云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    云容器引擎Pod、Label和Namespace 更多内容
  • k8spspautomountserviceaccounttokenpod

    okenPod metadata: name: psp-automount-serviceaccount-token-pod spec: match: kinds: - apiGroups: [""] kinds: ["Pod"]

    来自:帮助中心

    查看更多 →

  • 基本概念

    容器(Container) 镜像容器的关系,就像是面向对象程序设计中的类实例一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。 命名空间Namespace命名空间是一种在多个用户之间划分资源的方法。当您的项目人员众多的时候可以考虑根据

    来自:帮助中心

    查看更多 →

  • 如何为普通任务(Job)和定时任务(CronJob)类型负载注入sidecar

    如何为普通任务(Job)定时任务(CronJob)类型负载注入sidecar 前置条件 确认使用ASM1.15.5-r3及以上版本创建网格。 默认场景下,对普通任务(Job)定时任务(CronJob)类型负载创建的Pod不进行sidecar注入,如果需要注入请在创建工作负载时,设置高级参数“标签与注解>

    来自:帮助中心

    查看更多 →

  • CPU Burst弹性限流

    http://<service_ip> 获取Pod ID。 kubectl get pod -n <namespace> <pod_name> -o jsonpath='{.metadata.uid}' 限流情况突破CPU limit的情况可以在节点上通过以下命令查看,其中<pod_id>为Pod的ID。 cat

    来自:帮助中心

    查看更多 →

  • 使用容器网络配置为命名空间/工作负载绑定子网及安全组

    ,只能指定未关联命名空间的容器网络配置。请在label上同时添加此参数,便于通过label查找所有关联此容器网络配置的Pod。 验证命名空间/工作负载是否绑定容器网络配置 您可以通过以下步骤确认工作负载是否成功绑定容器网络配置中的子网安全组。如果需要验证命名空间是否绑定容器网络

    来自:帮助中心

    查看更多 →

  • 创建Namespace

    云服务的子网vpc的映射关系,具体请参见NamespaceNetwork。 调用方法 请参见如何调用API。 URI POST /api/v1/namespaces 表1 Query参数 参数 是否必选 参数类型 描述 dryRun 否 String When present

    来自:帮助中心

    查看更多 →

  • 删除Namespace

    删除Namespace 功能介绍 删除一个Namespace。 调用方法 请参见如何调用API。 URI DELETE /api/v1/namespaces/{name} 表1 路径参数 参数 是否必选 参数类型 描述 name 是 String name of the Namespace

    来自:帮助中心

    查看更多 →

  • 更新label

    “edge”:表示label用于边。 “all”:表示label用于点边。 默认值为all。 properties 是 Object 待更新的属性数组。具体数组内参数介绍表3。 表3 properties参数说明 参数 是否必选 类型 说明 property 否 Object label的属性。具体参数介绍请见表4

    来自:帮助中心

    查看更多 →

  • 使用通用文件存储(SFS 3.0)自动收集异常退出的JVM转储文件

    #容器内部使用/mnt/oom/logs作为挂载目录 subPathExpr: $(POD_NAMESPACE).$(POD_NAME) #使用$(POD_NAMESPACE).$(POD_NAME)创建子目录,并将OOM转储文件生成到子目录中 imagePullSecrets:

    来自:帮助中心

    查看更多 →

  • CCE.DaemonSet

    是否必选 描述 namespace 否 资源在集群内所在的命名空间 参数类型:string 取值说明:需为集群下有效的namespace,示例:default 取值约束:由小写字母、数字中划线组成,且必须以字母开头 使用建议:按需在CCE管理控制台-资源管理-命名空间查询选择 k8sManifest

    来自:帮助中心

    查看更多 →

  • Pod

    Pod Pod 环境变量 启动命令 对容器进行初始化操作 Pod规格计算方式 生命周期管理 存活探针(liveness probe)

    来自:帮助中心

    查看更多 →

  • Pod

    Pod 删除指定namespace下的Pods 查询指定namespace下的Pods 创建Pod 删除Pod 查询Pod 更新Pod 替换Pod 进入容器执行命令 进入容器执行命令 查询Pod日志 查询Pod状态 查询用户所有的Pods 父主题: Kubernetes API

    来自:帮助中心

    查看更多 →

  • k8spspprivilegedcontainer

    kinds: ["Pod"] excludedNamespaces: ["kube-system"] 符合策略实例的资源定义 示例中privileged设置为false,符合策略实例。 apiVersion: v1 kind: Pod metadata: name:

    来自:帮助中心

    查看更多 →

  • CCE中使用x86和ARM双架构镜像

    构建双架构镜像的本质是先分别构建x86ARM架构的镜像,然后通过构建双架构的镜像manifest。 例如已经构建好了defaultbackend-linux-amd64:1.5defaultbackend-linux-arm64:1.5两个镜像,分别是x86架构ARM架构。 将这两个镜像

    来自:帮助中心

    查看更多 →

  • Pod Security Admission配置

    restricted 严格限制,遵循Pod防护的最佳实践。 Pod Security Admission配置是命名空间级别的,控制器将会对该命名空间Pod或容器中的安全上下文(Security Context)以及其他参数进行限制。其中,privileged策略将不会对PodContainer

    来自:帮助中心

    查看更多 →

  • k8spspcapabilities

    推荐级别:L3 生效资源类型:Pod 参数: allowedCapabilities:数组 exemptImages:字符串数组 requiredDropCapabilities:数组 作用 限制PodSecurityPolicy中的“allowedCapabilities”“require

    来自:帮助中心

    查看更多 →

  • CCE.Job

    ame)标签(labels) 取值约束:不可为空 使用建议:用户自定义,参考文档:https://kubernetes.io/docs/tasks/job/automated-tasks-with-cron-jobs/ namespace 否 资源在集群内所在的命名空间 参数类型:string

    来自:帮助中心

    查看更多 →

  • 查询Namespace

    查询Namespace 功能介绍 查询Namespace的详细信息。 调用方法 请参见如何调用API。 URI GET /api/v1/namespaces/{name} 表1 路径参数 参数 是否必选 参数类型 描述 name 是 String name of the Namespace

    来自:帮助中心

    查看更多 →

  • 使用dcgm-exporter监控GPU指标

    在集群中安装CCE AI 套件 (NVIDIA GPU)云原生监控插件。 CCE AI 套件 (NVIDIA GPU)是在容器中使用GPU显卡的设备管理插件,集群中使用GPU节点时必须安装该插件。安装GPU驱动时,需要匹配GPU类型CUDA版本选择对应的驱动进行安装。 云原生监控插

    来自:帮助中心

    查看更多 →

  • 在Lite Cluster资源池上使用Snt9B完成推理任务

    0.1:8080/goodbye 图3 访问在线服务 limit/request配置cpu内存大小,已知单节点Snt9B机器为:8张Snt9B卡+192u1536g,请合理规划,避免cpu内存限制过小引起任务无法正常运行。 父主题: Lite Cluster资源使用

    来自:帮助中心

    查看更多 →

  • 使用Kubernetes API

    Server地址(内网地址或公网地址),并下载证书(ca.crt、client.crtclient.key文件)。 使用集群证书调用Kubernetes原生API。 例如使用curl命令调用接口查看Pod信息,如下所示: curl --cacert ./ca.crt --cert ./client

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了