检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
st-{uid}。 可用区 选择云硬盘的可用区,创建后不支持更换可用区。 本示例中选择“可用区3”。 云硬盘类型 选择云硬盘类型。不同区域、不同可用区支持的云硬盘类型存在差异,请以控制台选项为准。 本示例中选择“高IO”。 说明: 通用型SSD V2支持自定义设置IOPS和吞吐量,极速型SSD
无可用底层存储的场景下,可选择“动态创建”,具体操作请参见通过动态存储卷使用云硬盘。 本文示例中选择“新建存储卷”,可通过控制台同时创建PV及PVC。 关联存储卷a 选择集群中已有的PV卷,需要提前创建PV,请参考相关操作中的“创建存储卷”操作。 本文示例中无需选择。 云硬盘b 单击“选择云硬盘”,您可以在新页面
st-{uid}。 可用区 选择云硬盘的可用区,创建后不支持更换可用区。 本示例中选择“可用区3”。 云硬盘类型 选择云硬盘类型。不同区域、不同可用区支持的云硬盘类型存在差异,请以控制台选项为准。 本示例中选择“高IO”。 说明: 通用型SSD V2支持自定义设置IOPS和吞吐量,极速型SSD
无可用底层存储的场景下,可选择“动态创建”,具体操作请参见通过动态存储卷使用对象存储。 本文示例中选择“新建存储卷”,可通过控制台同时创建PV及PVC。 关联存储卷a 选择集群中已有的PV卷,需要提前创建PV,请参考相关操作中的“创建存储卷”操作。 本文示例中无需选择。 对象存储b 单击“选择对象存储”,您可以在新
根据是否已经创建PV可选择“新建存储卷”或“已有存储卷”来静态创建PVC。 本文示例中选择“新建存储卷”,可通过控制台同时创建PV及PVC。 关联存储卷a 选择集群中已有的PV卷,需要提前创建PV,请参考相关操作中的“创建存储卷”操作。 本文示例中无需选择。 极速文件存储b 单击“选择极速文件存储”,您
只读。只能读容器路径中的数据卷。 图1 使用密钥挂载到工作负载数据卷 其余信息都配置完成后,单击“创建工作负载”。 等待工作负载正常运行后,本示例将在/etc/foo目录下生成username和password两个文件,且文件的内容分别为密钥值。 您可登录容器执行以下语句,查看容器中
无可用底层存储的场景下,可选择“动态创建”,具体操作请参见通过动态存储卷使用文件存储。 本文示例中选择“新建存储卷”,可通过控制台同时创建PV及PVC。 关联存储卷a 选择集群中已有的PV卷,需要提前创建PV,请参考相关操作中的“创建存储卷”操作。 本文示例中无需选择。 文件存储b 单击“选择文件存储”,您可以在新
止执行,如果在terminationGracePeriodSeconds时间内未能终止,则发送SIGKILL的系统信号强行终止。 - 升级示例 Deployment的升级可以是声明式的,也就是说只需要修改Deployment的YAML定义即可,比如使用kubectl edit命令
当探测失败时重试的次数。 存活探测情况下的放弃就意味着重新启动容器。就绪探测情况下的放弃Pod会被打上未就绪的标签。 默认值是 3。最小值是 1。 YAML示例 apiVersion: v1 kind: Pod metadata: labels: test: liveness name:
yaml PV创建完成后,就可以创建PVC关联PV。 新建一个PVC的yaml文件,如pvc-example.yaml。 PVC yaml文件配置示例: apiVersion: v1 kind: PersistentVolumeClaim metadata: annotations:
如果您需要增加已有的工作负载的Pod临时存储容量,请找到对应的工作负载名称,单击右侧“升级”。 您可以通过两种方式增加临时存储容量。 表1 增加临时存储容量的不同方式 方式 示例 步骤 添加“Pod注解” 键:resource.cce.io/extra-ephemeral-storage-in-GiB 值:10 选择“高级配置
Forbid:禁止并发运行,如果前一个还没有完成,则直接跳过下一个。 Replace:取消当前正在运行的Job,用一个新的来替换。 下面是一个CronJob的示例,保存在cronjob.yaml文件中。 在v1.21及以上集群中,CronJob的apiVersion为batch/v1。 在v1.21
iled to create log group, the number of log groups exceeds the quota 示例: 2023/05/05 12:17:20.799 [E] call 3 times failed, resion: create group
执行以下命令,创建PVC。 kubectl apply -f pvc-sfs-auto.yaml 创建应用。 创建web-demo.yaml文件,本示例中将文件存储挂载至/data路径。 apiVersion: apps/v1 kind: Deployment metadata: name:
执行以下命令,创建PVC。 kubectl apply -f pvc-obs-auto.yaml 创建应用。 创建web-demo.yaml文件,本示例中将对象存储挂载至/data路径。 apiVersion: apps/v1 kind: Deployment metadata: name:
kubectl apply -f pvc-sfsturbo-subpath.yaml 创建工作负载。 创建web-demo.yaml文件,本示例中将极速文件存储挂载至/data路径。 apiVersion: apps/v1 kind: Deployment metadata: name:
予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有的权限对云服务进行操作。关于策略的语法结构及示例,请参见IAM权限管理说明。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的
就是拥有创建/删除集群、节点等资源的权限。第二个阶段是使用集群Kubernetes资源(如工作负载、Service等)的权限。 图1 权限示例图 清楚了集群权限和命名空间权限后,您就可以通过这两步授权,做到精细化的权限控制。 集群权限(IAM授权)与命名空间权限(Kubernetes