已找到以下 681 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资源更新适配 - 云容器引擎 CCE

    StorageClass更新适配 由于集群存储基础设施不同,迁移后集群将无法正常挂载存储卷,您可执行以下方法任意一种来完成存储卷更新适配。 两种StorageClass适配方法均需在目标集群中于恢复应用前完成,否则可能出现PV数据资源无法恢复情况,此时在完成StorageCl

  • 云原生监控插件 - 云容器引擎 CCE

    3.9.0后版本回滚至3.9.0前版本,请先卸载Grafana插件再进行回滚操作。 权限说明 云原生监控插件中node-exporter组件会监控Docker存储磁盘空间,需要读取宿主机/var/run/docker.sock获取Dockerinfo数据。 node-exporter运行需要以下特权:

  • 插件高可用部署 - 云容器引擎 CCE

    将插件中工作负载部署至集群工作节点。 随着插件使用普及化,业务对插件稳定性、可靠性保证已成为基本诉求。目前CCE服务默认插件部署策略是工作节点之间配置了强反亲和,AZ之间配置了弱反亲和调度策略。本文提供了CCE插件调度策略优化实践,业务可以根据自身可靠性要求优化插件的部署策略。

  • CCE集群备份恢复(停止维护) - 云容器引擎 CCE

    自行根据备份时选择方式进行针对性恢复,用户无需担心,也没有相应配置 hook 使用建议参照立即备份中 hook 使用建议,waitTimeout 在无必要情况下可以不进行配置 恢复时建议配置恢复到新 namespace 下,按照备份什么就恢复什么原则,避免自行配置失误导致恢复后的应用无法启动运行

  • 创建无状态负载(Deployment) - 云容器引擎 CCE

    单击后方“选择镜像”,选择容器使用镜像。 容器镜像服务 共享版:提供简单易用、安全可靠镜像管理功能。 我镜像:可选择您上传私有镜像。关于上传镜像操作详情请参见客户端上传镜像。 镜像中心:可选择SWR提供公共镜像。关于镜像中心说明请参见镜像中心。 共享镜像:可选择由其他账号共享镜像。关于共享镜像的操作详情请参见共享私有镜像。

  • CCE集群安全配置建议 - 云容器引擎 CCE

    19版本。 最新版本集群修复了已知漏洞或者拥有更完善安全防护机制,新建集群时推荐选择使用最新版本集群。在集群版本停止提供服务前,请及时升级到新版本。 及时跟踪处理官网发布漏洞 CCE服务会不定期发布涉及漏洞,用户需及时关注和处理,参见漏洞公告。 关闭defaultservic

  • CCE AI套件(NVIDIA GPU) - 云容器引擎 CCE

    Bool 默认值:false XGPU虚拟化模式开关 gpu_driver_config 否 Map 针对单个节点池GPU驱动相关配置 默认值:{} health_check_xids_v2 否 String 插件健康检查GPU错误范围 默认值:"74,79" inject_ld_Library_path

  • 计费概述 - 云容器引擎 CCE

    计费模式概述。 计费项 云容器引擎计费项由集群费用和其他云服务资源费用组成。了解每种计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。 续费 包年/包月集群在到期后会影响正常运行。如果您想

  • 无法自动创建包周期云硬盘存储卷 - 云容器引擎 CCE

    群中需安装2.4.16及以上版本Everest插件。 问题原因 cce_cluster_agency委托是CCE系统委托,其中包含CCE组件需要云服务资源操作权限,但不包含支付权限,详情请参见系统委托说明。在创建包周期云硬盘存储卷时,要求包含支付权限,因此需要为cce_c

  • 网络概述 - 云容器引擎 CCE

    网络,容器网络是使用专门网络插件来管理。 节点网络 节点网络为集群内主机(节点,图中Node)分配IP地址,您需要选择VPC中子网用于CCE集群节点网络。子网可用IP数量决定了集群中可以创建节点数量上限(包括Master节点和Node节点),集群中可创建节点数量还

  • 创建VPA策略 - 云容器引擎 CCE

    容器有足够资源供使用前提下,提升容器资源利用率。 功能概述 VPA以容器为单位对资源指标进行聚合计算,根据容器资源实际使用情况动态调整容器资源申请值(Requests),同时保证调整前和调整后资源限制值(Limits)与资源申请值(Requests)比值不变。目前支持

  • 当集群状态为“不可用”时,如何排查解决? - 云容器引擎 CCE

    登录数据加密服务 DEW控制台。 在自定义密钥列表中,找到集群使用KMS密钥。 “计划删除”状态密钥:单击操作列中“取消删除”。如果密钥取消删除后,仍处于“禁用”状态,则还需取消禁用。 “禁用”状态密钥:单击操作列中“启用”。 密钥重新为“启用”状态后,集群将在大约在5-10分钟内自动恢复。

  • 吊销集群访问凭证 - 云容器引擎 CCE

    个独立集群访问凭证(kubeconfig或X509证书),该凭证包含了用户身份及授权信息,以便其可以连接到相应集群并执行授权范围内操作。这种方式可以确保不同用户之间隔离和安全性,同时也方便了管理和授权。但该凭证有效时间一般为固定值,当持有该凭证员工离职或已授权凭证疑

  • 欠费说明 - 云容器引擎 CCE

    欠费说明 您在使用云服务时,系统会在订单结算周期结束后生成账单并执行扣款。如果结算时账户余额不足,您账户将进入欠费状态。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费影响 华为云为客户提供充分时间进行续费与充值,当您包年/包月资源到期未续订或按需资源欠费时会依

  • metadata - 云容器引擎 CCE

    namespace 集群中存在命名空间 default 支持初始化时配置,不支持后续修改 - 命名空间为资源隔离维度,一旦指定后不允许修改 配置建议: 建议按照业务、部门等归属合理划分命名空间,避免将大量资源堆叠在default命名空间下 标签 密钥附带标签 参数名 取值范围 默认值

  • ServiceAccount - 云容器引擎 CCE

    30d 1.21以前版本集群中,Pod中获取Token形式是通过挂载ServiceAccountSecret来获取Token,这种方式获得Token是永久。该方式在1.21及以上版本中不再推荐使用,并且根据社区版本迭代策略,在1.25及以上版本集群中,ServiceA

  • CCE容器存储(Everest) - 云容器引擎 CCE

    法运行。 容忍策略 容忍策略与节点污点能力配合使用,允许(不强制)插件 Deployment 实例调度到带有与之匹配污点节点上,也可用于控制插件 Deployment 实例所在节点被标记污点后插件 Deployment 实例驱逐策略。 插件会对实例添加针对node

  • 集群过载保护最佳实践 - 云容器引擎 CCE

    由于业务场景存在差异,诸如资源数量、QPS、请求时延等维度监控指标,没有固定正常与异常分界线,不影响业务正常运行即属于正常范围。因此,无法定义通用告警阈值,可以观察业务稳态运行时指标数据,根据正常波动范围设置合理告警阈值,或使用单位时间内指标数据变化量作为告警检测对象。 配置日志采集

  • metadata - 云容器引擎 CCE

    namespace 集群中存在命名空间 default 支持初始化时配置,不支持后续修改 - 命名空间为资源隔离维度,一旦指定后不允许修改 配置建议: 建议按照业务、部门等归属合理划分命名空间,避免将大量资源堆叠在default命名空间下 配置项标签 配置项附带标签 参数名 取值范围

  • Linux内核整数溢出漏洞(CVE-2022-0185) - 云容器引擎 CCE

    攻击者可以使用这一点导致拒绝服务(系统崩溃)或执行任意代码,在容器场景下拥有CAP_SYS_ADMIN权限用户可导致容器逃逸到宿主机。目前已存在poc,但尚未发现已公开利用代码。 表1 漏洞信息 漏洞类型 CVE-ID 漏洞级别 披露/发现时间 资源管理错误 CVE-2022-0185