# 云容器引擎 CCE-Autopilot集群 ## 服务公告 - [Kubernetes安全漏洞公告(CVE-2024-10220)](https://support.huaweicloud.com/bulletin-cce-autopilot/CVE-2024-10220.md): Kubernetes社区近日公布了一个安全漏洞(CVE-2024-10220),该漏洞使得具有创建Pod权限的攻击者能够通过部署配置了gitRepo卷的Pod来执行容器外的任意命令。攻击者可以利用目标Git仓库中的钩子(hooks)目录,实现容器逃逸并执行攻击命令。受影响的CCE Autopilot集群版本如下:v1.27.0-r0-v1 - [Fluent Bit内存崩溃漏洞公告(CVE-2024-4323)](https://support.huaweicloud.com/bulletin-cce-autopilot/CVE-2024-4323.md): Fluent Bit是一个功能强大、灵活且易于使用的日志处理和转发工具,适用于各种规模和类型的应用和系统(如Linux、Windows、嵌入式Linux、MacOS等)。Fluent Bit是众多云提供商和企业使用的流行日志记录实用程序,目前下载和部署次数已超过130亿次。Fluent Bit版本2.0.7-3.0.3中存在堆缓冲区溢出漏 - [NGINX Ingress控制器验证绕过漏洞公告(CVE-2024-7646)](https://support.huaweicloud.com/bulletin-cce-autopilot/CVE-2024-7646.md): 在社区ingress-nginx控制器v1.11.2之前的版本中,攻击者若具备在Kubernetes集群中创建Ingress对象(属于networking.k8s.io或extensions API 组)的权限,可能绕过注解验证并注入任意命令,从而获取ingress-nginx控制器的凭证,并访问集群中的所有敏感信息。CCE Autopi - [Kubernetes安全漏洞公告(CVE-2025-0426)](https://support.huaweicloud.com/bulletin-cce-autopilot/CVE-2025-0426.md): CVE-2025-0426是Kubernetes中的一个拒绝服务(DoS)漏洞,影响kubelet的只读HTTP端口。当攻击者向该端点发送大量/checkpoint接口请求时,可能会导致节点磁盘空间被迅速填满,从而引发节点拒绝服务。漏洞影响范围如下:kubelet v1.32.0 ~ v1.32.1kubelet v1.31.0 ~ v1 - [NGINX Ingress控制器漏洞公告(CVE-2025-1974、CVE-2025-1097、CVE-2025-1098、CVE-2025-24513、CVE-2025-24514)](https://support.huaweicloud.com/bulletin-cce-autopilot/CVE-2025-1974.md): Kubernetes社区近日公布了五个安全漏洞(CVE-2025-1974、CVE-2025-1097、CVE-2025-1098、CVE-2025-24513、CVE-2025-24514),这些漏洞可能允许攻击者执行任意代码或拒绝服务,详情如下:CVE-2025-1974是NGINX Ingress控制器中发现的一个高危安全漏洞。该漏 - [Kubernetes 1.31版本说明](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0099.md): CCE Autopilot集群严格遵循社区一致性认证,现已支持创建Kubernetes 1.31集群。本文介绍Kubernetes 1.31版本的变更说明。新增特性及特性增强API变更与弃用参考链接Kubernetes 1.31版本StatefulSet起始序号(GA)在Kubernetes 1.31中,StatefulSetStartO - [Autopilot集群补丁版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0405.md): v1.35版本v1.34版本v1.32版本v1.31版本v1.28版本v1.27版本 - [Kubernetes 1.28版本说明](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0821.md): 云容器引擎(CCE)严格遵循社区一致性认证,现已支持创建Kubernetes 1.28集群。本文介绍Kubernetes 1.28版本的变更说明。重要说明新增特性及特性增强API变更与弃用特性门禁及命令行参数参考链接在Kubernetes 1.28版本,调度框架发生变化,减少无用的重试,从而提高调度程序的整体性能。如果开发人员在集群中使用 - [Kubernetes 1.27版本说明](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0822.md): 云容器引擎(CCE)严格遵循社区一致性认证,现已支持创建Kubernetes 1.27集群。本文介绍Kubernetes 1.27版本的变更说明。主要特性弃用和移除参考链接SeccompDefault特性已进入稳定阶段如需使用SeccompDefault特性,您需要为每个节点的kubelet启用--seccomp-default命令行标志 - [Kubernetes 1.32版本说明](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0909.md): CCE Autopilot集群严格遵循社区一致性认证,现已支持创建Kubernetes 1.32集群。本文介绍Kubernetes 1.32版本的变更说明。新增特性及特性增强API变更与弃用CCE对Kubernetes 1.32版本的增强参考链接SizeMemoryBackedVolumes(GA)在Kubernetes 1.32中,Si - [Kubernetes 1.34版本说明](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0910.md): CCE Autopilot严格遵循社区一致性认证,现已支持Kubernetes 1.34集群版本特性。本文介绍Kubernetes 1.34版本的变更说明。新增特性及特性增强API变更与弃用CCE对Kubernetes 1.34版本的增强参考链接Kubernetes 1.34版本RecoverVolumeExpansionFailure - [Kubernetes 1.35版本说明](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_11_0911.md): CCE Autopilot严格遵循社区一致性认证,现已支持Kubernetes 1.35集群版本特性。本文介绍Kubernetes 1.35版本的变更说明。新增特性及特性增强API变更与弃用CCE对Kubernetes 1.35版本的增强参考链接Support managedBy field for Jobs(GA)在Kubernetes - [最新公告](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0001.md): 以下为CCE Autopilot集群发布的最新公告,请您关注。更多历史公告请详见产品变更公告和漏洞公告。 - [漏洞修复策略](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0011.md): 高危漏洞:Kubernetes社区发现漏洞并发布修复方案后,CCE Autopilot集群一般在1个月内进行修复,修复策略与社区保持一致。操作系统紧急漏洞按照操作系统修复策略和流程对外发布,一般在1个月内提供修复方案,用户自行修复。Kubernetes社区发现漏洞并发布修复方案后,CCE Autopilot集群一般在1个月内进行修复,修复 - [Kubernetes版本策略](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0033.md): 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群。由于社区定期发布Kubernetes版本,CCE Autopilot集群会随之发布相应的集群公测和商用版本。本文将为您介绍CCE Autopilot集群的Kubernetes版本策略。版本公测阶段:您可以通过CC - [CoreDNS域名解析插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0038.md): CCE会定期发布CoreDNS域名解析插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的CoreDNS域名解析插件。 - [NGINX Ingress控制器插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0043.md): CCE会定期发布NGINX Ingress控制器插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的NGINX Ingress控制器插件。 - [Kubernetes Metrics Server插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0044.md): CCE会定期发布Kubernetes Metrics Server插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的Kubernetes Metrics Server插件。 - [CCE容器弹性引擎插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0045.md): CCE会定期发布CCE容器弹性引擎插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的CCE容器弹性引擎插件。 - [云原生监控插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0055.md): CCE会定期发布云原生监控插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的云原生监控插件。 - [云原生日志采集插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0056.md): CCE会定期发布云原生日志采集插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的云原生日志采集插件。 - [华为云容器服务CCE Autopilot于2024年9月30日00:00(北京时间)转商](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0096.md): 发布时间:2024/08/29华为云计划于2024年9月30日00:00(北京时间)将容器服务CCE Autopilot正式转商用。服务正式商用后将收取集群管理费用,其余费用与公测期间保持一致,更多收费说明请参见按需计费区域单价。关于CCE Autopilot的更多介绍,请参见什么是CCE Autopilot集群。如您有任何问题,可随时通 - [华为云容器服务CCE Autopilot数据面账单变更公告](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0097.md): 发布时间:2024/09/14华为云计划于2024/09/18 22:00:00(北京时间)对CCE Autopilot数据面CPU、内存资源账单进行调整,调整后CCE Autopilot数据面资源账单的产品类型将从云容器引擎CCE调整为云容器实例CCI,此次调整资源单价保持不变,已出历史账单不变,不会对您的业务使用造成影响,具体调整如下 - [CCE密钥管理(对接 DEW)插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0098.md): CCE会定期发布CCE密钥管理(对接 DEW)插件新版本,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的CCE密钥管理(对接 DEW)插件。 - [AgentCube插件版本发布记录](https://support.huaweicloud.com/bulletin-cce-autopilot/cce_bulletin_0123.md): CCE会定期发布AgentCube插件,进行特性更新、性能优化和BUG修复,以提升用户体验和系统稳定性。为了方便您能够体验最新功能、规避已知漏洞或问题,并保障业务的安全性和可靠性,建议定期升级至最新版本的AgentCube插件。 ## 产品介绍 - [什么是CCE Autopilot集群](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0001.md): CCE Autopilot集群是云容器引擎服务推出的Serverless版集群,为您提供免运维的容器服务,并提供经过优化的Kubernetes兼容能力。在创建CCE Autopilot集群后,您无需购买节点即可部署应用,同时也无需对节点的部署、管理和安全性进行维护,只需要关注应用业务逻辑的实现,可以大幅降低您的运维成本,提高应用程序的可靠 - [计费说明](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0002.md): CCE Autopilot集群的计费由集群管理费用、Pod费用和云产品资源费用组成。标 * 的计费项为必选计费项。目前,只有部分区域支持使用镜像缓存,具体请以控制台为准。每个Pod的CPU和内存价格与实例类型有关,CCE Autopilot集群支持通用型和通用型(轻享)两种实例类型,详细介绍请参见设置实例类型。每个Pod默认免费提供30G - [产品优势](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0003.md): CCE Autopilot集群通过智能化版本升级、漏洞自动修复和智能调参等技术,给用户提供更稳定、更安全、更智能的集群使用体验。作为全托管的Serverless解决方案,它简化了容量规划和节点购买流程,用户无需管理和维护底层资源设施,大幅减少了运维工作量。这种开箱即用的产品形态,让用户能够专注于核心业务逻辑的开发和部署。CCE Autop - [应用场景](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0004.md): CCE Autopilot集群适合作为SaaS平台和企业平台的坚实底座,尤其适用于需要频繁进行升级和迭代的大型企业资源池。传统模式客户需自运维自升级,运维人力成本巨大。CCE Autopilot集群的自动化运维减少了对人力资源的依赖,显著降低了运维成本。且对互联网金融等对安全合规性有严格要求的行业,传统驾驶模式客户自运维,OS等保能力建设 - [权限管理](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0005.md): CCE Autopilot集群权限管理是在统一身份认证服务(IAM)与Kubernetes的角色访问控制(RBAC)的能力基础上,打造的细粒度权限管理功能,支持基于IAM的细粒度权限控制和IAM Token认证,支持集群级别、命名空间级别的权限控制,帮助用户便捷灵活地对租户下的IAM用户、用户组设定不同的操作权限。CCE Autopilo - [约束与限制](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0006.md): CCE Autopilot集群使用的工作节点为全托管模式,因此您目前还无法使用依赖节点特性的功能,例如HostPath、HostNetwork等功能,具体使用限制如下:不支持的功能说明推荐替代方案DaemonSet型工作负载在每个节点上部署Pod通过sidecar形式在Pod中部署多个镜像在Pod中设置HostPath将节点本地文件挂载到 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0007.md): CCE Autopilot集群与周边服务的协作关系如表1所示。 - [产品功能](https://support.huaweicloud.com/productdesc-cce-autopilot/cce_12_0008.md): CCE Autopilot集群是云容器引擎推出的Serverless版Kubernetes服务,为您提供免运维的容器服务。对比CCE Standard/Turbo集群,CCE Autopilot集群核心演进如下:产品Serverless化:增加集群工作节点托管,实现集群全托管,用户无需对节点的部署、管理和安全性进行维护,集群规格自动弹性伸 ## 计费说明 - [CCE Autopilot集群计费概述](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0001.md): 通过阅读本文,您可以快速了解CCE Autopilot集群的计费模式、计费项、计费样例、变更计费模式、套餐包续费和费用账单等信息。计费模式CCE Autopilot集群提供按需计费和套餐包(生效周期可按月/年)两种计费模式,以满足不同场景下的用户需求。关于计费模式的详细介绍请参见CCE Autopilot集群计费模式概述。按需计费是一种后 - [CCE Autopilot集群计费模式概述](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0003.md): CCE Autopilot集群提供按需计费和套餐包(生效周期可按月/年)两种计费模式,以满足不同场景下的用户需求。按需计费是一种后付费模式,即先使用再付费,按照实际使用时长计费。按照实际使用时长(秒级)计费,每一个小时整点结算一次费用,结算完毕后进入新的结算周期。按需计费模式下您可以根据实际业务需求灵活地调整资源使用,无需提前预置资源,从 - [按需计费](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0005.md): 按需计费是一种先使用再付费的计费模式,适用于资源需求灵活的用户。本文将介绍CCE Autopilot集群中购买按需计费资源的计费规则。按需计费适用于短期突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。创建CCE Autopilot集群时,表1中的计费项支持从CCE控制台选择按需计费模式。CCE Autopilot集群相关的其 - [计费项](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0006.md): 使用云容器引擎服务时,产生的总费用由集群管理费、Pod费用、终端节点费用和其他云服务资源费用组成。标 * 的计费项为必选计费项。以下为使用CCE Autopilot集群时可能会使用的云服务资源,这些资源进行单独计费。 - [计费样例](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0007.md): 某用户在华东-上海一购买了一个按需计费的CCE Autopilot集群用于业务上云测试,具体的操作信息如下。2023/03/18 15:30:00,用户购买CCE Autopilot集群,具体规格如下:为了便于说明,假设集群涉及的资源是同时创建的,实际创建中可能有几秒的时间差,具体请以控制台数据为准。计费模式:按需计费配置SNAT(高级配 - [续费概述](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0013.md): 套餐包到期后,如果您想继续使用套餐优惠,需要在指定的时间内为套餐包续费,否则自动转为按需付费。套餐包续费后,新的容量不会立即生效,将在当前周期到期后生效。如果当期套餐包的容量无法满足需要时,可以再次购买。续费操作仅适用于套餐包,按需计费不需要续费,只需要保证账号余额充足即可。套餐包续费相关的功能如表1所示。在一个套餐包生命周期的不同阶段, - [手动续费](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0014.md): 在套餐包到期前,您可以随时为其进行续费,以延长资源的使用时间。可在“手动续费项”、“自动续费项”、“到期转按需项”、“到期不续费项”页签查询全部待续费资源,对资源进行手动续费的操作。所有需手动续费的资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。单个续费:在资源页面找到需要续费的资源,单击操作列的“续费”。单个续费批量 - [自动续费](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0015.md): 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而额外支付较高的费用。自动续费的规则如下所述:以套餐包的到期日计算第一次自动续费日期和计费周期。套餐包自动续费周期以原套餐包生效周期为准。在套餐包到期前均可设为自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至资源到期或者续费成功。设为自动续 - [费用账单](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0016.md): 您可以在“费用中心 > 账单管理”查看CCE Autopilot集群的费用账单,以了解该集群在某个时间段的使用量和计费信息。套餐包计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。关于套餐包剩余量汇总以及使用明细,您可以在费用中心-资源包页面查看,详细说明请参见资源包。按需计费模式的资源按照固定周期上报使用量到计费系统进行结 - [欠费说明](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0017.md): 您在使用CCE Autopilot集群时,系统会在订单的结算周期结束后生成账单并执行扣款。如果结算时账号余额不足,您的账号将进入欠费状态。欠费后,可能会影响CCE Autopilot集群资源的正常运行,请及时充值。已购买套餐包,但使用量超出套餐包额度,进而产生按需费用,同时账号中的余额不足以抵扣产生的按需费用。未购买套餐包,在按需计费模式 - [停止计费](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0018.md): 当不再使用CCE Autopilot集群时,您可以将集群及集群中使用的其他云服务资源删除,从而避免持续产生费用。对于按需计费模式的资源,例如按需计费的集群、按需计费的终端节点等,若不再使用这些资源且需停止计费,请删除相应资源。用户在购买套餐包时会一次性付费,套餐包会在到期后自动停止使用。CCE Autopilot集群不支持退订套餐包,不使 - [计费FAQ](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0024.md): CCE Autopilot集群如何定价/收费?Pod所需的CPU/内存计费模式如何由按需改为套餐包? - [套餐包概述](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0027.md): 套餐包是一种先付费再使用的计费模式,每一个小时整点结算一次用量,适用于需求稳定且希望降低成本的用户。目前,CCE Autopilot集群仅支持购买Pod所需的CPU或内存的套餐包。您购买套餐包后,所选区域内的所有CCE Autopilot集群中的Pod在后续结算时,会自动使用套餐包中的资源。若套餐包资源耗尽,超出部分自动将按需计费。CCE - [如何购买套餐包](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0028.md): CCE Autopilot集群提供Pod所需CPU/内存的套餐包,您可以购买套餐包享受更多优惠。目前,暂不支持退订套餐包,请提前规划资源的使用额度和时长。关于套餐包的详细介绍请参见套餐包概述。套餐包购买注意事项:费用一次性支付,即刻生效,不支持指定日期生效,不支持退订。套餐包到期后,不会影响您使用CCE Autopilot集群。您只要保证 - [再次购买套餐包](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0029.md): 套餐包内的资源尚未到期但用量即将耗尽时,可以通过再次购买扩大套餐包的容量。在购买一个套餐包后,可再次购买该规格套餐包。再次购买套餐包后,会优先使用原购买套餐包的容量。如在购买套餐包前,已产生按需扣费,已按需使用的部分不可以使用新购买的套餐包进行抵扣。当套餐包尚未到期但用量即将耗尽时,建议您再次购买套餐包。再次购买的套餐包规格与原套餐包规格 - [变更计费模式](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0031.md): Pod所需的CPU和内存由按需计费模式转换为套餐包模式在使用CCE Autopilot集群时,Pod所需的CPU和内存默认为按需计费模式。在按需计费模式下,如果创建Pod所需的CPU和内存不满足用户需求,用户可根据需求购买套餐包,享受更多的优惠。具体购买操作请参见如何购买套餐包。在使用CCE Autopilot集群时,Pod所需的CPU和 - [配置套餐包预警](https://support.huaweicloud.com/price-cce-autopilot/cce_03_0032.md): 当套餐包剩余量达到预警阈值时,系统将通过短信和邮件提醒您,以便及时购买新的套餐包,避免额外支出。如果存在多个资源包叠加使用的情况,系统将会合并统计剩余量。CCE Autopilot集群中,CPU套餐包的资源包项目名称为Autopilot通用型CPU,内存套餐包的资源包项目名称为Autopilot通用型内存。您可以根据需要设置相应套餐包的剩 ## 快速入门 - [在CCE Autopilot集群中部署Nginx工作负载](https://support.huaweicloud.com/qs-cce-autopilot/cce_ap_qs_0007.md): CCE Autopilot集群是云容器引擎服务推出的Serverless版集群,支持智能化版本升级、漏洞自动修复和智能调参等技术,能够为您提供更智能的使用体验。同时,CCE Autopilot集群采用底层统一资源池技术,您无需管理和维护底层资源设施的分配和扩展,可以有效降低运维成本。底层统一资源池技术支持故障快速隔离和修复,能够确保应用的 - [使用HPA策略实现工作负载弹性伸缩](https://support.huaweicloud.com/qs-cce-autopilot/cce_ap_qs_0008.md): 企业应用的流量呈现波动性,存在高峰期和低谷期。如果始终维持足够的计算资源以应对高峰流量,将导致较高的成本。为解决这一问题,您可以制定工作负载弹性伸缩策略。该策略可以根据流量变化或资源占用情况自动调整工作负载中Pod实例的数量,进而达到降低成本的目的。工作负载弹性伸缩策略可以在CCE Standard集群、CCE Turbo集群以及CCE ## 用户指南 - [如何创建AOM终端节点](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0002.md): CCE Autopilot云原生监控插件采集自定义指标后,通常需要将指标上报至AOM,使用自定义指标HPA功能时还需要从AOM读取指标。然而,由于网络隔离的原因,直接上报、读取会遇到云原生监控插件和AOM服务网络不通的问题。当前支持通过创建终端节点和AOM服务打通网络,实现指标上报、读取。通过终端节点的方式打通AOM的网络,需要在网络控制 - [管理工作负载](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0007.md): 工作负载创建后,您可以对其执行升级、编辑YAML、日志、监控、回退、删除等操作。工作负载管理操作描述日志可查看工作负载的日志信息。升级可以通过更换镜像或镜像版本实现无状态工作负载、有状态工作负载的快速升级,业务无中断。编辑YAML可通过在线YAML编辑窗对无状态工作负载、有状态工作负载、定时任务和容器组的YAML文件进行修改和下载。普通任 - [使用第三方镜像](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0009.md): 第三方镜像是指由除官方镜像仓库和SWR镜像仓库外,其他组织或个人提供的容器镜像。这些镜像通常包含自定义应用程序、工具或特定版本的操作系统,能够满足用户特定的业务需求。在CCE Autopilot集群中,用户可以通过密钥认证的方式拉取第三方镜像,进而创建工作负载,满足业务需要。使用第三方镜像时,请确保CCE Autopilot集群可以正常访 - [网络概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0010.md): 关于集群的网络,可以从如下两个角度进行了解:集群网络是什么样的:集群中包含有哪些网络,各自的用处是什么,具体请参见集群网络构成。集群中的Pod是如何访问的:访问Pod就是访问容器,也就是访问用户的业务,Kubernetes提供Service和Ingress来解决Pod的访问问题。本章节根据用户使用场景总结了常见的网络访问场景,让您能够在不 - [集群内访问(ClusterIP)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0011.md): 集群内访问表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过集群内部域名访问。集群内部域名格式为<服务名称>.<工作负载所在命名空间>.svc.cluster.local:<端口号>,例如nginx.default.svc.cluster.local:80。访问通道、容器端口与访问端口映射如图1所示。您可以通过kubectl命令 - [使用配置项](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0015.md): 配置项创建后,可在工作负载环境变量、命令行参数和数据卷三个场景使用。通过配置项设置工作负载环境变量通过配置项设置命令行参数使用配置项挂载到工作负载数据卷本节以下面这个ConfigMap为例,具体介绍ConfigMap的用法。在工作负载里使用ConfigMap时,需要工作负载和ConfigMap处于同一集群和命名空间中。以数据卷挂载使用Co - [使用密钥](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0016.md): 密钥创建后,可在工作负载环境变量和数据卷两个场景使用。请勿对以下CCE系统使用的密钥做任何操作,详情请参见集群系统密钥说明。请不要操作kube-system下的secrets。请不要操作任何命名空间下的default-secret、paas.elb。其中,default-secret用于SWR的私有镜像拉取,paas.elb用于该命名空间 - [通过StorageClass动态创建SFS Turbo子目录](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_00253.md): 在创建SFS Turbo时有最低容量限制,并非按实际的使用量进行计费。而默认情况下,工作负载在挂载SFS Turbo时将根目录映射至容器,负载实际使用的容量远低于这一限值,易造成资源浪费。CCE支持一种在SFS Turbo下动态创建子目录的方法,能够在SFS Turbo下动态创建子目录并挂载到容器,这种方法能够共享使用SFS Turbo, - [购买CCE Autopilot集群](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0028.md): CCE Autopilot集群是云容器引擎服务推出的Serverless版集群,为您提供免运维的容器服务,并提供经过优化的Kubernetes兼容能力。在创建CCE Autopilot集群后,您无需购买节点即可部署应用,同时也无需对节点的部署、管理和安全性进行维护,只需要关注应用业务逻辑的实现,可以大幅降低您的运维成本,提高应用程序的可靠 - [NGINX Ingress控制器插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0034.md): Kubernetes通过kube-proxy服务实现了Service的对外发布及负载均衡,它的各种方式都是基于传输层实现的。在实际的互联网应用场景中,不仅要实现单纯的转发,还有更加细致的策略需求,如果使用真正的负载均衡器更会增加操作的灵活性和转发性能。基于以上需求,Kubernetes引入了资源对象Ingress,Ingress为Serv - [登录容器实例](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_00356.md): 如果在使用容器的过程中遇到非预期的问题,您可登录容器进行调试。请等待kubectl exec 命令自动执行后再操作,此命令出现需要一段时间 5-10秒。示例输出如下:NAME READY STATUS RESTARTS AGE nginx-59d89cb66 - [创建无状态负载(Deployment)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0047.md): 无状态负载(Deployment)是指在运行中不会保持任何数据或状态的应用,这些应用每个实例都是相同的,可以随时创建、销毁或替换,而不会影响应用的功能,非常适合一些不需要存储数据的应用,如Web前端服务器或一些微服务。您可以使用无状态工作负载很容易地管理应用程序的生命周期,包括更新、回滚、扩容等操作。在创建工作负载前,已存在一个可用集群。 - [创建有状态负载(StatefulSet)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0048.md): 有状态负载(StatefulSet)是指那些在运行过程中需要保存数据或状态的应用,例如数据库、缓存服务、消息队列等。与无状态工作负载不同,有状态负载存在以下特点:固定标识符:有状态工作负载中的每个Pod都有一个固定的标识符,这个标识符与Pod的名字相关联,格式通常为-<序号>,例如一个名为web的Statef - [设置性能管理配置](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0055.md): 应用性能管理APM是一种用于实时监控和管理云端应用性能与故障的云服务,能帮助运维人员快速发现应用的性能瓶颈,快速定位故障根源,为用户体验保驾护航。如图1所示,对于部署在Autopilot集群中的Java类工作负载,您只需安装APM探针,无需修改代码,即可实现应用的全方位监控,快速定位出错与慢接口,重现调用参数,识别系统瓶颈,大幅提升线上问 - [CCE容器存储插件(Everest)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0066.md): CCE容器存储插件(Everest)是一个云原生容器存储系统,基于CSI(即Container Storage Interface)为Kubernetes集群对接云存储服务的能力。v1.27.5-r0、v1.28.3-r0及以上版本的集群中,该插件由系统自动配置,无需手动安装或更新。本插件为系统默认安装,若需自定义参数,可参照如下步骤进行 - [管理工作负载伸缩策略](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0083.md): 工作负载弹性策略创建完成后,可对创建的策略进行编辑、克隆以及删除等操作。您可以查看工作负载弹性策略的规则、状态和事件,参照界面中的报错提示有针对性地解决异常事件。您还可以在工作负载详情页中查看已创建的弹性伸缩策略:登录CCE控制台,单击集群名称进入集群。在左侧导航栏中单击“工作负载”,单击工作负载名称查看详情。在该工作负载详情页的弹性伸缩 - [健康检查使用UDP协议的安全组规则说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0084.md): Autopilot集群使用独享型ELB,当负载均衡协议为UDP时,健康检查也采用UDP协议,您需要打开ENI安全组的ICMP协议安全组规则,入方向规则放通ELB后端子网网段的源地址。如果集群中绑定了自定义的容器安全组,请根据实际进行选择。协议端口:选择ICMP的全部端口。源地址:填写ELB后端子网网段。 - [路由概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0094.md): 在Kubernetes中,服务的访问管理是确保集群内外部流量高效、安全流动的关键。Kubernetes 的Service基于TCP和UDP协议进行流量转发,主要用于集群内部的服务发现和负载均衡,但它缺乏对HTTP/HTTPS的原生支持,无法直接处理复杂的路由规则、基于域名的访问控制、TLS终止等需求。为解决这一问题,Kubernetes集 - [Kubernetes 1.31版本说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0099.md): CCE Autopilot集群严格遵循社区一致性认证,现已支持创建Kubernetes 1.31集群。本文介绍Kubernetes 1.31版本的变更说明。新增特性及特性增强API变更与弃用参考链接Kubernetes 1.31版本StatefulSet起始序号(GA)在Kubernetes 1.31中,StatefulSetStartO - [设置容器生命周期](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0105.md): 容器生命周期函数是Kubernetes提供的核心机制,用于在容器运行的关键阶段插入自定义逻辑。这些函数为容器化应用提供了精细化的过程控制能力,使应用能够更好地适应云原生环境的动态特性。CCE Autopilot提供的生命周期函数如下,更多信息,请参见Container Lifecycle Hooks。启动命令:容器启动时执行的命令,用于定 - [通过kubectl连接集群](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0107.md): kubectl是Kubernetes提供的一种命令行工具,它用于与Kubernetes集群进行交互,帮助用户管理集群中的资源、查看集群状态、部署应用程序、进行调试等操作。通过kubectl,您可以方便地在命令行界面上执行集群管理任务。如果客户端需要通过kubectl连接到CCE集群,可以选择两种访问方式:内网访问:客户端通过内网IP或内网 - [设置容器健康检查](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0112.md): 健康检查是指容器运行过程中,根据用户需要,定时检查容器健康状况。若不配置健康检查,如果容器内应用程序异常,Pod将无法感知,也不会自动重启去恢复。最终导致虽然Pod状态显示正常,但Pod中的应用程序异常的情况。Kubernetes提供了三种健康检查的探针:存活探针:livenessProbe,用于检测容器是否正常,类似于执行ps命令检查进 - [设置环境变量](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0113.md): 容器环境变量(如DB_HOST=db.example.com)是运行容器时动态传入的配置参数,允许在不重新构建镜像的情况下,灵活调整应用的行为和设置。其主要作用包括:动态配置应用:允许在不修改容器镜像的情况下,通过注入不同的变量值(如DB_HOST=prod.db.com或DB_HOST=test.db.com)改变应用行为。即使容器因调 - [CoreDNS域名解析插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0129.md): CoreDNS域名解析插件是一款通过链式插件的方式为Kubernetes提供域名解析服务的DNS服务器。CoreDNS是由CNCF孵化的开源软件,用于Cloud-Native环境下的DNS服务器和服务发现解决方案。CoreDNS实现了插件链式架构,能够按需组合插件,运行效率高、配置灵活。在Kubernetes集群中使用CoreDNS能够自 - [通过模板部署应用](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0146.md): 在CCE控制台上,您可以上传Helm模板包,然后在控制台安装部署,并对部署的实例进行管理。单个用户可以上传模板的个数有限制,请以各个Region控制台界面中提示的实际值为准。CCE使用的Helm版本为v3.8.2,支持上传Helm v3版本语法的模板包。模板若存在多个版本,则消耗对应数量的模板配额。由于模板的操作权限同时具有较高的集群操作 - [创建普通任务(Job)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0150.md): 普通任务(Job)是Kubernetes中用于管理批处理任务的工作负载,通常用于执行一次性或有限次的短任务。不同于长期运行的业务(如通过Deployment或StatefulSet管理的业务),Job会创建一个或者多个Pod,这些Pod具有明确的开始和结束阶段,如果Job没有达到指定的任务目标,它将继续重试执行Pod,直到达到目标。您可以 - [创建定时任务(CronJob)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0151.md): 定时任务(CronJob)是Kubernetes中用于定期执行任务的一种工作负载,类似于Linux系统的crontab,使用Cron格式进行编写, 并周期性地在给定的调度时间执行Job。CronJob适用于多种场景,帮助您自动化和管理任务,确保任务按时执行,减轻人工管理的负担。例如:定期备份:可以使用CronJob定期执行备份任务,例如数 - [创建配置项](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0152.md): 配置项(ConfigMap)是Kubernetes中用于存储非敏感配置信息的资源类型,其内容可由用户灵活定义。配置项创建完成后,支持以文件挂载或环境变量注入两种方式,被容器工作负载直接调用。通过配置项,能够将配置文件与容器镜像解耦,大幅提升容器工作负载的可移植性,避免因配置差异导致镜像重复构建。配置项的核心价值体现在以下几个方面:配置文件 - [创建密钥](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0153.md): 密钥(Secret)是Kubernetes中用于存储敏感信息等的资源类型,例如工作负载所需要认证信息、密钥等。Secret的内容由用户决定,创建完成后,支持以文件挂载或环境变量注入两种方式,被容器工作负载安全调用。借助Secret,能够将敏感信息与容器镜像解耦,避免敏感数据明文暴露在镜像或配置文件中,大幅降低数据泄露风险,同时提升工作负载 - [镜像缓存概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0157.md): 创建工作负载时需要拉取指定容器镜像,镜像下载速度直接影响工作负载的创建效率。为了提升工作负载的创建速度,CCE Autopilot集群支持使用镜像缓存功能。通过镜像缓存功能,您可以将所需镜像预先制作为镜像快照,并基于该镜像快照创建工作负载,从而加速镜像下载,提升负载的启动速度。此外,镜像缓存功能还可以减少带宽消耗,避免因网络问题导致的负载 - [创建镜像缓存](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0158.md): 通过创建镜像缓存,能够实现从SWR镜像仓库、开源镜像仓库以及其他镜像仓库拉取镜像制作成相应的镜像快照。在创建工作负载过程中,使用预先创建的镜像缓存,可以直接从镜像缓存中获取镜像,从而加速镜像下载,提升负载的启动速度。创建镜像缓存具体流程,请参见图1 镜像缓存创建流程。已有一个CCE Autopilot集群,并且满足以下条件:该集群版本要求 - [使用镜像缓存](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0159.md): 在CCE Autopilot集群中,使用镜像缓存创建工作负载支持以下两种方式:自动匹配:自动匹配将从用户创建的所有可用镜像缓存中选择最优的镜像缓存。明确指定:需要您明确指定使用的镜像缓存,并且该镜像缓存必须为可用状态。您可以根据需要选择合适的方式,具体操作请参见使用镜像缓存。已有一个CCE Autopilot集群,并且集群版本在v1.28 - [管理镜像缓存](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0161.md): 本章介绍如何通过控制台对镜像缓存执行查询、删除操作。要了解镜像缓存的工作原理,请参阅镜像缓存概述。当您的镜像缓存创建完成后,可以通过如下步骤查看详情。当您的镜像缓存不再使用时,可以通过如下步骤执行删除操作。批量删除:勾选待删除的镜像缓存,在页面上方单击批量删除。逐个删除:在对应镜像缓存的操作列中,单击“删除”。在删除镜像缓存的弹窗,输入D - [通过X509证书连接集群](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0175.md): X509证书是CCE集群中身份验证和通信加密的核心机制。通过X509证书连接集群,能够确保只有经过授权的客户端可以访问集群,同时加密通信数据,防止传输过程中的窃听或篡改,从而保障通信的安全性、身份的真实性以及访问的合法性。如果您需要通过X509证书连接集群,需提前在控制台获取集群证书,并使用该证书配置客户端以访问CCE集群。下载的证书包含 - [CCE Autopilot集群权限概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0187.md): CCE权限管理是在统一身份认证服务(IAM)与Kubernetes的角色访问控制(RBAC)的能力基础上,打造的细粒度权限管理功能,支持基于IAM的细粒度权限控制和IAM Token认证,支持集群级别、命名空间级别的权限控制,帮助用户便捷灵活地对租户下的IAM用户、用户组设定不同的操作权限。如果您需要对CCE集群及相关资源进行精细的权限管 - [集群权限(IAM授权)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0188.md): CCE集群权限是基于IAM系统策略和自定义策略的授权,可以通过用户组功能实现IAM用户的授权。集群权限仅针对与集群相关的资源(如集群等)有效,您必须确保同时配置了命名空间权限,才能有操作Kubernetes资源(如工作负载、Service等)的权限。使用CCE控制台查看集群时,显示情况依赖于命名空间权限的设置情况,如果没有设置命名空间权限 - [命名空间权限(Kubernetes RBAC授权)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0189.md): 命名空间权限是基于Kubernetes RBAC能力的授权,通过权限设置可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限。Kubernetes RBAC API定义了四种类型:Role、ClusterRole、RoleBinding与ClusterRoleBinding,这四种类型之间的关系和简要说明如下:Role:角色 - [使用容器网络配置为命名空间/工作负载绑定子网及安全组](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0196.md): CCE Autopilot集群支持以命名空间或工作负载粒度设置容器所在的容器子网及安全组,该功能通过名为NetworkAttachmentDefinition的CRD资源实现。如您想为指定的命名空间或工作负载配置指定的容器子网和安全组,可创建自定义容器网络配置(NetworkAttachmentDefinition),并将该容器网络配置与 - [升级概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0197.md): CCE Autopilot集群严格遵循社区一致性认证,每年发布3个集群版本,每个版本发布后提供至少24个月的维护周期,CCE Autopilot集群保证维护周期内的集群版本的稳定运行。为了保障您的服务权益,请您务必在维护周期结束之前升级您的Kubernetes集群,主动升级集群有以下好处:降低安全和稳定性风险:Kubernetes版本迭代 - [Kubernetes Metrics Server](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0205.md): Kubernetes通过Metrics API提供资源使用指标,例如容器CPU和内存使用率。这些度量可以由用户直接访问(例如,通过使用kubectl top命令),或者由集群中的控制器(例如,Horizontal Pod Autoscaler)使用来进行决策。Metrics Server是集群核心资源监控数据的聚合器,您可以在CCE控制台 - [创建HPA策略](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0208.md): HPA策略即Horizontal Pod Autoscaling,是Kubernetes中实现POD水平自动伸缩的功能。该策略在Kubernetes社区HPA功能的基础上,增加了应用级别的冷却时间窗和扩缩容阈值等功能。使用HPA需要安装能够提供Metrics API的插件:Kubernetes Metrics Server:提供基础资源使 - [删除集群](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0212.md): 您可以通过CCE控制台删除不再使用的Autopilot集群,避免产生额外的费用。删除集群页面将显示相关依赖资源,请按需选择是否删除。请仔细阅读页面提示信息,确保知晓操作风险后进行删除。删除集群会删除集群下的工作负载与服务,相关业务将无法恢复。在执行操作前,请确保相关数据已完成备份或者迁移,删除完成后数据无法找回,请谨慎操作。删除集群时,不 - [设置可用区亲和性](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0232.md): 可用区是指在同一个地理区域内,由于硬件、网络等因素的限制,将数据中心划分为多个独立的区域。在同一可用区内的Pod之间可以通过高速网络进行快速通信,而不同可用区之间的通信则需要跨越物理距离,可能会有一定的延迟和风险。将Pod调度到不同的可用区域中,可以提高应用程序的可用性和容错性。在Autopilot集群中,您可以通过设置工作负载注解实现可 - [CCE容器弹性引擎插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0240.md): CCE容器弹性引擎(cce-hpa-controller)插件是一款CCE自研的插件,能够基于CPU利用率、内存利用率等指标,对无状态工作负载进行弹性扩缩容。支持按照当前实例数的百分比进行扩缩容。支持设置一次扩缩容的最小步长。支持按照实际指标值执行不同的扩缩容动作。cce-hpa-controller需要安装能够提供Metrics API - [通过控制台创建ELB Ingress](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0251.md): Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建工作负载部署工作负载。为上述工作负载配置Service。建议其他资源不要使用Ingress自动创建的ELB实例,否则在删除Ingress时,ELB实例会被占用,导致资源残留。添加Ingress后请在CCE页面对所选ELB实例进行配置 - [通过Kubectl命令行创建ELB Ingress](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0252.md): 本节以Nginx工作负载为例,说明通过kubectl命令添加ELB Ingress的方法。如您在同一VPC下没有可用的ELB,CCE支持在添加Ingress时自动创建ELB,请参考添加Ingress-自动创建ELB。如您已在同一VPC下提前创建了一个可用的ELB,则可参考添加Ingress-对接已有ELB。Ingress为后端工作负载提供 - [创建命名空间](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0278.md): 命名空间(Namespace)是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。例如可以将开发环境、测试环境的业务分别放在不同的命名空间。至少已创建一个集群。每个命名空间下,创建的服务数量不能超过6000个。此处的服务对应kubernetes - [管理命名空间](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0285.md): 创建工作负载时,您可以选择对应的命名空间,实现资源或租户的隔离。查询工作负载时,选择对应的命名空间,查看对应命名空间下的所有工作负载。按照不同环境划分命名空间一般情况下,工作负载发布会经历开发环境、联调环境、测试环境,最后到生产环境的过程。这个过程中不同环境部署的工作负载相同,只是在逻辑上进行了定义。分为两种做法:分别创建不同集群。不同集 - [设置资源配额及限制](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0287.md): 通过设置命名空间级别的资源配额,实现多团队或多用户在共享集群资源的情况下限制团队、用户可以使用的资源总量,包括限制命名空间下创建某一类型对象的数量以及对象消耗计算资源(CPU、内存)的总量。默认情况下,运行中的Pod可以无限制地使用Node节点上的CPU和内存,这意味着任意一个Pod都可以无节制地使用集群的计算资源,某个命名空间的Pod可 - [工作负载伸缩原理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0290.md): HPA(Horizontal Pod Autoscaler)是用来控制Pod水平伸缩的控制器,HPA周期性检查Pod的度量数据,计算满足HPA资源所配置的目标数值所需的副本数量,进而调整目标资源(如Deployment)的replicas字段。想要做到自动弹性伸缩,先决条件就是能感知到各种运行数据,例如Pod、容器的CPU、内存使用率等等 - [手动升级](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0301.md): 您可以通过云容器引擎管理控制台升级集群版本,以支持新特性的使用。升级前,请先了解CCE各集群版本能够升级到的目标版本,以及升级方式和升级影响,详情请参见升级概述和升级前须知。集群升级过程中会自动升级插件到目标集群兼容的版本,升级过程中请不要卸载或者重装插件。升级之前请确认所有的插件都处于运行状态,如果插件升级失败可以在插件问题修复后,重试 - [升级前须知](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0302.md): 升级前,您可以在CCE控制台确认您的集群是否可以进行升级操作。确认方法请参见升级概述。升级集群前,您需要知晓以下事项:请务必慎重并选择合适的时间段进行升级,以减少升级对您的业务带来的影响。集群升级前,请参考Kubernetes版本发布记录了解每个集群版本发布的特性以及差异,否则可能因为应用不兼容新集群版本而导致升级后异常。例如,您需要检查 - [存储概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0307.md): CCE Autopilot集群的容器存储功能基于Kubernetes容器存储接口(CSI)实现,深度融合多种类型的云存储并全面覆盖不同的应用场景,而且完全兼容Kubernetes原生的存储服务,例如EmptyDir、Secret、ConfigMap等存储类型。Autopilot集群支持工作负载Pod绑定多种类型的存储:从实现方式上划分,可 - [对象存储卷挂载设置自定义访问密钥(AK/SK)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0336.md): CCE提供了设置自定义访问密钥的能力,可以让IAM用户使用自己的访问密钥挂载对象存储卷,从而可以对OBS进行访问权限控制(具体请参见OBS不同权限控制方式的区别)。对象存储卷使用自定义访问密钥(AK/SK)时,对应的AK/SK不允许删除或禁用,否则业务容器将无法访问已挂载的对象存储。记录编码后的AK和SK。其中:kubectl creat - [设置文件存储挂载参数](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0337.md): 本章节主要介绍如何设置文件存储的挂载参数。您可以在PV中设置挂载参数,然后通过PVC绑定PV,也可以在StorageClass中设置挂载参数,然后使用StorageClass创建PVC,动态创建出的PV会默认带有StorageClass中设置的挂载参数。目前,只有部分区域支持使用文件存储,具体请以控制台为准。使用通用文件系统(原SFS3. - [设置镜像拉取策略](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0353.md): 创建工作负载会从镜像仓库拉取容器镜像到节点上,当前Pod重启、升级时也会拉取镜像。默认情况下容器镜像拉取策略imagePullPolicy是IfNotPresent,表示如果节点上有这个镜像就直接使用节点已有镜像,如果没有这个镜像就会从镜像仓库拉取。容器镜像拉取策略还可以设置为Always,表示无论节点上是否有这个镜像,都会从镜像仓库拉取 - [通过Kubectl命令行创建Nginx Ingress](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0364.md): 本节以Nginx工作负载为例,说明kubectl命令添加Nginx Ingress的方法。集群必须已安装NGINX Ingress 控制器,具体操作可参考安装插件。Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建工作负载部署工作负载。为上述工作负载配置ClusterIP类型的Se - [CCE密钥管理(对接DEW)插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0370.md): CCE密钥管理(对接DEW)插件用于对接密码安全中心(Data Encryption Workshop, DEW)。该插件允许用户将存储在集群外部(即专门存储敏感信息的密码安全中心)的凭据挂载至业务Pod内,从而将敏感信息与集群环境解耦,有效避免程序硬编码或明文配置等问题导致的敏感信息泄密。安装该插件后,您可以使用以下能力:基础挂载能力: - [CCE Autopilot使用云原生监控插件监控自定义指标](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0373.md): CCE Autopilot提供了云原生监控插件,支持使用Prometheus监控自定义指标。本文将通过一个Nginx应用的示例演示如何使用Prometheus监控自定义指标,步骤如下:安装云原生监控插件CCE提供了集成Prometheus功能的插件,支持一键安装。使用云原生监控插件监控自定义指标,需开启插件“自定义指标采集”开关。CCE提 - [存储基础知识](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0378.md): 容器中的文件在磁盘上是临时存放的,这给容器中运行的较重要的应用程序带来如下两个问题:当容器重建时,容器中的文件将会丢失。当在一个Pod中同时运行多个容器时,容器间需要共享文件。Kubernetes抽象出了Volume(卷)来解决以上两个问题。Kubernetes的Volume是Pod的一部分,Volume不是单独的对象,不能独立创建,只能 - [通过静态存储卷使用已有对象存储](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0379.md): 本文介绍如何使用已有的对象存储静态创建PV和PVC,并在工作负载中实现数据持久化与共享性。如果您需要通过命令行创建,需要使用kubectl连接到集群,详情请参见通过kubectl连接集群。请保证已配置对象存储所需的VPC终端节点。具体的配置指导,请提交工单联系技术支持获取。使用对象存储时,挂载点不支持修改属组和权限。挂载普通桶时不支持硬链 - [快照与备份](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0381.md): CCE Autopilot集群通过云硬盘EVS服务为您提供快照功能。云硬盘快照简称快照,指云硬盘数据在某个时刻的完整复制或镜像,是一种重要的数据容灾手段。当数据丢失时,可通过快照将数据完整地恢复到快照时间点。创建快照:通过快照可以保存云硬盘在指定时刻的状态,并在需要时用于数据恢复。使用快照创建PVC:当应用误操作、系统异常或升级迁移等导致 - [设置标签与注解](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0386.md): 为了满足多维度的元数据管理需求,Kubernetes提供了标签(Labels)和注解(Annotations)两种元数据机制。它们都以键值对(key-value)的形式为资源附加元数据,但设计目的和使用场景有本质区别:标签(Labels):主要用于标识和分类Kubernetes对象,采用结构化键值对(如app=frontend)的形式,支 - [集群系统密钥说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0388.md): CCE Autopilot集群默认会在每个命名空间下创建如下密钥:default-secretpaas.elb下面将详细介绍这个几个密钥的用途。default-secret的类型为kubernetes.io/dockerconfigjson,其data内容是登录SWR镜像仓库的凭据,用于从SWR拉取镜像。在CCE Autopilot集群中 - [通过控制台创建Nginx Ingress](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0390.md): Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建工作负载部署工作负载。为上述工作负载配置ClusterIP类型Service,可参考集群内访问(ClusterIP)配置示例Service。添加Nginx Ingress时,需在集群中提前安装NGINX Ingress 控制器,具体 - [工作负载升级与回退](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0397.md): 创建工作负载后,CCE支持对其进行升级以及升级后回退操作。通过灵活的升级与回退机制,您可在不中断服务的情况下平滑切换至新版本,若升级过程中出现异常,也可快速恢复至此前的稳定状态。升级与回退机制适用于多种类型的工作负载,具体如下:升级机制:适用于Deployment、StatefulSet类型工作负载。回退机制:适用于Deployment类 - [Headless Service](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0398.md): 前面讲的Service解决了Pod的内外部访问问题,但还有下面这些问题没解决。同时访问所有Pod一个Service内部的Pod互相访问Headless Service正是解决这个问题的,Headless Service不会创建ClusterIP,并且查询会返回所有Pod的DNS记录,这样就可查询到所有Pod的IP地址。有状态负载State - [从容器访问公网](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0400.md): NAT网关能够为VPC内的容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内的容器实例共享弹性公网IP访问Internet。其原理如图1所示。通过NAT网关的SNAT功能,即使VPC内的容器实例不配置弹性公网IP也可以直接访 - [Autopilot集群补丁版本发布记录](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0405.md): v1.35版本v1.34版本v1.32版本v1.31版本v1.28版本v1.27版本 - [云原生监控插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0406.md): 云原生监控插件(kube-prometheus-stack)通过使用Prometheus-operator和Prometheus,提供简单易用的端到端Kubernetes集群监控能力。使用kube-prometheus-stack可将监控数据与监控中心对接,在监控中心控制台查看监控数据,配置告警等。开源社区地址:https://githu - [创建CronHPA定时策略](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0415.md): 在一些复杂的业务场景下,可能有固定时间段高峰业务,又有日常突发高峰业务。此种情况下,用户既期望能定时弹性伸缩应对固定时间段高峰业务,又期望能根据指标弹性伸缩应对日常突发高峰业务。CCE提供CronHPA的自定义资源,实现在固定时间段对集群进行扩缩容,并且可以和HPA策略共同作用,定时调整HPA伸缩范围,实现复杂场景下的工作负载伸缩。Cro - [云原生日志采集插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0416.md): 云原生日志采集插件(log-agent)是基于开源fluent-bit和opentelemetry构建的云原生日志、K8s事件采集插件。log-agent安装后,会自动创建fluent-bit容器组件,用于日志采集。此外,log-agent支持基于CRD的日志采集策略,可以根据您配置的策略规则,对集群中的容器标准输出日志、容器文件日志及K - [集群概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0430.md): Kubernetes是一个开源的容器编排引擎,可用于容器化应用的自动化部署、 扩缩和管理。对应用开发者而言,可以把Kubernetes看成一个集群操作系统。Kubernetes提供服务发现、伸缩、负载均衡、自愈甚至选举等功能,让开发者从基础设施相关配置中解脱出来。集群的网络可以分成两部分:容器网络:为集群内Pod分配IP地址,负责Pod的 - [升级管控检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0432.md): 检查集群是否处于升级管控中。CCE基于以下几点原因,可能会暂时限制该集群的升级功能:基于用户提供的信息,该集群被识别为核心重点保障的生产集群。正在或即将进行其他运维任务,例如控制节点3AZ改造等。请根据界面日志联系技术支持人员了解限制原因并申请解除升级限制。 - [插件检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0433.md): 当前检查项包括以下内容:检查插件状态是否正常检查插件是否支持目标版本问题场景一:插件状态异常请登录CCE控制台,单击集群名称进入集群,前往“插件中心”处查看并处理处于异常状态的插件。请登录CCE控制台,单击集群名称进入集群,前往“插件中心”处查看并处理处于异常状态的插件。问题场景二:集群升级的目标版本版本已经不支持该插件升级前检查出现以下 - [Helm模板检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0434.md): 检查当前HelmRelease记录中是否含有目标集群版本不支持的K8s废弃API,可能导致升级后helm模板不可用。将HelmRelease记录中K8s废弃API转换为源版本和目标版本均兼容的API。该检查项解决方案已在升级流程中自动兼容处理,此检查不再限制。您无需关注并处理。 - [控制节点SSH连通性检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0435.md): 该检查通过尝试建立SSH连接,检查CCE是否能通过SSH方式连接至您的控制节点。SSH连通性检查可能有较低概率因为网络波动检查失败,请您优先重试升级前检查。若重试检查仍无法通过检查,请您提交工单,联系技术支持人员排查。 - [K8s废弃资源检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0440.md): 检查集群是否存在对应版本已经废弃的资源。问题场景一: 1.25及以上集群中的Service存在废弃的annotation:tolerate-unready-endpoints报错日志信息如下:some check failed in cluster upgrade: this cluster has deprecated service - [配置访问镜像中心的VPC终端节点](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0461.md): 在Autopilot集群中,使用镜像中心创建工作负载时,需通过SWR服务和OBS服务的VPC终端节点(VPCEP)拉取镜像。集群版本在v1.27.4-r0、v1.28.2-r0及以上时,系统默认创建所需的VPCEP,无需手动配置。若您的集群尚未配置上述终端节点,可参考本文进行创建。如何检查是否已配置对应的VPCEP:进入目标集群的“概览” - [cce-hpa-controller插件限制检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0479.md): 检查cce-hpa-controller插件的目标版本是否存在兼容性限制。检测到目标cce-hpa-controller插件版本存在兼容性限制,需要集群安装能提供metrics api的插件,例如metrics-server;请您在集群中安装相应metrics插件之后重试检查 - [K8s废弃API检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0487.md): 系统会扫描过去一天的审计日志,检查用户是否调用目标K8s版本已废弃的API。由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。 - [HTTPS类型负载均衡证书一致性检查异常处理](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0497.md): 检查HTTPS类型负载均衡所使用的证书,是否在ELB服务侧被修改。该问题的出现,一般是由于用户在CCE中创建HTTPS类型Ingress后,直接在ELB证书管理功能中修改了Ingress引用的证书,导致CCE集群中存储的证书内容与ELB侧不一致,进而导致升级后ELB侧证书被覆盖。该secret_id即为集群中对应Secret的metada - [控制节点时区检查](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0529.md): 检查到您集群中控制节点实际时区与集群时区不一致,滚动升级后控制节点上的时区会变为集群时区。如果您集群中存在Cronjob,则可能会导致Cronjob在升级后触发一次非预期的执行。请在升级前关闭Cronjob后再次执行升级前检查,升级完成后开启Cronjob。 - [升级前检查项](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0549.md): 集群升级前,系统将自动进行全面的升级前检查,当集群不满足升级前检查条件时将无法继续升级。为了能够更好地避免升级风险,本文提供全量的升级前检查问题及解决方案,帮助您对可能存在的升级故障进行预处理。 - [收集容器日志](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0555.md): 云原生日志采集插件是基于开源fluent-bit和opentelemetry构建的云原生日志、Kubernetes事件采集插件。云原生日志采集插件支持基于CRD的日志采集策略,可以根据您配置的策略规则,对集群中的容器标准输出日志、容器文件日志及Kubernetes事件日志进行采集与转发。同时支持上报Kubernetes事件到AOM,用于配 - [业务检查](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0561.md): 集群升级完毕,由用户验证当前集群正在运行的业务是否正常。业务不同,验证的方式也有所不同,建议您在升级前确认适合您业务的验证方式,并在升级前后均执行一遍。常见的业务确认方式有:业务界面可用监控平台无异常告警与事件关键应用进程无错误日志API拨测正常等若集群升级后您的在线业务有异常,请联系技术支持人员。 - [新建Pod检查](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0566.md): 检查集群升级后,是否能新建Pod。请新建Pod,确保新的Pod能提供相同的业务服务。建议您使用日常测试的镜像作为基础镜像。您可参照如下YAML部署最小应用Pod。若Pod无法新建,或状态异常,请提交工单联系客服人员。 - [集群状态检查](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0568.md): 集群升级后,需要检查集群状态是否为运行中状态。系统会自动为您检查集群状态是否正常,您可以根据诊断结果前往集群列表页面进行确认。当集群状态异常时,请联系技术支持人员。 - [为Pod配置固定IP](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0603.md): CCE Autopilot集群会为每个Pod分配用户VPC网络下的一张网卡,支持为StatefulSet工作负载的Pod(容器网卡)固定IP,适用于需要针对具体IP地址做访问控制、服务注册、服务发现、日志审计等场景。例如,当有一个需要访问云上数据库的StatefulSet类型业务,需要在对云上数据库进行严格的访问控制,只允许该业务进行访问 - [云硬盘概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0613.md): 为满足数据持久化的需求,CCE Autopilot集群支持将云硬盘(EVS)创建的存储卷挂载到容器的某一路径下,当容器在同一可用区内迁移时,挂载的云硬盘将一同迁移。通过云硬盘,可以将存储系统的远端文件目录挂载到容器中,数据卷中的数据将被永久保存,即使删除了容器,数据卷中的数据依然保存在存储系统中。目前,只有部分区域支持使用云硬盘,具体请以 - [通过静态存储卷使用已有云硬盘](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0614.md): CCE Autopilot集群支持使用已有的云硬盘创建存储卷(PersistentVolume)。创建成功后,通过创建相应的PersistentVolumeClaim绑定当前PersistentVolume使用。适用于已有底层存储的场景。您已经创建好一个集群。您已经创建好一块云硬盘,并且云硬盘满足以下条件:已有的云硬盘不可以是系统盘、专属 - [通过动态存储卷使用云硬盘](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0615.md): CCE Autopilot集群支持指定存储类(StorageClass),自动创建云硬盘类型的底层存储和对应的存储卷,适用于无可用的底层存储,需要新创建的场景。您已经创建好一个集群。如果您需要通过命令行创建,需要使用kubectl连接到集群,详情请参见通过kubectl连接集群。目前,只有部分区域支持使用云硬盘,具体请以控制台为准。云硬盘 - [在有状态负载中动态挂载云硬盘存储](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0616.md): 动态挂载仅可在创建有状态负载(StatefulSet)时使用,通过卷声明模板(volumeClaimTemplates字段)实现,并依赖于StorageClass的动态创建PV能力。在多实例的有状态负载中,动态挂载可以为每一个Pod关联一个独有的PVC及PV,当Pod被重新调度后,仍然能够根据该PVC名称挂载原有的数据。而在无状态工作负载 - [文件存储概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0617.md): CCE Autopilot支持将文件存储(SFS)创建的存储卷挂载到容器的某一路径下,以满足数据持久化需求,SFS存储卷适用于多读多写的持久化存储,适用大容量扩展以及成本敏感型的业务场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等。SFS文件系统不适合海量小文件业务,海量小文件业务推荐使用SFS Turbo文件系统。目前,只有 - [通过静态存储卷使用已有文件存储](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0619.md): 文件存储(SFS)是一种可共享访问,并提供按需扩展的高性能文件系统(NAS),适用大容量扩展以及成本敏感型的业务场景。CCE Autopilot集群仅支持挂载通用文件系统(原SFS3.0)存储卷,即文件存储的底层存储必须为通用文件系统(原SFS3.0)。本文介绍如何使用已有的文件存储静态创建PV和PVC,并在工作负载中实现数据持久化与共享 - [通过动态存储卷使用文件存储](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0620.md): CCE Autopilot集群仅支持挂载通用文件系统(原SFS3.0)存储卷,即文件存储的底层存储必须为通用文件系统(原SFS3.0)。本文介绍如何通过存储类动态创建PV和PVC,并在工作负载中实现数据持久化与共享性。目前,只有部分区域支持使用文件存储,具体请以控制台为准。使用通用文件系统(原SFS3.0)需要提前配置的VPC终端节点,具 - [极速文件存储概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0624.md): CCE Autopilot集群支持将极速文件存储(SFS Turbo)及其子目录创建的存储卷挂载到容器的某一路径下,以满足数据持久化的需求。极速文件存储具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于海量小文件业务,例如DevOps、容器微服务、企业办公等应用场景。目前,只有部分区域支持使用SFS Turbo,具体请以控制台为准。 - [通过静态存储卷使用已有极速文件存储](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0625.md): 极速文件存储(SFS Turbo)是一种具备高可用性和持久性的共享文件系统,适合海量的小文件、低延迟高IOPS的应用。使用本方案时,您需要手动创建底层存储资源SFS Turbo和存储卷PV。使用PV描述已有的底层存储资源,然后通过创建PVC在Pod中使用底层存储资源。本文介绍如何使用已有的极速文件存储(使用子目录和不涉及子目录)静态创建P - [设置极速文件存储挂载参数](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0626.md): 本章节主要介绍如何设置极速文件存储的挂载参数。极速文件存储仅支持在PV中设置挂载参数,然后通过创建PVC绑定PV。CCE Autopilot在挂载极速文件存储时默认设置了如表1所示的参数。除了以上参数外,您还可以设置其他的文件存储挂载参数,具体请参见挂载SFS Turbo文件系统到Linux云服务器。在PV中设置挂载参数可以通过mount - [通过动态存储卷创建SFS Turbo子目录(推荐)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0627.md): 在创建SFS Turbo时有最低容量限制,并非按实际的使用量进行计费。而默认情况下,工作负载在挂载SFS Turbo时将根目录映射至容器,负载实际使用的容量远低于这一限值,易造成资源浪费。为了更加经济合理地利用存储容量,CCE Autopilot集群支持在创建PVC时动态创建SFS Turbo子目录,并支持配置子目录容量大小,实现不同工作 - [对象存储概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0628.md): 对象存储服务(Object Storage Service,OBS)提供海量、安全、高可靠、低成本的数据存储能力,可供用户存储任意类型和大小的数据。适合企业备份/归档、视频点播、视频监控等多种数据存储场景。标准接口:具备标准Http Restful API接口,用户必须通过编程或第三方工具访问对象存储。数据共享:服务器、嵌入式设备、IOT - [通过动态存储卷使用对象存储](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0630.md): 本文介绍如何自动创建对象存储,适用于无可用的底层存储卷,需要新创建的场景。如果您需要通过命令行创建,需要使用kubectl连接到集群,详情请参见通过kubectl连接集群。请保证已配置对象存储所需的VPC终端节点。具体的配置指导,请提交工单联系技术支持获取。使用对象存储时,挂载点不支持修改属组和权限。挂载普通桶时不支持硬链接(Hard L - [设置对象存储挂载参数](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0631.md): 本章节主要介绍如何设置对象存储的挂载参数。您可以在PV中设置挂载参数,然后通过PVC绑定PV,也可以在StorageClass中设置挂载参数,然后使用StorageClass创建PVC,动态创建出的PV会默认带有StorageClass中设置的挂载参数。CCE Autopilot在挂载对象存储时默认设置了表1和表2的参数,其中表1中的参数 - [临时路径(EmptyDir)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0638.md): 临时路径是Kubernetes原生的EmptyDir类型,生命周期与容器实例相同,并支持指定内存作为存储介质。容器实例消亡时,EmptyDir会被删除,数据会永久丢失。用户可通过控制台或kubectl命令行方式使用临时路径,具体步骤如下:本文主要为您介绍存储卷的挂载使用,如表1,其他参数详情请参见创建工作负载。临时路径挂载参数参数说明存储 - [为Pod配置固定EIP](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0651.md): CCE Autopilot集群支持为StatefulSet工作负载或直接创建的Pod分配固定的公网IP(EIP)。开启固定EIP功能需要和Pod自动创建EIP功能配合使用,详情请参见为Pod配置EIP。目前只支持StatefulSet类型的Pod或直接创建的Pod固定EIP,暂不支持Deployment等其他类型的工作负载配置Pod固定E - [通过CloudShell连接集群](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0671.md): CloudShell是一款用于管理与运维云资源的网页版Shell工具,它能够为用户提供一个即时的、预配置的环境。通过CloudShell连接集群,您无需在本地安装、配置或维护kubectl等工具,即可直接管理和操作集群,能够有效降低环境配置的复杂性。集群中已安装CoreDNS插件。在CloudShell中使用kubectl时,kubect - [创建负载均衡类型的服务](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0681.md): 负载均衡(LoadBalancer)类型的服务可以通过弹性负载均衡(ELB)从公网访问到工作负载,与弹性IP方式相比提供了高可靠的保障。负载均衡访问方式由公网弹性负载均衡服务地址以及设置的访问端口组成,例如10.117.117.117:80。在使用CCE Autopilot集群 + 独享型ELB实例时,支持ELB直通Pod,使部署在容器中 - [集群监控](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0712.md): 当您想观测整个集群的资源使用情况和健康度时,可以在“集群”页面查看,该页面提供了单个集群的监控情况,包含资源健康概况、资源消耗Top统计和数据面监控多维度的信息概况。资源概况涵盖了工作负载和Pod资源中异常资源所占比例,以及命名空间的总数。在资源消耗Top统计中,CCE服务会将CPU使用率和内存使用率排名前五的无状态负载、有状态负载和Po - [工作负载监控](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0714.md): 如果您需要监控工作负载的资源使用情况,可以前往“工作负载”页面查看。该页面提供了指定集群下所有工作负载的综合信息,以及单个工作负载的详细监控数据,包括CPU/内存使用率、网络流入/流出速率等。页面呈现了所有工作负载的综合信息,如需深入了解单个工作负载的监控情况,可单击工作负载名称,进入该工作负载的“概览”页面,通过切换“Pod列表”、“监 - [Pod监控](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0715.md): 如果您需要监控Pod的资源使用情况,可以前往“Pod”页面查看。该页面提供了指定集群下所有Pod的综合信息,以及单个Pod的详细监控数据,包括CPU/内存使用率、网络流入/流出速率等。页面呈现了所有Pod的综合信息,如需深入了解单个Pod的监控情况,可单击Pod名称,进入该Pod的“概览”页面,通过切换“容器列表”、“监控”页签查看相应内 - [使用仪表盘](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0718.md): 仪表盘集合了不同视角、不同组件的高频监控指标。将不同的指标以图表的形式直观、综合性地汇集在同一个屏幕上,帮助您实时全面地掌握集群整体运行状况。仪表盘提供了丰富的视图监控指标呈现,包括集群视图、Pod视图等等。集群处于“运行中”状态。集群已开通“监控中心”。在页面右上角处,选择时间段,或者自定义时间,并单击刷新界面。 - [通过告警中心一键配置告警](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0724.md): 告警中心基于AOM告警功能,提供集群内置告警一键开启能力,在集群发生故障时能够及时发现并预警,协助您维护业务稳定性。智能告警中心可有效节省您在AOM侧手动配置告警规则的工作量,并且内置的告警规则基于华为云容器团队大规模集群运维经验,能够满足您的日常运维所需,覆盖容器服务异常事件告警、集群相关基础资源的关键指标告警及集群中应用的指标告警。仅 - [为Pod配置EIP](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0734.md): CCE Autopilot集群中,Pod使用的是VPC的弹性网卡/辅助弹性网卡,可直接绑定弹性公网IP。为方便用户在CCE内直接为Pod关联弹性公网IP,用户只需在创建Pod时,配置annotation(yangtse.io/pod-with-eip: "true"),弹性公网IP就会随Pod自动创建并绑定至该Pod。绑定EIP的Pod, - [集群视图](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0753.md): 基于集群的指标和PromQL语句,提供了集群Pod数、容器数、CPU、内存、网络、磁盘等关键资源相关图表,帮助您了解整体集群的资源运行状态。接下来主要从指标说明、指标清单两个部分来进行图表的说明,其中图表中对于数值过大的字节(bytes)会换算为MB、KB、GB等。集群视图暴露的指标包括基础资源指标、网络指标和磁盘指标,具体说明如下:集群 - [Pod视图](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0755.md): 从Pod视角呈现Pod维度集群资源、网络、磁盘等监控情况,帮助您详细了解Pod的运行状态。Pod视图暴露的指标包括Pod资源指标、Pod网络指标和Pod磁盘指标,具体说明如下:Pod视图使用的指标清单如下: - [Prometheus Agent视图](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0765.md): Prometheus Agent是轻量化的容器监控模式,可以收集有关主机和应用程序的指标数据,并将数据上报并存储到AOM或三方监控平台。Prometheus Agent视图展示了Prometheus提供的一些内置指标,可用于监控和度量系统的性能和状态。Prometheus Agent视图暴露的指标如下:Prometheus Agent视图 - [集群配置概览](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0782.md): 集群配置中心为您提供集群的基础配置信息,包含集群信息、集群配置和已安装插件多维度的信息概况。集群信息包括多个维度:集群ID:集群资源唯一标识,创建成功后自动生成,可用于API接口调用等场景。集群名称:集群创建成功后可以单击进行修改集群名称。集群原名:修改集群名称后显示的集群原名,设置其他集群的名称时和该集群的原名同样不可以重复。集群状态: - [集群访问配置](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0783.md): kubectl:您需要先下载kubectl以及kubeconfig配置文件,完成配置后,即可以使用kubectl访问Kubernetes集群。详情请参见通过kubectl连接集群。公网地址:为Kubernetes集群的API Server绑定弹性公网IP。配置完成后,集群API Server将具有公网访问能力。此操作将会短暂重启 kube - [网络配置](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0784.md): 网络配置支持为您的集群配置容器网段。服务网段:用于配置集群的ClusterIP类型服务的IP地址范围。服务网段不能和容器子网网段重叠,并且只在集群内使用,不能在集群外使用。如果需要为命名空间或工作负载设置不同的容器子网和安全组,您可以创建一条策略,将容器子网/安全组与命名空间或工作负载进行绑定,详情请参见使用容器网络配置为命名空间/工作负 - [监控运维配置](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0789.md): CCE Autopilot集群为您提供监控应用及资源的能力,支持采集各项指标及事件等数据以分析应用健康状态,您可以通过“配置中心 > 监控运维配置”统一调整监控运维参数。您需要开通监控中心,以使用监控运维配置的所有功能。采集配置ServiceMonitor:定义针对Service的指标采集策略,详情请参见管理监控采集任务。关于Servic - [收集Kubernetes事件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0793.md): 云原生日志采集插件可采集Kubernetes事件上报到云日志服务(LTS)和应用运维管理(AOM),用于保存事件信息和事件告警。 - [告警中心概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0798.md): 云原生告警是可观测性体系里面比较重要的一环。在云原生告警中,除了传统的CPU、内存等资源使用量的告警以外,还有容器重启等事件告警、应用访问失败等自定义的监控指标告警。CCE的云原生告警能力是由AOM服务提供的,支持指标和事件的告警。同时,CCE集群详情中增加了告警中心能力,能支持快速配置资源等常用告警和告警查看。告警中心基于AOM服务的告 - [管理监控采集任务](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0803.md): 您可以简单、方便地可视化管理采集任务,所有的配置均可在升级云原生监控插件时得到保留。集群中已安装云原生监控插件3.12.0及以上版本。开启默认关闭的采集任务、添加基础免费指标之外的指标后,若您已对接AOM,AOM服务会按量收取费用。具体请参考价格详情。监控采集任务配置由ServiceMonitor采集配置、PodMonitor采集配置和T - [开通监控中心](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0820.md): 开通监控中心将在集群中安装云原生监控插件,该插件提供监控中心的指标采集功能。开通后,监控中心将采集集群中的指标并上报至AOM实例。本章节介绍如何为集群开通监控中心功能。开通监控中心后,集群中的指标将上报至AOM实例,AOM针对基础指标免费,自定义指标由AOM服务收费,具体请参考价格详情。云原生监控插件在集群中运行需要消耗集群资源,请确保集 - [Kubernetes 1.28版本说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0821.md): 云容器引擎(CCE)严格遵循社区一致性认证,现已支持创建Kubernetes 1.28集群。本文介绍Kubernetes 1.28版本的变更说明。重要说明新增特性及特性增强API变更与弃用特性门禁及命令行参数参考链接在Kubernetes 1.28版本,调度框架发生变化,减少无用的重试,从而提高调度程序的整体性能。如果开发人员在集群中使用 - [Kubernetes 1.27版本说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0822.md): 云容器引擎(CCE)严格遵循社区一致性认证,现已支持创建Kubernetes 1.27集群。本文介绍Kubernetes 1.27版本的变更说明。主要特性弃用和移除参考链接SeccompDefault特性已进入稳定阶段如需使用SeccompDefault特性,您需要为每个节点的kubelet启用--seccomp-default命令行标志 - [使用模板时的API资源限制](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0829.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [管理自定义资源](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0833.md): 自定义资源定义(Custom Resource Definition,CRD) 是对Kubernetes API的扩展,当默认的Kubernetes资源无法满足业务需求时,您可以通过CRD对象来定义新的资源类别。 根据CRD的定义,您可以在集群中创建自定义资源(Custom Resource,CR)来满足业务需求。 CRD允许用户创建新的 - [通过CCE配置自定义告警](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0835.md): 当默认的告警规则无法满足您的述求时,可以创建自定义告警规则。通过在CCE中创建告警规则,您可以及时了解集群中各种资源是否存在异常。基于Prometheus指标的阈值告警规则,指标告警规则依赖开通监控中心,请前往监控中心一键开通。详情请参见开通监控中心。​规则类型:选择指标告警,设置基于Prometheus指标的阈值告警规则。告警模板:不使 - [管理内核参数配置](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0839.md): CCE Autopilot是云容器引擎服务推出的Serverless版集群,同物理机系统内核隔离且互不影响。对于资深业务部署场景,内核参数调优是比较通用的方式。在安全范围内,CCE Autopilot服务允许客户根据Kubernetes社区推荐的方案,通过Pod的安全上下文(Security Context)对内核参数进行配置,极大提升用 - [ELB Ingress和Nginx Ingress对比](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0850.md): CCE Autopilot集群支持通过Nginx Ingress和ELB Ingress为应用提供7层网络访问。Nginx Ingress:CCE Autopilot集群基于社区的Nginx Ingress Controller进行了优化,并定期同步社区特性和Bug修复。Nginx Ingress提供丰富的配置选项,适合对网关定制有较高需 - [扩容云硬盘存储卷](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0860.md): 当工作负载挂载的云硬盘存储卷空间不足时,您可以通过云硬盘存储卷扩容的方式解决。本文介绍如何通过控制台进行云硬盘存储卷扩容。您已经创建好一个集群,集群版本在v1.27.8-r0、v1.28.6-r0及以上。磁盘不支持缩容,建议您合理选择扩容容量。 - [配置集群API Server公网访问](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0864.md): 您可以为Kubernetes集群的API Server绑定弹性公网IP(EIP),使集群API Server具备公网访问能力。EIP需要涉及一定费用,具体请参见EIP价格计算器。通过绑定EIP实现公网访问,集群存在风险,建议绑定的EIP配置DDoS高防服务。绑定EIP将会短暂重启集群API Server并更新kubeconfig证书,请避 - [Pod配置检查](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0866.md): 检查Pod配置是否存在兼容性限制。问题场景:1.28.6-r0|1.27.8-r0以下版本的集群中,Pod存在系统预置的annotation:resource.cce.io/extra-ephemeral-storage-in-GiB,升级后可能会导致Pod创建失败或非预期的收费。报错日志信息如下:检查日志信息中给出的Pod是否存在res - [增加Pod的临时存储容量](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0867.md): 工作负载中的每个Pod默认提供30GiB(IOPS上限2500,IOPS突发上限16000)的免费磁盘空间,除系统本身及平台预留资源占用外,用户实际可用的镜像、容器及临时存储的空间总大小约为20GiB。当此存储容量无法满足您的需求时,您可以通过控制台或kubectl命令行的方式自定义增加Pod临时存储容量。新增的临时存储容量按照大小和使用 - [CCE Autopilot集群事件列表](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0902.md): 在集群运行过程中,CCE Autopilot集群会上报一系列事件至AOM,您可以根据自身需求添加事件类告警,监控集群数据面和控制面组件的健康状态,及时发现和解决问题,保证集群的稳定性和可靠性。集群数据面事件:集群运行过程中与用户操作相关的事件,包括工作负载、网络、存储、弹性伸缩等事件。工作负载相关事件网络相关事件存储相关事件弹性伸缩相关事 - [配置集群容器子网](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0906.md): 当创建CCE Autopilot集群时设置的容器子网太小,无法满足业务扩容需求时,您通过扩展集群容器子网的方法来解决。本文介绍如何为CCE Autopilot集群添加和删除容器子网。1.27.8-r0,1.28.6-r0及以上版本的集群支持删除容器子网。删除容器子网属高危操作,请确保当前集群中没有已经使用待删除子网的网卡。具体步骤:您在集 - [工作负载概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0907.md): 工作负载是在Kubernetes上运行的应用程序。无论您的工作负载是单个组件还是协同工作的多个组件,您都可以在Kubernetes上的一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、StatefulSet、Job、CronJob等多种类型。CCE Autop - [设置实例类型](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0908.md): CCE Autopilot集群支持为Pod设置不同的实例类型,具体类型如下:通用型:对算力性能有较高要求,侧重于算力供给规模与稳定性,主售Intel系列算力。通用型(轻享):相比于通用型,提供性能接近且高性价比的算力资源。对于不同的实例类型,费用也不同,具体请参见按需计费区域单价。本节将为您介绍如何为Pod设置实例类型,请根据需求进行配置 - [Kubernetes 1.32版本说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0909.md): CCE Autopilot集群严格遵循社区一致性认证,现已支持创建Kubernetes 1.32集群。本文介绍Kubernetes 1.32版本的变更说明。新增特性及特性增强API变更与弃用CCE对Kubernetes 1.32版本的增强参考链接SizeMemoryBackedVolumes(GA)在Kubernetes 1.32中,Si - [Kubernetes 1.34版本说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0910.md): CCE Autopilot严格遵循社区一致性认证,现已支持Kubernetes 1.34集群版本特性。本文介绍Kubernetes 1.34版本的变更说明。新增特性及特性增强API变更与弃用CCE对Kubernetes 1.34版本的增强参考链接Kubernetes 1.34版本RecoverVolumeExpansionFailure - [Kubernetes 1.35版本说明](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0911.md): CCE Autopilot严格遵循社区一致性认证,现已支持Kubernetes 1.35集群版本特性。本文介绍Kubernetes 1.35版本的变更说明。新增特性及特性增强API变更与弃用CCE对Kubernetes 1.35版本的增强参考链接Support managedBy field for Jobs(GA)在Kubernetes - [连接集群概述](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0961.md): 连接集群是指与集群进行通信并执行集群管理任务的过程。CCE Autopilot集群内部资源(如Pods、Services、Deployments 等)通常需要通过一些工具和方法进行集中管理和操作。连接集群的过程就是通过kubectl命令行工具、CloudShell、X509证书等与集群进行交互,进行资源创建、配置、监控和调试等操作。CCE - [采集多行容器日志](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_0988.md): 在采集容器日志时,有些程序打印的日志存在一条完整日志数据跨占多行的情况(例如Java程序日志),而日志采集系统默认是按行采集,可能会出现采集到的日志每行显示不全的问题。您可以开启多行文本采集,根据正则表达式匹配日志,从而采集到完整的日志数据。本文介绍如何配置多行日志采集策略,以及不同日志类型的注意事项。您可以选择以下两种方式配置多行日志采 - [对象存储卷挂载设置自定义临时访问密钥(临时AK/SK)](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_1090.md): 在容器化应用部署与管理中,用户经常需要将对象存储桶挂载到容器中使用。然而,在这一过程中,用户必须配置永久的访问密钥(AK/SK),这增加了较大的安全风险,与当前越来越多的企业追求的最小权限原则相悖。特别是对于注重安全性的企业而言,永久AK/SK一旦泄露,将对数据安全构成严重威胁。为此,CCE容器存储插件(Everest)支持使用自定义临时 - [AgentCube插件](https://support.huaweicloud.com/usermanual-cce-autopilot/cce_11_1133.md): 随着生成式AI和大语言模型(LLM)应用的快速发展,AI Agent工作负载正在成为云原生环境中的重要负载类型。这些工作负载具有独特的特征:持续交互、状态保持、间歇性活跃的长会话特性。然而,现有的工作负载管理模式无法满足AI Agent的这些特殊需求:冷启动延迟高:Agent的交互通常要求毫秒级响应。然而,原生的K8s Pod启动流程(调 ## 最佳实践 - [CCE Autopilot集群部署Jenkins方案概述](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_1002.md): Jenkins是一个开源的自动化服务器,广泛应用于持续集成(CI)和持续交付/部署(CD)。当您的代码库发生变更时,Jenkins可以帮助您自动构建、测试和部署应用程序,提高开发效率和产品质量。Jenkins可以在多种环境中进行部署,不同部署环境具有不同的优势,具体请参见表1。此外,Jenkins部署方案有两种:单节点部署和分布式部署。单 - [CCE Autopilot将Prometheus监控数据上报至第三方监控平台](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_10021.md): CCE Autopilot云原生监控插件可以将集群中收集到的Prometheus指标,上报到您指定的监控平台,例如AOM,或者您也可以指定支持Prometheus数据的第三方监控平台。本文以对接第三方Prometheus实例为例,使用CCE Autopilot云原生监控插件作为采集数据源端,接收数据的第三方Prometheus实例作为目的 - [资源和成本规划](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_1003.md): 本示例涉及的资源及资源之间的关系请参见图1和表1。 - [在CCE Autopilot集群中部署Jenkins Master](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_1005.md): 在CCE Autopilot集群中安装部署Jenkins Master(无状态工作负载),负责管理任务。本示例中使用的Jenkins版本为2.440.2,Jenkins界面中的词条可能因版本不同而存在一些差异,截图仅供参考。购买一个CCE Autopilot集群,具体操作请参见购买CCE Autopilot集群。购买一台Linux系统的E - [在Jenkins界面中配置Jenkins Agent](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_1006.md): 在本章中,您需要完成以下部分:在Jenkins界面中安装Kubernetes的插件,并在Cloud中配置集群信息用于连接集群。在Cloud中配置Pod Template,作为后续在集群中动态创建Agent Pod的模板。在执行上述安装和配置步骤前,请先完成集群的准备工作。在配置Jenkins Agent之前,集群侧需要提前进行一些操作,用 - [在Jenkins界面中构建并执行Pipeline](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_1007.md): 在Jenkins界面中构建一个Pipeline。该Pipeline的内容是从代码仓中拉取代码,将代码打包成镜像,并推送到SWR镜像仓库中。以下Pipeline脚本仅供您参考,您可根据自身业务自定义脚本内容,更多语法信息请参见Pipeline。执行Pipeline后,集群自动创建名为pipe-xxx的Pod实例,该Pod会根据Pod Tem - [基于资源标签进行CCE Autopilot成本分析配置最佳实践](https://support.huaweicloud.com/bestpractice-cce-autopilot/cce_bestpractice_1009.md): 通过给CCE Autopilot集群使用的资源打上资源标签,在成本中心通过标签过滤汇聚整个集群所使用资源的成本,以集群为单位进行成本分析,降本增效。集群资源标签约束与限制:每个集群最多可以添加20个集群资源标签。新建v1.28.10、v1.31.10、v1.32.6及以上集群版本时系统会自动添加资源标签“CCE-Cluster-ID={集 ## API参考 - [批量添加指定集群的资源标签 - BatchCreateAutopilotClusterTags](https://support.huaweicloud.com/api-cce-autopilot/BatchCreateAutopilotClusterTags.md): 该API用于批量添加指定集群的资源标签。每个集群支持最多20个资源标签。每个集群支持最多20个资源标签。此接口为幂等接口:创建时,如果创建的标签已经存在(key/value均相同视为重复),默认处理成功;key相同,value不同时会覆盖原有标签。此接口为幂等接口:创建时,如果创建的标签已经存在(key/value均相同视为重复),默认处 - [批量删除指定集群的资源标签 - BatchDeleteAutopilotClusterTags](https://support.huaweicloud.com/api-cce-autopilot/BatchDeleteAutopilotClusterTags.md): 该API用于批量删除指定集群的资源标签。此接口为幂等接口:删除时,如果删除的标签key不存在,默认处理成功。此接口为幂等接口:删除时,如果删除的标签key不存在,默认处理成功。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权 - [创建AddonInstance - CreateAutopilotAddonInstance](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotAddonInstance.md): 根据提供的插件模板,安装插件实例。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:add - [创建集群 - CreateAutopilotCluster](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotCluster.md): 该API用于创建一个空集群(即只有控制节点Master,没有工作节点Node)。集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。调用CCE接口创建集群之前,请检查是否已 - [集群备份 - CreateAutopilotClusterMasterSnapshot](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotClusterMasterSnapshot.md): 集群备份请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:cluster:upgradeW - [获取集群证书 - CreateAutopilotKubernetesClusterCert](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotKubernetesClusterCert.md): 该API用于获取指定集群的证书信息。该接口适用于1.13及以上集群版本。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须 - [集群升级后确认 - CreateAutopilotPostCheck](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotPostCheck.md): 集群升级后确认,该接口建议配合Console使用,主要用于升级步骤完成后,客户确认集群状态和业务正常后做反馈。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略 - [集群升级前检查 - CreateAutopilotPreCheck](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotPreCheck.md): 集群升级前检查请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:cluster:upgra - [创建模板实例 - CreateAutopilotRelease](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotRelease.md): 创建模板实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:release:create - [开启集群升级流程引导任务 - CreateAutopilotUpgradeWorkFlow](https://support.huaweicloud.com/api-cce-autopilot/CreateAutopilotUpgradeWorkFlow.md): 该API用于创建一个集群升级流程引导任务。请在调用本接口完成引导任务创建之后,通过集群升级前检查开始检查任务。升级流程任务用于控制集群升级任务的执行流程,执行流程为 升级前检查 => 集群升级 => 升级后检查。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的 - [创建镜像缓存 - CreateImageCache](https://support.huaweicloud.com/api-cce-autopilot/CreateImageCache.md): 创建镜像缓存。创建过程会在指定集群中启动临时Pod进行镜像缓存构建,创建镜像缓存后,可在负载创建时通过使用镜像缓存功能大幅减少下载容器镜像的耗时,实现容器的快速启动。单租户创建镜像缓存数量上限为50。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使 - [删除AddonInstance - DeleteAutopilotAddonInstance](https://support.huaweicloud.com/api-cce-autopilot/DeleteAutopilotAddonInstance.md): 删除插件实例的功能。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:addonInsta - [删除模板 - DeleteAutopilotChart](https://support.huaweicloud.com/api-cce-autopilot/DeleteAutopilotChart.md): 删除模板请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:deleteWrit - [删除集群 - DeleteAutopilotCluster](https://support.huaweicloud.com/api-cce-autopilot/DeleteAutopilotCluster.md): 该API用于删除一个指定的集群。集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用 - [删除Job - DeleteAutopilotJob](https://support.huaweicloud.com/api-cce-autopilot/DeleteAutopilotJob.md): 该API用于删除指定项目下的Job。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /autopilot/v2/projects/ - [删除指定模板实例 - DeleteAutopilotRelease](https://support.huaweicloud.com/api-cce-autopilot/DeleteAutopilotRelease.md): 删除指定模板实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:release:dele - [删除镜像缓存 - DeleteImageCache](https://support.huaweicloud.com/api-cce-autopilot/DeleteImageCache.md): 删除镜像缓存请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:imageCache:del - [下载模板 - DownloadAutopilotChart](https://support.huaweicloud.com/api-cce-autopilot/DownloadAutopilotChart.md): 下载模板请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:downloadRe - [错误码](https://support.huaweicloud.com/api-cce-autopilot/ErrorCode.md): 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应的错误码来定位错误原因。 当调用出错时,HTTP 请求返回一个 4xx 或 5xx 的 HTTP 状态码。返回的消息体中是具体的错误代码及错误信息。在调用方找不到错误原因时,可以联系客服,并提供错误码,以便尽快帮您解决问题。当接口调用出错时,会返回错误码及错误信息说明,错误响应的 - [获取Job详情 - GetAutopilotOneJob](https://support.huaweicloud.com/api-cce-autopilot/GetAutopilotOneJob.md): 该API用于获取指定项目下的Job详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /autopilot/v2/projects/{ - [获取AddonInstance列表 - ListAutopilotAddonInstances](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotAddonInstances.md): 获取集群所有已安装插件实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:addonIn - [查询AddonTemplates列表 - ListAutopilotAddonTemplates](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotAddonTemplates.md): 插件模板查询接口,查询插件信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /autopilot/v3/addontemplates - [获取模板列表 - ListAutopilotCharts](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotCharts.md): 获取模板列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:listChar - [获取集群备份任务详情列表 - ListAutopilotClusterMasterSnapshotTasks](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotClusterMasterSnapshotTasks.md): 获取集群备份任务详情列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:cluster: - [获取集群升级特性开关配置 - ListAutopilotClusterUpgradeFeatureGates](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotClusterUpgradeFeatureGates.md): 获取集群升级特性开关配置请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /autopilot/v3/clusterupgradefeat - [获取集群升级路径 - ListAutopilotClusterUpgradePaths](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotClusterUpgradePaths.md): 获取集群升级路径请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /autopilot/v3/clusterupgradepaths状态码 - [获取指定项目下的集群 - ListAutopilotClusters](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotClusters.md): 该API用于获取指定项目下所有集群的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项c - [获取Job列表 - ListAutopilotJobs](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotJobs.md): 该API用于获取指定项目下的所有jobs。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /autopilot/v2/projects/ - [获取集群升级前检查任务详情列表 - ListAutopilotPreCheckTasks](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotPreCheckTasks.md): 获取集群升级前检查任务详情列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:clust - [获取模板实例列表 - ListAutopilotReleases](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotReleases.md): 获取模板实例列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:release:list - [获取集群升级任务详情列表 - ListAutopilotUpgradeClusterTasks](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotUpgradeClusterTasks.md): 获取集群升级任务详情列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:cluster: - [获取自动升级计划 - ListAutopilotUpgradePlans](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotUpgradePlans.md): 该API用于获取集群自动升级计划。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:clu - [获取UpgradeWorkFlows列表 - ListAutopilotUpgradeWorkFlows](https://support.huaweicloud.com/api-cce-autopilot/ListAutopilotUpgradeWorkFlows.md): 获取历史集群升级引导任务列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:cluste - [查询镜像缓存列表 - ListImageCaches](https://support.huaweicloud.com/api-cce-autopilot/ListImageCaches.md): 查询镜像缓存列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:imageCache:l - [查询套餐包列表 - ListPackageProducts](https://support.huaweicloud.com/api-cce-autopilot/ListPackageProducts.md): 查询套餐包列表,该API接口当前仅支持在西南-贵阳一和华南-广州区域使用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [重试集群升级任务 - RetryAutopilotUpgradeClusterTask](https://support.huaweicloud.com/api-cce-autopilot/RetryAutopilotUpgradeClusterTask.md): 重新执行失败的集群升级任务。集群升级涉及多维度的组件升级操作,强烈建议统一通过CCE控制台执行交互式升级,降低集群升级过程的业务意外受损风险;集群升级涉及多维度的组件升级操作,强烈建议统一通过CCE控制台执行交互式升级,降低集群升级过程的业务意外受损风险;当前集群升级相关接口受限开放。当前集群升级相关接口受限开放。请参见如何调用API。账 - [回滚AddonInstance - RollbackAutopilotAddonInstance](https://support.huaweicloud.com/api-cce-autopilot/RollbackAutopilotAddonInstance.md): 将插件实例回滚到升级前的版本。只有在当前插件实例版本支持回滚到升级前的版本(status.isRollbackable为true),且插件实例状态为running(运行中)、available(可用)、abnormal(不可用)、upgradeFailed(升级失败)、rollbackFailed(回滚失败)时支持回滚。请参见如何调用AP - [获取AddonInstance详情 - ShowAutopilotAddonInstance](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotAddonInstance.md): 获取插件实例详情。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:addonInstan - [获取模板 - ShowAutopilotChart](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotChart.md): 获取模板请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:getChartRe - [获取模板Values - ShowAutopilotChartValues](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotChartValues.md): 获取模板Values请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:getC - [获取指定的集群 - ShowAutopilotCluster](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotCluster.md): 该API用于获取指定集群的详细信息。集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果 - [查询集群日志配置信息 - ShowAutopilotClusterConfig](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotClusterConfig.md): 获取集群组件上报的LTS的配置信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /autopilot/v3/projects/{pro - [获取集群访问的地址 - ShowAutopilotClusterEndpoints](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotClusterEndpoints.md): 该API用于通过集群ID获取集群访问的地址,包括PrivateIP与PublicIP集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色 - [获取集群升级相关信息 - ShowAutopilotClusterUpgradeInfo](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotClusterUpgradeInfo.md): 获取集群升级相关信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:cluster:ge - [查询特性开关状态 - ShowAutopilotFeatureGates](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotFeatureGates.md): 该API用于查询特性开关状态集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [获取任务信息 - ShowAutopilotJob](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotJob.md): 该API用于获取任务信息。通过某一任务请求下发后返回的jobID来查询指定任务的进度。集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径该接口通常使用场景为:创建、删除集群时 - [获取集群升级前检查任务详情 - ShowAutopilotPreCheck](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotPreCheck.md): 获取集群升级前检查任务详情,任务ID由调用集群检查API后从响应体中uid字段获取。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类 - [查询CCE服务下的资源配额 - ShowAutopilotQuotas](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotQuotas.md): 该API用于查询CCE服务下的资源配额。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce: - [获取指定模板实例 - ShowAutopilotRelease](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotRelease.md): 获取指定模板实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:release:getR - [查询指定模板实例历史记录 - ShowAutopilotReleaseHistory](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotReleaseHistory.md): 查询指定模板实例历史记录请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:release: - [获取集群升级任务详情 - ShowAutopilotUpgradeClusterTask](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotUpgradeClusterTask.md): 获取集群升级任务详情,任务ID由调用集群升级API后从响应体中uid字段获取。集群升级涉及多维度的组件升级操作,强烈建议统一通过CCE控制台执行交互式升级,降低集群升级过程的业务意外受损风险;集群升级涉及多维度的组件升级操作,强烈建议统一通过CCE控制台执行交互式升级,降低集群升级过程的业务意外受损风险;当前集群升级相关接口受限开放。当前 - [获取指定集群升级引导任务详情 - ShowAutopilotUpgradeWorkFlow](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotUpgradeWorkFlow.md): 该API用于通过升级引导任务ID获取任务的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授 - [获取用户模板配额 - ShowAutopilotUserChartsQuotas](https://support.huaweicloud.com/api-cce-autopilot/ShowAutopilotUserChartsQuotas.md): 获取用户模板配额请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:getQuo - [查询镜像缓存详情 - ShowImageCache](https://support.huaweicloud.com/api-cce-autopilot/ShowImageCache.md): 查询镜像缓存详情请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:imageCache:g - [订购套餐包 - SubscribePackageProducts](https://support.huaweicloud.com/api-cce-autopilot/SubscribePackageProducts.md): 订购套餐包,该API接口当前仅支持在西南-贵阳一和华南-广州区域使用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须) - [更新AddonInstance - UpdateAutopilotAddonInstance](https://support.huaweicloud.com/api-cce-autopilot/UpdateAutopilotAddonInstance.md): 更新插件实例的功能。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:addonInsta - [更新模板 - UpdateAutopilotChart](https://support.huaweicloud.com/api-cce-autopilot/UpdateAutopilotChart.md): 更新模板请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:updateWrit - [更新指定的集群 - UpdateAutopilotCluster](https://support.huaweicloud.com/api-cce-autopilot/UpdateAutopilotCluster.md): 该API用于更新指定的集群。集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [绑定、解绑集群公网apiserver地址 - UpdateAutopilotClusterEip](https://support.huaweicloud.com/api-cce-autopilot/UpdateAutopilotClusterEip.md): 该API用于通过集群ID绑定、解绑集群公网apiserver地址集群管理的URL格式为:https://Endpoint/uri。其中uri为资源路径,也即API访问的路径。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限 - [更新指定模板实例 - UpdateAutopilotRelease](https://support.huaweicloud.com/api-cce-autopilot/UpdateAutopilotRelease.md): 更新指定模板实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:release:upda - [延期自动升级计划 - UpdateAutopilotUpgradePlan](https://support.huaweicloud.com/api-cce-autopilot/UpdateAutopilotUpgradePlan.md): 该API用于延期集群自动升级计划。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:clu - [集群升级 - UpgradeAutopilotCluster](https://support.huaweicloud.com/api-cce-autopilot/UpgradeAutopilotCluster.md): 集群升级。集群升级涉及多维度的组件升级操作,强烈建议统一通过CCE控制台执行交互式升级,降低集群升级过程的业务意外受损风险;集群升级涉及多维度的组件升级操作,强烈建议统一通过CCE控制台执行交互式升级,降低集群升级过程的业务意外受损风险;当前集群升级相关接口受限开放。当前集群升级相关接口受限开放。请参见如何调用API。账号具备所有API的 - [更新指定集群升级引导任务状态 - UpgradeAutopilotWorkFlowUpdate](https://support.huaweicloud.com/api-cce-autopilot/UpgradeAutopilotWorkFlowUpdate.md): 该API用于更新指定集群升级引导任务状态,当前仅适用于取消升级流程调用该API时升级流程引导任务状态不能为进行中(running) 已完成(success) 已取消(cancel),升级子任务状态不能为running(进行中) init(已初始化) pause(任务被暂停) queue(队列中)请参见如何调用API。账号具备所有API的调 - [上传模板 - UploadAutopilotChart](https://support.huaweicloud.com/api-cce-autopilot/UploadAutopilotChart.md): 上传模板请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项cce:chart:uploadWrit - [使用前必读](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0001.md): 欢迎使用CCE Autopilot集群。CCE Autopilot集群是云容器引擎服务推出的Serverless版集群,为您提供免运维的容器服务,并提供经过优化的Kubernetes兼容能力。通过CCE Autopilot集群,您可以在云上轻松部署、管理和扩展容器化应用程序。您可以使用本文档提供API对CCE Autopilot集群进行相 - [认证鉴权](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0004.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [状态码](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0084.md): 状态码如表1所示。 - [API概览](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0098.md): CCE Autopilot集群所提供的接口分为CCE接口与Kubernetes原生接口。通过配合使用CCE接口和Kubernetes原生接口,可以完整地使用CCE Autopilot集群的所有功能,包括创建集群,使用Kubernetes接口创建容器工作负载,使用CCE接口监控工作负载的使用数据等。 - [创建VPC和子网](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0100.md): 在创建集群之前,您需要创建虚拟私有云(VPC),为CCE服务提供一个安全、隔离的网络环境。如果用户已有VPC,可重复使用,不需多次创建。 - [创建密钥对](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0101.md): 在创建集群之前,您需要创建密钥对,用于登录工作节点时的身份验证。如果用户已有密钥对,可重复使用,不需多次创建。 - [构造请求](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0102.md): 本节介绍REST API请求的组成,并以调用IAM服务的获取用户Token说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-sc - [如何获取接口URI中参数](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0271.md): project_id即项目ID,可以通过控制台或API接口获取,具体请参见获取项目ID。以Chrome浏览器为例,F12打开浏览器Console,单击“Network”。单击CCE控制台中的“操作记录”,查看集群操作记录详情。在浏览器Console的“Filter”栏里输入“jobs”,过滤出jobs列表,单击该名称并选择“Preview - [权限和授权项](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0327.md): 如果您需要对您所拥有的云容器引擎(CCE)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CCE服务的其它功能。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并 - [返回结果](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0334.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。对应请求消息头,响应同样也有消息头,如“Content-type”。对于获取用户Token接口,返回如图 - [获取项目ID](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0341.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从终端节 - [获取账号ID](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0342.md): 在调用接口的时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下:注册并登录管理控制台。单击用户名,在下拉列表中单击我的凭证。在API凭证页面的项目列表中查看账号ID。获取账号ID在API凭证页面的项目列表中查看账号ID。 - [通过控制台可视化生成API参数](https://support.huaweicloud.com/api-cce-autopilot/cce_02_0432.md): 在使用API创建集群或节点时,如果请求中的API参数组合不正确,将会导致接口调用失败。您可以通过控制台可视化生成API参数,根据选项配置自动生成正确的参数组合。 - [使用Kubernetes API](https://support.huaweicloud.com/api-cce-autopilot/kubernetesapi.md): Kubernetes API是通过HTTP提供的基于资源 (RESTful) 的编程接口。它支持通过标准HTTP请求方法(POST、PUT、PATCH、DELETE、GET)进行查询、创建、更新和删除各类集群资源。CCE支持通过多种方式使用原生Kubernetes API:通过集群API Server调用Kubernetes API:(推 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-cce-autopilot/cce_ap_sdk_001.md): 本文介绍了CCE Autopilot集群提供的SDK语言版本,列举了最新版本SDK的获取地址。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。您可以在API Explorer中具体API页面的“代码示例”页签查看对应编程语言类型的SDK代码,如图1所示。目前,仅部分区域支持创建CCE Autop ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-cce-autopilot/cce_ap_cli_0001.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中CCE开放的API,管理和使用您的CCE资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 - [CLI命令参考](https://support.huaweicloud.com/clir-cce-autopilot/cce_ap_cli_0002.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [Pod所需的CPU/内存计费模式如何由按需改为套餐包?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00009.md): 在使用CCE Autopilot集群时,Pod所需的CPU和内存默认为按需计费模式。在按需计费模式下,如果创建Pod所需的CPU和内存不满足用户需求,用户可根据需求购买套餐包,享受更多的优惠。具体购买操作请参见操作步骤。套餐包购买注意事项:费用一次性支付,即刻生效,不支持指定日期生效,不支持退订。套餐包到期后,不会影响您使用CCE Aut - [EVS存储卷的底层存储被删除或者过期后,数据是否可以恢复?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00019.md): 当底层云硬盘被删除时,可能存在以下场景:若您已为原PVC创建快照,则可直接通过快照恢复数据,具体请参见使用快照创建PVC。若您已开启云硬盘回收站功能,则可以通过回收站找回,具体请参见恢复回收站中的云硬盘。若不满足以上场景,则原数据无法找回。若您已为原PVC创建快照,则可直接通过快照恢复数据,具体请参见使用快照创建PVC。若您已开启云硬盘回 - [当集群状态为“不可用”时,如何排查解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00039.md): 当集群状态显示为不可用时,请参照如下方式来排查解决。以下排查思路根据原因的出现概率进行排序,建议从高频率原因向低频率原因排查,从而快速定位原因。如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。排查项一:安全组是否被修改排查项二:集群证书是否生效如果以上排查思路仍无法解决您的问题,请提交工单寻找客服人员协助您进行定位。控制节点安 - [创建工作负载时无法拉取SWR镜像如何解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_0010.md): 在Autopilot集群中创建工作负载时,出现以下错误:报错信息中说明创建工作负载时无法拉取SWR镜像,请检查OBS和SWR终端节点是否正常。如果未创建OBS和SWR终端节点,请参考配置访问镜像中心的VPC终端节点进行配置。 - [CCE Autopilot集群如何定价/收费?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00101.md): CCE Autopilot集群提供按需计费和套餐包(生效周期可按月/年)两种计费模式,以满足不同场景下的用户需求。按需计费是一种后付费模式,即先使用再付费,按照实际使用时长计费。按照实际使用时长(秒级)计费,每一个小时整点结算一次费用,结算完毕后进入新的结算周期。按需计费模式下您可以根据实际业务需求灵活地调整资源使用,无需提前预置资源,从 - [创建工作负载时无法拉取公网镜像如何解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_0011.md): 在Autopilot集群中创建工作负载时,事件中出现以下错误:Autopilot集群从公网拉取镜像时,请检查NAT网关是否可正常访问公网。如果集群的子网路由表缺失,则会导致集群NAT网关无法访问公网。集群的子网需要在默认路由表下或者自定义表中添加0.0.0.0/0到NAT网关的路由。如果没有,则需要手动添加路由,单击添加路由。目的地址:填 - [工作负载事件中出现Cluster pod max limit exceeded如何解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_0012.md): 创建工作负载时,事件中出现以下错误:该事件信息表示集群中的Pod数量达到上限值,无法再新建Pod,其中x为集群Pod数量上限,默认为1000。如果配额不足,您可以提交工单申请扩容。集群中安装的插件实例会占用Pod配额,请合理规划。 - [CCE Autopilot集群如何修复出现故障的容器网卡?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00121.md): CCE Autopilot集群采用的是云原生网络2.0网络模型,每个Pod创建时都会分配一张网卡,您可以根据Pod上的Event事件进行对应的处理恢复:Pod创建报错timed out waiting for the condition [arping timeout]Pod创建报错no eni bound to podPod正常创建并启 - [如何正确配置集群安全组规则?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_0014.md): Autopilot集群在创建时将会自动创建两个安全组,其中Master节点的安全组名称是:{集群名}-cce-control-{随机ID};ENI的安全组的名称是:{集群名}-cce-eni-{随机ID}。用户可根据安全需求,登录VPC控制台,在左侧导航栏单击访问控制 > 安全组,找到集群对应的安全组规则进行修改和加固。安全组规则的修改和 - [创建工作负载时,Pod不断被重建如何解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_0015.md): 创建工作负载时,工作负载状态为处理中或未就绪,内部Pod实例不断被重建。并且查看Pod事件可以发现,创建Pod实例过程中镜像拉取中(Pulling image xx)事件停留的时间过长。该现象表明Pod免费提供的30GiB临时存储,不能满足拉取镜像所需的磁盘空间大小,需要对磁盘进行扩容。解决方案您可以为工作负载添加临时存储空间,以满足拉取 - [如何删除Terminating状态的命名空间?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00277.md): Kubernetes中namespace有两种常见的状态,即Active和Terminating状态。当对应的命名空间下还存在运行的资源,但该命名空间被删除时才会出现Terminating状态,这种情况下只要等待Kubernetes本身将命名空间下的资源回收后,该命名空间将会被系统自动删除。但是在某些情况下,即使命名空间下没有运行的资源, - [创建存储卷失败如何解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00315.md): 创建PV或PVC失败,在事件中看到如下信息。事件信息表示账号被停用或没有权限,请检查账号状态是否正常。如账号正常请查看该用户的命名空间权限,您需要拥有该命名空间的开发权限、运维权限或管理员权限之一,或者包含PVC/PV读写操作的自定义权限。详情请参见配置命名空间权限(控制台)。 - [CCE Autopilot集群云存储PVC能否感知底层存储故障?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00316.md): CCE Autopilot集群PVC按照社区逻辑实现,PVC本身的定义是存储声明,与底层存储解耦,不负责感知底层存储细节,因此没有感知底层存储故障的能力。云监控服务CES 具备查看云服务监控指标的能力:云监控服务基于云服务自身的服务属性,已经内置了详细全面的监控指标。当用户在云平台上开通云服务后,系统会根据服务类型自动关联该服务的监控指标 - [能否只配置命名空间权限,不配置集群管理权限?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00398.md): 命名空间权限和集群管理权限是相互独立又相互补充的两个权限体系:命名空间权限:作用于集群内部,用于管理集群资源操作(如创建工作负载等)。集群管理(IAM)权限:云服务层面的权限,用于管理CCE Autopilot集群与周边资源(如VPC、ELB、ECS等)的操作。对于IAM Admin用户组的管理员用户来说,可以为IAM子用户授予集群管理权 - [如果不配置集群管理权限的情况下,是否可以使用API呢?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00399.md): CCE Autopilot集群提供的API可以分为云服务接口和集群接口:云服务接口:支持操作云服务层面的基础设施(如创建节点),也可以调用集群层面的资源(如创建工作负载)。使用云服务接口时,必须配置集群管理(IAM)权限。使用云服务接口时,必须配置集群管理(IAM)权限。集群接口:直接通过Kubernetes原生API Server来调用 - [如果不配置集群管理权限,是否可以使用kubectl命令呢?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00400.md): 使用kubectl命令无需经过IAM认证,因此理论上不配置集群管理(IAM)权限是可以使用kubectl命令的。但前提是需要获取具有命名空间权限的kubectl配置文件(kubeconfig),以下场景认证文件传递过程中均存在安全泄露风险,应在实际使用中注意。场景一如果某IAM子用户先配置了集群管理权限和命名空间权限,然后在界面下载kub - [冻结或不可用的集群删除后如何清除残留资源](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00413.md): 处于非运行状态(例如冻结、不可用状态)中的集群,由于无法获取集群中的PVC、Service、Ingress等资源,因此删除集群之后可能会残留网络及存储等资源,您需要前往资源所属服务手动删除。通过PVC动态创建方式创建的云硬盘名称格式为“pvc-{uid}”,且接口中的MetaData字段包含集群ID信息,您可以通过集群ID筛选出该集群中自 - [如何根据集群中Pod数量调整插件配额?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00429.md): 当CCE Autopilot集群中Pod数量调整后,需要根据Pod的数量调整插件资源配额,以确保插件实例能够正常运行。例如,您将Pod数量从50调整为200,则需要增加插件CPU和内存的配额,防止插件实例因需要调度过多的节点而出现OOM等异常。本文仅提供部分Pod数量对应的插件配额参考,对于其他Pod数量的插件配额,可以根据现有参考数据进 - [NGINX Ingress控制器插件无法使用TLS v1.0和v1.1](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00442.md): 如果客户端TLS版本低于v1.2,会导致客户端与NGINX Ingress协商时报错。CCE Autopilot集群的NGINX Ingress控制器插件默认仅支持TLS v1.2及v1.3版本,如果需要支持更多TLS版本,您可以在NGINX Ingress控制器插件配置的ssl-ciphers参数中添加@SECLEVEL=0字段,以启用 - [如何确认网卡不被集群占用?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00446.md): 在CCE Autopilot集群中,1.27.8-r0,1.28.6-r0及以上版本的集群支持删除容器子网。删除集群容器子网属于高危操作,您需要确保当前集群正在使用的网卡中没有网卡属于该子网。如果需要清理集群内使用的子网网卡,需要提交提交工单。 - [容器监控的内存使用率与实际弹性伸缩现象不一致](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00454.md): 容器监控的内存使用率与实际弹性伸缩现象不一致,例如容器内存使用率在界面上显示为40%左右,而HPA设置缩容阈值为70%,但界面上显示的内存使用率低于HPA阈值后并没有发生缩容。界面上显示的容器内存使用率与HPA弹性伸缩的内存使用率在计算方式上存在差异:界面上显示的容器内存使用率计算方式为:container_memory_rss/内存Li - [删除动态创建的PVC之后,底层存储有残留如何解决?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00457.md): 删除集群中动态创建的PVC,PVC使用的StorageClass中reclaimPolicy为Delete模式,但删除PVC时底层存储却没有被同步删除。同时删除PVC和与其绑定的PV,会出现底层存储没有被同步删除的情况。在删除PVC前,尝试直接删除PV,但由于PV被PVC绑定而受到保护无法直接删除。然后再删除PVC,就会出现底层存储没有被 - [IAM用户无法使用调用API](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00458.md): 使用IAM用户调用API时,出现以下报错:该错误表示IAM用户没有编程访问权限。 - [工作负载异常:OOM问题](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00470.md): 若因OOM被终止的进程为容器的阻塞进程,可能会导致容器异常重启。容器不允许使用超过其限制的内存,超过后容器可能会被终止,触发OOM(Out Of Memory)事件,导致容器异常退出。关于OOM事件,可以参考为容器和Pod分配内存资源。登录CCE控制台。单击集群名称进入集群,在左侧选择“监控中心”。如果您未开通监控中心,请根据页面提示开通 - [创建CCE Autopilot集群时,SWR或OBS终端节点创建失败](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00471.md): 现象一:创建CCE Autopilot集群时,在AOM告警列表中出现告警创建Autopilot集群xxx时,创建xxx vpcEndpoint失败。现象二:CCE Autopilot集群创建完成后,在集群列表中单击集群名称,进入集群概览页。在右侧网络信息 > 镜像访问中,SWR终端节点或OBS终端节点显示未配置。SWR终端节点或OBS终端 - [Java容器内存虚高以及OOM问题定位](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00480.md): Java堆内存(Heap Memory)是Java虚拟机(JVM)管理的主要内存区域,但将Java堆内存限制参数Xmx并不能当作进程内存限制参数使用,将容器内存限制设置为和Xmx一样大,可能会导致OOM。除了堆内存,JVM还管理其他类型的内存,Java进程的内存占用情况可以简略总结为下图:Java应用程序的内存使用情况包括JVM内存和非J - [已释放的云硬盘重新绑定PV后,在Pod中挂载失败](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00498.md): 在Pod中挂载云硬盘存储卷时,报错信息中出现“wrong fs type, bad option, bad superblock on /dev/sda, missing codepage or helper program, or other error”,具体示例如下:云硬盘的文件系统类型与首次绑定的PV文件系统类型(fstype)一 - [ELB Ingress配置HTTPS证书后请求访问失败](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_00503.md): ELB Ingress在转发策略中指定域名,同时配置HTTPS服务器证书后,访问域名出现TLS握手失败。ELB Ingress转发策略中配置的域名与服务器证书所带的域名不匹配。如果ELB Ingress的转发策略中需要根据域名进行匹配,建议为Ingress配置SNI证书。尤其是以下场景如果不配置SNI证书,将会出现以上问题。同一个Ingr - [为什么集群中的节点IP和部分系统插件Pod的IP是30.x.x.x网段,是否涉及公网访问?](https://support.huaweicloud.com/cce-autopilot_faq/cce_13_0484.md): CCE Autopilot集群中节点IP和部分系统插件的Pod的IP为30.xx.xx.xx网段,具体示例如下:如图3所示,上述问题的具体说明如下:CCE Autopilot集群是区域级服务,因此CCE Autopilot集群中托管的集群控制节点和工作节点均部署于集群所在区域,并不涉及宿主机节点跨境部署场景。CCE Autopilot集群