检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
d中的命名空间一致,如default。 其他参数:您可以根据需要进行填写,本示例保持默认。 图9 Pod模板基本参数 添加容器模板。本示例需要依次添加3个容器模板,具体参数信息将以容器1、容器2和容器3的形式在表2中呈现,您可以按照表中信息添加3个容器模板。 容器1:使用jenk
文件存储对应的存储类为csi-sfs。 访问模式 文件存储类型的存储卷仅支持ReadWriteMany,表示存储卷可以被多个节点以读写方式挂载,详情请参见存储卷访问模式。 单击“创建”,将同时为您创建存储卷声明和存储卷。 您可以在左侧导航栏中选择“存储”,在“存储卷声明”和“存储卷”页签下查看已经创建的存储卷声明和存储卷。
单击“选择文件存储”,您可以在新页面中勾选满足要求的文件存储,并单击“确定”。 说明: 当前仅支持选择通用文件系统(原SFS 3.0)的文件存储。 PV名称b 输入PV名称,同一集群内的PV名称需唯一。 访问模式b 文件存储类型的存储卷仅支持ReadWriteMany,表示存储卷可以被多个节点
容量。 使用CCE Autopilot集群时,默认最多创建500个Pod,其中插件实例可能占用部分Pod配额,请合理规划。如果配额不足,您可以提交工单申请扩容。 使用CCE Autopilot集群时,不支持创建使用ARM架构镜像的工作负载。 云产品配额限制 一个区域下每个账号可创建的配额限制如下:
云原生日志采集插件是基于开源fluent-bit和opentelemetry构建的云原生日志、Kubernetes事件采集插件。云原生日志采集插件支持基于CRD的日志采集策略,可以根据您配置的策略规则,对集群中的容器标准输出日志、容器文件日志及Kubernetes事件日志进行采集与转发。同时支持上报Kubernete
工具”即可在CloudShell中使用kubectl访问集群。 CloudShell中kubectl证书有效期为1天,从云容器引擎重新跳转可以重置有效期。 集群必须安装CoreDNS才能使用CloudShell。 CloudShell暂不支持委托账号和子项目。 图1 CloudShell
态,直到集群解冻才会重新调度。 按需计费 集群规格单价 * 购买时长 集群规格单价请参见按需计费区域单价。 *Pod费用 以Pod为单位,按规格计费。 须知: CCE Autopilot集群会自动向上规整不支持的规格。例如一个Pod中所有容器相加的资源为2vCPU和3GiB内存,
其余信息都配置完成后,单击“创建工作负载”。 工作负载创建成功后,容器挂载目录下的数据将会持久化保持,您可以参考验证数据持久化及共享性中的步骤进行验证。 通过kubectl命令行使用已有极速文件存储 您可以根据不同的使用场景选择是否使用子目录。 使用已有极速文件存储(不涉及子目录) 使用已有极速文件存储的子目录
单击“选择对象存储”,您可以在新页面中勾选满足要求的对象存储,并单击“确定”。 PV名称b 输入PV名称,同一集群内的PV名称需唯一。 访问模式b 对象存储类型的存储卷仅支持ReadWriteMany,表示存储卷可以被多个节点以读写方式挂载,详情请参见存储卷访问模式。 回收策略b 您可以选择De
worker数,默认值均为“60”。 volume_attaching_flow_ctrl CCE容器存储插件(Everest)在1分钟内可以挂载EVS卷的最大数量,此参数的默认值“0”表示everest插件不做挂卷限制,此时挂卷性能由底层存储资源决定。 cluster_id 集群ID。
关联安全组:默认为容器ENI安全组,您也可以选择单击后方的“创建安全组”进行创建,创建完成后单击刷新按钮。最多可选择5个安全组。 图2 创建命名空间类型的容器网络配置 完成基本配置后单击“确定”,创建完成后页面自动返回到自定义容器网络配置列表,可以看到新创建的容器网络配置已在列表中。
能会触发API网关流控。 通过集群API Server调用Kubernetes API 通过Kubernetes集群的API Server可以调用Kubernetes原生API。 获取集群证书及API Server。 方式一:通过获取集群证书API获取,将返回的信息保存至kubeconfig
低频访问存储:适用于不频繁访问(平均一年少于12次),但需要快速获取数据的业务场景。 访问模式 对象存储类型的存储卷仅支持ReadWriteMany,表示存储卷可以被多个节点以读写方式挂载,详情请参见存储卷访问模式。 访问密钥(AK/SK) 自定义密钥:如果您需要为不同OBS存储分配不同的用户权限时,
orage-in-GiB”的annotation。该annotation声明表示额外增加的临时存储空间大小,具体信息请参见Pod注解。 您可以通过以下两种方式解决该问题: 升级负载并删除annotation,在集群升级页面重新检查。集群升级后,新创建的Pod不再使用额外的临时存储,临时存储容量为默认的30GiB。
对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 图1 获取用户Token响应消息头 响应消息体 响应消息体通常以结构化格式返回,与响应消息头中Cont
name: default-secret default-secret的data数据会定期更新,且当前的data内容会在一定时间后会过期失效。您可以使用describe命令在default-secret的中查看到具体的过期时间,如下所示。 在使用时请直接使用default-secret
应业务的快速增长。CCE Autopilot集群确保了即使在资源需求较小的初期阶段,用户也能获得高可靠性和性能的服务,随着业务的扩展,资源可以无缝扩展,满足企业对成本效益和业务连续性的需求。 图3 传统模式和自动驾驶资源配置对比
ubectl exec {pod})。 不可修改 不涉及 出方向规则 全部 所有IP地址(0.0.0.0/0及::/0) 默认全部放通。 可以修改 如需加固出方向规则,请注意指定端口需要放通,详情请参见ENI安全组出方向规则加固建议。 ENI安全组出方向规则加固建议 对于出方向规
Prefix:前缀匹配,且区分大小写。该方式是将URL路径通过“/”分隔成多个元素 ,并且对元素进行逐个匹配。 如果URL中的每个元素均和路径匹配,则说明该URL的子路径均可以正常路由。 说明: Prefix匹配时每个元素均需精确匹配,如果URL的最后一个元素是请求路径中最后一个元素的子字符串,则不会匹配 。例如
购买时长 Pod规格单价请参见按需计费区域单价。 *终端节点费用 CCE Autopilot集群通过终端节点连接SWR等周边服务,终端节点按数量单独计费。 按需计费 VPCEP规格单价 * 购买时长 VPCEP规格单价请参见VPC终端节点价格计算器。 说明: 终端节点连接非DNS