背景知识

BatchCompute 除了支持把软件直接安装到 ECS 镜像,还支持通过 Docker 镜像部署应用程序。也可以自定义制作一个 Docker 镜像, ...BatchCompute 启动 Docker 容器时使用—privileged=false 模式,所以不允许在docker 容器中启动 docker 容器

Jupyter交互式作业开发

说明 需要注意将编辑中的notebook文件最终另存到/tmp 文件夹,关闭Docker容器后,在宿主机的/home/admin/notebook 文件夹下可以看到对应的文件,再次启动Docker容器时可继续执行。更多信息,请参见 Docker卷管理文档。d 是 AnalyticDB for ...

本地调试

1.任务程序可以使用的变量说明 在 BatchCompute 中,运行在 docker 容器中的环境和不使用 docker 容器时的环境变量稍微不同,具体请看 环境变量。2.本地测试命令 在制作完成 docker 镜像后,您可以使用如下的命令进行本地测试。docker run-it-...

批量运维

执行结果 区域显示详情列表,包括此次批量运维的各个ECS实例和Docker容器的 应用类型、IP地址、VPC ID、状态 和命令执行详情。执行详情区域会显示命令在实例上的详细执行过程。如果失败,会提示导致执行失败的原因。说明 不同命令执行时间...

Docker中配置阿里云CLI

阿里云 CLI 是一种通过命令行界面管理和使用阿里云资源的工具。它用 GO 编写并建立在阿里云 OpenAPI 之上...运行下述命令连接 Docker 容器。docker exec-it aliyuncli/bin/sh 相关文档 阿里云CLI 阿里云ossutil 什么是阿里云CLI?ossutil概述

名词解释

用户的每个特定的计算需求在 ...Docker镜像 使用官方提供的 ubuntu 镜像(内置 Docker 容器支持),可以支持自定义 Docker 镜像。自定义 Docker 镜像像普通镜像一样,可以自己安装运行作业的各种程序。具体方法请看这里:使用 Docker。

使用 docker-compose 一键启停 Cromwell

背景 Cromwell server 的启动需要以下组件配合:启动 MySQL 的 docker 容器作为 Crowmell 的持久化数据库,包括配置用户名,密码等;填写 Cromwell 配置文件,包括 BCS 后端配置及数据库等配置;使用 Cromwell 的 JAR 包,启动 server。...

任务运行资源说明

非共享Docker资源任务:对于非共享Docker资源任务,每次任务启动时都会启动一个新的Docker容器用于执行任务。如,Shell、Python、MapReduce等任务。任务运行 资源消耗 任务运行时所用的资源消耗由两部分组成,容器基座 和 任务资源。容器...

任务运行资源说明

非共享Docker资源任务:对于非共享Docker资源任务,每次任务启动时都会启动一个新的Docker容器用于执行任务。如,Shell、Python、MapReduce等任务。任务运行 资源消耗 任务运行时所用的资源消耗由两部分组成,容器基座 和 任务资源。容器...

通过 Prometheus 监控 OceanBase 数据

直接启动 Docker 容器 docker run-itd-p9400:9400-name obcloud-exporter obcloud-exporter:1.0 通过映射外部配置文件启动 Docker 容器。docker run-itd-p9400:9400-v/opt/obcloud-exporter/application.yaml:/app/application.yaml-name ...

封装模型镜像

2)启动脚本 启动脚本在docker容器创建时被执行,负责启动您的HTTP服务程序以及完成一些必要的初始化动作。3)HTTP服务程序 对外提供HTTP服务的程序,此程序应当能对外提供HTTP服务接口,并调用算法包处理待分析的数据。4)算法包 包括您...

在Knative上实现日志采集

具体操作,请参见 通过日志服务采集Kubernetes容器日志 和 采集标准Docker容器日志。设置 机器组配置,完成后单击 下一步。在 数据源设置 向导页面,单击 切换为编辑器配置,然后设置 插件配置。本文针对helloworld-go服务,设置采集的环境...

升级GPU节点的Docker

背景信息 Nvidia-container-runtime允许用户构建和运行GPU加速的Docker容器,能够自动对容器进行配置,以达到容器使用Nvidia GPU的目的。操作步骤 重要 本文操作步骤仅适用于CentOS和Alibaba Cloud Linux 2操作系统。在执行以下操作前,您...

如何排查容器日志采集异常

如果您要采集标准Docker容器日志,请参见 采集标准Docker容器日志,检查${your_region_name}、${your_aliyun_user_id}、${your_machine_group_user_defined_id} 是否填写正确。如果您使用的是 阿里云Kubernetes集群,请提交 工单。如果您...

修复漏洞CVE-2020-14386的公告

K8s或Docker容器默认具有CAP_NET_RAW权限,在高版本Linux中也存在触发该漏洞的可能。该漏洞能够允许攻击者实现越界写,能够写的长度为1~10个字节(来自漏洞发现者描述),可能造成提权或容器逃逸。Alibaba Cloud Linux 2的官方公告请参见 ...

安全体系概述

在提升安全性的同时,对性能影响非常小,并且具备与Docker容器一样的用户体验,例如日志、监控、弹性等。可信软件供应链 镜像扫描 容器镜像服务支持所有基于Linux的容器镜像安全扫描,可以识别镜像中已知的漏洞信息。您可以收到相应的漏洞...

快速导览 PAI-REC 引擎功能

加载 user 特征供排序模型用 如果查看表的具体结构或者数据#登录到 mysql docker 容器中 docker exec-it pairec-mysql bash#登录到 mysql mysql-uroot-ptest#切换数据库 use pairec_demo_test#查看表 show tables;数据源配置 pairec-mysql ...

安全体系概述

在提升安全性的同时,对性能影响非常小,并且具备与Docker容器一样的用户体验,例如日志、监控、弹性等。关于安全沙箱管理的详细介绍,请参见 安全沙箱概述。ACK-TEE机密计算 当面向诸如金融、政府等有很强安全诉求的应用场景时,ACK-TEE...

安全体系概述

在提升安全性的同时,对性能影响非常小,并且具备与Docker容器一样的用户体验,例如日志、监控、弹性等。关于安全沙箱管理的详细介绍,请参见 安全沙箱概述。ACK-TEE机密计算 当面向诸如金融、政府等有很强安全诉求的应用场景时,ACK-TEE...

第5课:容器存储-容器网络文件系统CNFS

本视频介绍如何用ACK CNFS提升NAS文件系统的性能和QoS控制。更多信息,请参见 容器网络文件系统CNFS概述。

部署和配置Terway网络插件

混合集群中的容器网络插件包括本地数据中心中运行的容器网络插件和云上计算节点上运行的容器网络插件两部分。本文将介绍如何在混合集群中部署和配置Terway网络插件。前提条件 对于 场景二:本地数据中心容器网络模式为BGP网络 及 场景三:...

基于Ubuntu 16.04搭建环境

拉取Docker镜像完成并启动可能需要等待5~10分钟,启动完成后通过 docker ps 命令查看相关Docker容器是否已启动,若系统显示如下图所示信息,表示启动成功。如果不是第一次安装启动Link IoT Edge,可使用已下载的 link-iot-edge.sh 脚本,对...

网络概述

阿里云 容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)集成Kubernetes网络、阿里云VPC、阿里云SLB,提供稳定高性能的容器网络。本文介绍ACK集群网络及阿里云网络底层基础设施的重要概念,如容器网络CNI、Service、...

轻松集成 SkyWalking 可观测能力

步骤二:编译插件 在 Goland IDE 中创建好可观测插件后,MOSN mecha 会自动生成可观测的代码,也会自动创建本地可观测容器 Docker Compose(项目根目录 etc/docker-compose),用于启动 SkyWalking 的组件,允许在本地极简开发。...

轻松集成 Zipkin 可观测能力

步骤二:编译插件 在 Goland IDE 中创建好可观测插件后,MOSN mecha 会自动生成可观测的代码,也会自动创建本地可观测容器 Docker Compose(项目根目录 etc/docker-compose),用于启动 Zipkin 的组件,允许在本地极简开发。说明 在 Goland...

入门概述

阿里云容器服务Kubernetes版(简称容器服务ACK)提供高性能的容器化应用管理服务,让您轻松高效地在云端运行Kubernetes容器化应用。本文介绍容器服务ACK的快速使用流程、快速使用方式及文档使用指引,帮助您快速上手容器服务ACK。快速使用...

使用CNFS管理NAS存储卷

容器网络文件系统CNFS(Container Network File System)可以提升NAS存储卷的性能和QoS控制,便于您实现NAS共享存储卷共享、隔离存储卷管理、自动扩容等。功能与文档 说明 通过CNFS方式使用NAS文件系统 为了提升NAS文件系统的性能,容器...

kube-flannel-ds

kube-flannel-ds是在阿里云 容器服务 Edge 版 上使用的Overlay容器网络组件。本文为您介绍该组件,以及组件相关内容的最新动态。组件介绍 创建 ACK Edge集群 时会默认安装kube-flannel-ds网络组件,该组件通过DaemonSet方式部署,且通过在...

Docker 镜像制作

快速制作镜像 2.1 运行基础镜像容器 docker run-it ubuntu 该命令将以 root 身份进入 ubuntu:root@0bab204d8f9b:/安装软件,比如:apt-get install python-y apt-get install openjdk-7-jdk.安装结束退出:exit 2.2 制作镜像 docker ps-n ...

使用ACKTerway和CiliumHubble实现网络可观测性

在ACKTerway集群中部署CiliumHubble可以将容器网络流量、网络策略进行可视化展示,从而实现网络架构、业务拓扑关系的可观测性。本文介绍如何使用CiliumHubble查看容器网络网络流量的来源、目的地等数据,实现网络可观测性。前提条件 创建...

通过DaemonSet-控制台方式采集Kubernetes容器标准输出

Docker容器引擎限制:目前标准输出采集仅支持JSON类型的日志驱动。上下文限制:默认同一Logtail配置下的所有容器的标准输出处于同一上下文中,即无法使用控制台的上下文查询及Livetail功能直接查看某一容器标准输出的上下文。如果需要使用...

边缘网络自治

边缘网络自治可以保证在异常状态下应用恢复后,应用间的网络通信自动恢复。本文主要为您介绍边缘节点上的网络自治功能。背景信息 边缘节点接入云端集群后,默认具备边缘网络自治能力。具备网络自治能力的节点,节点上应用Pod IP与Pod Name...

容器网络文件系统CNFS概述

容器服务 Kubernetes 版 推出了容器网络文件系统CNFS(Container Network File System),以提升NAS、OSS存储卷的性能和QoS控制,帮您解决传统的共享文件系统缺少容量配额的精确控制、无法恢复误删文件、缺失存储卷容量性能等监控指标、无...

OSS存储卷FAQ

问题原因:升级集群重启kubelet时,由于容器网络会重启,导致OSSFS进程重启,主机与容器目录映射失效。解决方法:需要重启容器,或重建Pod。您可以通过配置健康检查实现容器或Pod的自动重启。关于使用OSS存储的更多信息,请参见 OSS存储卷...

使用Flannel网络插件

Pod网络CIDR 集群可供分配的容器网络IP段,请参见 专有网络VPC网段和Kubernetes网段关系。Service CIDR Service地址段,请参见 专有网络VPC网段和Kubernetes网段关系。VPC配额限制 集群中一个节点对应一条路由表项,VPC默认情况下仅支持200...

部署前检查

yum install-y docker docker-compose 如果以普通用户的身份安装节点,则需要将该用户加入 docker 用户组。以下是具体操作步骤:执行以下命令,创建 docker 用户组。groupadd docker 执行以下命令,重启 Docker 服务。systemctl restart ...

使用前必读

您需要配置好云下容器网络插件只运行在云下,云上Terway网络插件只运行在云上ECS。您需要提供自建Kubernetes集群中节点的初始化脚本。网络相关 注册集群接入您自建或其他云厂商的Kubernetes集群时,请确保目标集群与阿里云之间的网络稳定性...

上云须知

网络规划 容器集群基础设施(云服务器 ECS)的网络类型选择:专有网络VPC或经典网络。专有网络VPC:推荐使用。采用二层隔离,相对经典网络而言,VPC 具有更高的安全性和灵活性。经典网络 采用三层隔离,所有经典网络类型实例都建立在一个...

云边通信组件Raven概述

边缘云场景中,计算设备往往分布在多个隔离的地域和网络域。因此,集群中的边缘设备往往采用分组管理,导致了不同分组的节点之间以及其下应用之间网络不互通等隔离性问题。为提升云边运维和监控能力,ACK Edge集群 引入了云边通信组件Raven...

DNS FAQ

本文介绍在容器服务ACK集群中DNS相关的常见问题。为什么通过exec无法进入CoreDNS Pod?问题现象 使用 kubectl-n kube-system exec-it {coredns pod} bash 及类似命令无法进入到CoreDNS Pod。问题原因 CoreDNS所使用的容器镜像是基于Scratch...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
NAT网关 共享流量包 弹性公网IP 高速通道 负载均衡 短信服务
新人特惠 爆款特惠 最新活动 免费试用