检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修复Kubernetes Dashboard无法使用终端问题 1.2.5 v1.13 v1.15 v1.17 v1.19 支持CCE Turbo集群 自动清理CCI中不再被Pod依赖的资源 支持配置Requests与Limits不相等,弹性到CCI时的资源申请量以Limits为准
容器被限流的CPU时间 文件系统/磁盘 container_fs_inodes_free 文件系统的可用inode数量 container_fs_usage_bytes 文件系统的使用量 container_fs_inodes_total 文件系统的总计inode数量 container_fs_io_current
下类似报错,且对应pod在CCI侧不会被创建。规格详情可参考规格规整计算规则说明。 Pod资源规格算法 Pod需要运行一些必要的系统组件,会占用一些系统资源, 因此,您的Pod内存规格与Pod资源可分配量之间会存在差异。CCI对用户Pod可分配的资源计算法则如下: Pod内存规格
容器组规格 规格规整计算规则说明 预留系统开销说明 增加预留系统开销 父主题: 容器组
io/transparent_hugepage.enabled String always(默认值):系统全局开启THP功能。 madvise:仅在通过madvise(MADV_HUGEPAGE)区域开启THP功能进行系统调用。 never:系统全局关闭THP功能。 单击“确定”。 父主题: 负载管理
在CCI 2.0运行的pod,辅助pod容器运行的系统组件会占用少量底层资源,因此在某些场景下,pod会出现实际内存使用无法达到pod规格内存的情况。如果您需要使用完整规格的资源,CCI 2.0提供了预留系统开销的功能,详情请参考增加预留系统开销章节。 Pod存储空间限制 如果没有挂载
CCI服务支持身份策略授权。如表6所示,包括了CCI基于策略授权中的所有系统策略。身份策略授权场景的系统身份策略和角色与策略授权场景的并不互通。 表6 CCI系统身份策略 系统身份策略名称 描述 策略类别 CCIFullAccessPolicy 云容器实例服务所有权限 系统身份策略 CCIReadOnlyPolicy
oyment Workloads的定义方式相同,是对Pod的服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod的角色相同,所以系统会自动为无状态负载的多个Pod分发请求。同一无状态负载的所有Pod共享存储卷。 在容器组章节介绍了Pod,Pod是创建或部署的最小单位。云
查看云审计日志 操作场景 开启了云审计服务后,系统开始记录CCI资源的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角的图标,选择区域。 单击页面上方的“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。
约束与限制 在CCI 2.0,每个容器组所在环境都存在辅助运行的系统组件,它们将会占用底层部分CPU或内存等资源,可能会导致容器组的资源使用达不到预期上限,从而达不到您设置的HPA规则的门槛。您可参考预留系统开销说明避免此类情形。 弹性伸缩 当配置spec.metrics.resource
APIs,支持通过控制台、API创建关联资源。为了更好的理解云容器实例,建议您在使用云容器实例前,先了解相关的基本概念。 镜像(Image) 容器镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。
CCI自定义策略 如果系统预置的CCI权限,不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选
单击安装,安装插件。 通过云原生监控插件,提供系统资源指标。 如果CCE集群中未安装metrics-server插件,请开启Metric API,详情请参见通过Metrics API提供资源指标。配置完成后,可使用Prometheus采集系统资源指标。 如果CCE集群中已安装metr
本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的CCI权限,并结合实际需求进行选择,CCI支持的系统策略 示例流程 图1 给用户授权CCI权限流程 创建用户组并授权 在IAM控制台创建用户组(例如开发人员组),并授予云容器实例 CCI2.0普通用户权限“CCI
19及以上版本。 集群类型:如果使用配置profile控制pod调度到CCI方式仅支持VPC网络模式的CCE Standard集群和CCE Turbo集群。 调度策略 CCE集群工作负载弹性调度到CCI 2.0策略有以下几种: 调度策略 策略图解 适用场景 强制调度策略(enforce)
已上传镜像,详情请参见客户端上传镜像。 约束与限制 在CCI 2.0,每个容器组所在环境都存在辅助运行的系统组件,它们将会占用底层部分CPU或内存等资源,可能会导致容器组的资源使用达不到预期上限。您可参考预留系统开销说明避免此类情形。 操作步骤 登录云容器实例 CCI2.0控制台。 在左侧导航栏中
19及以上版本。 集群类型:如果使用配置profile控制pod调度到CCI方式仅支持VPC网络模式的CCE Standard集群和CCE Turbo集群。 调度策略 CCE集群工作负载弹性调度到CCI 2.0策略有以下几种: 调度策略 策略图解 适用场景 强制调度策略(enforce)
图1 华为云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与华为云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如图1所示,客户可以基于自身的
sizeInGiB: 10 #临时存储空间扩容大小,单位为GiB 进入负载详情,单击“查看终端”。 输入lsblk并回车,查看扩容后的系统盘大小(默认为30G)。 父主题: 存储管理
查看是否扩容成功 登录云容器实例 CCI2.0控制台。 选择“负载管理”,单击负载进入负载详情,单击“查看终端”。 输入lsblk并回车,查看扩容后的系统盘大小(默认为30GiB)。 父主题: 存储管理