云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    k8s查看namespace下容器 更多内容
  • 准备镜像环境

    像地址获取。 containerd 容器引擎有命名空间的概念。Kubernetes 使用的 containerd 默认命名空间k8s.io。所以在导入镜像时需要指定命令空间k8s.io,否则使用 crictl images 无法查询到。以下命令可选其一进行镜像拉取: 使用

    来自:帮助中心

    查看更多 →

  • 删除指定namespace下的Pods

    删除指定namespace的Pods 功能介绍 删除Namespace所有Pod。 调用方法 请参见如何调用API。 URI DELETE /api/v1/namespaces/{namespace}/pods 表1 路径参数 参数 是否必选 参数类型 描述 namespace

    来自:帮助中心

    查看更多 →

  • 删除指定namespace下的ingresses

    删除指定namespace的ingresses 功能介绍 删除Namespace所有Ingress。 调用方法 请参见如何调用API。 URI DELETE /apis/extensions/v1beta1/namespaces/{namespace}/ingresses 表1

    来自:帮助中心

    查看更多 →

  • 准备镜像

    请参见表1。 containerd 容器引擎有命名空间的概念。Kubernetes 使用的 containerd 默认命名空间k8s.io。所以在导入镜像时需要指定命令空间k8s.io,否则使用 crictl images 无法查询到。以下命令可选其一进行镜像拉取: 使用

    来自:帮助中心

    查看更多 →

  • MySQL Exporter接入AOM实现指标监控

    在工作负载列表中“无状态负载”页签下,单击3.b创建的无状态工作负载的名称,在实例列表中单击操作列的“更多 > 日志”,可以查看到Exporter成功启动并暴露对应的访问地址。 图3 查看日志 输入命令验证MySQL Exporter是否部署成功,有指标数据返回则表示MySQL E

    来自:帮助中心

    查看更多 →

  • 命名空间

    通用计算型和GPU加速型支持X86镜像。 命名空间与网络的关系 从网络角度,命名空间对应一个虚拟私有云(VPC)中一个子网,如图1所示,在创建命名空间时会关联已有VPC或创建一个新的VPC,并在VPC创建一个子网。后续在该命名空间创建的容器及其他资源都会在对应的VPC及子网之内。 通常情况,如果您在同一

    来自:帮助中心

    查看更多 →

  • 云容器引擎CCE应用日志接入LTS

    开启“允许文件多次采集”后,同一主机的同一日志文件支持被采集到多个日志流。该功能依赖ICAgent版本,详见查看ICAgent版本说明。 关闭“允许文件多次采集”后,采集路径不能重复配置,即同一主机的同一日志文件,即使跨日志流,也只能配置一次。 容器文件路径 采集集群内指定容器内的文件日志。 添

    来自:帮助中心

    查看更多 →

  • 对象存储卷挂载设置自定义访问密钥(AK/SK)

    annotations: csi.storage.k8s.io/node-publish-secret-name: test-user csi.storage.k8s.io/node-publish-secret-namespace: default volume.beta

    来自:帮助中心

    查看更多 →

  • 基于GPU监控指标的工作负载弹性伸缩配置

    重新部署monitoring命名空间的custom-metrics-apiserver工作负载。 图3 重新部署custom-metrics-apiserver 重启后,可以通过以下指令查看对应的Pod的指标是否正常(注意替换命名空间和业务Pod名)。 # 查询指标 $ kubectl

    来自:帮助中心

    查看更多 →

  • 准备镜像环境

    像地址获取。 containerd 容器引擎有命名空间的概念。Kubernetes 使用的 containerd 默认命名空间k8s.io。所以在导入镜像时需要指定命令空间k8s.io,否则使用 crictl images 无法查询到。以下命令可选其一进行镜像拉取: 使用

    来自:帮助中心

    查看更多 →

  • 云原生监控插件

    安装kube-prometheus-stack插件创建的Kubernetes资源,全部都创建在monitoring命名空间。 表1 kube-prometheus-stack组件 容器组件 说明 资源类型 prometheusOperator (负载名称:prometheus-operator)

    来自:帮助中心

    查看更多 →

  • 自建K8s应用日志接入LTS

    在一个kubernetes集群可以创建的采集日志流为标准输出/错误stdout-{ClusterID}、节点文件hostfile-{ClusterID}、容器文件containerfile-{ClusterID})和K8s事件event-{ClusterID},如果某个日志组,已创建某种采集

    来自:帮助中心

    查看更多 →

  • 命名空间权限(Kubernetes RBAC授权)

    在CCE控制台可以授予用户或用户组命名空间权限,可以对某一个命名空间或全部命名空间授权,CCE控制台默认提供如下ClusterRole。 view(只读权限):对全部或所选命名空间大多数资源的只读权限。 edit(开发权限):对全部或所选命名空间多数资源的读写权限。当配置在全部命名空间时能力与运维权限一致。

    来自:帮助中心

    查看更多 →

  • 查看容器资产指纹

    负载和容器实时数据成功。 选择“容器实例”,进入容器实例页面,查看容器实例相关信息。 容器实例页面展示了容器的名称、状态、所属POD、所属集群、集群类型、创建时间、镜像名称。 搜索目标容器 您可以在容器列表上方的搜索框中输入容器名称、状态等信息,查找目标容器查看目标容器详细信息

    来自:帮助中心

    查看更多 →

  • 为南北向服务网关的目标服务配置灰度发布

    该配置表示路由规则引用whtest命名空间名为gwtest1的Gateway资源。因为未指定监听器名称,此处会尝试引用该Gateway的所有监听器。对于路径前缀为/的请求,将30%流量路由到同命名空间的nginx-v1服务的5566端口,将70%流量路由到同命名空间的nginx-v2服务的5566端口。

    来自:帮助中心

    查看更多 →

  • 查看容器审计日志

    根据以下操作查看不同类型的审计日志。 图1 查看容器审计日志 查看集群容器审计 选择“集群容器审计”页签。 单击目标集群名称,进入集群容器审计详情页面,查看K8s审计日志、K8s事件、容器日志、容器运行指令的日志记录。 查看容器实例审计 选择“容器实例审计”页签。 单击目标容器实例名称,进入容器实例审计详情页

    来自:帮助中心

    查看更多 →

  • 容器集群防护插件卸载失败怎么办?

    容器集群防护插件卸载失败怎么办? 故障原因 当集群网络异常或插件正在工作时,通过HSS控制台卸载插件可能会失败。 解决措施 在任一集群节点执行如下操作,即可卸载容器集群防护插件。 登录任一集群节点。 在/tmp目录下新建plugin.yaml文件,并将如下脚本内容拷贝至plugin

    来自:帮助中心

    查看更多 →

  • 通过动态存储卷使用对象存储

    本文中选择“对象存储”。 PVC名称 输入PVC的名称,同一命名空间的PVC名称需唯一。 创建方式 无可用底层存储的场景,可选择“动态创建”,通过控制台级联创建存储卷声明PVC、存储卷PV和底层存储。 已有底层存储的场景,根据是否已经创建PV可选择“新建存储卷”或“已有存储卷”

    来自:帮助中心

    查看更多 →

  • 获取指定namespace下RoleBinding列表

    获取指定namespaceRoleBinding列表 功能介绍 This API is used to list or watch objects of kind RoleBinding 调用方法 请参见如何调用API。 URI GET /apis/rbac.authorization

    来自:帮助中心

    查看更多 →

  • NetworkPolicy

    集群的网络插件的能力。 默认情况,如果命名空间中不存在任何策略,则所有进出该命名空间中的Pod的流量都被允许。 NetworkPolicy的规则可以选择如下3种: namespaceSelector:根据命名空间的标签选择,具有该标签的命名空间都可以访问。 podSelecto

    来自:帮助中心

    查看更多 →

  • 合理分配容器计算资源

    合理分配容器计算资源 只要节点有足够的内存资源,那容器就可以使用超过其申请的内存,但是不允许容器使用超过其限制的资源。如果容器分配了超过限制的内存,这个容器将会被优先结束。如果容器持续使用超过限制的内存,这个容器就会被终结。如果一个结束的容器允许重启,kubelet就会重启它,但是会出现其他类型的运行错误。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了