检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
域名:无需填写 路径匹配规则:前缀匹配 路径:/ 目标服务名称:nginx 目标服务访问端口:80 图1 配置HTTP/HTTPS头字段 单击“确定”,创建Ingress。 请参见通过kubectl连接集群,使用kubectl连接集群。
、3D可视化、重载图形设计。
图1 配置HTTP/HTTPS协议 单击“确定”,创建Service。 通过kubectl命令行创建 Service使用HTTP/HTTPS协议时,需要注意以下配置要求: 不同的ELB类型以及集群版本对flavor存在不同的要求,详情请参见表1。
图1 配置管理 在侧边栏滑出的“配置管理”窗口中,选择网络组件配置,参数值请参见配置示例。 配置完后单击“确定”,等待10s左右即可生效。 节点池级别的差异化配置 登录CCE控制台。 进入集群,在左侧选择“节点管理”,在右侧选择“节点池”页签。 单击节点池名称后的“配置管理”。
当两个节点都使用此键标记且标签值相同时,调度器会认为这两个节点处于相同的拓扑中,调度器试图向每个拓扑域放入数量均衡的Pod。 topologySpreadConstraints.whenUnsatisfiable 表示当Pod不满足传播约束时,调度器处理该Pod的方式。
如图1所示,HPA根据监控指标进行扩容,当集群资源不够时,新创建的Pod会处于Pending状态,CA会检查所有Pending状态的Pod,根据用户配置的扩缩容策略,选择出一个最合适的节点池,在这个节点池扩容。HPA和CA的工作原理详情请参见工作负载伸缩原理和节点伸缩原理。
从"实例拉取镜像失败"事件信息中能够直接看到报错的第三方镜像服务器地址和端口,如上图中错误信息为: Failed to pull image "bitnami/redis-cluster:latest": rpc error: code = Unknown desc = error
域名:无需填写 路径匹配规则:前缀匹配 路径:/ 目标服务名称:nginx 目标服务访问端口:80 图1 配置超时时间 单击“确定”,创建Ingress。 请参见通过kubectl连接集群,使用kubectl连接集群。
图1 集群升级流程 在确定集群的目标版本后,请您仔细阅读升级注意事项,避免升级时出现功能不兼容的问题。 升级前检查 升级集群前,CCE会对您的集群进行必要的检查,包括集群状态、插件状态、节点状态、工作负载兼容性等多方面进行检查,确保集群满足升级的条件,检查项目请参考升级前检查项。
如图1所示,HPA根据监控指标进行扩容,当集群资源不够时,新创建的Pod会处于Pending状态,CA会检查所有Pending状态的Pod,根据用户配置的扩缩容策略,选择出一个最合适的节点池,在这个节点池扩容。HPA和CA的工作原理详情请参见工作负载伸缩原理和节点伸缩原理。
图4 通过负载均衡访问nginx 父主题: 负载均衡(LoadBalancer)
echo net.ipv4.tcp_keepalive_time=600 >> /etc/sysctl.conf && sysctl -p 下图中命令仅做示例,请根据实际情况填写。 节点创建完成后,登录节点执行表1中的查看参数命令检查是否修改成功。 父主题: 节点系统参数优化
图2 查看容器数 父主题: 工作负载异常问题排查
nginx-spc-sa annotations: cce.io/dew-resource: "[\"secret_1\",\"secret_2\"]" #secrets that allow pod to use 这里需要明确,此处声明的凭据应确保在凭据管理服务中是存在的,如下图所示
同时在易用性上,提供良好的可视化视图,支持多级下钻与关联分析。 CCE支持上报告警和事件,通过告警模板,用户可以一键开启,实时检测集群和容器故障。
域名:无需填写 路径匹配规则:前缀匹配 路径:/ 目标服务名称:nginx 目标服务访问端口:80 图1 使用TLS类型的密钥证书 配置完成后,单击“确定”。 请参见通过kubectl连接集群,使用kubectl连接集群。
图1 查看控制节点监控 使用Prometheus监控Master节点组件指标,并重点关注kube-apiserver的内存使用量、资源数量、QPS、请求时延。详情请参见使用Prometheus监控Master节点组件指标。
图1 配置TLS 单击“确定”,创建Service。
图1 使用密钥挂载到工作负载数据卷 其余信息都配置完成后,单击“创建工作负载”。 等待工作负载正常运行后,本示例将在/etc/foo目录下生成username和password两个文件,且文件的内容分别为密钥值。
图2 指定节点可用区 在部署应用时,您可以为Pod设置反亲和性规则,实现跨多个可用区调度Pod,详情请参见在CCE中实现应用高可用部署。