首次使用容器服务Kubernetes

您首次使用容器服务Kubernetes版(Alibaba Cloud Container Service for Kubernetes,简称容器服务ACK)时,需要为服务账号授予系统服务角色。只有在该角色被正确授予后,容器服务才能正常地调用相关服务(ECS,OSS、NAS、SLB等),创建...

alicloud_cs_kubernetes_permissions

This data source provides a list of Ram user permissions.->NOTE:Available since v1.122.0.Example Usage#Declare the data source data"alicloud_ram_users""default"{ }#permissions data"alicloud_cs_kubernetes_permissions"...

自建Kubernetes集群对接ECI

ECI能为Kubernetes提供基础的容器Pod运行环境,但业务间的依赖、负载均衡、弹性伸缩、定期调度等能力依然需要Kubernetes来提供。本文为您介绍自建Kubernetes集群如何与ECI对接,以及如何使用ECI。对接方式 ECI为Kubernetes提供一种层次化的...

alicloud_cs_serverless_kubernetes

protection=false load_balancer_spec="slb.s2.small"time_zone="Asia/Shanghai"service_cidr="172.21.0.0/20"service_discovery_types=["PrivateZone"]#Enable log service,A project named k8s-log-{ClusterID} will be automatically ...

使用eGPU Kubernetes组件

sudo kubectl get po NAME READY STATUS RESTARTS AGE amp-egpu-test-6fntr 1/1 Running 0 66s amp-egpu-test-6knks 1/1 Running 0 66s amp-egpu-test-drwgq 1/1 Running 0 66s amp-egpu-test-fsv48 1/1 Running 0 66s amp-egpu-test-ldtqw...

alicloud_cs_edge_kubernetes

This resource will help you to manage a Edge Kubernetes Cluster in Alibaba Cloud Kubernetes Service,see What is edge kubernetes.->NOTE:Kubernetes cluster only supports VPC network and it can access internet while creating ...

通过日志服务采集Kubernetes容器日志

在进入控制台后,在 Project列表 区域选择Kubernetes集群对应的Project(默认为k8s-log-{Kubernetes集群ID}),进入 日志库 列表页签。在列表中找到相应的Logstore(采集配置中指定),将鼠标悬浮在相应的Logstore名称的右侧,单击 图标,...

Kubernetes集群的GPU问题诊断

name:DP_DISABLE_HEALTHCHECKS value:all 本文以k8s-device-plugin:1.12为例,添加后的效果如下所示。apiVersion:v1 kind:Pod metadata:annotations:scheduler.alpha.kubernetes.io/critical-pod:""labels:component:nvidia-device-plugin ...

Kubernetes中实现HTTPS安全访问

容器服务ACK集群支持多种应用访问的形式,最常见的形式如<SLB-Instance-IP>:、<NodeIP>:和域名访问等。...前提条件 创建Kubernetes托管版集群。创建集群的服务器证书,...apiVersion:networking.k8s.io/v1 kind:Ingress metadata:name:tomcat-...

(停止维护)ACK发布Kubernetes 1.20版本说明

说明 由于ACK中默认使用的Nginx Ingress Controller组件的限制,ACK中Ingress和IngressClass资源的networking.k8s.io/v1beta1 API可以正常被使用。【变更】集群内部署的Admission Webhook组件自签发的服务端证书需包含必要的SAN字段。当您...

接入Kubernetes Go程序性能数据

K8s Label白名单 通过Kubernetes Label白名单指定待采集的容器。如果您要设置Kubernetes Label白名单,那么key必填,value可选填。如果value为空,则Kubernetes Label中包含key的容器都匹配。value不为空,则Kubernetes Label中包含key=...

Java应用部署到Kubernetes

编辑流水线 云效会识别代码库语言并推荐相应流水线模板,使用默认置顶选中的【Java测试、构建、部署到k8s】流水线模板,然后点击【创建】。填写流水线名称,点击【下一步】。完善测试构建阶段配置。点击【测试构建】阶段,在右侧浮层中点击...

使用Terraform创建托管版Kubernetes

vswitch.default:Creating.alicloud_vswitch.default:Creation complete after 3s[id=vsw-8vbkdhovthzlwirs4et9c]alicloud_cs_managed_kubernetes.default:Creating.alicloud_cs_managed_kubernetes.default:Still creating.[10s elapsed]....

NodeJS应用部署到Kubernetes

编辑流水线 云效会识别代码库语言并推荐相应流水线模板,使用默认置顶选中的【NodeJS构建,测试,部署到k8s】流水线模板,然后点击【创建】。填写流水线名称,点击【下一步】。完善测试构建阶段配置。点击【测试构建】阶段,在后侧浮层中...

自建Kubernetes迁移至ACK弹性裸金属集群

本文介绍将自建Kubernetes集群迁移至ACK弹性裸金属集群的场景描述、解决问题、架构图及操作参考链接。场景描述 在微服务化改造之后,企业在享受Kubernetes带来应用管理的便利的同时,存在硬件性能不足、本地扩展性差、容器容灾难、...

Python应用部署到Kubernetes

编辑流水线 云效会识别代码库语言并推荐相应流水线模板,使用默认置顶选中的【Python测试、构建部署到k8s】流水线模板,然后点击【创建】。填写流水线名称,点击【下一步】。进入流水线编辑页面,编辑构建任务。构建测试阶段分为3个步骤:...

alicloud_cs_edge_kubernetes_clusters

This data source provides a list Container Service Edge Kubernetes Clusters on Alibaba Cloud.->NOTE:Available in v1.103.0+Example Usage#Declare the data source data"alicloud_cs_edge_kubernetes_clusters""k8s_clusters"{ name...

alicloud_cs_kubernetes_addon_metadata

This data source provides metadata of kubernetes cluster addons.->NOTE:Available in 1.166.0+.Example Usage data"alicloud_cs_kubernetes_addon_metadata""default"{ cluster_id=var.cluster_id name="nginx-ingress-controller...

Golang应用部署到Kubernetes

本文档会帮助您在云效创建一个 Golang Gin 的代码库,并部署到云效提供的使用 Kubernetes 集群。创建企业 首次进入云效,会提示您创建企业。创建流水线 进入企业后,从页面顶栏点击【研发】->【流水线】,进入流水线列表。点击右上角【新建...

Kubernetes和日志服务配置Log4JAppender

本示例创建一个名为k8s-log4j、与Kubernetes集群位于同一地域(华东 1)的Project。具体操作,请参见 创建Project。说明 在配置时,一般会使用与Kubernetes集群位于同一地域的日志服务Project。因为当Kubernetes集群和日志服务Project位于...

Kubernetes发布和运维职责分离

本文将介绍在云效 Kubernetes 发布中如何分离开发和运维人员。基于代码库分离发布和运维权限 当用户采用 Kubernetes YAML 方式部署应用时,应用的所有配置实际由 YAML 进行描述其中包含了应用的所有运行时配置信息。在这种模式下为了分离...

ACK灵骏发布Kubernetes 1.22版本说明

如果使用旧版本API管理Kubernetes扩展API服务,会影响Kubernetes扩展API的服务,请尽快使用 apiregistration.k8s.io/v1 替代。【变更】TokenReview资源不再支持 authentication.k8s.io/v1beta1 API。如果使用旧版本API进行授权的验证,会...

修复Kubernetes漏洞CVE-2018-1002105公告

影响版本 Kubernetes v1.0.x-1.9.x Kubernetes v1.10.0-1.10.10(fixed in v1.10.11)Kubernetes v1.11.0-1.11.4(fixed in v1.11.5)Kubernetes v1.12.0-1.12.2(fixed in v1.12.3)影响配置 容器服务Kubernetes集群启用了扩展API Server,并且...

修复Kubernetes Dashboard漏洞CVE-2018-18264的公告

安全漏洞 CVE-2018-18264 的详细信息,请参见:kubernetes/dashboard/pull/3289 kubernetes/dashboard/pull/3400 kubernetes/dashboard/releases/tag/v1.10.1 影响版本 如果您的Kubernetes集群中独立部署了Kubernetes Dashboard v1.10及...

接入自建Kubernetes集群

AHAS架构感知和故障演练支持接入自建Kubernetes集群,可以自动侦测容器环境包含的ECS主机、容器组、容器、进程等。本文介绍如何将探针接入自建Kubernetes集群。前提条件 确保您的Kubernetes api-server组件接口版本在1.10及以上。操作步骤 ...

alicloud_cs_managed_kubernetes_clusters

config_file_prefix.Example Usage#Declare the data source data"alicloud_cs_managed_kubernetes_clusters""k8s_clusters"{ name_regex="my-first-k8s"output_file="my-first-k8s-json"kube_config_file_prefix="~/.kube/managed"} ...

alicloud_cs_serverless_kubernetes_clusters

config_file_prefix.Example Usage#Declare the data source data"alicloud_cs_serverless_kubernetes_clusters""k8s_clusters"{ name_regex="my-first-k8s"output_file="my-first-k8s-json"kube_config_file_prefix="~/.kube/serverless"}...

子账号使用Kubernetes集群权限问题

说明:Full权限对应的是 AliyunCSFullAccess策略。您没有权限进行当前操作。...如果报类似如下的错误,则通常为RBAC授权的问题。RBAC授权详细内容可以参考Kubernetes官网的 ...适用于 容器服务 Kubernetes 专有版 容器服务 Kubernetes 托管版

修复Kubernetes漏洞CVE-2019-11253的公告

影响版本 Kubernetes v1.0.x~1.12.x Kubernetes v1.13.0~1.13.11(fixed in 1.13.12)Kubernetes v1.14.0~1.14.7(fixed in 1.14.8Kubernetes v1.15.0~1.15.4(fixed in 1.15.5)Kubernetes v1.16.0~1.16.1(fixed in 1.16.2)解决方法 ...

(停止维护)ACK Edge发布Kubernetes 1.16版本说明

运维监控组件 该版本对 metrics-server 进行了版本升级,同时安全性也进行增强,主要变更包括以下两点:metrics-server 版本从V0.2.1升级到V0.3.8。云监控对接方式调整为更通用的Token对接。边缘单元化管理 边缘单元化管理是该版本新增功能...

使用KMS一键加密Kubernetes集群Secret

阿里云容器服务Kubernetes版(简称ACK)通过您指定的KMS主密钥,对Kubernetes集群Secret进行落盘加密,您只需一键配置即可实现对Kubernetes集群的安全保护。使用场景 Kubernetes拥有强大的运维编排管理能力,依赖大量的跨产品、跨服务、跨...

第一步:如何创建Kubernetes集群及部署应用?

有关如何使用ACK创建Kubernetes集群及部署应用的操作文档,请参见 快速创建Kubernetes托管版集群 和 使用镜像快速创建无状态Deployment应用。

容器服务Kubernetes版的审计事件

容器服务Kubernetes版已与操作审计服务集成,您可以在操作审计中查询用户操作容器服务Kubernetes版产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。操作...

接入Kubernetes Ingress链路数据

本文介绍通过OpenTelemetry将Kubernetes Ingress链路数据上传到Trace服务的操作步骤。前提条件 已创建Trace实例。更多信息,请参见 创建Trace实例。步骤一:安装OpenTelemetry Collector 登录您的Kubernetes集群。安装cert-manager。...

使用KMS一键加密Kubernetes集群Secret

阿里云容器服务Kubernetes版(简称ACK)通过您指定的KMS主密钥,对Kubernetes集群Secret进行落盘加密,您只需一键配置即可实现对Kubernetes集群的安全保护。使用场景 Kubernetes拥有强大的运维编排管理能力,依赖大量的跨产品、跨服务、跨...

通过注册集群统一管理任意环境下的Kubernetes集群

注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,同时支持本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍注册集群如何统一管理任意环境下的Kubernetes集群。...

阿里云容器服务Kubernetes版服务等级协议说明

详细信息,请参见 阿里云容器服务Kubernetes版服务等级协议。

自建Kubernetes挂载NAS

apiGroups:["snapshot.storage.k8s.io"]resources:["volumesnapshotcontents"]verbs:["create","get","list","watch","update","delete"]-apiGroups:["snapshot.storage.k8s.io"]resources:["volumesnapshots"]verbs:["get","list","watch...

添加Kubernetes集群节点的常见问题

如果存在“Wait k8s node XXX join cluster timeout”信息,则说明节点执行部署脚本报错,需要登录到该ECS节点,通过部署日志定位和确定问题。获取部署日志的命令以下所示。cat/var/log/messages|grep cloud-init 通过智能运维检测集群状态...

alicloud_cs_managed_kubernetes

vpc.vpc.*.id):var.vpc_id cidr_block=element(var.terway_vswitch_cidrs,count.index)zone_id=data.alicloud_enhanced_nat_available_zones.enhanced.zones[count.index].zone_id } resource"alicloud_cs_managed_kubernetes""k8s"{ name=...
共有136条 < 1 2 3 4 ... 136 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
容器服务 Kubernetes 版 ACK 弹性公网IP 阿里邮箱 商标服务 服务网格 短信服务
新人特惠 爆款特惠 最新活动 免费试用