ACK发布Kubernetes 1.28版本说明

阿里云 容器服务 Kubernetes 版 严格遵循社区一致性认证。本文介绍ACK发布Kubernetes 1.28版本的主要变更说明,包括升级注意事项、重大变更、功能特性、弃用功能和API、特性门控等。组件版本说明 下表为ACK集群核心组件版本的支持情况。...

成本套件概述

ACK提供成本套件功能,使用基于FinOps理念的云成本治理解决方案协助企业IT成本管理人员实现容器集群的资源分账、提效降本等业务场景诉求。本文介绍了成本治理FinOps解决方案和成本治理流程,快速建立云原生下IT成本治理体系。背景信息 云...

创建ACK Edge集群

容器服务 Edge 版 从云到端将云计算的能力下沉到边缘侧、终端设备侧,并通过容器服务控制台进行统一交付、运维、管控,通过粘合云计算核心能力和边缘算力,是构筑在边缘基础设施之上的云计算平台。您可以通过容器服务控制台非常方便地创建 ...

历史功能发布记录(2022年)

本文介绍容器服务ACK 2022年功能发布的相关动态。背景信息 容器服务ACK支持的Kubernetes(K8s)版本:v1.24、v1.22、v1.20。容器服务ACK支持的操作系统:CentOS 7.9、Alibaba Cloud Linux 3.2104、Alibaba Cloud Linux 2.1903、Windows ...

使用须知及高危风险操作说明

阿里云容器服务Kubernetes版(简称容器服务ACK)提供容器服务相关的技术架构以及核心组件的托管服务,对于非托管组件以及运行在ACK集群中的应用,不当操作可能会导致业务故障。为了更好地预估和避免相关的操作风险,在使用容器服务ACK前,...

DNS最佳实践

ACK组件管理中心提供了CoreDNS的安装、升级、配置能力,您可以关注组件管理中组件状态,若CoreDNS组件显示可升级,请尽快选择业务低峰期进行升级。关于升级的具体操作,请参见 CoreDNS自动升级。关于CoreDNS版本的发布记录,请参见 CoreDNS...

使用自定义镜像创建CGroup V2节点

Kubernetes采用CGroup实现容器的资源隔离。CGroup V2统一了访问资源的路径,支持Pod级别的资源监控、网络重定向,同时在跨多资源协调上具备更强的资源隔离能力。本文介绍如何使用ack-image-builder工具构建CGroup V2的自定义镜像,并在ACK...

常见问题旧版索引

产品FAQ 授权管理FAQ 集群管理FAQ 节点与节点池FAQ 容器网络FAQ Service FAQ Ingress FAQ DNS FAQ 应用FAQ 存储FAQ-CSI 存储FAQ-Flexvolume 容器安全FAQ 为什么可观测监控 Prometheus 版数据异常无法显示?弹性伸缩FAQ GPU FAQ 备份中心FAQ...

设置容器启动和退出顺序

在某些场景下,一个实例内的多个容器之间可能存在依赖关系,某一容器需要在另一容器启动再启动,或者某一容器需要在另一容器退出再退出。例如:istio服务治理场景,需要保证在业务容器产生流量时,istio-proxy容器已经Ready;在业务...

创建任务工作负载Job

初始化容器提供了一种机制来阻塞或延迟应用容器的启动,初始化容器执行成功,Pod内的应用容器会并行启动。例如,检测依赖服务的可用性。初始化容器可以包括一些应用镜像中不存在的实用工具和安装脚本,用来初始化应用容器的运行环境,...

设置容器启动和退出顺序

在某些场景下,一个实例内的多个容器之间可能存在依赖关系,某一容器需要在另一容器启动再启动,或者某一容器需要在另一容器退出再退出。例如:istio服务治理场景,需要保证在业务容器产生流量时,istio-proxy容器已经Ready;在业务...

注册集群FAQ

metrics-server是阿里云容器服务Kubernetes版基于社区开源监控组件进行改造和增强的离线监控数据组件,提供查看集群离线监控数据功能,提供HPA和基础资源监控的能力。更多信息,请参见 metrics-server。您可以通过控制台组件管理安装...

网络概述

阿里云 容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)集成Kubernetes网络、阿里云VPC、阿里云SLB,提供稳定高性能的容器网络。本文介绍ACK集群网络及阿里云网络底层基础设施的重要概念,如容器网络CNI、Service、...

设置容器终止消息

本文介绍如何设置terminationMessagePath和terminationMessagePolicy,以便在容器终止能够及时获取和分析终止消息。配置说明 Kubernetes通过terminationMessagePath和terminationMessagePolicy管理容器终止消息。字段 说明 ...

设置容器终止消息

本文介绍如何设置terminationMessagePath和terminationMessagePolicy,以便在容器终止能够及时获取和分析终止消息。配置说明 Kubernetes通过terminationMessagePath和terminationMessagePolicy管理容器终止消息。字段 说明 ...

管理容器组(Pod)

故障诊断 在容器组列表页面,您可以单击目标容器组右侧的 操作 列的 诊断,对该容器组进行故障诊断。更多信息,请参见 使用集群诊断。设置容器的CPU和内存资源上下限 应用创建完成,您可以根据业务需求调整容器的CPU和内存资源上下限,...

Serverless数据访问概述

Serverless云平台提供的极致弹性能力,为相关基础设施带来巨大的压力和挑战,因此阿里云容器服务联合多个产品,提供以ECI为例的数据访问优化方案。本文介绍Serverless数据访问面临的挑战以及数据访问优化方案。Serverless数据访问面临的...

配置安全沙箱Pod内核参数

安全沙箱支持通过Annotation为Pod配置自定义内核参数,也支持开启特权容器模式在Pod内通过Sysctl设置内核参数。本文主要介绍如何为安全沙箱Pod配置内核参数。前提条件 创建安全沙箱托管版集群。通过kubectl连接Kubernetes集群。背景信息 ...

源服务器迁移至容器镜像

SMC支持将Linux源服务器迁移为容器镜像,然后通过容器镜像部署容器应用,实现低成本容器化应用迁移。容器的优势在于提高了资源利用率,降低了计算成本,自动化管理调度及低风险的快速部署。本文介绍Linux源服务器迁移至容器镜像的操作步骤...

部署通义千问应用

实例内容器使用包含通义千问WebUI应用的镜像,容器启动会运行 python Qwen-7B/web_demo.py-server_port 8888 启动WebUI。重要 当VPC已绑定公网NAT网关时,创建ECI实例时可以不绑定EIP。在实例创建完成,您可以配置DNAT条目实现外部访问...

容器镜像应用

例如,让容器 ping 通 aliyun.com 一千次,那么命令为 ping aliyun.com -c 1000 。此时:Entrypoint=ping 第一个命令行参数=aliyun.com 第二个命令行参数=-c 第三个命令行参数=1000 是否使用宿主机host模式 选择是否隔离容器的网络。直接...

使用容器镜像加签

为了避免中间人攻击和非法镜像的更新及运行,ACR支持命名空间级别的自动加签,每次推送容器镜像都会匹配加签规则自动加签,保障镜像从分发到部署的全链路一致性。前提条件 已创建企业版实例,且您的实例必须为高级版。具体操作,请参见 ...

搭建TensorFlow

您可以将AI训练任务所需的软件环境容器化,然后在ECI上执行训练任务,在解决环境搭建复杂问题的同时,可以只为运行时间付费,从而降低成本,提升效率。本文以一个Github上基于GPU的TensorFlow训练任务为例,介绍如何基于 ACK Serverless...

故障排查

本文介绍阿里云容器服务ACK集群在使用过程中常见问题的故障分析和排查流程。ACK集群异常 添加Kubernetes集群节点的常见问题 容器镜像仓库构建服务失败问题排查 容器镜像服务源码绑定失败问题排查 Kubernetes集群如何指定安全组 Kubernetes...

通过Stable Diffusion扩展插件实现文字光影图

实例内容器使用ECI提供的包含Stable Diffusion应用的镜像,容器启动会运行 python3 launch.py-listen-skip-torch-cuda-test-port 8888-no-half 启动WebUI。重要 当VPC已绑定公网NAT网关时,创建ECI实例时可以不绑定EIP。在实例创建完成...

新功能发布记录

本文介绍容器镜像服务ACR相关内容的最新动态。2022年06月 功能名称 功能描述 功能范围 发布地域 相关文档 开服广州地域。新增开服地域:广州。容器镜像服务企业版实例与个人版实例 广州 开服地域 开服乌兰察布地域。新增开服地域:乌兰察布...

安装探针概述

为您的主机等资源安装应用高可用探针,即可使用AHAS架构感知和故障演练功能,能直观地看到应用对基础架构的依赖关系、组件间的依赖关系,以及对指定机器进行故障演练。接入 AHAS架构感知和故障演练可以接入云服务器ECS、自建Kubernetes、...

安全概览

容器服务ACK提供安全概览功能,支持对节点、容器镜像、容器运行时、工作负载配置进行风险识别及安全加固,可以帮助您提升云上资源和业务应用的安全治理效率。本文介绍如何使用容器服务ACK的安全概览功能。使用说明 安全概览功能仅支持ACK...

安全概览

容器服务ACK提供安全概览功能,支持对节点、容器镜像、容器运行时、工作负载配置进行风险识别及安全加固,可以帮助您提升云上资源和业务应用的安全治理效率。本文介绍如何使用容器服务ACK的安全概览功能。使用说明 安全概览功能仅支持ACK...

使用集群巡检

容器智能运维平台 提供集群巡检功能。您可以扫描集群运行状况,发现集群中存在的潜在风险,例如云资源配额余量、Kubernetes集群关键资源水位等,排查风险项并根据推荐的解决方案修复问题。本文介绍如何使用集群巡检功能排查集群的潜在风险...

供应链安全

ACR支持命名空间级别的自动加签,每次推送容器镜像都会匹配加签规则自动加签,保障您的容器镜像内容可信。更多信息,请参见 使用容器镜像加签。在ACK集群中,您可以通过组件管理安装Kritis-validation-hook组件,组件在开源Kritis阿里云...

搭建类似妙鸭相机的应用

实例内容器使用ECI提供的制作好的facechain镜像,容器启动会运行一个Web服务,可通过8888端口访问。说明 当VPC已绑定公网NAT网关时,创建ECI实例时可以不绑定EIP。在实例创建完成,您可以配置DNAT条目实现外部访问ECI实例。容器默认...

托管节点池概述

如果您希望将节点进行分组纳管,同时降低节点的运维负担,例如操作系统(OS)CVE漏洞自动修复、kubelet自动升级、节点故障时重启节点等,您可以启用托管节点池。托管节点池是ACK推出的自动化运维型节点池,在普通节点池的基础上支持多种...

创建安全沙箱应用

索引 前提条件 步骤一:登录容器服务控制台 步骤二:配置应用基本信息 步骤三:配置容器(可选)步骤四:高级配置 查看结果 执行结果 前提条件 创建一个安全沙箱集群。详情请参见 创建安全沙箱托管版集群。步骤一:登录容器服务控制台 登录...

使用探针对容器进行健康检查

Liveness Probe和Readiness Probe是用于检测容器状态的机制,其中Liveness Probe用于检测容器是否正常运行,Readiness Probe用于检测容器是否已经就绪。本文介绍如何配置Liveness Probe和Readiness Probe对容器进行健康检查,以便ECI更好地...

通过自定义域名访问容器镜像服务企业版实例

容器镜像服务ACR支持自定义域名功能,您可以通过该功能为容器镜像服务企业版实例添加自定义域名和相应的...在 权威Zone 页签新添加Zone 关联VPC状态 列显示 已关联 ,即可使用专有网络并通过自定义域名的方式访问容器镜像服务企业版实例。

绑定源代码托管平台

背景信息 阿里云容器镜像服务企业版支持以下几种代码托管平台:代码平台 代码平台版本 绑定方式 触发构建限制 阿里云Codeup 全部 私人访问令牌 无 Gitee 全部 Gitee OAuth授权 无 GitHub 仅支持GitHub个人版 GitHub OAuth授权 无 GitLab ...

绑定源代码托管平台

背景信息 阿里云容器镜像服务个人版实例支持以下几种源代码托管平台:代码平台 代码平台版本 绑定方式 触发构建限制 阿里云Codeup 全部 私人访问令牌 无 GitHub 仅支持GitHub个人版 GitHub OAuth授权 无 Bitbucket 全部 Bitbucket OAuth...

将节点容器运行时从Docker迁移到containerd

Kubernetes v1.24将不再支持将Docker作为内置容器运行时,为了将ACK升级到Kubernetes v1.24及更高版本,您需要将节点容器运行时从Docker迁移到containerd。本文介绍如何在ACK管理控制台将节点容器运行时从Docker迁移到containerd。前提条件...

使用容器内部操作审计功能

容器内部操作审计功能可以方便您审计组织内成员或应用程序进入容器后执行的命令操作。本文介绍如何使用容器内部操作审计功能,以及如何通过日志服务收集分析审计日志,并根据需求为审计日志设置自定义的告警规则。索引 计费说明 使用限制 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
容器镜像服务 容器服务 Kubernetes 版 ACK 文件存储 CPFS 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用