云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    混合云k8s 更多内容
  • k8scontainerrequests

    k8scontainerrequests 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存的Request必须设置且小于配置的最大值。 策略实例示例 示例配置了CPU和内存的最大Request。

    来自:帮助中心

    查看更多 →

  • k8scontainerlimits

    k8scontainerlimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定的最大值。 策略实例示例 示例展示了

    来自:帮助中心

    查看更多 →

  • k8sblockwildcardingress

    ["extensions", "networking.k8s.io"] kinds: ["Ingress"] 符合策略实例的资源定义 ingress配置的hostname不是空白或通配符类型,符合策略实例。 apiVersion: networking.k8s.io/v1 kind: Ingress

    来自:帮助中心

    查看更多 →

  • K8S静态采集器(app-discovery-k8s)

    K8S静态采集器(app-discovery-k8s) 用于采集k8s集群中的ingress,service,configMap等信息。参数配置说明参见表1。 表1 k8s静态采集器参数配置说明 参数 必填 配置说明 output_path 否 自定义采集结果(app-discovery-k8s-xxx

    来自:帮助中心

    查看更多 →

  • K8S上部署ABI

    K8S上部署ABI 说明:采用K8S部署abi531时,pod数只能是1个。 有管理平台 此处以华宇容器平台作为部署工具,华宇容器平台是为在生产环境中管理Docker和K8s设计的全栈化容器部署与管理平台。它以Docker及K8s为底层,以应用为发布单元的企业级容器平台。

    来自:帮助中心

    查看更多 →

  • k8sexternalips

    k8sexternalips 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许的IP地址列表。 策略实例示例 服务的externalIP仅允许allowedIPs中定义的IP。

    来自:帮助中心

    查看更多 →

  • 基于公网NAT网关和云专线的混合云Internet加速

    基于公网NAT网关和云专线的混合Internet加速 用户本地数据中心通过云专线接入虚拟私有,如果有大量的 服务器 需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过公网NAT网关服务的SNAT功能或DNAT功能来实现。例如各类互联网、游戏、电商、金融等企业的跨场景。 步骤详

    来自:帮助中心

    查看更多 →

  • DC/VPN双链路互备混合云组网构建步骤

    目的地址为IDC侧的网段。 添加“虚拟私有(VPC)”连接,具体方法请参见在企业路由器中添加VPC连接。 检查ER路由表中指向VPC的路由。 本示例中,ER开启了“默认路由表关联”和“默认路由表传播”功能,那么在ER中添加“虚拟私有(VPC)”连接时,系统会自动添加ER指向V

    来自:帮助中心

    查看更多 →

  • 通过DC和ER构建IPv6双栈混合云网络

    通过DC和ER构建IPv6双栈混合网络 您可以通过DC和ER构建IPv6双栈混合网络,网络架构如图1所示,详细网络构建说明请参见表1。 图1 IPv6双栈混合网络架构图(DC/ER) 表1 IPv6双栈混合网络构建说明(DC/ER) 步骤 说明 1 云专线DC支持通过IP

    来自:帮助中心

    查看更多 →

  • K8s废弃API检查异常处理

    K8s废弃API检查异常处理 检查项内容 系统会扫描过去一天的审计日志,检查用户是否调用目标K8s版本已废弃的API。 由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。 解决方案 检查说明 根据检

    来自:帮助中心

    查看更多 →

  • 将K8s集群迁移到CCE

    K8s集群迁移到CCE 自建K8s集群迁移方案概述 目标集群资源规划 实施步骤 父主题: 迁移

    来自:帮助中心

    查看更多 →

  • 自建K8s集群迁移方案概述

    开放兼容等诸多优点,获取了大量企业用户的青睐。因此很多企业选择将自建集群全量搬迁至CCE进行管理,本文主要介绍集群迁移上的方案和步骤。 上云须知 与自建K8s集群相比,CCE集群具有多种优势,您可参考云容器引擎与自建Kubernetes集群对比进行额外的了解。在CCE集群的使用

    来自:帮助中心

    查看更多 →

  • k8srequiredresources

    k8srequiredresources 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: exemptImages:字符串数组 limits cpu memory requests cpu memory 作用 约束容器资源使用。 策略实例示例

    来自:帮助中心

    查看更多 →

  • K8s废弃资源检查异常处理

    K8s废弃资源检查异常处理 检查项内容 检查集群是否存在对应版本已经废弃的资源。 解决方案 问题场景一: 1.25及以上集群中的service存在废弃的annotation:tolerate-unready-endpoints 报错日志信息如下: some check failed

    来自:帮助中心

    查看更多 →

  • K8s废弃API检查异常处理

    K8s废弃API检查异常处理 检查项内容 系统会扫描过去一天的审计日志,检查用户是否调用目标K8s版本已废弃的API。 由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。 解决方案 检查说明 根据检

    来自:帮助中心

    查看更多 →

  • 自建K8s应用日志接入LTS

    日志采集时间:ICAgent采集日志,并且发送到云日志服务的时间。 日志打印时间:系统产生并打印日志的时间。ICAgent采集日志并发送日志到日志平台的频率为1秒钟。 采集日志时间限制:系统时间的前后24小时内。 时间通配符:用日志打印时间来标识一条日志数据,通过时间通配符来匹配日志,每条日志的行首显示日志的打印时间。

    来自:帮助中心

    查看更多 →

  • K8s废弃资源检查异常处理

    K8s废弃资源检查异常处理 检查项内容 检查集群是否存在对应版本已经废弃的资源。 解决方案 问题场景一: 1.25及以上集群中的service存在废弃的annotation:tolerate-unready-endpoints 报错日志信息如下: some check failed

    来自:帮助中心

    查看更多 →

  • k8spspallowprivilegeescalationcontainer

    k8spspallowprivilegeescalationcontainer 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: exemptImages:字符串数组 作用 约束PodSecurityPolicy中的“allowPrivilegeEscalation”字段为false。

    来自:帮助中心

    查看更多 →

  • 查看集群纳管

    集群提供多种节点的混合部署,基于高性能网络模型提供全方位、多场景、安全稳定的容器运行环境,平台可以将集群统一纳管,更方便查看节点资源使用量和修改节点用途,以及设置资源规格。其中,cce-user-job集群需强制纳管以适配资源规格。如果用户直接通过后台操作k8s集群及节点造成环境错乱,则需承担责任。

    来自:帮助中心

    查看更多 →

  • K8S conntrack采集器(app-discovery-k8s-conntrack)

    K8S conntrack采集器(app-discovery-k8s-conntrack) 通过conntrack命令采集k8s集群的应用关联拓扑。参数配置说明参见表1。 表1 k8s conntrack采集器参数配置说明 参数 必选 配置说明 output_path 否 自定义

    来自:帮助中心

    查看更多 →

  • K8S pod网络采集器(app-discovery-k8s-pod-net)

    K8S pod网络采集器(app-discovery-k8s-pod-net) 通过采集k8s pod的网络分析应用间的关联关系。参数配置说明参见表1。 表1 k8s pod采集器参数配置说明 参数 必选 配置说明 output_path 否 自定义采集结果(app-discovery-k8s-pod-net-xxx

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了