已找到以下 1302 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCE支持存储在持久化和多节点挂载方面的有什么区别? - 云容器引擎 CCE

    需要认证信息、密钥敏感信息等资源类型,内容由用户决定。 云硬盘存储卷:CCE支持将EVS创建云硬盘挂载到容器某一路径下。当容器迁移时,挂载云硬盘将一同迁移。这种存储方式适用于需要永久化保存数据。 文件存储卷: CCE支持创建SFS存储卷并挂载到容器某一路径下,也可以

  • 权限和授权项 - 云容器引擎 CCE

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有的权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制

  • 工作负载最佳实践 - 云容器引擎 CCE

    工作负载参数配置实践 容器网络带宽限制配置建议 使用hostAliases参数配置Pod/etc/hosts文件 容器与节点时区同步 在CCE Turbo集群中配置Pod延时启动参数 工作负载安全实践 在CCE集群中使用容器安全配置建议 在CCE集群中使用密钥Secret安全配置建议 在CC

  • 通过X509证书连接集群 - 云容器引擎 CCE

    查看集群“概览”页,在右边“连接信息”下证书认证一栏,单击“下载”。 图1 获取证书 在弹出“证书获取”窗口中,根据系统提示选择证书过期时间并下载集群X509证书。 下载证书包含client.key、client.crt、ca.crt三个文件,请妥善保管您证书,不要泄露。 集群中容器之间互访不需要证书。 使用

  • CCE节点安全配置建议 - 云容器引擎 CCE

    通过“创建节点”“安装后执行脚本”功能,在节点创建完成后,执行命令加固节点。具体操作步骤参考创建节点“云服务器高级设置”“安装后执行脚本”。“安装后执行脚本”内容需由用户提供。 通过CCE提供“私有镜像制作”功能,制作私有镜像作为集群工作节点镜像。用户按照指导,基于自己安全加

  • 基础配置 - 云容器引擎 CCE

    19及以上版本商用。 配置建议: 推荐使用最新商用版本。 集群平台版本号 CCE集群平台版本号,表示集群版本(version)下内部版本。用于跟踪某一集群版本内迭代,集群版本内唯一,跨集群版本重新计数。不支持用户指定,集群创建时自动选择对应集群版本最新平台版本。 参数名 取值范围 默认值

  • DNAT网关(DNAT) - 云容器引擎 CCE

    SNAT规则中添加自定义网段,对于虚拟私有云配置,必须是虚拟私有云子网网段子集,不能相等。 SNAT规则中添加自定义网段,对于云专线配置,必须是云专线侧网段,且不能与虚拟私有云侧网段冲突。 当执行云服务器底层资源操作(如变更规格)时,会导致已配置NAT规则失效,需要删除后重新配置。

  • 节点sock文件挂载检查异常处理 - 云容器引擎 CCE

    节点sock文件挂载检查异常处理 检查项内容 检查节点上Pod是否直接挂载docker/containerd.sock文件。升级过程中Docker/Containerd将会重启,宿主机sock文件发生变化,但是容器内sock文件不会随之变化,二者不匹配,导致您业务无法访问Docker/Conta

  • 产品优势 - 云容器引擎 CCE

    条件,帮助更好生产环境中部署该镜像。 更轻松迁移 由于Docker确保了执行环境一致性,使得应用迁移更加容易。Docker可以在很多平台上运行,无论是物理机、虚拟机、公有云、私有云,甚至是笔记本,其运行结果是一致。因此用户可以很轻易地将在一个平台上运行应用,迁移到另一

  • Pod:Kubernetes中最小调度对象 - 云容器引擎 CCE

    使用环境变量 环境变量是容器运行环境中设定一个变量。 环境变量为应用提供极大灵活性,您可以在应用程序中使用环境变量,在创建容器时为环境变量赋值,容器运行时读取环境变量值,从而做到灵活配置,而不是每次都重新编写应用程序制作镜像。 环境变量使用方法如下所示,配置spec.containers

  • 创建密钥 - 云容器引擎 CCE

    密钥”。 填写参数。 表1 基本信息说明 参数 参数说明 名称 新建密钥名称,同一个命名空间内命名必须唯一。 命名空间 新建密钥所在命名空间,默认为default。 描述 密钥描述信息。 密钥类型 新建密钥类型。 Opaque:一般密钥类型。 kubernetes.io

  • 获取指定项目下集群 - 云容器引擎 CCE

    iptables:社区传统kube-proxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量式更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-p

  • 通过自定义域名访问集群 - 云容器引擎 CCE

    用于客户端校验服务端合法性:服务端证书是否被客户端信任CA所签发,且证书中SAN是否与客户端实际访问IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问IP地址或者DNS域名通过SAN方式签入集群服务端证

  • 插件概述 - 云容器引擎 CCE

    Grafana Grafana是一款开源数据可视化和监控平台,可以为您提供丰富图表和面板,用于实时监控、分析和可视化各种指标和数据源。 Prometheus(停止维护) Prometheus是一套开源系统监控报警框架。在云容器引擎CCE中,支持以插件方式快捷安装Prometheus。

  • 创建节点 - 云容器引擎 CCE

    根据节点规格预留一部分资源给Kubernetes相关组件(kubelet、kube-proxy以及docker等)和Kubernetes系统资源,使该节点可作为您集群一部分。 因此,您节点资源总量与节点在Kubernetes中可分配资源之间会存在差异。节点规格越大,

  • 混合云 - 云容器引擎 CCE

    源在云上云下弹性伸缩、平滑迁移和扩容。 计算与数据分离,能力共享 通过云容器引擎,用户可以实现敏感业务数据与一般业务数据分离,可以实现开发环境和生产环境分离,可以实现特殊计算能力与一般业务分离,并能够实现弹性扩展和集群统一管理,达到云上云下资源和能力共享。 降低成本 业

  • 集群管理规模和控制节点数量有关系吗? - 云容器引擎 CCE

    集群管理规模和控制节点数量有关系吗? 集群管理规模是指:当前集群支持管理最大节点数。若选择50节点,表示当前集群最多可管理50个节点。 针对不同集群规模,控制节点规格不同,但数量不受管理规模影响。 集群多控制节点模式开启后将创建三个控制节点,在单个控制节点发生故障后集群可以继续使用,不影响业务功能。

  • 设置容器规格 - 云容器引擎 CCE

    申请(Request):根据申请值调度该实例到满足条件节点去部署工作负载。 限制(Limit):根据限制值限制工作负载使用资源。 如果实例运行所在节点具有足够可用资源,实例可以使用超出申请资源量,但不能超过限制资源量。 例如,如果您将实例内存申请值为1GiB、限制值为2GiB,而该实例被调度到一个具有8GiB

  • 集群与虚拟私有云、子网关系是怎样? - 云容器引擎 CCE

    集群与虚拟私有云、子网关系是怎样? “虚拟私有云”类似家庭生活中路由器管理192.168.0.0/16私有局域网,是为用户在云上构建一个私有网络,是弹性云服务器、负载均衡、中间件等工作基本网络环境。根据实际业务需要可以设置不同规模网络,一般可为10.0.0.0/8~24,172

  • 创建密钥对 - 云容器引擎 CCE

    创建密钥对 背景信息 在创建集群之前,您需要创建密钥对,用于登录工作节点时身份验证。 如果用户已有密钥对,可重复使用,不需多次创建。 操作步骤 登录管理控制台,选择“计算 > 弹性云服务器”。 在左侧导航树中,选择“密钥对”。 单击“创建密钥对”,并按照提示完成创建,详情请参见密钥对。