容器网络FAQ

问题现象 Pod无法访问自己暴露的服务,存在时好时坏或者调度到自己就出问题的现象。问题原因 Flannel集群可能未开启回环访问。说明 低于v0.15.1.4-e02c8f12-aliyun版本的Flannel不允许回环访问。升级版本后,仍默认不允许回环访问,但可以...

集群成本分析与优化-容器服务ACK

问题三:为什么有些节点上的Pod数据无法获取成本数据?回答:检查RAM角色授权操作已完成,并确认授权策略中包含"ecs:DescribeDisks"权限。具体操作,参考开启成本分析功能的步骤5。问题四:为什么账单中展示的云产品没有包括集群使用的所有...

环境管理

Pod信息 Pod状态:Pod 的运行状态 Pod IP:Pod 的 IP 所在节点:实例所在节点名称和节点 IP 创建时间:实例创建的时间 运行时间:实例从启动至今的时间 容器信息 容器名称:容器的名称 镜像:容器所使用的镜像 容器状态:容器的运行状态 ...

成本洞察功能说明

Pod资源闲置排行 ③ 资源闲置率为Pod未被使用的计算资源占已分配资源的比重,能够反映Pod的资源浪费情况。通过分析命名空间中资源浪费最多的Pod,您可以直观找到造成命名空间资源浪费的主要应用,从而分析浪费原因,针对性地设计资源优化...

网络管理FAQ

什么情况下会自动删除SLB?误删除SLB怎么办?删除Service是否会删除SLB?旧版本CCM如何支持SLB重命名?Local模式下如何自动设置Node权重?ACK集群中SLB实例的具体用途 CCM升级相关 CCM升级失败如何处理?使用已有SLB常见问题 Service FAQ ...

通过CNFS自动收集异常退出的JVM转储文件

subPathExpr:$(POD_NAMESPACE).$(POD_NAME)#使用$(POD_NAMESPACE).$(POD_NAME)作为创建子目录,将OOM转储文件生成到子目录中。volumes:name:java-oom-pv persistentVolumeClaim:claimName:cnfs-nas-pvc#使用CNFS的PVC,名称为cnfs-nas-...

弹性伸缩FAQ

spec:containers:name:nginx image:nginx:1.7.9#Replace it with your exactly<image_name:tags>.ports:containerPort:80 常见问题什么节点自动伸缩组件无法弹节点?请检查是否存在如下几种场景:配置伸缩组的实例类型无法满足Pod的...

使用负载感知调度

常见问题 对于一批新创建的Pod,为什么没有全部调度到负载最低的节点?如果调度器将一批新创建的Pod全部调度到当前负载最低的节点,那么这个节点反而可能很快就会成为负载热点,这是因为新Pod在启动后会增加节点的负载。因此,负载感知调度...

使用负载热点打散重调度

检查空闲节点实际的资源用量情况,确保节点在收到新Pod后不会触达热点水位,避免出现频繁的抖动问题。计算公式:空闲节点实际空闲容量=(highThresholds-空闲节点当前负载)*空闲节点总容量 计算示例:假设空闲节点的负载水位是20%,...

弹性伸缩FAQ

k8s.io/cluster-autoscaler/node-template/resource/{资源名}:{资源大小} 示例:k8s.io/cluster-autoscaler/node-template/resource/hugepages-1Gi:2Gi 为什么Pod无法调度到节点自动伸缩组件弹节点?受底层资源占用计算精度约束,自动...

Operator

为了解决存在的问题并实现预期目标,蚂蚁团队提出了“原地注入”的概念,即在 Pod 不销毁,不重建的情况下,原地把 Sidecar 注入进去。原地注入的步骤如下图所示:在 PaaS 提交工单,选择一批需要原地注入的 Pod。PaaS 调用中间件接口,...

Pod挂载独立公网EIP

在Kubernetes中,Pod的IP地址一般是私网的IP地址,但在某些场景下,Pod可能需要有一个独立的公网IP地址,使得Pod可以独立地与外部网络通信,而不受其他Pod流量的干扰。阿里云的Terway和ack-extend-network-controller插件均支持将弹性公网...

集群成本洞察

当您通过命名空间进行分账时,不能仅通过每个命名空间的资源申请值进行判断,还需要考虑命名空间下Pod所在节点的情况。成本洞察将每个节点的实时费用进行了转换。在统计命名空间维度的费用时,转换为:Σ(Pod资源申请/节点容量)*节点单位...

Nginx Ingress异常问题排查

本文目录 类别 内容 诊断流程 诊断流程 排查思路 排查思路 常见排查方法 通过日志服务SLS的Controller Pod查看访问日志 检查Controller Pod中错误日志 在Controller Pod中手动访问Ingress和后端Pod 抓包 常见问题及解决方案 访问连接相关 ...

Nginx Ingress异常问题排查

本文目录 类别 内容 诊断流程 诊断流程 排查思路 排查思路 常见排查方法 通过日志服务SLS的Controller Pod查看访问日志 检查Controller Pod中错误日志 在Controller Pod中手动访问Ingress和后端Pod 抓包 常见问题及解决方案 访问连接相关 ...

创建无状态工作负载Deployment

如果您有额外的镜像需求或者问题,请加入钉钉群33605007047进行咨询。您还可以填写私有镜像。填写的格式为 domainname/namespace/imagename:tag。选择镜像拉取策略 ACK支持以下三种镜像拉取策略(imagePullPolicy):优先使用本地镜像...

动态资源超卖

kubectl apply-f be-pod-demo.yaml 在单机端的 cgroup 分组中查看BE Pod资源限制的生效情况。使用以下命令,查看CPU资源限制参数。cat/sys/fs/cgroup/cpu,cpuacct/kubepods.slice/kubepods-besteffort.slice/kubepods-besteffort-pod4b6e96...

启用节点自动伸缩

常见问题什么节点自动伸缩组件无法弹节点?请检查是否存在如下几种场景:配置开启了弹性的节点池中的实例类型无法满足Pod的请求资源(Request)。ECS实例规格给的资源大小是实例的售卖规格,实际运行时ACK需要占用一定的节点资源来...

历史功能发布记录(2022年)

全部 ACK发布Kubernetes 1.24版本说明 AHPA弹性预测支持基于GPU指标的预测 AHPA(Advanced Horizontal Pod Autoscaler)支持在应用具备周期性的情况下,通过弹性预测,进行资源预热,解决您在服务使用中遇到的弹性滞后问题。现已支持基于...

调度至Arm虚拟节点

preferredDuringSchedulingIgnoredDuringExecution:weight:1 preference:matchExpressions:key:kubernetes.io/arch operator:In values:amd64 containers:name:my-container image:nginx 常见问题什么配置nodeAffinity优先将Pod调度到...

调度至Arm虚拟节点

preferredDuringSchedulingIgnoredDuringExecution:weight:1 preference:matchExpressions:key:kubernetes.io/arch operator:In values:amd64 containers:name:my-container image:nginx 常见问题什么配置nodeAffinity优先将Pod调度到...

Pod监控

本文说明如何查看Pod监控,从而了解应用的Pod情况,包括CPU、物理内存、网络流量、网络数据包等信息。应用限制 EDAS标准版不支持Pod监控,专业版和铂金版支持Pod监控。功能入口 登录 EDAS控制台。在左侧导航栏,单击 应用管理>应用列表,在...

移除节点

常见问题什么节点池的节点管理页签中没有目标节点,但目标节点属于集群?您可以通过以下方式移除节点。登录 容器服务管理控制台,在左侧导航栏选择 集群。在 集群列表 页面,单击目标集群名称,然后在左侧导航栏,选择 节点管理>节点。...

移除节点

常见问题什么节点池的节点管理页签中没有目标节点,但目标节点属于集群?您可以通过以下方式移除节点。登录 容器服务管理控制台,在左侧导航栏选择 集群。在 集群列表 页面,单击目标集群名称,然后在左侧导航栏,选择 节点管理>节点。...

常见报错及解决方案

但是假设忽略了一个错误,会导致另外一个问题,之后 k8s 在选择 pod 的 node port 时,有可能选择上一个已经被占用的端口,导致某些端口冲突的情况。https://help.aliyun.com/document_detail/315383.html Q:报错:the aliyun service is ...

成本洞察概述

典型问题如下:如何准确地统计ACK集群的费用 如何更准确地估算一个Pod的费用 如何更准确地估算在线应用或离线作业的费用 如何通过命名空间(部门)来分摊ACK集群管理费用 如何通过可视化的方式发现集群中的成本浪费并进行优化 图 1....

创建有状态工作负载StatefulSet

如果您有额外的镜像需求或者问题,请加入钉钉群33605007047进行咨询。您还可以填写私有镜像。填写的格式为 domainname/namespace/imagename:tag。选择镜像拉取策略 ACK支持以下三种镜像拉取策略(imagePullPolicy):优先使用本地镜像...

JVM内存配置最佳实践

常见问题 容器出现137退出码的含义是什么?当容器使用内存超过限制时,会出现容器OOM,导致容器被强制关闭。此时业务应用内存可能并未达到JVM堆大小上限,所以不会产生Dump日志。建议您调小JVM堆大小的上限,为容器内其他系统组件预留足够...

容器监控

本文说明如何查看容器监控,从而了解应用的Pod情况,包括CPU、物理内存、网络流量、网络数据包等信息。前提条件 应用部署在容器服务ACK环境中。应用的容器服务ACK集群已经接入 可观测监控 Prometheus 版,具体操作,请参见 Prometheus实例 ...

节点与节点池FAQ

例如,如何更改节点的Pod数量,如何更换节点池的OS镜像,如何解决节点相关timeout问题等。如何更换节点池OS镜像?是否支持关闭期望节点数功能?开启期望节点数与未开启期望节点数的节点池有什么不同?如何将已有的节点添加到集群?如何在...

创建Kubernetes托管版集群

什么是专有网络 云资源 ECS实例 仅支持创建按量付费和包年包月的ECS实例。实例创建后,您可以通过ECS管理控制台将按量付费转预付费。按量付费转包年包月 VPC路由条目 每个账户初始默认状况下VPC路由条目不超过200条,当ACK集群的网络模式是...

历史功能发布记录(2023年)

全部 自助诊断GPU节点问题 ACK调度器支持IP感知调度和拓扑调度等功能 IP感知调度 当Pod调度到某节点上时,由于可用IP不足无法启动,该节点将被标记为缺少IP状态并被拉黑五分钟。IP感知调度可防止大量Pod由于IP不足而导致的启动失败问题。...

手动升级集群

什么需要升级 ACK保证Kubernetes最新3个 次要版本 的稳定运行。例如,支持Kubernetes 1.24、1.26、1.28 3个双数版本时,1.22版本不再支持创建,过期补丁版本也不再支持创建。主动升级集群有以下好处:降低安全和稳定性风险:随着...

通过阿里云Prometheus监控ACK Edge集群

说明 完成筛选条件设置后,会弹 数据预览 区域。遍历 数据预览 数据预览 区域展示告警条件对应的PromQL语句,并以时序曲线的形式展示当前告警规则配置的监控指标的值。默认仅展示一个资源的实时值,您可以在该区域的筛选框中选择目标资源...

如何确认Kubernetes集群内应用的网地址

原因是节点的公网IP的路由优先级高于SNAT的路由优先级,其他没有公网地址的节点上的Pod出网还是SNAT的EIP地址。Pod的公网访问能力依赖于Pod所在的ECS能否访问公网。适用于 容器服务 Kubernetes 专有版 容器服务 Kubernetes 托管版

查看应用事件

SAE支持查看K8s原生应用的事件,帮助您了解应用运行时的状态,方便快速...管理应用生命周期 查看变更记录 变更实例规格 常见问题 部署在SAE上的应用处于运行状态时,出现的问题一般为Pod问题。关于Pod问题,请参见 如何处理常见的Pod问题

Pod配置带宽限制

本文介绍Flannel网络插件下如何使用Kubernetes定义的Pod Annotations配置Pod出、入方向带宽限制。Flannel集群不会默认开启带宽限制功能,您可以根据本文开启该功能。前提条件 已创建使用Flannel网络插件的ACK托管版或专有版集群,具体操作...

Pod诊断

Pod容器镜像下载阻塞情况 检查Pod同节点是否有其他Pod的容器镜像下载被阻塞。请检查Pod状态及日志。更多信息,请参见 Pod异常问题排查。Pod容器镜像Secrets有效性检查 检查Pod拉取镜像的Secrets是否有效。请检查Pod状态及日志。更多信息,...

Pod诊断

Pod容器镜像下载阻塞情况 检查Pod同节点是否有其他Pod的容器镜像下载被阻塞。请检查Pod状态及日志。更多信息,请参见 Pod异常问题排查。Pod容器镜像Secrets有效性检查 检查Pod拉取镜像的Secrets是否有效。请检查Pod状态及日志。更多信息,...

如何处理常见的Pod问题

部署在 Serverless 应用引擎 SAE(Serverless App Engine)上的应用运行时,可能会出现Pod问题。本文介绍常见的Pod问题和解决方法。ImagePullBackOff 当 SAE 无法获取到Pod中某个容器的镜像时,将出现此错误。可能原因:镜像名称无效,例如...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云防火墙 云监控 智能顾问 DDoS防护 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用