已找到以下 137 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCE如何与其他服务进行内网通信? - 云容器引擎 CCE

    此逻辑针对于华为云所有服务均有效。 “容器隧道网络”集群,天然支持各服务间内网通信,不需要另外配置。 “VPC网络”模型集群需要注意事项: 对端看到来源IP为容器IP。 容器在VPC内节点上互通,是通过CCE添加自定义路由规则实现。 CCE中容器访问其他服务时,需要关注对端(目的

  • 集群安全组规则配置 - 云容器引擎 CCE

    如集群在创建时需要指定节点安全组,请参考集群自动创建默认安全组规则放通指定端口,以保证集群中正常网络通信。 不同网络模型默认安全组规则如下: VPC网络模型安全组规则 容器隧道网络模型安全组规则 云原生网络2.0(CCE Turbo集群)安全组规则 安全组规则修改和删除可能会影响集群正常运行,请谨慎操作

  • 责任共担 - 云容器引擎 CCE

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供 IaaS、PaaS 和 SaaS 类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括

  • 什么是云容器引擎 - 云容器引擎 CCE

    用,获得灵活弹性算力资源,简化对计算、网络、存储资源管理复杂度。 适合对极致性能、资源利用率提升和全场景覆盖有更高诉求客户。 适合具有明显波峰波谷特征业务负载,例如在线教育、电子商务等行业。 规格差异 网络模型 云原生网络1.0:面向性能和规模要求不高场景。 容器隧道网络模式

  • CCE最佳实践汇总 - 云容器引擎 CCE

    集群网络地址段规划实践 集群网络模型选择及各模型区别 通过CCE搭建IPv4/IPv6双栈集群 使用共享VPC创建CCE Turbo集群 将K8s集群迁移到CCE 预防集群过载配置建议 CCE集群高可用推荐配置 通过kubectl对接多个集群 集群视角成本可视化最佳实践 CCE集群安全配置建议

  • 操作系统版本支持机制 - 云容器引擎 CCE

    操作系统版本支持机制 同步机制 云容器引擎CCE发布集群节点组件会随CCE集群版本发布定期更新。 操作系统重大漏洞修复:跟随集群补丁升级策略发布。 集群版本与操作系统对应关系 如下为当前已经发布集群版本与操作系统版本对应关系,请参考: 表1 弹性云服务器-虚拟机节点操作系统

  • 节点规格说明 - 云容器引擎 CCE

    节点规格说明 您可以通过本节快速浏览CCE支持节点规格清单及相关特性,帮助您选择合适机型规格。 节点类型 说明 节点规格 弹性云服务器-虚拟机 使用KVM/擎天虚拟化技术弹性云服务器类型,针对不同应用场景,可以选择多种规格类型,提供不同计算能力和存储能力。 X86机型: 通用计算增强型

  • 节点操作系统说明 - 云容器引擎 CCE

    节点操作系统说明 本文为您提供当前已经发布集群版本与操作系统版本对应关系。 弹性云服务器-虚拟机 表1 弹性云服务器-虚拟机节点操作系统 操作系统 集群版本 CCE Standard集群 CCE Turbo集群 最新内核信息 VPC网络模型 容器隧道网络模型 云原生网络2.0 Huawei

  • 购买Standard/Turbo集群 - 云容器引擎 CCE

    可靠、安全商业级容器集群服务。 CCE Turbo集群:拥有更高性能云原生网络,提供云原生混部调度能力,可实现更高资源利用率和更广全场景覆盖。 关于集群类型差异详情,请参见集群类型对比。 计费模式 根据需求选择集群计费模式。 包年/包月:预付费模式,按订单购买周期计费

  • 工作负载网络异常时,如何定位排查? - 云容器引擎 CCE

    四层ELB的健康检查是否开启(未开启的话,请开启)。 七层ELB访问方式中使用证书是否过期。 常见问题: 发布四层ELB时,如果客户在界面未开启健康检查,ELB可能会将流量转发到异常节点。 UDP协议访问,需要放通节点ICMP协议。 podlabel与servicelabel不匹配(kubectl或API创建)。

  • Prometheus(停止维护) - 云容器引擎 CCE

    21及以下版本集群。1.23及以上集群请使用云原生监控插件插件替代。 插件特点 作为新一代监控框架,Prometheus具有以下特点: 强大多维度数据模型: 时间序列数据通过metric名和键值对来区分。 所有的metrics都可以设置任意多维标签。 数据模型更随意,不需要刻意设置为以点分隔的字符串。

  • CCE集群高可用推荐配置 - 云容器引擎 CCE

    容器网段选择:容器网络网段不能设置太小,如果太小会导致可创建节点数量受限。 对于VPC网络模型集群来说,如果容器网络网段掩码是/16,那么就有256*256个地址,如果每个节点预留Pod数量上限是128,则最多可以支持512个节点。 对于容器隧道网络模型集群来说,如果容器网络网段掩

  • 云原生监控插件兼容自建Prometheus - 云容器引擎 CCE

    请确保您自建Prometheus满足以下条件,否则无法正常共存运行: 若您Prometheus不是基于Operator社区KubePrometheus构建,则满足兼容性要求。 若您Prometheus是基于Operator社区KubePrometheus构建,则CRD

  • 容器应用部署上云CheckList - 云容器引擎 CCE

    云监控服务AOM:CCE默认基础资源监控,覆盖详细容器相关指标,并提供告警配置能力。 开源Prometheus:面向云原生应用程序开源监控工具,并集成独立告警系统,提供更高自由度监控告警配置。 监控 未配置监控告警,将无法建立容器集群性能正常标准,在出现异常时无法及时收到告警,需要人工巡检环境。

  • 集群类型对比 - 云容器引擎 CCE

    适合对极致性能、资源利用率提升和全场景覆盖有更高诉求客户。 适合具有明显波峰波谷特征业务负载,例如在线教育、电子商务等行业。 规格差异 网络模型 云原生网络1.0:面向性能和规模要求不高场景。 容器隧道网络模式 VPC网络模式 云原生网络2.0:面向大规模和高性能场景。 组网规模最大支持2000节点

  • 网络 - 云容器引擎 CCE

    oxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量式更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-proxy模式,采用增量式更

  • 约束与限制 - 云容器引擎 CCE

    存储数过多或大量读写对象存储文件时,常驻进程会占用大量内存,为保证负载稳定运行,建议负载使用对象存储卷数量不超过其申请内存GiB数量,如负载申请内存规格为4GiB,则建议其使用对象存储数不超过4。 安全容器不支持使用对象存储。 挂载普通桶时不支持硬链接(Hard Link)。

  • 集群内部无法使用ELB地址访问负载 - 云容器引擎 CCE

    过集群外部ELB。 当externalTrafficPolicy取值为Local时,在不同容器网络模型和服务转发模式下访问不通场景如下: 多实例工作负载需要保证所有实例均可正常访问,否则可能出现概率性访问不通情况。 CCE Turbo集群(云原生2.0网络模型)中,仅当

  • 节点池概述 - 云容器引擎 CCE

    删除节点池时会先删除节点池中节点,原有节点上工作负载实例会自动迁移至其他节点池可用节点。 如果工作负载实例具有特定节点选择器,且如果集群中其他节点均不符合标准,则工作负载实例可能仍处于无法安排状态。 节点池开启弹性伸缩 开启弹性伸缩后,节点池将根据集群负载情况自动创建或删除节点池内节点。

  • 服务概述 - 云容器引擎 CCE

    当externalTrafficPolicy取值为Local时,在不同容器网络模型和服务转发模式下访问不通场景如下: 多实例工作负载需要保证所有实例均可正常访问,否则可能出现概率性访问不通情况。 CCE Turbo集群(云原生2.0网络模型)中,仅当Service后端对接使用主机网络(Ho