已找到以下 658 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 与其它云服务关系 - 云容器引擎 CCE

    与其它云服务关系 云容器引擎需要与其他云服务协同工作,云容器引擎需要获取如下云服务资源权限。 图1 云容器引擎与其他服务关系示意图 云容器引擎与其他服务关系 表1 云容器引擎与其他服务关系 服务名称 云容器引擎与其他服务关系 主要交互功能 弹性云服务器 ECS 在云容器

  • Kubernetes安全漏洞公告(CVE-2022-3172) - 云容器引擎 CCE

    客户端 API 服务器凭据转发给第三方。 表1 漏洞信息 漏洞类型 CVE-ID 漏洞级别 披露/发现时间 SSRF CVE-2022-3172 中 2022-09-09 漏洞影响 CCE受影响版本: kube-apiserver <= v1.23.10 符合上述范围CCE集群,且配置了聚合API

  • 应用容器化改造方案概述 - 云容器引擎 CCE

    为什么需要使用容器 更高效利用系统资源。 容器不需要硬件虚拟化以及运行完整操作系统等额外开销,所以对系统资源利用率更高。相比虚拟机技术,一个相同配置主机,往往可以运行更多数量应用。 更快速启动时间。 容器直接运行于宿主机内核,无需启动完整操作系统,可以做到秒级甚至毫秒级启动时间。大大节约开发、测试和部署的时间。

  • 权限管 - 云容器引擎 CCE

    如用户出于安全原因,严格禁止使用特权容器,可以选择禁用 禁用特权容器会使已经配置了特权容器业务无法正常下发,请排查确认集群所有相关业务均不涉及使用特权容器后再禁用 允许匿名请求 是否启用针对 API 服务器安全端口匿名请求 参数名 取值范围 默认值 是否允许修改 作用范围 anonymous-auth

  • 容器引擎说明 - 云容器引擎 CCE

    Containerd创建并启动容器会被kubelet立即删除,不支持暂停、恢复、重启、重命名、等待容器,Containerd不具备docker构建、导入、导出、比较、推送、查找、打标签镜像能力,Containerd不支持复制文件,可通过修改containerd配置文件实现登录镜像仓库。

  • 高性能调度 - 云容器引擎 CCE

    ht总和比例来给队列划分资源;另外也可以为队列设置资源Capability值,来确定该队列能够使用资源上限。 例如下图中,通过这两个队列去共享整个集群资源,一个队列获得40%资源,另一个队列获得60%资源,这样可以把两个不同队列映射到不同部门或者是不同项目中。并

  • 管理节点污点 - 云容器引擎 CCE

    在弹出窗口中,在“批量操作”下方单击“新增批量操作”,然后选择“添加/更新”或“删除”,选择“K8S 污点(Taints)”。 填写需要操作污点“键”和“值”,选择污点效果,单击“确定”。 图1 添加污点 污点添加成功后,再次进入该界面,在节点数据下可查看到已经添加污点。

  • 节点迁移 - 云容器引擎 CCE

    节点最大允许创建实例数(Pod),该数量包含系统默认实例,取值范围为16~256。 该设置目的为防止节点因管理过多实例而负载过重,请根据您业务需要进行设置。 DockerLVMConfigOverride 否 String Docker数据盘配置项。 待迁移节点磁盘类型须和创

  • 访问配置 - 云容器引擎 CCE

    请求超时时间 kube-apiserver请求超时时间 参数名 取值范围 默认值 是否允许修改 作用范围 request-timeout 大于等于0 1m0s 系统配置,不支持修改 CCE Standard/CCE Turbo 请求处理超时时间 配置建议: 除特殊情况,建议保持默认值1m0s

  • 节点限制检查异常处理 - 云容器引擎 CCE

    集群可用,但节点状态为“不可用”修复节点后,重试检查任务。 图1 查看节点状态 检查到节点操作系统不支持升级 当前集群升级支持节点操作系统范围如下表所示,若您节点OS不在支持列表之内,暂时无法升级。您可将节点重置为列表中可用操作系统。 表1 节点OS支持列表 操作系统 限制 EulerOS 2.x 目标版本为v1

  • 节点挂载点检查异常处理 - 云容器引擎 CCE

    检查节点上是否存在不可访问挂载点。 解决方案 问题场景:节点上存在不可访问挂载点 节点存在不可访问挂载点,通常是由于该节点或节点上Pod使用了网络存储nfs(常见nfs类型有obsfs、sfs等),且节点与远端nfs服务器断连,导致挂载点失效,所有访问该挂载点进程均会出现D状态卡死。

  • 删除集群 - 云容器引擎 CCE

    iptables:社区传统kube-proxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量式更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-p

  • 购买Standard/Turbo集群 - 云容器引擎 CCE

    可靠、安全商业级容器集群服务。 CCE Turbo集群:拥有更高性能云原生网络,提供云原生混部调度能力,可实现更高资源利用率和更广全场景覆盖。 关于集群类型差异详情,请参见集群类型对比。 计费模式 根据需求选择集群计费模式。 包年/包月:预付费模式,按订单购买周期计费

  • 节点规格说明 - 云容器引擎 CCE

    节点规格说明 您可以通过本节快速浏览CCE支持节点规格清单及相关特性,帮助您选择合适机型规格。 节点类型 说明 节点规格 弹性云服务器-虚拟机 使用KVM/擎天虚拟化技术弹性云服务器类型,针对不同应用场景,可以选择多种规格类型,提供不同计算能力和存储能力。 X86机型: 通用计算增强型

  • 工作负载DNS配置说明 - 云容器引擎 CCE

    域名服务器,值为一个或一组DNS IP地址。 搜索:即dnsConfig字段中searches参数,表示域名查询时DNS搜索列表,此属性是可选。指定后,提供搜索列表将合并到基于dnsPolicy生成域名解析文件search字段中,并删除重复域名。 启用host

  • 选择GPU节点驱动版本 - 云容器引擎 CCE

    选择CCE推荐GPU驱动版本列表中提供GPU驱动版本。若CCE推荐驱动版本无法匹配您使用CUDA Toolkit版本,必须使用非推荐驱动版本,则需要您自行验证机型、系统及驱动版本间配套兼容性。 CUDA Toolit版本 兼容性所需最低驱动版本(Linux x86_64)

  • 停止计费 - 云容器引擎 CCE

    对于包年/包月计费模式资源,例如包年/包月集群、包年/包月节点(弹性云服务器)等,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您账户。详细的退订规则请参见云服务退订规则概览。

  • 为什么容器无法连接互联网? - 云容器引擎 CCE

    需要查看容器网络配置是否正确,例如DNS配置是否可以正常解析域名。 排查项一:节点能否连接互联网 登录ECS控制台。 查看节点对应弹性云服务器是否已绑定弹性IP或者配置NAT网关。 如图1,若弹性IP一栏有IP地址,表示已绑定弹性IP;若没有,请为弹性云服务器绑定弹性IP。

  • 秒级弹性伸缩 - 云容器引擎 CCE

    时扩缩容。 游戏客户每天中午12点及晚上18:00-23:00间需求增长,需要定时扩容。 价值 云容器引擎可根据用户业务需求预设策略自动调整计算资源,使云服务器或容器数量自动随业务负载增长而增加,随业务负载降低而减少,保证业务平稳健康运行,节省成本。 优势 自由灵活 支持多种策

  • 为什么CCE集群容器无法通过DNS解析? - 云容器引擎 CCE

    VPC内的容器无法进行正常DNS解析情况。 解决方案 由于本案例涉及是内网域名解析,按照内网域名解析规则,需要确保VPC内子网DNS设置成云上DNS,具体以内网DNS服务控制台界面提示为准。 本案例子网中已经完成该设置,其中用户可以在该VPC子网内节点(ECS)进行域名解析,也说明已完成该设置,如下图: