已找到以下 387 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 手动续费 - 云容器引擎 CCE

    如果您持有多个到期日不同资源,或者您云服务器和其上挂载云硬盘到期日不同,可以将到期日统一设置到一个日期,便于日常管理和续费。 图10展示了用户将两个不同时间到期资源,同时续费一个月,设置“统一到期日”后效果对比。 图10 统一到期日 更多关于统一到期日规则请参见如何设置统一到期日。

  • 集群权限(IAM授权) - 云容器引擎 CCE

    使用CCE控制台查看集群时,显示情况依赖于命名空间权限设置情况,如果没有设置命名空间权限,则无法查看集群下资源,详情请参见CCE控制台权限依赖。 前提条件 给用户组授权之前,请您了解用户组可以添加CCE系统策略,结合实际需求进行选择,CCE支持系统策略及策略间对比,请参见CCE系统权限。若您需要

  • 为ELB Ingress配置超时时间 - 云容器引擎 CCE

    域名:实际访问域名地址,不配置时可通过IP地址访问Ingress。请确保所填写域名已注册备案,一旦配置了域名规则后,必须使用域名访问。 路径匹配规则:支持前缀匹配、精确匹配、正则匹配,请按需选择。 路径:后端应用对外提供访问路径,此处添加访问路径要求后端应用内存在相同路径,否则转发无法生效。

  • 通过PromQL语句查询Prometheus数据 - 云容器引擎 CCE

    Language缩写,是一种用于查询和聚合时间序列数据查询语言。Prometheus是一个开源监控系统,用于收集和存储时间序列数据,每个时间序列都由一个唯一标识符和一组时间戳-值对组成。而PromQL是Prometheus核心组件之一,使用标识符和标签组成简单表达式对时

  • 云原生观测体系概述 - 云容器引擎 CCE

    各种工具和技术来实现对应用程序和基础设施监控告警、日志、故障排除等功能一套完整解决方案。本文介绍云容器引擎CCE可观测性架构分层和主要可观测能力,以帮助您对CCE云原生可观测性生态有一个全面的认识。 图1 可观测性体系 从架构分层角度,CCE可观测性分为四个层次。自下而

  • 通过控制台创建ELB Ingress - 云容器引擎 CCE

    目标服务访问端口:可选择目标Service访问端口。 负载均衡配置: 分配策略:可选择加权轮询算法、加权最少连接或源IP算法。 加权轮询算法:根据后端服务器权重,按顺序依次将请求分发给不同服务器。它用相应权重表示服务器处理性能,按照权重高低以及轮询方式将请求分配给各服务器,相同权重服务器处理相同

  • 通过ELB健康检查设置Pod就绪状态 - 云容器引擎 CCE

    通过ELB健康检查设置Pod就绪状态 Pod就绪状态可与挂载到ELB后端健康检查联动,在健康检查成功后,将Pod置为就绪。与Podstrategy.rollingUpdate.maxSurge和strategy.rollingUpdate.maxUnavailable参数配合,可实现负载优雅滚动升级。

  • 更新指定节点池 - 云容器引擎 CCE

    25及以上集群,随操作系统变化,默认容器运行时不同 操作系统为欧拉2.5、欧拉2.8节点仅支持"docker",其余操作系统节点默认为"containerd" 约束限制: 不涉及 taints 是 Array of Taint objects 参数解释: 支持给创建出来节点加Taints来

  • 为ELB Ingress配置服务器名称指示(SNI) - 云容器引擎 CCE

    端请求不同域名来使用不同安全证书,确保HTTPS通信安全性。 在配置SNI时,用户需要添加绑定域名证书,客户端会在发起SSL握手请求时就提交请求域名信息,负载均衡收到SSL请求后,会根据域名去查找证书。如果找到域名对应证书,则返回该证书;如果没有找到域名对应证书,则返回服务器默认证书。

  • 删除节点池 - 云容器引擎 CCE

    第一位小数:预绑定低水位,弹性网卡预绑定最低比例(最小预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定低水位⌋) 第二位小数:预绑定高水位,弹性网卡预绑定最高比例(最大预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定高水位⌋) BMS节点上绑定弹性网卡数:Pod正在使用弹性网卡数 + 最小预绑定弹性网卡数

  • 权限管理 - 云容器引擎 CCE

    与Kubernetes角色访问控制(RBAC)能力基础上,打造细粒度权限管理功能,支持基于IAM细粒度权限控制和IAM Token认证,支持集群级别、命名空间级别的权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 CCE权限管理包括“集群权限

  • 创建节点时使用OBS桶实现自定义脚本注入 - 云容器引擎 CCE

    自定义安全加固等操作时,需要在创建节点时候注入一些脚本。CCE创建节点提供了Kubernetes安装前和安装后两处注入脚本功能。但是使用通常碰到如下限制: 注入脚本字符有限。 各种需求、场景多样性可能会经常修改注入脚本内容,而对于CCE节点池注入脚本是固定,不适合经常修改。

  • CCE权限概述 - 云容器引擎 CCE

    如果您需要对CCE集群及相关资源进行精细权限管理,例如限制不同部门员工拥有部门内资源细粒度权限,您可以使用CCE权限管理提供增强能力进行多维度权限管理。 本章节将介绍CCE权限管理机制及其涉及到基本概念。如果当前账号已经能满足您要求,您可以跳过本章节,不影响您使用CCE服务其它功能。 CCE支持的权限管理能力

  • NVIDIA GPU驱动漏洞公告(CVE-2021-1056) - 云容器引擎 CCE

    NVIDIA公布了关于NVIDIA GPU驱动一个漏洞CVE-2021-1056,该漏洞是存在于NVIDIA GPU驱动程序中与设备隔离相关安全漏洞。当容器以非特权模式启动,攻击者利用这个漏洞,通过在容器中创建特殊字符设备文件后,能够获取宿主机上所有GPU设备访问权限。 关于漏洞详细信息,请参见CVE-2021-1056。

  • 创建节点池 - 云容器引擎 CCE

    第一位小数:预绑定低水位,弹性网卡预绑定最低比例(最小预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定低水位⌋) 第二位小数:预绑定高水位,弹性网卡预绑定最高比例(最大预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定高水位⌋) BMS节点上绑定弹性网卡数:Pod正在使用弹性网卡数 + 最小预绑定弹性网卡数

  • 监控GPU资源指标 - 云容器引擎 CCE

    Grafana,从Grafana中看到Prometheus监控数据。 单击访问地址,访问Grafana,选择合适DashBoard,即可以查到相应聚合内容。 登录CCE控制台,选择一个已安装Prometheus插件集群,单击集群名称进入集群,在左侧导航栏中选择“服务”。

  • 获取集群下所有节点池 - 云容器引擎 CCE

    第一位小数:预绑定低水位,弹性网卡预绑定最低比例(最小预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定低水位⌋) 第二位小数:预绑定高水位,弹性网卡预绑定最高比例(最大预绑定弹性网卡数 = ⌊节点总弹性网卡数 * 预绑定高水位⌋) BMS节点上绑定弹性网卡数:Pod正在使用弹性网卡数 + 最小预绑定弹性网卡数

  • 调整CoreDNS部署状态 - 云容器引擎 CCE

    建议您在任何情况下设置CoreDNS副本数应至少为2,且副本数维持在一个合适水位以承载整个集群解析。CCE集群安装CoreDNS插件默认实例数为2。 CoreDNS使用资源规格与解析能力相关,修改CoreDNS副本数量、CPU/内存大小会对影响解析性能,请经过评估后再做修改。 CoreDN

  • 动态资源超卖 - 云容器引擎 CCE

    当前很多业务有波峰和波谷,部署服务时,为了保证服务性能和稳定性,通常会按照波峰时需要资源申请,但是波峰时间可能很短,这样在非波峰时段就有资源浪费。另外,由于在线作业SLA要求较高,为了保证服务性能和可靠性,通常会申请大量冗余资源,因此,会导致资源利用率很低、浪费比较严重。 将这些申请而未使用资源(即申请量

  • 节点池概述 - 云容器引擎 CCE

    删除节点池时会先删除节点池中节点,原有节点上工作负载实例会自动迁移至其他节点池可用节点。 如果工作负载实例具有特定节点选择器,且如果集群中其他节点均不符合标准,则工作负载实例可能仍处于无法安排状态。 节点池开启弹性伸缩 开启弹性伸缩后,节点池将根据集群负载情况自动创建或删除节点池内节点。