云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    云容器引擎创建Pod 更多内容
  • Pod资源监控指标

    Pod资源监控指标 CCI支持Pod资源基础监控能力,提供CPU、内存、磁盘、网络等多种监控指标,满足对Pod资源的基本监控需求。 Pod内置系统agent,默认会以http服务的形式提供Pod和容器的监控指标。agent集成到Pod里面,会占用Pod内资源,建议您预留30MB的内存。

    来自:帮助中心

    查看更多 →

  • Pod Security Admission配置

    定义了不同的安全性策略级别。这些标准能够让你以一种清晰、一致的方式定义如何限制Pod行为。而Pod Security Admission则是这些安全性标准的控制器,用于在创建Pod时执行定义好的安全限制。 Pod安全性标准定义了三种安全性策略级别: 表1 Pod安全性策略级别 策略级别(level) 描述 privileged

    来自:帮助中心

    查看更多 →

  • 节点可创建的最大Pod数量说明

    用弹性网卡,节点可以创建最大Pod数量与节点可使用网卡数量相关。 图3 节点网卡数 容器网络与主机网络的Pod IP分配差异 创建Pod时,可以选择Pod使用容器网络或是宿主机网络。 容器网络:默认使用容器网络,Pod的网络由集群网络插件负责分配,每个Pod分配一个IP地址,会占用容器网络的IP。

    来自:帮助中心

    查看更多 →

  • 节点可创建的最大Pod数量说明

    用弹性网卡,节点可以创建最大Pod数量与节点可使用网卡数量相关。 图3 节点网卡数 容器网络与主机网络的Pod IP分配差异 创建Pod时,可以选择Pod使用容器网络或是宿主机网络。 容器网络:默认使用容器网络,Pod的网络由集群网络插件负责分配,每个Pod分配一个IP地址,会占用容器网络的IP。

    来自:帮助中心

    查看更多 →

  • 演练任务

    图7 选择攻击目标为云容器引擎 (CCE),指定pod 图8 选择攻击目标为云容器引擎 (CCE),指定数量 选择云容器引擎 (CCE)攻击场景并填写场景的攻击参数,单击“完成”即可。场景包括Pod资源类、Pod进程类、Pod网络类。 图9 云容器引擎 (CCE)攻击场景 如果选择

    来自:帮助中心

    查看更多 →

  • 概述

    API使用云容器引擎所提供的Kubernetes托管服务。在使用云容器引擎之前,您可以先行了解如下Kubernetes的相关概念,以便您更完整的使用云容器引擎的所有功能。 容器与Kubernetes 容器 Kubernetes 使用Kubectl命令操作集群 Pod、Label和Namespace

    来自:帮助中心

    查看更多 →

  • 如何确认集群连通

    在云容器引擎控制台中,选择对端集群,进入集群详情页,单击左侧导航栏“工作负载>容器组”,进入容器Pod详情页。 在3中,使用Linux命令查看网络是否连通。对端集群PodIP为4中的PodIP地址。。 在对端集群中执行相同的操作。 父主题: U CS 服务网格 集群连通方法

    来自:帮助中心

    查看更多 →

  • 云容器引擎(CCE)与云容器实例(CCI)的区别是什么?

    CCE和CCI应用场景区别 集群创建 表5 创建方式不同 云容器引擎CCE 云容器实例CCI 云容器引擎使用流程如下: 创建集群 配置名称、区域、网络等基本信息。 创建节点 选择节点规格、数据盘大小等配置。 集群配置 安装各类集群插件,如网络、监控、日志等。 创建工作负载 云容器实例使用流程如下:

    来自:帮助中心

    查看更多 →

  • Pod规格计算方式

    Pod规格计算方式 Pod规格的计算步骤如下: Pod 包含的所有 Init 容器上定义的任何特定资源的约束值 (limit) 或 请求值 (request) 的最大值,作为 Pod 有效初始 request/limit。 Pod 对资源的有效 limit/request ,是取如下两项的较大者:

    来自:帮助中心

    查看更多 →

  • Pod、Label和Namespace

    Pod、Label和Namespace Pod:Kubernetes中的最小调度对象 存活探针(Liveness Probe) Label:组织Pod的利器 Namespace:资源分组

    来自:帮助中心

    查看更多 →

  • 云容器引擎-成长地图

    重置节点 节点关机 节点标签管理 节点池管理 创建节点池 管理节点池 工作负载 创建无状态工作负载(Deployment) 创建有状态工作负载(StatefulSet) 创建守护进程集(DaemonSet) 创建普通任务(Job) 创建定时任务(CronJob) 容器设置 亲和/反亲和性调度

    来自:帮助中心

    查看更多 →

  • 云容器实例和云容器引擎有什么区别?

    、节约企业IT成本。传统上使用Kubernetes运行容器,首先需要创建运行容器的Kubernetes 服务器 集群,然后再创建容器负载。 详细介绍请查看什么是云容器实例。 创建方式 表2 创建方式不同 云容器引擎CCE 云容器实例CCI CCE是基于Kubernetes的托管式容器

    来自:帮助中心

    查看更多 →

  • 图解云容器引擎

    图解云容器引擎

    来自:帮助中心

    查看更多 →

  • 全旅程混沌工程方案

    如果选择攻击目标来源为云容器引擎 (CCE),则需要选择应用、选择pods(依次选择集群、选择namespace、选择工作负载类型、选择工作负载),可以指定pod或者指定数量,单击“下一步”。 图14 选择攻击目标为云容器引擎 (CCE),指定pod 图15 选择攻击目标为云容器引擎 (CCE),指定数量

    来自:帮助中心

    查看更多 →

  • 实施步骤

    实施步骤 准备CCE工作负载信息 创建集群。 登录云容器引擎控制台,在“集群管理”页面购买CCE Standard集群或CCE Turbo集群。此处选择CCE Standard集群,容器网络模型为“VPC网络”,具体操作步骤请参见购买CCE集群。 集群创建完成后,记录容器网段。

    来自:帮助中心

    查看更多 →

  • 基本概念

    下三种场景: 不同集群可以创建在不同的虚拟私有云中。 不同集群可以创建在同一个子网中。 不同集群可以创建在不同的子网中。 图1 集群、VPC、安全组和节点的关系 实例(Pod) 在Kubernetes中,Pod是部署应用或服务的最小基本单位。一个Pod可以封装一个或多个应用容器,

    来自:帮助中心

    查看更多 →

  • Kubernetes 1.23版本说明

    v2版本GA,HorizontalPodAutoscaler API v2在1.23版本中逐渐稳定。不建议使用HorizontalPodAutoscaler v2beta2 API,建议使用新的v2版本API。 PodSecurity支持beta,PodSecurity替代废弃的PodSecurit

    来自:帮助中心

    查看更多 →

  • 从Pod访问公网

    SNAT原理 前提条件 已创建一个CCE集群,具体操作步骤请参见创建集群。 在集群内已创建一个Pod,具体操作步骤请参见创建无状态负载(Deployment)。 从Pod访问公网的实现步骤 您可以通过如下步骤实现容器实例访问Internet。 确认Pod网段。 登录管理控制台。 单击左上角的,在展开的列表中单击“容器

    来自:帮助中心

    查看更多 →

  • PodSecurityPolicy配置

    PodSecurityPolicy配置 Pod安全策略(Pod Security Policy) 是集群级别的资源,它能够控制Pod规约中与安全性相关的各个方面。 PodSecurityPolicy对象定义了一组Pod运行时必须遵循的条件及相关字段的默认值,只有Pod满足这些条件才会被系统接受。

    来自:帮助中心

    查看更多 →

  • 为Pod配置QoS

    带宽限制不支持的场景 无 无 Pod访问100.125.0.0/16等云服务网段地址 Pod健康检查 Pod带宽限制仅支持普通容器(容器运行时为runC),暂不支持安全容器(容器运行时为Kata)。 Pod带宽限制不支持HostNetwork类型PodPod带宽限制仅支持单位M或G

    来自:帮助中心

    查看更多 →

  • 约束与限制

    ,建议增加Pod的临时存储容量,具体操作请参见文档“用户指南 > 存储 > 增加Pod的临时存储容量”。 使用CCE Autopilot集群时,默认最多创建500个Pod,其中插件实例可能占用部分Pod配额,请合理规划。如果配额不足,您可以提交工单申请扩容。 使用CCE Auto

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了