检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
命名空间权限(Kubernetes RBAC授权) 命名空间权限(kubernetes RBAC授权) 命名空间权限是基于Kubernetes RBAC能力的授权,通过权限设置可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限。Kubernetes RBAC AP
通过X509证书连接集群 操作场景 通过控制台获取集群证书,使用该证书可以访问Kubernetes集群。 操作步骤 登录CCE控制台,单击集群名称进入集群。 查看集群概览页,在右边“连接信息”下证书认证一栏,单击“下载”。 图1 获取证书 在弹出的“证书获取”窗口中,根据系统提示
存储基础知识 Volume(卷) 容器中的文件在磁盘上是临时存放的,这给容器中运行的较重要的应用程序带来如下两个问题: 当容器重建时,容器中的文件将会丢失。 当在一个Pod中同时运行多个容器时,容器间需要共享文件。 Kubernetes抽象出了Volume(卷)来解决以上两个问题
CCE Autopilot集群如何定价/收费? 计费模式 CCE Autopilot集群提供按需计费和套餐包(生效周期可按月/年)两种计费模式,以满足不同场景下的用户需求。 按需计费是一种后付费模式,即先使用再付费,按照实际使用时长计费。按照实际使用时长(秒级)计费,每一个小时整
HTTPS类型负载均衡证书一致性检查异常处理 检查项内容 检查HTTPS类型负载均衡所使用的证书,是否在ELB服务侧被修改。 解决方案 该问题的出现,一般是由于用户在CCE中创建HTTPS类型Ingress后,直接在ELB证书管理功能中修改了Ingress引用的证书,导致CCE集
NGINX Ingress控制器 插件简介 Kubernetes通过kube-proxy服务实现了Service的对外发布及负载均衡,它的各种方式都是基于传输层实现的。在实际的互联网应用场景中,不仅要实现单纯的转发,还有更加细致的策略需求,如果使用真正的负载均衡器更会增加操作的灵活性和转发性能。
如何购买套餐包 CCE Autopilot集群提供Pod所需CPU/内存的套餐包,您可以购买套餐包享受更多优惠。目前,暂不支持退订套餐包,请提前规划资源的使用额度和时长。 关于套餐包的详细介绍请参见套餐包概述。 套餐包购买注意事项: 费用一次性支付,即刻生效,不支持指定日期生效,不支持退订。
功能总览 功能总览 全部 CCE Autopilot集群 工作负载管理 镜像缓存 容器网络 容器存储 弹性伸缩 容器运维 模板市场 插件管理 权限管理 CCE Autopilot集群 CCE Autopilot集群是云容器引擎推出的Serverless版Kubernetes服务,为您提供免运维的容器服务。
Pod所需的CPU/内存计费模式如何由按需改为套餐包? 在使用CCE Autopilot集群时,Pod所需的CPU和内存默认为按需计费模式。在按需计费模式下,如果创建Pod所需的CPU和内存不满足用户需求,用户可根据需求购买套餐包,享受更多的优惠。具体购买操作请参见操作步骤。 套餐包购买注意事项:
资源和成本规划 本示例涉及的资源及资源之间的关系请参见图1和表1。 图1 方案架构 表1 资源和成本规划 资源 资源规格 说明 CCE Autopilot集群 集群类型:CCE Autopilot集群 计费模式:按需计费 集群版本:v1.28 插件选择:CoreDNS域名解析、Kubernetes
通过kubectl连接集群 操作场景 本文将介绍如何通过kubectl连接集群。 权限说明 kubectl访问集群是通过集群上生成的配置文件(kubeconfig.json)进行认证,kubeconfig.json文件内包含用户信息,CCE根据用户信息的权限判断kubectl有权
通过控制台创建ELB Ingress 前提条件 Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建工作负载部署工作负载。 为上述工作负载配置Service。 注意事项 建议其他资源不要使用Ingress自动创建的ELB实例
套餐包概述 套餐包是一种先付费再使用的计费模式,每一个小时整点结算一次用量,适用于需求稳定且希望降低成本的用户。目前,CCE Autopilot集群仅支持购买Pod所需的CPU或内存的套餐包。您购买套餐包后,所选区域内的所有CCE Autopilot集群中的Pod在后续结算时,会
按需计费 按需计费是一种先使用再付费的计费模式,适用于资源需求灵活的用户。本文将介绍CCE Autopilot集群中购买按需计费资源的计费规则。 适用场景 按需计费适用于短期突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 创建CCE Autopilot
Kubernetes安全漏洞公告(CVE-2024-10220) Kubernetes社区近日公布了一个安全漏洞(CVE-2024-10220),该漏洞使得具有创建Pod权限的攻击者能够通过部署配置了gitRepo卷的Pod来执行容器外的任意命令。攻击者可以利用目标Git仓库中的
通过告警中心一键配置告警 告警中心基于AOM告警功能,提供集群内置告警一键开启能力,在集群发生故障时能够及时发现并预警,协助您维护业务稳定性。智能告警中心可有效节省您在AOM侧手动配置告警规则的工作量,并且内置的告警规则基于华为云容器团队大规模集群运维经验,能够满足您的日常运维所
权限管理 CCE Autopilot集群权限管理是在统一身份认证服务(IAM)与Kubernetes的角色访问控制(RBAC)的能力基础上,打造的细粒度权限管理功能,支持基于IAM的细粒度权限控制和IAM Token认证,支持集群级别、命名空间级别的权限控制,帮助用户便捷灵活的对
费用账单 您可以在“费用中心 > 账单管理”查看CCE Autopilot集群的费用账单,以了解该集群在某个时间段的使用量和计费信息。 账单上报周期 套餐包计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。关于套餐包剩余量汇总以及使用明细,您可以在费用中心-资源包页面查看,详细说明请参见资源包。
构造请求 本节介绍REST API请求的组成,并以调用IAM服务的获取用户Token说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。 您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。
增加Pod的临时存储容量 工作负载中的每个Pod默认提供30GiB(IOPS上限2500,IOPS突发上限16000)的免费磁盘空间,除系统本身及平台预留资源占用外,用户实际可用的镜像、容器及临时存储的空间总大小约为20GiB。当此存储容量无法满足您的需求时,您可以通过控制台或k