pod namespace 更多内容
  • 配置网络策略(NetworkPolicy)限制Pod访问的对象

    默认情况下,如果命名空间中不存在任何策略,则所有进出该命名空间中的Pod的流量都被允许。 NetworkPolicy的规则可以选择如下3种: namespaceSelector:根据命名空间的标签选择,具有该标签的命名空间都可以访问。 podSelector:根据Pod的标签选择,具有该标签的Pod都可以访问。 ip

    来自:帮助中心

    查看更多 →

  • Kubernetes集群

    ;process 磁盘 pod磁盘满 cluster_name ;namespacepod_name ;disk ;usage pod磁盘IO高 cluster_name ;namespacepod_name ;disk ;operate POD 停止pod实例 cluster_name

    来自:帮助中心

    查看更多 →

  • NetworkPolicy

    io/access-demo1 created 场景二:通过网络策略限制Pod只能被指定命名空间下的Pod访问 图2 namespaceSelector 目标Pod具有role=db标签,该Pod只允许project=myproject标签的命名空间中的Pod访问其6379端口。设置该网络策略的具体操作步骤如下:

    来自:帮助中心

    查看更多 →

  • 事件二:重新启动容器失败

    在页面上单击失败的工作负载,进入负载详情界面,查看Pod列表,获取Pod名字。 查看失败的容器的名称。 kubectl describe pod $name -n $namespace | grep "Error syncing pod failed to" 图1 查看失败的容器的名称

    来自:帮助中心

    查看更多 →

  • Kubernetes资源对象

    kubectl get pod 这里的Pod是有命名空间的,默认为default。指定命名空间需使用如下命令: kubectl get pod -n default 当要获取全部命名空间下的Pod时,使用如下命令: kubectl get pod --all-namespaces 这样就可以看到集群下所有的Pod了。

    来自:帮助中心

    查看更多 →

  • GS_LOGICAL_NAMESPACE

    GS_ LOG ICAL_NAMESPACE GS_LOGICAL_NAMESPACE系统表存储名称空间相关的信息。 表1 GS_LOGICAL_NAMESPACE字段 字段名称 字段类型 说明 nspid oid 命名空间的OID。 nspname name 命名空间名称。 nspowner

    来自:帮助中心

    查看更多 →

  • 指标维度

    containerName 容器名称。 deploymentName 工作负载名称。 kind 应用类型。 nameSpace 集群的命名空间podID 实例ID。 podIP 实例IP。 podName 实例名称。 serviceID 存量ID。 nodename 主机名称。 nodeIP

    来自:帮助中心

    查看更多 →

  • 删除指定namespace下Deployments

    删除指定namespace下Deployments 功能介绍 删除Namespace下所有Deployment。 调用方法 请参见如何调用API。 URI DELETE /apis/apps/v1/namespaces/{namespace}/deployments 表1 路径参数

    来自:帮助中心

    查看更多 →

  • 查询所有Namespaces

    查询所有Namespaces 功能介绍 该API用于获取集群中该用户当前项目下所有Namespace的详细信息。 调用方法 请参见如何调用API。 URI GET /api/v1/namespaces 表1 Query参数 参数 是否必选 参数类型 描述 allowWatchBookmarks

    来自:帮助中心

    查看更多 →

  • 创建使用自定义指标的HPA策略

    resources:是PromQL里的数据Label,与resource进行匹配。此处的resource是指集群内的api-resource,例如Pod、Namespace和Node。您可以通过kubectl api-resources -o wide命令查看。此处Key对应Prometheus数据

    来自:帮助中心

    查看更多 →

  • 创建命名空间

    在左侧导航栏中选择“命名空间”,在右上角单击“创建命名空间”。 参照表1设置命名空间参数。 表1 命名空间基本信息 参数 参数说明 名称 新建命名空间的名称,命名必须唯一。 描述 输入对命名空间的描述信息。 配额管理 资源配额可以限制命名空间下的资源使用,进而支持以命名空间为粒度的资源划分。

    来自:帮助中心

    查看更多 →

  • PG_PUBLICATION_NAMESPACE

    PG_PUBLICATION_NAMESPACE PG_PUBLICATION_NAMESPACE系统表存储当前数据库中的发布和模式之间的映射,这是一种多对多映射。该系统表仅8.2.0.100及以上集群版本支持。 表1 PG_PUBLICATION_NAMESPACE字段 名字 类型 引用

    来自:帮助中心

    查看更多 →

  • Pod Security Admission配置

    Admission定义了三种标签,如表2,您可以在某个命名空间中设置这些标签来定义需要使用的Pod安全性标准级别,但请勿在kube-system等系统命名空间修改Pod安全性标准级别,否则可能导致系统命名空间Pod故障。 表2 Pod Security Admission标签 隔离模式(mode)

    来自:帮助中心

    查看更多 →

  • ServiceAccount

    卷 创建并查看这个Pod,可以看到Pod挂载了sa-example-token,即Pod可以使用这个Token来做认证。 kubectl create -f sa-pod.yaml 回显内容如下: pod/sa-pod created 使用以下代码,检验Pod是否创建成功。 kubectl

    来自:帮助中心

    查看更多 →

  • Pod缩容时间窗

    : 配置该参数会触发工作负载滚动升级,即Pod会立即发生重启。老Pod删除时按旧的配置值(30s)生效。 针对注入了Sidecar的业务负载,需要取Istio-proxy容器终止排出时间和业务容器优雅退出时间中的较大值。 父主题: Pod优雅删除

    来自:帮助中心

    查看更多 →

  • Pod资源监控指标

    Pod资源监控指标 CCI支持Pod资源基础监控能力,提供CPU、内存、磁盘、网络等多种监控指标,满足对Pod资源的基本监控需求。 Pod内置系统agent,默认会以http服务的形式提供Pod和容器的监控指标。agent集成到Pod里面,会占用Pod内资源,建议您预留30MB的内存。

    来自:帮助中心

    查看更多 →

  • 云审计服务支持的CCI操作列表

    updateIngress 创建一个Namespace createNamespace 删除一个Namespace deleteNamespace 创建一个Pod createPod 更新指定Pod updatePod 替换指定Pod replacePod 删除一个Pod deletePod 删除Namespace下所有的Pod

    来自:帮助中心

    查看更多 →

  • Service

    Service 直接访问Pod的问题 负载创建完成后,如何访问负载呢?访问负载实际上就是访问Pod,但是直接访问Pod会有如下几个问题: Pod会随时被Deployment这样的控制器删除重建,那访问Pod的结果就会变得不可预知。 Pod的IP地址是在Pod启动后才被分配,在启动前并不知道Pod的IP地址。

    来自:帮助中心

    查看更多 →

  • PodSecurityPolicy配置

    PodSecurityPolicy配置 Pod安全策略(Pod Security Policy) 是集群级别的资源,它能够控制Pod规约中与安全性相关的各个方面。 PodSecurityPolicy对象定义了一组Pod运行时必须遵循的条件及相关字段的默认值,只有Pod满足这些条件才会被系统接受。

    来自:帮助中心

    查看更多 →

  • k8spsphostnamespace

    k8spsphostnamespace 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中的“hostPID”和“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效的资源类型。 apiVersion:

    来自:帮助中心

    查看更多 →

  • Label

    源的时候设置,也可以在后期添加和修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下图所示。 图1 没有分类组织的Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下图所示。 图2 使用Label组织的Pod 添加Label Label的形式为key-

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了