检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
inx.ingress.kubernetes.io/permanent-redirect-code”注解指定永久重定向的状态码为301。 示例如下: apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name:
当自动创建EIP的Pod被删除时,自动创建的EIP会随Pod一起被删除。 以下示例创建一个名为nginx的无状态负载,EIP将随Pod自动创建并绑定至Pod。具体字段含义请参见表2。 创建Deployment时自动创建独占带宽类型的EIP,无需指定带宽ID,示例如下: apiVersion: apps/v1 kind:
创建一个或多个Pod,从工作队列中取走对应的任务并处理,完成后将任务从队列中删除后退出,详情请参见使用工作队列进行精细的并行处理。 不填写 >1或=1 以下是一个Job配置示例,保存在myjob.yaml中,其计算π到2000位并打印输出。 apiVersion: batch/v1 kind: Job metadata:
ns支持挂载的字段请参见极速文件存储挂载参数。 使用kubectl连接集群,详情请参见通过kubectl连接集群。 在PV中设置挂载参数,示例如下: apiVersion: v1 kind: PersistentVolume metadata: annotations:
确定需要亲和/反亲和的对象。 表3 标签选择器 参数 说明 YAML示例 key 标签键名,满足筛选条件的对象需包含该键名的标签,且标签的取值满足标签值列表(values字段)和逻辑运算符的运算关系。 以下示例中,满足筛选条件的对象需包含键名为topology.kubernetes
exporter,获取ELB的指标,并转化成Prometheus需要的格式,上报到Prometheus。本文使用cloudeye-exporter作为示例。 将Prometheus的数据转换成Kubernetes metric api提供给HPA controller使用。 设置HPA规则,使用ELB的监控数据作为弹性伸缩指标。
yaml的描述文件。将selector修改为nginx-deployment.yaml示例应用文件中matchLabels的值(本示例为app: nginx),从而将该服务关联至后端应用。 下面示例中参数详细描述清参见负载均衡(LoadBalancer)。 apiVersion: v1
Windows系统密码不能包含用户名或用户名的逆序,不能包含用户名中超过两个连续字符的部分。 Python 以下是Python 3.7.7环境下对密码进行加盐的示例步骤: pip install passlib python -c "import base64; from passlib.hash import
间中的test-nginx工作负载出现冲突。 前往集群控制台或执行以下kubectl命令删除集群中的test-nginx工作负载。此处仅为示例,请根据实际报错信息进行删除。 kubectl delete deploy test-nginx -n default 解决资源冲突后,尝试重新安装模板。
ID,可选字段,未指定则使用集群所属的企业项目ID。 示例一:指定已有的日志组ID和日志流ID ... LTS: ltsGroupID: ***** ltsStreamID: ***** 示例二:指定已有的日志组ID,并指定已有的日志流名称 ...
建议配置为大部分节点日常在分钟级时间范围内会频繁弹性扩容缩容的Pod数 - 大部分节点日常10s内会瞬时弹性扩容的Pod数。 配置示例 级别 用户业务场景 配置示例 集群级别 集群中所有节点采用c7.4xlarge.2机型(辅助弹性网卡配额128) 集群下大部分节点平时日常运行20个Pod左右
任务负载的这种用完即停止的特性特别适合一次性任务,比如持续集成。 创建Job 以下是一个Job配置,其计算π到2000位并打印输出。Job结束需要运行50个Pod,这个示例中就是打印π 50次,并行运行5个Pod,Pod如果失败最多重试5次。 apiVersion: batch/v1 kind: Job metadata:
如下特征时,可能存在风险: 工作负载中容器进程的WORKDIR为 /proc/self/fd/<num>。 图1 有安全风险的工作负载配置示例 工作负载的容器镜像中默认WORKDIR或启动命令包含 /proc/self/fd/<num>。 可通过以下命令查看容器镜像元数据: docker运行时执行:docker
解决方法: 扩大工作负载内存的limit设置。 示例 本例将创建一个Pod尝试分配超过其限制的内存,如下这个Pod的配置文档,它申请50M的内存, 内存限制设置为100M。 memory-request-limit-2.yaml,此处仅为示例: apiVersion: v1 kind:
改为节点级别。 验证获取源IP 使用kubectl连接集群。 查看nginx应用日志。 kubectl logs <pod_name> 本示例中,nginx应用获取到的源IP如下: 父主题: 网络指导
space}为集群命名空间名称,本示例为default。 更多接口请参见Kubernetes API。 将上述参数根据URL格式https://{clusterid}.Endpoint/uri进行拼接。 则调用接口查看所有Pod信息的URL示例如下: https://07da5*****
bectl连接集群。 进入k8clone工具所在目录,执行备份命令,即可备份数据到本地目录,并打包成压缩包。 k8clone备份使用方法的示例中提供了几种常见的备份方式,您可以按需选择,也可以自定义备份方式。 恢复操作步骤 通过kubectl连接目标集群。具体方法可参考使用kubectl连接集群。
当前支持通过注解的方式设置客户端连接空闲超时时间,示例如下: apiVersion: v1 kind: Service metadata: annotations: kubernetes.io/elb.id: <your_elb_id> #本示例中使用已有的独享型ELB,请替换为您的独享型ELB
前缀范围112-120,您可以通过调整前缀数值,调整地址个数,地址数最多有65536个。 IPv6服务网段示例 根据约束,本文中提供一个包含8192个地址的IPv6网段设置示例,供您参考。 根据地址数需求设定前缀长度,且前缀范围为112-120。 本例中,需要8192个地址数,81
edUnsafeSysctls中增加net.core.somaxconn配置才能生效。关于CCE的安全策略介绍请参见Pod安全策略配置。 示例如下: apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: annotations: