
# 容器应用部署上云CheckList
#### 简介
安全高效、稳定高可用是每一位涉云从业者的共同诉求。云容器实例（CCI）提供 Serverless 化的容器运行环境，让您无需管理底层服务器即可直接运行容器。尽管平台为您屏蔽了底层基础设施的运维，但业务层面的系统可用性、数据可靠性及运维稳定性依然需要精细化配置。 本文将通过评估项目、影响说明及评估参考三个角度为您阐述应用部署至CCI的各个检查项，帮助您扫除上云障碍，降低因为配置不当导致的应用异常风险。
#### 检查项
表1系统可用性 
| 评估项目                                                                                                          | 类型   | 影响说明                                                               | FAQ\&样例                                                                                                                                               |
|:---|:---|:---|:---|
| 网络容量规划 创建命名空间时，需提前规划关联的 VPC 子网网段，确保 IP 地址充足。                    | 网络规划 | CCI 的容器直接从关联的 VPC 子网中分配 IP。如果子网网段过小，将导致业务在高峰期因 IP 耗尽而扩容失败。         | 请参见[创建命名空间](https://support.huaweicloud.com/usermanual-cci2/cci_01_0001.html)。                                                                        |
| 组网与互通规划 提前梳理公网/内网的互通诉求，合理配置 NAT 网关或 EIP。                       | 网络规划 | 如果没有正确配置出网/入网能力，会导致容器无法拉取外部数据或公网用户无法访问您的服务。                        | 请参见[为Pod配置公网访问能力（通过NAT网关）](https://support.huaweicloud.com/usermanual-cci2/cci_01_0065.html)。                                                         |
| OBS VPCEP和SWR VPCEP配置 最终租户VPC内访问华为云100网段后端服务，需要借助云服务的VPCEP完成。 | 部署   | 根据当前SWR公共镜像仓库的实现，需要在负载所关联的VPC内同时购买SWR VPCEP和OBS VPCEP，才能完成镜像拉取的动作。 | 请参见[购买云服务VPCEP](https://support.huaweicloud.com/qs-cci2/cci_qs_0001.html#section8)。                                                                   |
| 安全隔离配置 为命名空间或特定的 Pod 设置合理的安全组规则。                               | 部署   | 安全组是不当进出方向规则可能会阻断容器对外部数据库的访问，或导致服务连通性异常。                           | 请参见[为Pod网卡配置自定义安全组](https://support.huaweicloud.com/usermanual-cci2/cci_01_0233.html)。                                                                |
| 高可用与反亲和部署 应避免单实例运行（建议 Replicas ≥ 2），容忍单点故障。                    | 可靠性  | CCI 平台默认跨 AZ 调度，但如果仅配置单实例，当底层硬件波动时业务会中断。                           | -                                                                                                                                                     |
| 资源声明与限制（Requests/Limits） 创建工作负载时，务必根据压测结果设置合理的 CPU 和内存规格。      | 部署   | 未合理评估资源不仅会导致内存溢出（OOM），还可能因为 CCI 的自动规整机制导致规格超配及成本浪费。                | 请参见[预留系统开销说明](https://support.huaweicloud.com/usermanual-cci2/cci_01_1145.html)。                                                                      |
| 容器健康检查配置 强烈建议配置应用存活探针和就绪探针。                                     | 可靠性  | 若未配置探针，当业务进程死锁时，系统无法感知，流量仍会导入异常实例。                                 | 请参见[健康检查](https://support.huaweicloud.com/usermanual-cci2/cci_01_0013.html)。                                                                          |
| 优雅退出（PreStop）配置 设置应用生命周期中的"停止前处理"，预留处理时间。                        | 可靠性  | 如果没有配置宽限期和 PreStop 钩子，应用升级或缩容时容器会被强制 Kill，导致业务中断。                  | 请参见[启动后/停止前处理](https://support.huaweicloud.com/usermanual-cci2/cci_01_0012.html)。                                                                     |
| 流量入口与访问方式选择 根据实际需求选择内网访问或公网访问。                                   | 部署   | 选择不当可能造成内网服务暴露在公网，引发安全风险。                                          | 请参见[内网访问](https://support.huaweicloud.com/usermanual-cci2/cci_01_0055.html)和[公网访问](https://support.huaweicloud.com/usermanual-cci2/cci_01_0020.html)。 |
| 负载均衡健康检查配置 使用独享型 ELB 时需正确配置监听器及后端的健康检查。                         | 可靠性  | 若未配置健康检查，ELB 可能会将流量转发至尚未就绪的 Pod 中。                                 | 请参见[使用PoolBinding发布应用](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0030.html)。                                                           |
   
表2数据可靠性 
| 评估项目                                                                               | 类型  | 影响说明                                     | FAQ\&样例                                                                             |
|:---|:---|:---|:---|
| 核心数据持久化分离 应用容器产生的重要数据必须挂载云存储进行持久化。 | 可靠性 | CCI 实例（Pod）是短暂且无状态的，重启后本地临时目录中的数据将被彻底清空。 | 请参见[并行文件系统（OBS）](https://support.huaweicloud.com/usermanual-cci2/cci_01_0160.html)。 |
   
表3运维可靠性 
| 评估项目                                                                                    | 类型 | 影响说明                                           | FAQ\&样例                                                                                                                                                                                                                                              |
|:---|:---|:---|:---|
| 云资源配额评估 检查当前账号的 CPU核数、内存容量、Pod 数量等配额是否充足。 | 部署 | 配额不足会导致手动扩容或自动伸缩失败，业务高峰期受损。请提工单进行配额修改。         | 请参见[如何查看资源配额](https://support.huaweicloud.com/cci2_faq/cci_faq_0003.html#section2)。                                                                                                                                                                  |
| 高危操作防范（平台关联资源） 禁止随意删除底层资源，或关注欠费状态。        | 部署 | 账号欠费会导致部分资源权限受限，或者删除关联资源导致负载异常。                | 请参见[账户类常见问题](https://support.huaweicloud.com/cci2_faq/cci_faq_0008.html)。                                                                                                                                                                            |
| 严谨删除服务委托 请勿在IAM控制台删除由CCI自动创建的委托。         | 部署 | 如果删除该委托，CCI的核心功能（如Pod启动）将立即失效，并可能导致**资源计费异常**。 | -                                                                                                                                                                                                                                                    |
| 监控与日志全面覆盖 利用 LTS 和 AOM 构建云原生观测体系。        | 监控 | 未配置日志采集和指标监控时，业务异常将无法追溯根因。                     | 请参见[使用AOM控制台查看监控指标](https://support.huaweicloud.com/usermanual-cci2/cci_01_0155.html)、[通过LTS配置告警规则](https://support.huaweicloud.com/usermanual-cci2/cci_01_0010.html)和[日志上报LTS](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0003.html)。 |
   
