已找到以下 410 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCE支持等保三级认证吗? - 云容器引擎 CCE

    CCE支持等保三级认证吗? 云容器引擎CCE服务已通过等保三级认证,您可以在创建节点时进行安全加固,详情请参见如何进行安全加固。 但在您使用集群前,还需要充分理解云容器引擎安全责任边界,华为云无法限制您在服务托管范围外行为,您需要为这部分行为承担安全责任。详情请参见责任共担。

  • data - 云容器引擎 CCE

    整体数据量不超过1MB大小 无 允许 - 配置项承载配置信息主体内容 配置建议: 建议将配置项与data中键一一对应,避免将多项配置结构整体作为data中一项来维护,配置更新过程中可能产生误覆盖等问题 Configmap没有加密等保护机制,请不要用来存放账号凭据等敏感信息,否则可能导致敏感信息泄露等安全问题

  • Secret - 云容器引擎 CCE

    在Volume中引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例中,创建一个名为vol-secretVolume,这个Volume引用名为“mysecret”Secret,再将Volume挂载到容器“/tmp”路

  • 节点池弹性伸缩优先级说明 - 云容器引擎 CCE

    优先选择优先级最高节点池。 规格优先级选择: 如果存在多个节点池优先级最高情况,则根据以下原则挑选优先级最高规格: 首先,选择节点池中优先级最高规格。 其次,如果存在规格优先级相同情况,根据最小浪费原则,选择既能满足Pod正常调度、浪费资源又最少规格。 最后,如果存

  • 重置节点 - 云容器引擎 CCE

    定调度节点负载等)无法提供服务。 重置节点会导致与节点关联本地持久卷类型PVC/PV数据丢失,无法恢复,且PVC/PV无法再正常使用。重置节点时使用了本地持久存储卷Pod会从重置节点上驱逐,并重新创建Pod,Pod会一直处于pending状态,因为Pod使用PVC带有

  • 重置节点 - 云容器引擎 CCE

    第二位小数:预绑定高水位,弹性网卡预绑定最高比例(最大预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定高水位⌋) BMS节点上绑定弹性网卡数:Pod正在使用弹性网卡数 + 最小预绑定弹性网卡数 < BMS节点上绑定弹性网卡数 < Pod正在使用弹性网卡数 + 最大预绑定弹性网卡数

  • 通过负载均衡配置实现会话保持 - 云容器引擎 CCE

    因此,在实际部署环境中,需要根据应用环境特点,选择适当会话保持机制。 表1 会话保持类型 类型 说明 支持会话保持类型 会话保持失效场景 四层会话保持 当创建Service时,使用协议为TCP或UDP,默认为四层会话保持。 源IP地址:基于源IP地址简单会话保持,

  • 升级集群流程和方法 - 云容器引擎 CCE

    支持新功能和新操作系统:Kubernetes版本迭代过程中,会不断带来新功能、优化。您可通过CCE集群版本发布说明查看最新版本特性说明。 避免大跨度兼容风险:Kubernetes版本迭代过程中,会不断带来API变更与功能废弃。长久未升级集群,在需要升级时需要更大运维保障投入。周期性跟随升级能有效缓

  • 纳管节点 - 云容器引擎 CCE

    4-r0集群版本开始,待纳管节点无需和集群在同一企业项目下,纳管后节点企业项目保持不变。 集群开启IPv6后,只支持纳管所在子网开启了IPv6功能节点;集群未开启IPv6,只支持纳管所在子网未开启IPv6功能节点。 CCE Turbo集群要求节点支持Sub-ENI或可以绑定至少16张ENI网

  • 纳管节点 - 云容器引擎 CCE

    同一企业项目下,纳管后节点企业项目保持不变。 批量纳管仅支持添加相同数据盘配置云服务器。 集群开启IPv6后,只支持纳管所在子网开启了IPv6功能节点;集群未开启IPv6,只支持纳管所在子网未开启IPv6功能节点。 CCE Turbo集群要求节点支持Sub-ENI或可

  • 节点创建 - 云容器引擎 CCE

    节点创建 CCE集群新增节点时问题与排查方法? CCE集群纳管节点时常见问题及排查方法? 纳管节点时失败,报错“安装节点失败”如何解决? CCE支持等保三级认证吗? 父主题: 节点

  • 补丁版本发布记录 - 云容器引擎 CCE

    创建Ingress对象时增加配置证书校验,避免对ELB侧已存在Ingress证书进行覆盖。 优化autoscaler扩容节点池时事件上报逻辑,去除规格售罄重复事件。 增加Service与Ingress端口占用相互校验逻辑;增加同集群下Ingress路径冲突校验逻辑。 修复部分安全问题。 v1

  • 补丁版本发布记录 - 云容器引擎 CCE

    创建Ingress对象时增加配置证书校验,避免对ELB侧已存在Ingress证书进行覆盖。 优化autoscaler扩容节点池时事件上报逻辑,去除规格售罄重复事件。 增加Service与Ingress端口占用相互校验逻辑;增加同集群下Ingress路径冲突校验逻辑。 修复部分安全问题。 v1

  • 创建节点时password字段加盐加密方法 - 云容器引擎 CCE

    创建节点时password字段加盐加密方法 通过API创建节点时password字段需要加盐加密,具体方法如下: 盐值需要根据密码要求来设置,密码复杂度要求如下: 长度为8-26位。 密码至少必须包含大写字母、小写字母、数字和特殊字符(!@$%^-_=+[{}]:,./?)中三种。 密码不能包含用户名或用户名的逆序。

  • 更新节点池 - 云容器引擎 CCE

    CCE会基于当前节点池资源标签配置,对存量节点进行更新。如果用户已在ECS侧设置了与当前节点池资源标签配置中同key值资源标签,则该标签value值将被刷新成节点池中配置保持一致。 存量节点资源标签同步需要一定处理时间(通常为10分钟以内,与节点池节点规模相关)。 请

  • 更新指定节点 - 云容器引擎 CCE

    object metadata是节点对象元数据定义,是集合类元素类型,包含一组由不同名称定义属性。 spec NodeSpec object spec是集合类元素类型,用户对需要管理节点对象进行详细描述主体部分都在spec中给出。系统通过spec描述来创建或更新对象。 status

  • 创建节点 - 云容器引擎 CCE

    根据节点规格预留一部分资源给Kubernetes相关组件(kubelet、kube-proxy以及docker等)和Kubernetes系统资源,使该节点可作为您集群一部分。 因此,您节点资源总量与节点在Kubernetes中可分配资源之间会存在差异。节点规格越大,

  • 创建节点池 - 云容器引擎 CCE

    EulerOS 2.0等保2.0三级版镜像概述。 登录方式 密码 用户名默认为“root”,请输入登录节点密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置密码内容。 密钥对 选择用于登录本节点密钥对,支持选择共享密钥。 密钥对用于远程登录节点时身份认证。

  • 使用第三方镜像 - 云容器引擎 CCE

    像仓库密码。 DOCKER_EMAIL:第三方镜像仓库邮箱。 创建工作负载时使用第三方镜像,具体步骤请参见如下。 kubernetes.io/dockerconfigjson类型密钥作为私有镜像获取认证方式,以Pod为例,创建myregistrykey作为镜像认证方式。

  • Pod接口ExtendPathMode: PodUID如何与社区client-go兼容? - 云容器引擎 CCE

    使用client-go调用创建pod或deploymentAPI接口时,创建pod中没有ExtendPathMode。为了与社区client-go兼容,CCE提供了如下解决方案。 解决方案 创建pod时,在podannotation中需增加kubernetes.io/extend-path-mode。