 请参见通过kubectl连接集群,使用kubectl连接集群。 执行如下命令,配置名为“evs-deployment-example.yaml”创建无状态工作负载yaml文件。 touch evs-deployment-example

  • 创建节点弹性策略 - 云容器引擎 CCE

    集群触发弹性缩容失败后,再次启动缩容评估冷却时间:缩容失败后能再次启动缩容评估时间间隔,默认3min。节点池中配置弹性扩容冷却时间此处配置弹性缩容冷却时间之间影响关系请参见冷却时间说明。 配置修改完成后,单击“确认配置”。 冷却时间说明 节点池中配置两个冷却时间之间影响关系如下: 弹性扩容中的冷却时间