云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    k8s容器 更多内容
  • 设置fsgroup,导致业务容器挂载文件属组被修改

    设置fsgroup,导致业务容器挂载文件属组被修改 问题描述 业务pod注入sidecar时设置fsgroup为1337,导致业务容器挂载文件属组被改成1337。 原因分析 因为k8s 版本bug: https://github.com/kubernetes/kubernetes/issues/57923

    来自:帮助中心

    查看更多 →

  • 收集容器日志

    策略。 容器文件日志:用于采集容器内的日志,可以按工作负载和实例标签配置采集策略。 日志源 采集哪些容器的日志。 所有容器:可以指定采集某个命名空间的所有容器,如不指定则采集所有命名空间的容器。 指定工作负载:指定采集哪些工作负载容器的日志,可以指定采集工作负载中具体容器的日志,如不指定则采集所有容器的日志。

    来自:帮助中心

    查看更多 →

  • Pod日志采集

    aldir等挂载目录的日志采集,会直接忽略。 容器中长度超过190的日志文件无法被采集。容器中长度在180~190范围的日志文件仅支持采集第一个文件。 当容器被停止时,如果出现因网络延迟、资源占用多等原因导致的采集延时,可能会丢失容器停止前的部分日志。 基础配置 Fluent B

    来自:帮助中心

    查看更多 →

  • 创建Standard专属资源池

    议商用场景选择手动分配,确保网段符合用户诉求。 自定义:需要自定义K8S容器网段和K8S服务网段。 K8S容器网段:集群下容器使用的网段,决定了集群下容器的数量上限。创建后不可修改。 K8S服务网段:同一集群下容器互相访问时使用的Service资源的网段。决定了Service资源的上限。

    来自:帮助中心

    查看更多 →

  • 查看舰队总览

    登录U CS 控制台,在左侧导航栏中选择“容器智能分析”,选择一个容器舰队。 单击“容器洞察 > 集群总览”页签查看已开启监控的集群,列表中显示容器舰队内所有集群的CPU使用率、CPU分配率、内存分配率和使用率等指标。 页面简介 集群总览页面,可以展示同一容器舰队下所有集群详细信息,包括集群

    来自:帮助中心

    查看更多 →

  • (停止维护)Kubernetes 1.15版本说明

    16版本暂停使用 PriorityClass升级到scheduling.k8s.io/v1,scheduling.k8s.io/v1beta1和scheduling.k8s.io/v1alpha1 1.17正式废弃 events.k8s.io/v1beta1 Event API中series.state字段废弃,将在1

    来自:帮助中心

    查看更多 →

  • 云原生日志采集插件

    etry构建的云原生日志、K8s事件采集插件。log-agent安装后,会自动创建fluent-bit容器组件,用于日志采集。此外,log-agent支持基于CRD的日志采集策略,可以根据您配置的策略规则,对集群中的容器标准输出日志、容器文件日志及K8s事件日志进行采集与转发。同

    来自:帮助中心

    查看更多 →

  • 查询已隔离文件列表

    portscan_0002 : 秘密端口扫描 k8s_1001 : Kubernetes事件删除 k8s_1002 : 创建特权Pod k8s_1003 : Pod中使用交互式shell k8s_1004 : 创建敏感目录Pod k8s_1005 : 创建主机网络的Pod k8s_1006 : 创建主机Pid空间的Pod

    来自:帮助中心

    查看更多 →

  • 升级前须知

    containers下的容器,1.16及以上的kubelet版本会同时统计spec.containers和spec.initContainers下的容器,升级前后会造成Pod的QosClass变化,从而造成Pod中容器重启。 建议参考表1在升级前修改业务容器的QosClass规避该问题。

    来自:帮助中心

    查看更多 →

  • (停止维护)Kubernetes 1.15版本说明

    16版本暂停使用 PriorityClass升级到scheduling.k8s.io/v1,scheduling.k8s.io/v1beta1和scheduling.k8s.io/v1alpha1 1.17正式废弃 events.k8s.io/v1beta1 Event API中series.state字段废弃,将在1

    来自:帮助中心

    查看更多 →

  • 处理告警事件

    portscan_0002 : 秘密端口扫描 k8s_1001 : Kubernetes事件删除 k8s_1002 : 创建特权Pod k8s_1003 : Pod中使用交互式shell k8s_1004 : 创建敏感目录Pod k8s_1005 : 创建主机网络的Pod k8s_1006 : 创建主机Pid空间的Pod

    来自:帮助中心

    查看更多 →

  • 创建日志接入

    namespaceRegex 否 String K8s Namespace正则匹配,仅CCE接入类型时使用 podNameRegex 否 String K8s Pod正则匹配,仅CCE接入类型时使用 containerNameRegex 否 String K8s 容器名称正则匹配,仅CCE接入类型时使用

    来自:帮助中心

    查看更多 →

  • CCE最佳实践汇总

    通过Core Dump文件定位容器问题 将节点容器引擎从Docker迁移到Containerd CCE节点安全配置建议 工作负载相关 合理分配容器计算资源 在CCE中实现应用高可用部署 升级实例过程中实现业务不中断 通过特权容器功能优化内核参数 使用Init容器初始化应用 CCE中使用x86和ARM双架构镜像

    来自:帮助中心

    查看更多 →

  • 采集AWS容器资源

    MgC对AWS 容器资源进行深度采集的原理图,如图2所示。 图2 AWS容器深度采集原理图 对AWS容器资源进行深度采集的过程详细说明如下: 迁移中心下发命令:迁移中心向Edge发出采集容器资源信息的命令。 Edge通过凭证登录容器集群:Edge使用用户提供的凭证登录至目标容器集群中。

    来自:帮助中心

    查看更多 →

  • 探针接入自建K8S

    探针接入自建K8S 本章节指导您将探针接入自建K8S。 操作步骤 登录MAS控制台。 单击“混沌工程>探针管理”,进入“探针管理”页面。 在“我的应用”栏下选择所需安装的应用,该应用已纳管自建K8S资源。 选择“云服务-自建K8S”页签。 单击操作列“安装探针”。 等待探针状态从

    来自:帮助中心

    查看更多 →

  • NFS部署

    showmount测试 K8s配置NFS-Client 上传“k8s镜像插件”客户端到K8s的所有Node节点 服务器 的/soft/nfs,并安装。 上传“yaml文件”到k8s的控制节点服务器。 图5 图示1 安装nfs-client 上传“nfs非容器客户端”到3台node节点,

    来自:帮助中心

    查看更多 →

  • k8spsphostnetworkingports

    k8spsphostnetworkingports 基本信息 策略类型:安全 推荐级别:L3 生效资源类型:Pod 参数: exemptImages: 字符串数组 hostNetwork: max: 整型 min: 整型 作用 约束PodSecurityPolicy中的

    来自:帮助中心

    查看更多 →

  • k8simagedigests

    k8simagedigests 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:Pod 参数: exemptImages:字符串数组 作用 容器镜像必须包含digest。 策略实例示例 以下策略实例展示了策略定义生效的资源类型。 apiVersion: constraints

    来自:帮助中心

    查看更多 →

  • Lite Cluster使用流程

    Cluster资源管理。 表1 相关名词解释 名词 含义 容器 容器技术起源于Linux,是一种内核虚拟化技术,提供轻量级的虚拟化,以便隔离进程和资源。尽管容器技术已经出现很久,却是随着Docker的出现而变得广为人知。Docker是第一个使容器能在不同机器之间移植的系统。它不仅简化了打包应

    来自:帮助中心

    查看更多 →

  • Kubernetes自定义集群部署

    云厂商K8S集群的部署。 前提条件 您已有自定义集群。 操作步骤 获取kubeconfig文件。 以您自己的K8S集群为例。 参考资料:创建kubeconfig文件 以云容器引擎CCE为例。 进入控制台,在页面左上角单击“服务列表 > 容器 > 云容器引擎”,进入“云容器引擎”页

    来自:帮助中心

    查看更多 →

  • k8sreplicalimits

    k8sreplicalimits 基本信息 策略类型:合规 推荐级别:L1 生效资源类型:* 参数: ranges: min_replicas: 整型 max_replicas: 整型 作用 要求具有“spec.replicas”字段的对象(Deployments、ReplicaSets等)在定义的范围内。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了
提示

您即将访问非华为云网站,请注意账号财产安全