已找到以下 87 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 在CCE集群中使用镜像服务安全配置建议 - 云容器引擎 CCE

    种风险。 容器镜像最小化 为了加强容器镜像安全性,首先应从镜像中移除所有不必要二进制文件。如果使用是Docker Hub上未知镜像,推荐使用如Dive这样工具来审查镜像内容。Dive能够展示镜像每一层详细内容,帮助您识别潜在安全风险。更多信息,请参见Dive。 建议

  • 创建集群 - 云容器引擎 CCE

    iptables:社区传统kube-proxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量式更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-p

  • 升级前须知 - 云容器引擎 CCE

    升级前,您可以在CCE控制台确认您集群是否可以进行升级操作。确认方法请参见升级集群流程和方法。 注意事项 升级集群前,您需要知晓以下事项: 请务必慎重并选择合适时间段进行升级,以减少升级对您业务带来影响。 集群升级前,请参考Kubernetes版本发布说明了解每个集群版本发布特性以及差异,

  • 从Pod访问不同VPC网络云服务 - 云容器引擎 CCE

    目标子网之间连通性。 创建集群VPC和目标VPC对等连接后,只需要建立节点子网和目标子网之间路由。 VPC网络 在VPC网络中,使用VPC路由功能来转发容器流量。集群VPC网段与容器网段不能重叠,二者是独立存在。 从Pod访问不同VPC下其他服务时,不仅需确保节点子

  • 错误码 - 云容器引擎 CCE

    错误码 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应错误码来定位错误原因。 当调用出错时,HTTP 请求返回一个 4xx 或 5xx HTTP 状态码。返回消息体中是具体错误代码及错误信息。在调用方找不到错误原因时,可以联系客服,并提供错误码,以便尽快帮您解决问题。

  • 更新指定集群 - 云容器引擎 CCE

    iptables:社区传统kube-proxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量式更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-p

  • 诊断项及修复方案 - 云容器引擎 CCE

    equest水位高出阈值节点资源,可根据检测结果合理规划您应用。 节点当前时间CPURequest水位是否超过80% 是 节点资源水位诊断 节点24小时内CPU使用率最大值是否超过80% 是 节点cpu过高将导致节点处理能力下降,影响节点上运行服务。请前往监控中心,查询