云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    k8s运维 更多内容
  • k8srequiredprobes

    k8srequiredprobes 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: probes:数组 probeTypes:数组 作用 要求Pod具有Readiness或Liveness Probe。 策略实例示例 以下策略实例展示了策略定义生效的资源类

    来自:帮助中心

    查看更多 →

  • K8s废弃API检查

    K8s废弃API检查 检查项内容 系统会扫描过去一天的审计日志,检查用户是否调用目标K8s版本已废弃的API。 由于审计日志的时间范围有限,该检查项仅作为辅助手段,集群中可能已使用即将废弃的API,但未在过去一天的审计日志中体现,请您充分排查。 解决方案 检查说明 根据检查结果,

    来自:帮助中心

    查看更多 →

  • k8spsphostnamespace

    k8spsphostnamespace 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数:无 作用 限制PodSecurityPolicy中的“hostPID”和“hostIPC”字段。 策略实例示例 以下策略实例展示了策略定义生效的资源类型。 apiVersion:

    来自:帮助中心

    查看更多 →

  • k8spspforbiddensysctls

    k8spspforbiddensysctls 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: allowedSysctls:数组 forbiddenSysctls:数组 作用 约束PodSecurityPolicy中的“sysctls”字段不能使用的name。

    来自:帮助中心

    查看更多 →

  • k8srequiredlabels

    k8srequiredlabels 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:* 参数: labels: 键值对数组,key/ allowedRegex key: a8r.io/owner # Matches email address or github

    来自:帮助中心

    查看更多 →

  • 查看微服务列表

    查看微服务列表 通过微服务平台查看当前服务下的微服务列表。 操作步骤 进入中心工作台。 在顶部导航栏选择自有服务。 单击,选择“微服务开发 > 微服务平台”。 选择左侧导航栏的“微服务管理”,查看微服务列表,包括微服务基本信息、微服务当前状态、实例数和实例状态等。 更多操作 表1

    来自:帮助中心

    查看更多 →

  • 云原生日志采集插件

    后上报至LTS。 Deployment 插件使用说明 该插件支持采集容器标准输出日志、容器文件日志、节点日志及K8s事件日志。您可以选择使用云日志服务(LTS)或应用管理服务(AOM)存储日志,但二者支持的日志类型存在差异,详情请参见表4。 表4 日志存储位置说明 日志存储位置

    来自:帮助中心

    查看更多 →

  • 产品简介

    rnetes边缘集群与监控异构的边缘基础设施。 IoT边缘是一组软件产品和服务,软件包含云侧和边侧,云侧负责管理维护,边侧负责业务执行,服务包括安装实施、数采实施等。IoT边缘通过边云协同将云服务能力快速拓展至边缘,提供硬件纳管、应用托管、监控、数据采集、数据上云等能力,

    来自:帮助中心

    查看更多 →

  • K8s事件转告警规则

    K8s事件转告警规则 容器智能分析支持配置规则将事件转为告警。 登录U CS 控制台,在左侧导航栏中选择“容器智能分析”。 单击上方导航栏中的实例名称,切换至目标实例,并选择“告警中心”页签。 单击右上角的“K8s事件转告警规则”按钮。 在“转告警规则”页签,展示了可以转告警的K8s

    来自:帮助中心

    查看更多 →

  • K8S.PodSecurityContext

    K8S.PodSecurityContext 字段说明 表1 字段说明 属性 是否必选 参数类型 描述 runAsUser 否 integer 用户 取值约束:{u'in_range': [0, 2147483647]} supplementalGroups 否 integer Supplement组

    来自:帮助中心

    查看更多 →

  • k8spspcapabilities

    k8spspcapabilities 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: allowedCapabilities:数组 exemptImages:字符串数组 requiredDropCapabilities:数组 作用 限制PodSecurit

    来自:帮助中心

    查看更多 →

  • k8spspautomountserviceaccounttokenpod

    k8spspautomountserviceaccounttokenpod 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数:无 作用 约束容器不能设置automountServiceAccountToken为true。 策略实例示例 示例声明了match匹配

    来自:帮助中心

    查看更多 →

  • K8S上部署ABI

    K8S上部署ABI 说明:采用K8S部署abi531时,pod数只能是1个。 有管理平台 此处以华宇容器云平台作为部署工具,华宇容器云平台是为在生产环境中管理Docker和K8s设计的全栈化容器部署与管理平台。它以Docker及K8s为底层,以应用为发布单元的企业级容器云平台。

    来自:帮助中心

    查看更多 →

  • k8sexternalips

    k8sexternalips 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Service 参数: allowedIPs:字符串数组 作用 限制服务externalIP仅为允许的IP地址列表。 策略实例示例 服务的externalIP仅允许allowedIPs中定义的IP。

    来自:帮助中心

    查看更多 →

  • k8s Cluster简介

    k8s Cluster简介 ModelArts Lite k8s Cluster面向k8s资源型用户,提供托管式k8s集群,并预装主流AI开发插件以及自研的加速插件,以云原生方式直接向用户提供AI Native的资源、任务等能力,用户可以直接操作资源池中的节点和k8s集群。 图1

    来自:帮助中心

    查看更多 →

  • K8S静态采集器(app-discovery-k8s)

    K8S静态采集器(app-discovery-k8s) 用于采集k8s集群中的ingress,service,configMap等信息。参数配置说明参见表1。 表1 k8s静态采集器参数配置说明 参数 必填 配置说明 output_path 否 自定义采集结果(app-discovery-k8s-xxx

    来自:帮助中心

    查看更多 →

  • k8sreplicalimits

    k8sreplicalimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:* 参数: ranges: min_replicas: 整型 max_replicas: 整型 作用 要求具有“spec.replicas”字段的对象(Deployments、ReplicaSets等)在定义的范围内。

    来自:帮助中心

    查看更多 →

  • k8simagedigests

    k8simagedigests 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效的资源类型。 apiVersion: constraints

    来自:帮助中心

    查看更多 →

  • k8scontainerratios

    k8scontainerratios 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Service 参数: ratio:字符串 cpuRatio:字符串 exemptImages:字符串数组 作用 限制服务externalIP仅为允许的IP地址列表。 策略实例示例 服务

    来自:帮助中心

    查看更多 →

  • k8scontainerrequests

    k8scontainerrequests 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制CPU和内存的Request必须设置且小于配置的最大值。 策略实例示例 示例配置了CPU和内存的最大Request。

    来自:帮助中心

    查看更多 →

  • k8scontainerlimits

    k8scontainerlimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: cpu:字符串 memory:字符串 exemptImages:字符串数组 作用 限制容器必须设置CPU和内存Limit,并且小于设定的最大值。 策略实例示例 示例展示了

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了