检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对象存储 OBS 集群中工作负载挂载对象存储时使用,推荐使用并行文件系统类型的对象存储。通过集群自动创建的对象存储,仅支持创建按需计费实例。 计费因子:存储空间、请求费用、流量费用(内网流量免费)、数据取回费用(仅归档存储涉及) 关于OBS计费详情请参见OBS计费模式。
它还能够简化微服务架构中的流量管理、安全控制和API网关功能,提升系统的灵活性和扩展性。 本示例以部署Nginx工作负载为例,帮助您了解如何创建CCE Autopilot集群以及如何在集群中部署工作负载,整体架构请参见图1 方案架构。
prometheusOperator (负载名称:prometheus-operator) 根据自定义资源(Custom Resource Definition / CRDs)来部署和管理Prometheus Server,同时监控这些自定义资源事件的变化来做相应的处理,是整个系统的控制中心
图1 按需计费资源生命周期 欠费预警 系统会在每个计费周期后对按需计费资源进行扣费。当您的账号被扣为负值时,我们将通过邮件、短信和站内信的方式通知到华为云账号的创建者。 欠费后影响 当您的账号因按需资源自动扣费导致欠费后,账号将变成欠费状态。
发布区域:全部 在CCE Autopilot集群中使用模板 插件管理 CCE Autopilot集群提供了多种类型的系统插件,用于管理集群的扩展功能,以支持选择性扩展满足特性需求的功能。
请不要挂载在系统目录下,如“/”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。
该特性启用后,即使在容器镜像和容器位于独立文件系统的情况下,也能进行垃圾回收。
安全设置(可选):对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 镜像访问凭证:用于访问镜像仓库的凭证,默认取值为default-secret,使用default-secret可访问SWR镜像仓库的镜像。
该特性启用后,即使在容器镜像和容器位于独立文件系统的情况下,也能进行垃圾回收。
索引:系统会为每个Pod分配索引值,取值为 0 到实例数-1。每个分配了索引的Pod都执行成功,则Job执行成功。索引模式下,Job中的Pod命名遵循$(job-name)-$(index)模式。 挂起任务:默认任务创建后被立即执行。
IAM支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。
存储卷访问模式 存储卷只能以底层存储资源所支持的方式挂载到宿主系统上。例如,文件存储可以支持多个Pod读写,云硬盘只能被一个Pod读写。 ReadWriteOnce:存储卷可以被一个Pod以读写方式挂载。 ReadWriteMany:存储卷可以被多个Pod以读写方式挂载。
以下命令以CentOS 7.6操作系统为例。 yum install jq 执行以下命令,创建docker-registry类型的Secret,用于存储SWR的认证信息。同时,提取并解码SWR的认证信息,保存至/tmp/config.json文件中。
启用该特性门禁,您可以为Pod指定操作系统,此项特性支持自v1.25版本进入稳定。IdentifyPodOS特性门禁将在Kubernetes v1.27中被移除。 在Kubernetes 1.27版本,移除DaemonSetUpdateSurge特性门禁。
请不要挂载在系统目录下,如“/”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。
启用该特性门禁,您可以为Pod指定操作系统,此项特性支持自v1.25版本进入稳定。IdentifyPodOS特性门禁将在Kubernetes v1.27中被移除。 在Kubernetes 1.27版本,移除DaemonSetUpdateSurge特性门禁。
选择GRPC协议时需开启HTTP/2,系统将自动为您添加kubernetes.io/elb.http2-enable:true注解。 高级配置: 配置 说明 获取监听器端口号 开启后可以将ELB实例的监听端口从报文的HTTP头中带到后端云服务器。