检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
更新并行文件系统卷访问密钥(AK/SK)后自动生效 在您自建的集群中,如果业务容器依赖于并行文件系统服务来存储和读取数据,每次更改存储卷的访问密钥后,都必须手动重启所有相关的业务容器,以使新密钥生效,这可能会对业务的连续性产生一定影响。 CCI支持更新并行文件系统卷访问密钥后自动
CCI权限说明 CCI当前认证鉴权是在统一身份认证服务(IAM)的能力基础上,提供的基于IAM的细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源的权限控制,帮助用户便捷灵活地对租户下的IAM用户、用户组设定不同的操作权限。 CCI权限:是基于IAM的
通用文件系统(SFS 3.0) 通用文件系统概述 通过静态存储卷使用已有通用文件系统 设置文件存储挂载参数 父主题: 存储管理
职责。 客户:无论在任何云服务类别下,客户数据资产的所有权和控制权都不会转移。在未经授权的情况,华为云承诺不触碰客户数据,客户的内容数据、身份和权限都需要客户自身看护,这包括确保云上内容的合法合规,使用安全的凭证(如强口令、多因子认证)并妥善管理,同时监控内容安全事件和账号异常行为并及时响应。
并行文件系统(OBS) 并行文件系统概述 并行文件系统卷挂载设置访问密钥(AK/SK) 通过静态存储卷使用已有并行文件系统 更新并行文件系统卷访问密钥(AK/SK)后自动生效 设置并行文件系统挂载参数 父主题: 存储管理
容器负载,且只需为容器所使用的资源付费。 当前服务处于beta阶段,如需使用服务请联系客服进行开通。 图1 使用云容器实例 产品功能 一站式容器生命周期管理 使用云容器实例,您无需创建和管理服务器集群即可直接运行容器。您可以通过控制台、API、ccictl创建和使用容器负载,且只需为容器所使用的资源付费。
客户端一直重新请求直至成功。 取值为soft,即软挂载方式挂载系统,若NFS请求超时,则客户端向调用程序返回错误。 默认值:hard。 除了以上参数外,您还可以设置其他的文件存储挂载参数,具体请参见挂载NFS文件系统到云服务器(Linux)。 在PV中设置挂载参数 在PV中设置挂
sting 1.3.25版本及以上支持。 EmptyDir:不支持子路径。 PersistentVolumeClaims:只支持SFS Turbo云存储类型,且只支持使用CSI类型的StorageClass。1.17.10及以下版本的Volcano调度器不支持调度所有云存储类型。
修改/dev/shm容量大小 应用场景 /dev/shm由tmpfs文件系统构成,tmpfs是Linux/Unix系统上的一种基于内存的文件系统,故读写效率非常高。 由于CCI 2.0场景/dev/shm默认大小64M无法满足客户诉求,您可通过修改/dev/shm size大小,
选择插件版本,推荐您使用最新版本CCE 突发弹性引擎 (对接 CCI)插件。 在安装插件页面,根据需求选择“规格配置”。 选择“系统预置规格”时,系统会根据不同的预置规格配置插件的实例数及资源配额,具体配置值请以控制台显示为准。 选择“自定义规格”时,您可根据需求调整插件实例数及
io/http-registries可设置为"192.168.XX.XX:5000"。 使用HTTP协议存在数据传输不加密、易受中间人攻击和缺乏身份验证等风险,可能会导致数据泄露、业务受损等,推荐使用https协议拉取镜像。 配置示例一:自建镜像仓库采用HTTP协议 创建2U4G Deployment
修复Kubernetes Dashboard无法使用终端问题 1.2.5 v1.13 v1.15 v1.17 v1.19 支持CCE Turbo集群 自动清理CCI中不再被Pod依赖的资源 支持配置Requests与Limits不相等,弹性到CCI时的资源申请量以Limits为准
容器被限流的CPU时间 文件系统/磁盘 container_fs_inodes_free 文件系统的可用inode数量 container_fs_usage_bytes 文件系统的使用量 container_fs_inodes_total 文件系统的总计inode数量 container_fs_io_current
容器被限流的CPU时间 文件系统/磁盘 container_fs_inodes_free 文件系统的可用inode数量 container_fs_usage_bytes 文件系统的使用量 container_fs_inodes_total 文件系统的总计inode数量 container_fs_io_current
下类似报错,且对应pod在CCI侧不会被创建。规格详情可参考规格规整计算规则说明。 Pod资源规格算法 Pod需要运行一些必要的系统组件,会占用一些系统资源, 因此,您的Pod内存规格与Pod资源可分配量之间会存在差异。CCI对用户Pod可分配的资源计算法则如下: Pod内存规格
容器组规格 规格规整计算规则说明 预留系统开销说明 增加预留系统开销 父主题: 容器组
io/transparent_hugepage.enabled String always(默认值):系统全局开启THP功能。 madvise:仅在通过madvise(MADV_HUGEPAGE)区域开启THP功能进行系统调用。 never:系统全局关闭THP功能。 单击“确定”。 父主题: 负载管理
在CCI 2.0运行的pod,辅助pod容器运行的系统组件会占用少量底层资源,因此在某些场景下,pod会出现实际内存使用无法达到pod规格内存的情况。如果您需要使用完整规格的资源,CCI 2.0提供了预留系统开销的功能,详情请参考增加预留系统开销章节。 Pod存储空间限制 如果没有挂载
oyment Workloads的定义方式相同,是对Pod的服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod的角色相同,所以系统会自动为无状态负载的多个Pod分发请求。同一无状态负载的所有Pod共享存储卷。 在容器组章节介绍了Pod,Pod是创建或部署的最小单位。云
约束与限制 在CCI 2.0,每个容器组所在环境都存在辅助运行的系统组件,它们将会占用底层部分CPU或内存等资源,可能会导致容器组的资源使用达不到预期上限,从而达不到您设置的HPA规则的门槛。您可参考预留系统开销说明避免此类情形。 通过YAML文件创建HPA策略 当配置spec