已找到以下 297 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全配置概述 - 云容器引擎 CCE

    点和CCE自身组件安全,并在集群、容器级别提供一系列层次化安全能力,而用户则负责集群Node节点安全并遵循CCE服务提供安全最佳实践,做好安全配置和运维。 CCE服务应用场景 云容器引擎是基于业界主流Docker和Kubernetes开源技术构建容器服务,提供众多

  • 集群网络模型选择及各模型区别 - 云容器引擎 CCE

    VPC网络 云原生网络2.0 适用场景 对性能要求不高:由于需要额外VXLAN隧道封装,相对于另外两种容器网络模式,性能存在一定损耗(约5%-15%)。所以容器隧道网络适用于对性能要求不是特别高业务场景,比如:Web应用、访问量不大数据中台、后台服务等。 大规模组网:相比VP

  • 插件高可用部署 - 云容器引擎 CCE

    插件中工作负载部署至集群工作节点。 随着插件使用普及化,业务对插件稳定性、可靠性保证已成为基本诉求。目前CCE服务默认插件部署策略是工作节点之间配置了强反亲和,AZ之间配置了弱反亲和调度策略。本文提供了CCE插件调度策略优化实践,业务可以根据自身可靠性要求优化插件的部署策略。

  • CCE集群纳管节点时常见问题及排查方法? - 云容器引擎 CCE

    CCE集群纳管节点时常见问题及排查方法? 概述 本文主要介绍纳管/添加已有的ECS实例到CCE集群常见问题。 纳管时,会将所选弹性云服务器操作系统重置为CCE提供标准镜像,以确保节点稳定性,请选择操作系统及重置后登录方式。 所选弹性云服务器挂载系统盘、数据盘都会在纳管时被格式化,请确保信息已备份。

  • 混合云 - 云容器引擎 CCE

    对于金融、医疗等行业用户,由于安全合规要求,敏感数据要求存储在本地IDC中,而一般业务由于高并发、快响应等方面的特点需要部署在云上,并需要进行统一管理。 开发与部署分离 出于IP安全考虑,用户希望将生产环境部署在公有云上,而将开发环境部署在本地IDC。 价值 云容器引擎利用容器环境无关特性,将私有云

  • 插件异常问题排查 - 云容器引擎 CCE

    节点数量过少,无法满足组件Pod反亲和性要求,对应事件描述中存在didn't match pod anti-affinity rules等字样。 解决方案:可以参考以下方法满足组件Pod调度要求,处理完成之后再次尝试组件变更操作。 检查节点污点,删除不必要污点。具体操作,请参见管理节点污点。

  • 容器网络 - 云容器引擎 CCE

    网桥会负责将所有非本地地址流量进行转发。因此,同一节点上Pod可以直接通信。 不同节点上Pod通信 Kubernetes要求集群Pod地址唯一,因此集群中每个节点都会分配一个子网,以保证PodIP地址在整个集群内部不会重复。在不同节点上运行Pod通过IP地址互相访问

  • IPVS缺陷导致节点上升级CoreDNS后出现概率性解析超时 - 云容器引擎 CCE

    DNSCache提升DNS性能。 使用不受影响操作系统,如Huawei Cloud EulerOS 2.0、Ubuntu 22.04。 当您节点操作系统为EulerOS 2.9时,请确认节点内核版本是否满足以下要求。如节点内核版本过低,可通过重置节点进行修复;如节点内核已满足以下要求,则不存在上述问题,无需进行修复。

  • GPU虚拟化节点弹性伸缩配置 - 云容器引擎 CCE

    单击“创建节点池”,创建一个GPU虚拟化规格节点池,操作详情请参见创建节点池。 关于GPU虚拟化节点规格、操作系统、容器引擎、操作系统要求请参见准备GPU虚拟化资源。 节点池创建完成后,单击“弹性伸缩”,在“伸缩对象”中将目标规格“弹性伸缩”按钮开启,然后单击“确定”进行保存。

  • 应用容器化改造方案概述 - 云容器引擎 CCE

    测试和部署时间。 一致运行环境。 容器镜像提供了完整运行时环境,确保应用运行环境一致性。从而不会再出现“这段代码在我机器上没问题”这类问题。 更轻松地迁移、维护和扩展。 容器确保了执行环境一致性,使得应用迁移更加容易。同时使用存储及镜像技术,使应用重复部分复用更为容

  • CCE AI套件(Ascend NPU) - 云容器引擎 CCE

    是 String CCE集群版本 device_version 是 String 插件版本 driver_version 是 String 插件开启自动安装驱动时,插件里负责安装驱动Pod镜像tag,一般与device_version相同 swr_addr 是 String

  • 什么是云容器引擎 - 云容器引擎 CCE

    用,获得灵活弹性算力资源,简化对计算、网络、存储资源管理复杂度。 适合对极致性能、资源利用率提升和全场景覆盖有更高诉求客户。 适合具有明显波峰波谷特征业务负载,例如在线教育、电子商务等行业。 规格差异 网络模型 云原生网络1.0:面向性能和规模要求不高场景。 容器隧道网络模式

  • 创建HPA策略 - 云容器引擎 CCE

    集群正常情况下进行下一次策略匹配。 伸缩配置 该设置仅在1.25及以上版本集群中显示。 系统默认:采用社区推荐默认行为进行负载伸缩,详情请参见社区默认行为说明。 自定义:自定义扩/缩容配置稳定窗口、步长、优先级等策略,实现更灵活配置。未配置参数将采用社区推荐默认值。

  • 基本概念 - 云容器引擎 CCE

    实例Pod、容器Container、节点Node关系 工作负载 工作负载是在Kubernetes上运行应用程序。无论您工作负载是单个组件还是协同工作多个组件,您都可以在Kubernetes上一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod抽象模型,用于描述业务运行载体,包括De

  • 高性能调度 - 云容器引擎 CCE

    ht总和比例来给队列划分资源;另外也可以为队列设置资源Capability值,来确定该队列能够使用资源上限。 例如下图中,通过这两个队列去共享整个集群资源,一个队列获得40%资源,另一个队列获得60%资源,这样可以把两个不同队列映射到不同部门或者是不同项目中。并

  • CCE容器运行时安全配置建议 - 云容器引擎 CCE

    nux内核资源管理机制,能够限制进程对CPU、内存、磁盘和网络等资源使用,防止单一进程过度占用资源,影响系统整体性能。 尽管Namespace和Cgroup从资源层面上实现了容器与宿主机环境独立性,使得宿主机资源对容器不可见,但这种隔离并没有实现真正意义上安全隔离。由

  • 区域与可用区 - 云容器引擎 CCE

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 不过,在基础设施、BGP网络品质、资源操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您目标用户在中国大陆,可以不用考虑不同区域造成网络时延问题。 在除中国大陆以外亚太地区有业务用户,可以选择

  • 工作负载诊断 - 云容器引擎 CCE

    志以及监控指标,对问题进行全面的分析和判定,并提供具体修复建议。这种综合诊断方法不仅提高了故障定位准确性,还显著减少了运维人员工作负担,从而提升了整体运维效率。 前提条件 已获取资源权限。 集群版本高于v1.17。 集群处于“运行中”状态。 选择Pod进行诊断 登录CCE控制台,单击集群名称进入集群详情页。

  • PodSecurityPolicy配置 - 云容器引擎 CCE

    是集群级别的资源,它能够控制Pod规约中与安全性相关各个方面。 PodSecurityPolicy对象定义了一组Pod运行时必须遵循条件及相关字段默认值,只有Pod满足这些条件才会被系统接受。 v1.17.17版本集群默认启用Pod安全策略准入控制组件,并创建名为psp-global全局默认安全策略,您

  • 使用临时路径 - 云容器引擎 CCE

    本文主要为您介绍存储卷挂载使用,如表1,其他参数详情请参见工作负载。 表1 临时路径挂载 参数 参数说明 存储介质 开启内存: 开启后可以使用内存提高运行速度,但存储容量受内存大小限制。适用于数据量少,读写效率要求场景。 未开启时默认存储在硬盘上,适用于数据量大,读写效率要求场景。 说明: