已找到以下 1312 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • kubelet配置 - 云容器引擎 CCE

    使用的文件系统的可用inodes数百分比 imagefs.available,容器运行时存放镜像等资源文件系统可用容量百分比 imagefs.inodesFree,容器运行时存放镜像等资源文件系统可用inodes数百分比 pid.available,留给分配 Pod 使用可用 PID 数百分比

  • Pod Security Admission配置 - 云容器引擎 CCE

    Admission则是这些安全性标准控制器,用于在创建Pod时执行定义好安全限制。 Pod安全性标准定义了三种安全性策略级别: 表1 Pod安全性策略级别 策略级别(level) 描述 privileged 不受限制,通常适用于特权较高、受信任用户所管理系统级或基础设施级负载,例如CNI、存储驱动等。

  • 快速入门 - 云容器引擎 CCE

    设置容器使用的网段,决定了集群下容器数量上限。 按默认配置即可。 * IPv4 服务网段 同一集群下容器互相访问时使用Service资源网段。决定了Service资源上限。 创建后不可修改。 按默认配置即可。 单击“下一步:插件选择”,选择创建集群时需要安装插件。 单击“下一步:插件配置”,配置默认插件即可。

  • 节点磁盘挂载 - 云容器引擎 CCE

    载到指定目录,填写指定磁盘挂载目录,则由CCE实现该磁盘默认初始化及挂载。 使用API调用则可以按如下配置。 storageSelectors中user1选中一块100G数据盘。 通过LVM管理,创建一个名为vguser1卷组(VG)。 将全部vguser1空间划分成

  • GPU监控指标说明 - 云容器引擎 CCE

    2(20%),可能有如下情况: 在整个时间间隔内,有20%SMTensor Core以100%利用率运行。 在整个时间间隔内,有100%SMTensor Core以20%利用率运行。 在整个时间间隔1/5时间内,有100%SM上Tensor Core以100%利用率运行。 其他组合模式。

  • 集群升级 - 云容器引擎 CCE

    只能升级到高版本,不允许填写等于或低于当前集群版本值 取值范围: CCE支持集群版本 表6 UpgradeAddonConfig 参数 是否必选 参数类型 描述 addonTemplateName 是 String 参数解释: CCE插件名称 约束限制: 不涉及 取值范围: 集群中已安装插件名称。集群中已

  • 创建PVC(待废弃) - 云容器引擎 CCE

    metadata是集群对象元数据定义,是集合类元素类型,包含一组由不同名称定义属性。 spec 是 PersistentVolumeClaimSpec object spec是集合类元素类型,用户对需要管理集群对象进行详细描述主体部分都在spec中给出。系统通过spec描述来创建或更新对象。

  • 集群可用但节点状态为“不可用”如何解决? - 云容器引擎 CCE

    当集群状态为“可用”,而集群中部分节点状态为“不可用”时,请参照本文提供排查思路解决。 节点不可用检测机制说明 Kubernetes 节点发送心跳确定每个节点可用性,并在检测到故障时采取行动。检测机制和间隔时间详细说明请参见心跳。 排查思路 以下排查思路根据原因出现概率进行排序,建议您从高频率原因往低

  • 删除PVC(待废弃) - 云容器引擎 CCE

    metadata是集群对象元数据定义,是集合类元素类型,包含一组由不同名称定义属性。 spec PersistentVolumeClaimSpec object spec是集合类元素类型,用户对需要管理集群对象进行详细描述主体部分都在spec中给出。系统通过spec描述来创建或更新对象。

  • 节点排水 - 云容器引擎 CCE

    4-r0及以上集群版本,由DaemonSet管理Pod,在不使用强制排水时默认操作为忽略。 Pod中挂载了emptyDir类型volume 驱逐 放弃排水 由kubelet直接管理静态Pod 忽略 忽略 节点排水过程中可能会对Pod执行操作如下: 删除:Pod会从当前节点上删除,不会再重新调度至其他节点。

  • 工作负载DNS配置说明 - 云容器引擎 CCE

    ndots:域名中必须出现"."个数。如果域名中"."个数不小于ndots,则该域名为一个全限定域名,操作系统会直接查询;如果域名中"."个数小于ndots,操作系统会在搜索域中进行查询。 域名解析服务器地址:即dnsConfig字段中nameservers参数,您可对自定义域名配置域名服务器,值为一个或一组DNS

  • 命名空间权限(Kubernetes RBAC授权) - 云容器引擎 CCE

    Administrator(IAM除切换角色外所有权限)权限用户(如账号所在admin用户组默认拥有此权限),才能在CCE控制台命名空间权限页面进行授权操作。 配置命名空间权限(控制台) CCE中命名空间权限是基于Kubernetes RBAC能力授权,通过权限设置可以让不同用户或用户组拥有操作不同Kubernetes资源的权限。

  • 同步节点池 - 云容器引擎 CCE

    每批最大同步节点,取值范围[1-20]。节点升级时,允许节点不可用最大数量。节点重置方式进行同步时节点将不可用,请合理设置该参数,尽量避免出现集群节点不可用数量过多导致Pod无法调度情况。 nodeIDs 否 Array of strings 本次操作同步节点池中选择节点ID列表,获取方式请参见如何获取接口URI中参数。

  • API概览 - 云容器引擎 CCE

    获取指定集群 获取指定集群详细信息。 获取指定项目下集群 获取指定项目下所有集群详细信息。 更新指定集群 更新指定集群。 删除集群 删除一个指定集群。 集群休眠 休眠一个指定集群。 集群唤醒 唤醒一个指定已休眠集群。 获取集群证书 获取指定集群证书信息。 获取任务信息

  • 存储扩容 - 云容器引擎 CCE

    Pod 占用磁盘空间设置上限(包含容器镜像占用空间)。合理配置可避免容器组无节制使用磁盘空间导致业务异常。建议此值不超过容器引擎空间 80%。该参数与节点操作系统和容器存储Rootfs相关,部分场景下不支持设置。 更多关于容器存储空间分配内容,请参考数据盘空间分配说明。

  • 更新指定集群升级引导任务状态 - 云容器引擎 CCE

    object 升级流程元数据信息 spec WorkFlowResponseSpec object 集合类元素类型,您对集群升级流程主体都在spec中给出。CCE通过spec描述来创建或更新对象。 status WorkFlowStatus object 集合类元素类型,用于记

  • Kubernetes kubelet资源管理错误漏洞公告(CVE-2020-8557) - 云容器引擎 CCE

    漏洞详情 kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • annotations - 云容器引擎 CCE

    密钥描述 密钥描述信息 参数名 取值范围 默认值 是否允许修改 作用范围 description 描述信息以annotation注记形式承载,所有annotation总计不超过256kb “” 允许 - 用户自定义 密钥描述信息 配置建议: 用户根据需求记录密钥描述信息,如密钥的归属、用途等

  • 合理分配容器计算资源 - 云容器引擎 CCE

    只要节点有足够内存资源,那容器就可以使用超过其申请内存,但是不允许容器使用超过其限制资源。如果容器分配了超过限制内存,这个容器将会被优先结束。如果容器持续使用超过限制内存,这个容器就会被终结。如果一个结束容器允许重启,kubelet就会重启它,但是会出现其他类型运行错误。

  • 集群冻结/解冻/释放常见问题 - 云容器引擎 CCE

    集群为什么被冻结 资源冻结类型包括欠费冻结、违规冻结、公安冻结。 单击了解资源冻结类型、冻结后对续费、退订影响。 集群如何解冻 欠费冻结:用户可通过续费或充值来解冻资源,恢复集群正常使用。欠费冻结集群允许续费、释放或删除;已经到期包年/包月集群不能发起退订,未到期包年/包月集群可以退订。