
# CCE最佳实践汇总
本文汇总了云容器引擎（CCE）服务的常见应用场景，并为每个场景提供详细的方案描述和操作指南，以帮助您在CCE集群中轻松搭建业务。
- [CCE最佳实践]
  表1CCE最佳实践 
  | 分类       | 相关文档                                                                                                                     |
  |:---|:---|
  | 集群相关     | [CCE集群选型建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10016.html)                                |
  | 集群相关     | [集群网络地址段规划实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00004.html)                              |
  | 集群相关     | [集群网络模型选择及各模型区别](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00162.html)                           |
  | 集群相关     | [通过CCE搭建IPv4/IPv6双栈集群](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00222.html)                     |
  | 集群相关     | [使用共享VPC创建CCE Turbo集群](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10023.html)                     |
  | 集群相关     | [将K8s集群迁移到CCE](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0307.html)                              |
  | 集群相关     | [预防集群过载的配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10024.html)                              |
  | 集群相关     | [CCE集群高可用推荐配置](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10017.html)                             |
  | 集群相关     | [通过kubectl对接多个集群](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00254.html)                          |
  | 集群相关     | [集群视角的成本可视化最佳实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10022.html)                           |
  | 集群相关     | [CCE集群安全配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0317.html)                               |
  | 节点/节点池相关 | [制作CCE节点自定义镜像](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00026.html)                             |
  | 节点/节点池相关 | [创建节点时执行安装前/后脚本](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10020.html)                           |
  | 节点/节点池相关 | [创建节点时使用OBS桶实现自定义脚本注入](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0304.html)                      |
  | 节点/节点池相关 | [选择合适的节点数据盘大小](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10012.html)                             |
  | 节点/节点池相关 | [通过Core Dump文件定位容器问题](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0325.html)                       |
  | 节点/节点池相关 | [将节点容器运行时从Docker迁移到Containerd](https://support.huaweicloud.com/usermanual-cce/cce_10_0601.html)                          |
  | 节点/节点池相关 | [CCE节点安全配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0318.html)                               |
  | 工作负载相关   | [合理分配容器计算资源](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00002.html)                               |
  | 工作负载相关   | [在CCE中实现应用高可用部署](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00220.html)                           |
  | 工作负载相关   | [升级实例过程中实现业务不中断](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00223.html)                           |
  | 工作负载相关   | [通过特权容器功能优化内核参数](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00227.html)                           |
  | 工作负载相关   | [使用Init容器初始化应用](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00228.html)                            |
  | 工作负载相关   | [CCE中使用x86和ARM双架构镜像](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0305.html)                        |
  | 工作负载相关   | [使用SWR触发器自动更新工作负载版本](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10042.html)                       |
  | 工作负载相关   | [插件高可用部署](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10027.html)                                  |
  | 工作负载相关   | [应用容器化改造](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0002.html)                                   |
  | 工作负载相关   | [容器网络带宽限制的配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00109.html)                            |
  | 工作负载相关   | [使用hostAliases参数配置Pod的/etc/hosts文件](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00226.html)        |
  | 工作负载相关   | [容器与节点时区同步](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00229.html)                                |
  | 工作负载相关   | [在CCE Turbo集群中配置Pod延时启动参数](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10019.html)                 |
  | 工作负载相关   | [在CCE集群中使用容器的安全配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0319.html)                        |
  | 工作负载相关   | [在CCE集群中使用密钥Secret的安全配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0320.html)                  |
  | 工作负载相关   | [在CCE集群中使用工作负载Identity的安全配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0333.html)              |
  | 监控相关     | [使用Prometheus监控多个集群](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10009.html)                       |
  | 监控相关     | [使用dcgm-exporter监控GPU指标](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10011.html)                   |
  | 监控相关     | [将Prometheus监控数据上报至第三方监控平台](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10021.html)                |
  | 监控相关     | [通过PromQL语句查询Prometheus数据](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10040.html)                 |
  | 监控相关     | [使用云原生监控插件监控自定义指标](https://support.huaweicloud.com/usermanual-cce/cce_10_0373.html)                                      |
  | 监控相关     | [使用AOM监控自定义指标](https://support.huaweicloud.com/usermanual-cce/cce_10_0201.html)                                          |
  | 监控相关     | [使用PrometheusRules配置普罗监控与告警规则](https://support.huaweicloud.com/usermanual-cce/cce_10_0812.html)                          |
  | 监控相关     | [使用Prometheus监控Master节点组件指标](https://support.huaweicloud.com/usermanual-cce/cce_10_0559.html)                            |
  | 监控相关     | [监控NGINX Ingress控制器指标](https://support.huaweicloud.com/usermanual-cce/cce_10_0830.html)                                  |
  | 监控相关     | [监控CCE Turbo集群容器网络扩展指标](https://support.huaweicloud.com/usermanual-cce/cce_10_0834.html)                                 |
  | 弹性伸缩相关   | [CCE容器实例弹性伸缩到CCI服务](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0133.html)                         |
  | 弹性伸缩相关   | [使用HPA+CA实现工作负载和节点联动弹性伸缩](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00282.html)                  |
  | 弹性伸缩相关   | [基于Prometheus指标的弹性伸缩实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10037.html)                    |
  | 弹性伸缩相关   | [基于ELB监控指标的弹性伸缩实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00283.html)                         |
  | 弹性伸缩相关   | [通过Nginx Ingress对多个应用进行弹性伸缩](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10038.html)               |
  | 应用发布相关   | [使用Service实现简单的灰度发布和蓝绿发布](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10002.html)                  |
  | 应用发布相关   | [使用Nginx Ingress实现灰度发布和蓝绿发布](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10003.html)               |
  | 应用发布相关   | [使用ASM实现灰度发布和蓝绿发布](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10004.html)                         |
  | 容器镜像迁移相关 | [使用docker命令将镜像迁移至SWR](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0330.html)                       |
  | 容器镜像迁移相关 | [使用image-migrator将镜像迁移至SWR](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0331.html)                 |
  | 容器镜像迁移相关 | [跨云Harbor同步镜像至华为云SWR](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0332.html)                       |
  | DevOps相关 | [在CCE中安装部署Jenkins](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0066.html)                          |
  | DevOps相关 | [Gitlab对接SWR和CCE执行CI/CD](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0324.html)                    |
  | DevOps相关 | [使用Argo CD实现持续交付](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10007.html)                          |
  | DevOps相关 | [使用Jenkins和Gitlab实现多集群隔离的DevOps](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10030.html)           |
  | 网络相关     | [CCE Turbo配置容器网卡动态预热](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10010.html)                      |
  | 网络相关     | [保留Pod IP非伪装网段最佳实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10041.html)                        |
  | 网络相关     | [使用VPC和云专线实现容器与IDC之间的网络通信](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00234.html)                 |
  | 网络相关     | [集群通过企业路由器连接对端VPC](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10018.html)                         |
  | 网络相关     | [不同场景下容器内获取客户端源IP](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00035.html)                         |
  | 网络相关     | [容器网络带宽限制的配置建议](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00109.html)                            |
  | 网络相关     | [通过配置容器内核参数增大监听队列长度](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00225.html)                       |
  | 网络相关     | [通过负载均衡配置实现会话保持](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00231.html)                           |
  | 网络相关     | [为负载均衡类型的Service配置pass-through能力](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0301.html)           |
  | 网络相关     | [自定义部署Nginx Ingress Controller](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0342.html)             |
  | 网络相关     | [Nginx Ingress使用建议](https://support.huaweicloud.com/usermanual-cce/cce_10_0857.html)                                     |
  | 网络相关     | [为Nginx Ingress配置应用流量镜像](https://support.huaweicloud.com/usermanual-cce/cce_10_0854.html)                                |
  | 网络相关     | [自建Nginx Ingress迁移到ELB Ingress](https://support.huaweicloud.com/usermanual-cce/cce_10_0858.html)                         |
  | 网络相关     | [自建IDC与CCE集群共享域名解析](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00276.html)                        |
  | 网络相关     | [CoreDNS配置优化实践](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0346.html)                             |
  | 存储相关     | [存储扩容](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00198.html)                                     |
  | 存储相关     | [挂载第三方租户的对象存储](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00199.html)                             |
  | 存储相关     | [通过StorageClass动态创建SFS Turbo子目录](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00253.html)           |
  | 存储相关     | [自定义StorageClass](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00281.html)                          |
  | 存储相关     | [使用延迟绑定的云硬盘（csi-disk-topology）实现跨AZ调度](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00284.html)     |
  | 存储相关     | [使用通用文件系统（原SFS 3.0 容量型）自动收集异常退出的JVM转储文件](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_10026.html)   |
  | 存储相关     | [1.15集群如何从Flexvolume存储类型迁移到CSI Everest存储类型](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0107.html) |
  | 权限相关     | [通过配置kubeconfig文件实现集群权限精细化管理](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00221.html)              |
  | 权限相关     | [集群命名空间RBAC授权](https://support.huaweicloud.com/bestpractice-cce/cce_bestpractice_0300.html)                              |
     
- [开发者社区精选最佳实践]
  ![](https://support.huaweicloud.com/bestpractice-cce/public_sys-resources/notice_3.0-zh-cn.png)
  以下所有第三方教程均来自于[华为云社区](https://bbs.huaweicloud.com/)。由于云容器引擎产品持续更新与迭代，开发者社区教程中的步骤可能存在时效性，不一定与产品最新操作步骤完全保持一致，相关内容仅供学习和参考。
  表2开发者社区精选最佳实践 
  | 分类               | 相关文档                                                                                             |
  |:---|:---|
  | Kubernetes生态相关   | [CCE集群命名空间级别子账号权限配置](https://bbs.huaweicloud.com/blogs/419177)                                   |
  | Kubernetes生态相关   | [使用Terraform部署华为云和Kubernetes资源](https://bbs.huaweicloud.com/blogs/419970)                        |
  | Kubernetes生态相关   | [从零开始实现k8s_admission_webhook](https://bbs.huaweicloud.com/blogs/419088)                          |
  | Kubernetes生态相关   | [Kubernetes webhook原理介绍及执行演示](https://bbs.huaweicloud.com/blogs/418973)                          |
  | Kubernetes生态相关   | [Kubernetes探针原理、效果以及配置建议](https://bbs.huaweicloud.com/blogs/422286)                              |
  | Kubernetes生态相关   | [OpenTelemetry环境搭建和工作原理](https://bbs.huaweicloud.com/blogs/422823)                               |
  | Kubernetes生态相关   | [基于OpenTelemetry实现Java微服务调用链跟踪](https://bbs.huaweicloud.com/blogs/421740)                        |
  | Kubernetes容器弹性相关 | [HPA各关联组件流转关系以及建议](https://bbs.huaweicloud.com/blogs/417795)                                     |
  | Kubernetes容器弹性相关 | [K8s集群HPA活动情况监控与报警](https://bbs.huaweicloud.com/blogs/420859)                                    |
  | Kubernetes容器弹性相关 | [K8s 核心资源指标HPA性能优化之路](https://bbs.huaweicloud.com/blogs/420278)                                  |
  | Kubernetes容器调度相关 | [基于Volcano实现节点真实负载感知调度](https://bbs.huaweicloud.com/blogs/421152)                                |
  | Kubernetes容器调度相关 | [通过自定义调度优先级配置，实现在vk弹性场景下，扩容时优先调度到本地CCE集群，缩容时优先缩容CCI业务](https://bbs.huaweicloud.com/blogs/420577) |
  | Kubernetes容器调度相关 | [Kubernetes通过Volcano实现MPI高性能计算作业](https://bbs.huaweicloud.com/blogs/419323)                      |
  | Kubernetes容器调度相关 | [kube-scheduler基于scheduler-framework拓展默认调度器](https://bbs.huaweicloud.com/blogs/417644)           |
  | Kubernetes容器调度相关 | [kube-scheduler如何完成调度和调整调度权重](https://bbs.huaweicloud.com/blogs/417240)                          |
  | Kubernetes容器调度相关 | [CCE云原生混部场景下在线任务抢占、压制离线任务CPU资源、保障在线任务服务质量效果测试](https://bbs.huaweicloud.com/blogs/426947)         |
  | Kubernetes容器存储相关 | [Kubernetes子路径subpath原理及使用场景](https://bbs.huaweicloud.com/blogs/422595)                          |
  | Kubernetes容器域名相关 | [容器中域名解析流程以及不同dnsPolicy对域名解析影响](https://bbs.huaweicloud.com/blogs/417608)                        |
  | Prometheus监控相关   | [Prometheus监控基础](https://bbs.huaweicloud.com/blogs/417694)                                       |
  | Prometheus监控相关   | [Prometheus-operator入门使用指导](https://bbs.huaweicloud.com/blogs/417707)                            |
  | Prometheus监控相关   | [Prometheus多集群监控方案](https://bbs.huaweicloud.com/blogs/417626)                                    |
  | Prometheus监控相关   | [Prometheus配置Basic Auth进行安全防护，实现登录控制](https://bbs.huaweicloud.com/blogs/417466)                  |
  | Prometheus监控相关   | [Prometheus监控K8s资源常用指标说明](https://bbs.huaweicloud.com/blogs/417705)                              |
  | Prometheus监控相关   | [Cloudeye对接Prometheus实现华为云全方位监控](https://bbs.huaweicloud.com/blogs/418233)                       |
  | Prometheus监控相关   | [Grafana入门之kube-controller-manager监控大盘设计](https://bbs.huaweicloud.com/blogs/418821)              |
  | Prometheus监控相关   | [基于Thanos sidecar模式扩展Prometheus](https://bbs.huaweicloud.com/blogs/419334)                       |
  | Prometheus监控相关   | [KSM版本差异导致用户程序查询指标失败解决方案](https://bbs.huaweicloud.com/blogs/419340)                              |
  | Prometheus监控相关   | [Springboot actuator指标监控对接Prometheus](https://bbs.huaweicloud.com/blogs/419935)                  |
  | Prometheus监控相关   | [K8s集群CoreDNS监控告警最佳实践](https://bbs.huaweicloud.com/blogs/420865)                                 |
  | Istio相关          | [Istio资源介绍以及和Kubernetes资源流转关系](https://bbs.huaweicloud.com/blogs/417241)                         |
  | Istio相关          | [istio-proxy边车容器能力剖析](https://bbs.huaweicloud.com/blogs/417280)                                  |
  | Istio相关          | [istio服务网格可观测性平台搭建之调用链跟踪分析](https://bbs.huaweicloud.com/blogs/417937)                            |
  | Istio相关          | [利用Istio的virtualservice sourcelabel配置实现全链路的灰度发布](https://bbs.huaweicloud.com/blogs/417300)       |
  | Istio相关          | [利用virtualservice的mirror配置实现流量镜像](https://bbs.huaweicloud.com/blogs/417567)                      |
  | Istio相关          | [基于istio实现dubbo3微服务治理](https://bbs.huaweicloud.com/blogs/417458)                                 |
  | Istio相关          | [基于istio实现地域故障转移](https://bbs.huaweicloud.com/blogs/425285)                                      |
  | Istio相关          | [基于istio实现多集群流量治理](https://bbs.huaweicloud.com/blogs/425443)                                     |
  | Nginx Ingress相关  | [nginx-ingress基于default-ssl-certificate配置泛域名默认证书](https://bbs.huaweicloud.com/blogs/417711)      |
  | Nginx Ingress相关  | [K8s集群nginx-ingress监控告警最佳实践](https://bbs.huaweicloud.com/blogs/425842)                           |
  | 云容器网络相关          | [0-基础篇-overlay和underlay容器网络](https://bbs.huaweicloud.com/blogs/422058)                           |
  | 云容器网络相关          | [1-基础篇-iptables介绍](https://bbs.huaweicloud.com/blogs/421676)                                     |
  | 云容器网络相关          | [2-基础篇-ipvs介绍](https://bbs.huaweicloud.com/blogs/422240)                                         |
  | 云容器网络相关          | [3-基础篇-路由介绍](https://bbs.huaweicloud.com/blogs/422076)                                           |
  | 云容器网络相关          | [4-kube-proxy的ipvs和iptables转发原理](https://bbs.huaweicloud.com/blogs/421688)                       |
  | 云容器网络相关          | [5-CCE集群VPC模型容器网络走线介绍](https://bbs.huaweicloud.com/blogs/423405)                                 |
  | 云容器网络相关          | [6-CCE Turbo集群容器网络走线介绍](https://bbs.huaweicloud.com/blogs/424477)                                |
  | 云容器网络相关          | [CCE集群中容器出网总结](https://bbs.huaweicloud.com/blogs/425623)                                         |
  | GPU\&AI相关        | [基于Nvidia xid进行GPU故障定位](https://bbs.huaweicloud.com/blogs/417943)                                |
  | GPU\&AI相关        | [CCE中GPU虚拟化的使用](https://bbs.huaweicloud.com/blogs/424675)                                        |
  | GPU\&AI相关        | [Kubernetes场景下基于Nvidia GPU-operator实现图形渲染能力](https://bbs.huaweicloud.com/blogs/428524)           |
  | Java应用容器化相关      | [Java业务容器化后云原生监控内存使用率高问题基本排查思路](https://bbs.huaweicloud.com/blogs/424370)                        |
  | DevOps相关         | [Jenkins对接CCE Autopilot集群实战](https://bbs.huaweicloud.com/blogs/429591)                           |
  | DevOps相关         | [Argo CD对接CCE完成不同测试、生产环境业务部署](https://bbs.huaweicloud.com/blogs/429577)                          |
     
- [Solution as Code一键式部署类最佳实践]
  为帮助企业高效上云，华为云Solution as Code萃取丰富上云成功实践，提供一系列基于华为云可快速部署的解决方案，帮助用户降低上云门槛。同时开放完整源码，支持个性化配置，解决方案开箱即用，所见即所得。
  表3Solution as Code一键式部署类最佳实践汇总 
  | 一键式部署方案                                                                                                                                     | 说明                                                                                                | 相关服务        |
  |:---|:---|:---|
  | [应用容器化上云](https://www.huaweicloud.com/solution/implementations/application-containerization-to-the-cloud.html)                              | 该方案基于云容器引擎CCE服务构建，可帮助您快速实现业务系统的容器化改造。                                                             | CCE、ELB、EIP |
  | [基于CCE快速部署Volcano批量调度系统](https://www.huaweicloud.com/solution/implementations/rapid-deployment-of-cce-based-volcano-scheduling-system.html) | 该解决方案能帮您快速在华为云CCE容器集群上快速部署Volcano批量调度系统。                                                          | CCE、EIP     |
  | [基于Nginx Ingress实现灰度发布](https://www.huaweicloud.com/solution/implementations/gray-scale-publishing-based-on-nginx-ingress.html)             | 该解决方案能帮您快速在华为云上部署云容器引擎 CCE集群，并通过Nginx Ingress可以基于权重实现灰度发布，从而保证整体系统的稳定，在初始灰度的时候就可以发现、调整问题，以保证其影响度。 | CCE、ELB、EIP |
     
