检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持黑白名单功能。 支持自定义安全策略。 服务治理 服务发现支持K8s。 服务灰度支持金丝雀发布。 服务高可用支持限流。 服务发现支持K8s。 服务灰度支持金丝雀发布。 云原生集成 自行运维组件,与CCE、CCI Serverless、UCS等容器服务结合使用。更多信息,请参见路由概述。
按需计费适用于短期突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 创建CCE Autopilot集群时,表1中的计费项支持从CCE控制台选择按需计费模式。CCE Autopilot集群相关的其他云服务资源计费项,通过CCE控制台自动创建时均默认为按需计费,计费详情请参考对应云服务的计费说明,本文中不再说明。
处于非运行状态(例如冻结、不可用状态)中的集群,由于无法获取集群中的PVC、Service、Ingress等资源,因此删除集群之后可能会残留网络及存储等资源,您需要前往资源所属服务手动删除。 弹性负载均衡资源 前往弹性负载均衡控制台。 通过集群使用的VPC ID进行过滤,得到该虚拟私有云下所有的弹性负载均衡实例。 图1
AT网关的SNAT功能,即使VPC内的容器实例不配置弹性公网IP也可以直接访问Internet,提供超大并发数的连接服务,适用于请求量大、连接数多的服务。 图1 SNAT 操作步骤 您可以通过如下步骤实现容器实例访问Internet。 创建弹性公网IP。 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。
在创建工作负载前,已配置访问SWR和OBS服务的VPC终端节点。创建集群时,系统将自动创建对应的VPC终端节点,您可以进入集群的“概览”页,在“网络信息”模块的“镜像访问”中查看是否配置终端节点。如果集群暂未配置终端节点,请参考配置访问SWR和OBS服务的VPC终端节点进行配置。 通过控制台创建
Interface,容器存储接口)是容器标准存储接口规范,也是Kubernetes社区推荐的存储插件实现方案。 存储卷访问模式 存储卷只能以底层存储资源所支持的方式挂载到宿主系统上。例如,文件存储可以支持多个Pod读写,云硬盘只能被一个Pod读写。 ReadWriteOnce:存储卷可以被一个Pod以读写方式挂载。
命名空间权限和集群管理权限是相互独立又相互补充的两个权限体系: 命名空间权限:作用于集群内部,用于管理集群资源操作(如创建工作负载等)。 集群管理(IAM)权限:云服务层面的权限,用于管理CCE Autopilot集群与周边资源(如VPC、ELB、ECS等)的操作。 对于IAM Admin用户组的管理员用
文件存储(SFS)是一种可共享访问,并提供按需扩展的高性能文件系统(NAS),适用大容量扩展以及成本敏感型的业务场景。CCE Autopilot集群仅支持挂载通用文件系统(原SFS3.0)存储卷,即文件存储的底层存储必须为通用文件系统(原SFS3.0)。本文介绍如何使用已有的文件存储静态
ontrol-{随机ID};ENI的安全组的名称是:{集群名}-cce-eni-{随机ID}。 用户可根据安全需求,登录CCE控制台,单击服务列表中的“网络 > 虚拟私有云 VPC”,在网络控制台单击“访问控制 > 安全组”,找到集群对应的安全组规则进行修改和加固。 安全组规则的
删除集群 注意事项 删除集群会删除集群下的工作负载与服务,相关业务将无法恢复。在执行操作前,请确保相关数据已完成备份或者迁移,删除完成后数据无法找回,请谨慎操作。 部分资源不会删除: Service和Ingress关联的已有ELB实例(仅删除自动创建的ELB实例) 关联创建的VP
使用密钥 密钥创建后,可在工作负载环境变量和数据卷两个场景使用。 请勿对以下CCE系统使用的密钥做任何操作,详情请参见集群系统密钥说明。 请不要操作kube-system下的secrets。 请不要操作任何命名空间下的default-secret、paas.elb。其中,defa
CCE接口:CCE服务通过API网关开放的接口,支持操作云服务层面的基础设施(如创建集群)。同时也支持调用集群层面的资源(如创建工作负载)。 Kubernetes原生接口:直接通过Kubernetes原生API Server来调用集群层面的资源(如创建工作负载),但不支持操作云服务层面的基础设施(如创建集群)。
Autopilot集群涉及的集群管理费、终端节点费用暂时不支持套餐包。其他云服务资源计费项无法从CCE控制台购买套餐包,通过CCE控制台创建时均默认为按需计费。如需购买其他云服务资源计费项的套餐包或包年/包月资源,请前往各自的云服务控制台购买,计费详情请参考对应云服务的计费说明。 表1 集群计费模式 计费模式 按需计费
Kubernetes是一个开源的容器编排引擎,可用于容器化应用的自动化部署、 扩缩和管理。 对应用开发者而言,可以把Kubernetes看成一个集群操作系统。Kubernetes提供服务发现、伸缩、负载均衡、自愈甚至选举等功能,让开发者从基础设施相关配置中解脱出来。 集群的网络 集群的网络可以分成两部分: 容
n的更新请求到达apiserver,服务器端将对比请求数据与服务器中数据的资源版本号,如果不一致,则表明在本次更新提交时,服务端对象已被修改,此时apiserver将返回冲突错误(409)。客户端需重新获取服务端数据,重新修改后再次提交到服务器端;而资源配额对每个命名空间的资源消
ubectl连接集群。 使用kubectl命令行工具时,请保证已配置对象存储所需的VPC终端节点,具体配置操作请参见配置访问SWR和OBS服务的VPC终端节点。 约束与限制 使用对象存储时,挂载点不支持修改属组和权限。 挂载普通桶时不支持硬链接(Hard Link)。 支持多个PV挂载同一个对象存储,但有如下限制:
停止计费 当不再使用CCE Autopilot集群时,您可以将集群及集群中使用的其他云服务资源删除,从而避免持续产生费用。 按需计费资源 对于按需计费模式的资源,例如按需计费的集群、按需计费的终端节点等,若不再使用这些资源且需停止计费,请删除相应资源。 套餐包资源 用户在购买套餐
更换操作系统、应用软件升级或业务数据迁移等重大操作前,您可以创建一份或多份快照,一旦升级或迁移过程中出现问题,可以通过快照及时将业务恢复到快照创建点的数据状态。 例如,当由于云服务器A的系统盘A发生故障而无法正常开机时,由于系统盘A已经故障,因此也无法将快照数据回滚至系统盘A。此
实际请以VPC终端节点控制台显示为准。 其他可选云服务资源 集群内使用的周边服务基础资源,包括集群创建和使用过程中自动创建或手动加入的相关云服务资源,如弹性负载均衡等。 虽然其他云服务资源可通过云容器引擎控制台创建,但是其他云服务资源的计费项及账单与集群计费相互独立。 云服务资源各自适用的计费模式 详情请参见价格计算器。
PVC”界面输入以下参数,单击“创建”。创建PVC,用于持久化存储Jenkins Agent完成任务过程中产生的数据。 在CCE控制台中,极速文件存储表示SFS Turbo类型存储。 图2 创建PVC 存储卷声明类型:极速文件存储 PVC名称:jenkins-agent 创建方式:新建存储卷 PV 极速文件存储:选择2中使用的极速文件存储