GPU Device-Plugin相关操作

image:registry-<REGION-ID>-vpc.ack.aliyuncs.com/acs/k8s-device-plugin:v0.9.1-3f942982-aliyun # Image中的需要替换为您节点所在的阿里云的Region Id,例如cn-beijing、cn-hangzhou等。name:nvidia-device-plugin-ctr args:["-fail-on-...

MSE Ingress支持的Annotation

为了进一步融入K8s生态,MSE Ingress支持Nginx-Ingress中比较常用且核心的Annotation,方便您从Nginx-Ingress无缝迁移至MSE Ingress。此外,针对Nginx-Ingress Annotation未涉及的流量治理领域,MSE Ingress推出Annotation来保持您的使用...

MSE Ingress支持的Annotation

为了进一步融入K8s生态,MSE Ingress支持Nginx-Ingress中比较常用且核心的Annotation,方便您从Nginx-Ingress无缝迁移至MSE Ingress。此外,针对Nginx-Ingress Annotation未涉及的流量治理领域,MSE Ingress推出Annotation来保持您的使用...

同地域跨集群迁移应用

通过在源K8s集群上安装WordPress应用,并且通过发布博客的方式,将博客中的文本内容存储在云盘,图片内容存储在NAS,实现应用中既有NAS数据也有云盘数据。通过备份中心,将源集群的WordPress应用进行备份,然后在目标集群中恢复应用和数据...

ALB Ingress配置词典

name string k8s-{namespace}-{name}-{hashCode} ALB实例名。addressAllocatedMode Dynamic Fixed Dynamic 实例的地址模式。addressType Internet Intranet Internet ALB实例的IPv4网段地址类型。ipv6AddressType Internet Intranet ...

ALB Ingress配置词典

name string k8s-{namespace}-{name}-{hashCode} ALB实例名。addressAllocatedMode Dynamic Fixed Dynamic 实例的地址模式。addressType Internet Intranet Internet ALB实例的IPv4网段地址类型。ipv6AddressType Internet Intranet ...

入门概述

阿里云容器服务Kubernetes版(简称容器服务ACK)提供高性能的容器化应用管理服务,让您轻松高效地在云端运行Kubernetes容器化应用。本文介绍容器服务ACK的快速使用流程、快速使用方式及文档使用指引,帮助您快速上手容器服务ACK。快速使用...

SysOM内核层容器监控

基于SysOM操作系统层的容器监控功能,容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)提供独特的操作系统内核层的容器监控可观测能力。该能力可以帮助您更好地进行容器化部署和迁移,同时也可以提供更好的容器监控和可...

【产品变更】ACK关于K8s Dashboard功能下线公告

阿里云容器服务ACK从K8s 1.18版本开始,已不再支持K8s Dashboard功能。如果您需要继续使用Dashboard功能,建议您在应用目录中安装kubernetes-dashboard应用。登录 容器服务管理控制台 安装kubernetes-dashboard。

【已弃用】使用Pod安全策略

Kubernetes的Pod安全策略(Pod Security Policy)准入控制组件会基于您定义的规则验证在集群上创建和更新Pod的请求...ClusterRole metadata:name:ack:podsecuritypolicy:privileged labels:kubernetes.io/cluster-service:"true"ack.alicloud....

【已弃用】使用Pod安全策略

Kubernetes的Pod安全策略(Pod Security Policy)准入控制组件会基于您定义的规则验证在集群上创建和更新Pod的请求...ClusterRole metadata:name:ack:podsecuritypolicy:privileged labels:kubernetes.io/cluster-service:"true"ack.alicloud....

Kubernetes和日志服务配置Log4JAppender

本示例创建一个名为k8s-log4j、与Kubernetes集群位于同一地域(华东 1)的Project。具体操作,请参见 创建Project。说明 在配置时,一般会使用与Kubernetes集群位于同一地域的日志服务Project。因为当Kubernetes集群和日志服务Project位于...

开源Prometheus监控

Prometheus是一款面向云原生应用程序的开源监控工具,本文介绍如何基于阿里云容器Kubernetes版本部署Prometheus监控方案。前提条件 您已经成功创建一个Kubernetes集群,参见 创建Kubernetes托管版集群。您已连接到集群,方便快速查看节点...

自定义Kubernetes授权策略

apiVersion:rbac.authorization.k8s.io/v1 kind:Role metadata:name:test-role namespace:default rules:apiGroups:""resources:pods verbs:create-delete-deletecollection-get-list-patch-update-watch ClusterRole:集群维度 如果您需要...

CPFS存储卷概述

您可以在 容器服务 Kubernetes容器服务 Serverless 版 集群中使用阿里云CPFS(Cloud Paralleled File System)存储卷。本文介绍CPFS存储卷的功能介绍、存储规格、适用场景、使用限制及计费说明。功能介绍 CPFS 文件存储CPFS是阿里云...

OpenAckService-开通容器服务Kubernetes

可选值:propayasgo:容器服务 Kubernetes 版(包括 ACK 托管集群和 ACK 专有集群)、容器服务 Serverless 版、注册集群。edgepayasgo:容器服务 Edge 版。propayasgo 返回参数 名称 类型 描述 示例值 object 返回体参数 request_id string...

OpenAckService-开通容器服务Kubernetes

可选值:propayasgo:容器服务 Kubernetes 版(包括 ACK 托管集群和 ACK 专有集群)、容器服务 Serverless 版、注册集群。edgepayasgo:容器服务 Edge 版。propayasgo 返回参数 名称 类型 描述 示例值 object 返回体参数 request_id string...

OpenAckService-开通容器服务Kubernetes

可选值:propayasgo:容器服务 Kubernetes 版(包括 ACK 托管集群和 ACK 专有集群)、容器服务 Serverless 版、注册集群。edgepayasgo:容器服务 Edge 版。propayasgo 返回参数 名称 类型 描述 示例值 object 返回体参数 request_id string...

集群管理FAQ

diagnose_k8s.sh 系统显示类似如下,每次执行诊断脚本,产生的日志文件名称不同,本文以diagnose_1514939155.tar.gz为例,现场以实际环境为准。echo 'please get diagnose_1514939155.tar.gz for diagnostics' please get diagnose_...

查看节点信息

容器服务 Kubernetes 版 支持查看Kubernetes集群的节点名称、实例ID、容器组已分配量和总额度、容器运行时、标签、注释、污点、节点资源请求量和使用量等。前提条件 已 创建Kubernetes托管版集群。通过命令查看节点列表 说明 使用命令查看...

阿里云Prometheus监控

kubectl delete Role arms-pilot-prom-spec-ns-k8s kubectl delete Role arms-pilot-prom-spec-ns-k8s-n kube-system kubectl delete RoleBinding arms-pilot-prom-spec-ns-k8s kubectl delete RoleBinding arms-pilot-prom-spec-ns-k8s-n ...

配置ACR企业版免密

其中,企业版是企业级云原生应用制品管理平台,提供容器镜像、Helm Chart,以及符合OCI规范制品的生命周期管理,能够与容器服务Kubernetes版无缝集成,适用于业务大规模部署场景,帮助企业降低交付复杂度。更多信息,请参见 容器镜像服务...

创建集群

ACK Serverless集群 是阿里云推出的无需购买节点即可部署工作负载的Kubernetes容器服务。ACK Serverless集群 的秒级伸缩能力、根据应用配置的CPU和内存资源量按需、按量付费能力,降低业务的计算成本,尤其是有明显波峰波谷的业务。ACK ...

拓扑感知调度

容器服务 Kubernetes 版 中,可以结合Gang调度能力以及拓扑感知调度能力,实现Pod在多个拓扑域中重试,直到找到一个能够满足整个作业拓扑域的功能。更进一步,可以结合 容器服务 Kubernetes 版 的节点池以及ECS的部署集能力,将Pod调度...

身份认证和访问控制

当RAM用户需要操作指定集群内K8s资源时(例如,获取集群Pod和Node信息),需要在 容器服务管理控制台 的授权管理页面对指定RAM用户进行数据平面资源的RBAC授权。更多信息,请参见 授权概述。使用临时KubeConfig和Apiserver认证 ACK默认返回...

(停止维护)ACK发布Kubernetes 1.16版本说明

位于extensions/v1beta1下的资源networkpolicies使用networking.k8s.io/v1替代。说明 为了更好地兼容您的业务,ACK会在Kubernetes 1.16.6版本开启对上述API的兼容,并在1.18版本再彻底废除对其支持。建议您尽快调整这些API。已废弃的...

使用Terraform管理组件

addons { name="arms-prometheus"} logtail-ds 日志与监控 使用日志服务采集Kubernetes容器日志。​ addons { name="logtail-ds"} csi-plugin 存储组件 支持数据卷的挂载、卸载功能。创建集群时,如果选择CSI插件实现阿里云存储的接入能力...

使用Terraform管理组件

addons { name="arms-prometheus"} logtail-ds 日志与监控 使用日志服务采集Kubernetes容器日志。​ addons { name="logtail-ds"} csi-plugin 存储组件 支持数据卷的挂载、卸载功能。创建集群时,如果选择CSI插件实现阿里云存储的接入能力...

使用Terraform管理组件

addons { name="arms-prometheus"} logtail-ds 日志与监控 使用日志服务采集Kubernetes容器日志。​ addons { name="logtail-ds"} csi-plugin 存储组件 支持数据卷的挂载、卸载功能。创建集群时,如果选择CSI插件实现阿里云存储的接入能力...

方案规划

对于基础设施监控、容器监控、应用性能监控和业务监控,不同层面可配上对应的可观测性服务。如何选择容器服务ACK的集群类型?关于阿里云容器服务ACK的集群类型的特点及使用场景,请参见 什么是容器服务 Kubernetes 版。如何规划集群容量?...

容器安全FAQ

requestURI:"rbac.authorization.k8s.io"not(verb:get or verb:watch)单击 图标,选择 下载日志,在弹出的 日志下载 对话框,选中 通过Cloud Shell下载,单击 确认。ConfigMap相关变更操作的审计日志查询方法 在 查询/分析 文本框中输入...

修复Kubernetes漏洞CVE-2019-11253的公告

影响版本 Kubernetes v1.0.x~1.12.x Kubernetes v1.13.0~1.13.11(fixed in 1.13.12)Kubernetes v1.14.0~1.14.7(fixed in 1.14.8Kubernetes v1.15.0~1.15.4(fixed in 1.15.5)Kubernetes v1.16.0~1.16.1(fixed in 1.16.2)解决方法 ...

容器安全FAQ

requestURI:"rbac.authorization.k8s.io"not(verb:get or verb:watch)单击 图标,选择 下载日志,在弹出的 日志下载 对话框,选中 通过Cloud Shell下载,单击 确认。ConfigMap相关变更操作的审计日志查询方法 在 查询/分析 文本框中输入...

容器定时伸缩(CronHPA)

应对资源浪费的场景,阿里云服务容器提供kubernetes-cronhpa-controller组件,实现资源定时扩容。本文介绍如何实现容器的定时伸缩,及介绍定时伸缩CronHPA兼容HPA的原理。前提条件 您已创建集群,详细信息,请参见 创建Kubernetes托管版...

操作系统镜像概述

镜像类型 镜像名称(含版本信息)镜像ID 平台 系统架构 启动模式 系统大小 支持的K8s集群版本 Alibaba Cloud Linux 3 Alibaba Cloud Linux 3.2104 LTS 64 bit aliyun_3_9_x64_20G_alibase_20231219.vhd Aliyun x86_64 BIOS 20 GiB v1.18.8...

MSE Ingress概述

IngressClass:是Ingress处理器的描述,用于在K8s集群中声明一个Ingress处理器实现,关联该IngressClass的Ingress资源会被该Ingress处理器解析。此外,需要通过IngressClass的 Parameter 字段关联一个MseIngressConfig(MSE云原生网关),...

为Pod动态配置阿里云产品白名单

在对权限要求相对较高的云上的场景中,您需要将Pod的IP...kubectl-n kube-system delete secret kubernetes-webhook-injector-certs kubectl delete mutatingwebhookconfigurations.admissionregistration.k8s.io kubernetes-webhook-injector

混合云IDC自有K8s弹性使用ECI

本文介绍混合云IDC自有K8s弹性使用ECI的场景描述、解决问题、架构图及操作参考链接。场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8s利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。解决问题 在混合云环境下,...

为Pod动态配置阿里云产品白名单

在对权限要求相对较高的云上的场景中,您需要将Pod的IP...kubectl-n kube-system delete secret kubernetes-webhook-injector-certs kubectl delete mutatingwebhookconfigurations.admissionregistration.k8s.io kubernetes-webhook-injector

漏洞CVE-2021-25741公告

Kubernetes社区公布了安全漏洞CVE-2021-25741,该漏洞可使攻击者使用软链接的方式在容器中挂载指定subPath配置的目录逃逸到主机敏感目录。本文介绍该漏洞的影响和影响范围,以及防范措施。CVE-2021-25741漏洞被评估为高危漏洞,在CVSS的...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云监控 容器镜像服务 容器服务 Kubernetes 版 ACK 应用实时监控服务 轻量应用服务器 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用