动态子集路由

当您需要对微服务应用中的工作负载进行更精细化的管理和路由控制时,可以使用动态子集路由功能。在多应用多版本发布的场景下,ASM会自动根据应用特征将工作负载划分至对应的动态子集,减轻运维人员的手动配置负担。ASM还支持通过请求的特定...

基于流量请求数实现服务自动扩缩容

Knative on ASM中提供开箱即用、基于流量请求的自动扩缩容KPA(Knative Pod Autoscaler)功能。当您遇到因业务流量波动导致的服务性能不稳定或资源浪费问题时,可以基于流量请求数实现服务自动扩缩容。通过监控和分析实时流量数据动态调整...

指定ECS规格创建Pod

目前ECI支持的ECS实例规格族如下:企业级x86计算规格族 x86规格基于x86架构,每一个vCPU都对应一个处理器核心的超线程,具有性能稳定的特点,适用于各种类型和规模的企业级应用、数据库系统、视频编解码、数据分析等场景。规格类型 企业级x...

使用 Capacity Scheduling

这样就可以防止某个命名空间中的资源被其他应用程序过度占用,从而保证应用程序的稳定性和可靠性。资源配额(ResourceQuota)您可以在 ACS 集群中使用 Kubernetes 原生的资源配额机制来控制每个命名空间的资源消耗总量。通过定义 ...

基于ACK Serverless集群快速部署FastChat应用

本文介绍如何基于 ACK Serverless集群 快速部署FastChat应用。本教程中,您可以通过控制台或kubectl两种方式来部署应用,并在部署完成后通过外部端点访问FastChat,开启AIGC体验。前提条件 已创建 ACK Serverless集群 并为集群开启公网访问...

通过云效构建CI/CD实现微服务全链路灰度

在进行应用的自动化构建和部署时,通常希望能够快速将部署后的应用发布到灰度环境,并且能够方便地对灰度环境...如果您使用本文中示例的A、B、C应用程序,您可以按照一定的访问条件(比如携带特定的灰度header或query参数)直接访问MSE云原生...

通过Pod环境变量配置应用日志采集

如需解析日志内容,建议使用日志服务控制台,并参见 通过控制台方式采集Kubernetes文件、通过控制台方式采集Kubernetes标准输出 进行配置。{key}表示日志服务中Logtail采集配置的名称,需保持在K8s集群内唯一。aliyun_logs_{key}_tags 可选...

创建抢占式实例

应用程序的分布度、可扩展性和容错能力越高,越适合使用抢占式实例节省成本和提升吞吐量。更多信息,请参见 什么是抢占式实例。基本概念 创建抢占式实例前,您需要了解以下信息:计费方式 抢占式实例的市场价格随供需变化而浮动,您需要在...

创建抢占式实例

应用程序的分布度、可扩展性和容错能力越高,越适合使用抢占式实例节省成本和提升吞吐量。更多信息,请参见 抢占式实例概述。基本概念 创建抢占式实例前,您需要了解以下信息:计费方式 抢占式实例的市场价格随供需变化而浮动,您需要在...

在Windows容器中使用基于DirectX的GPU加速

背景信息 DirectX(Direct eXtension,简称DX)是一种应用程序接口API)。DirectX可以使以Windows为平台的游戏和多媒体程序获得更高的执行效率,加强3D图形和声音效果,并向设计人员提供一个共同的硬件驱动标准,降低安装及设置硬件的...

在Istio中部署Bookinfo应用

在Kubernetes中配合使用Istio,可以帮助您更好地管理和控制容器应用,提高应用程序的性能、安全性和可靠性。本文以Bookinfo应用为例,介绍自建Kubernetes集群通过VNode对接ECI的场景下,如何使用Istio。背景信息 Istio是一个开源的服务网格...

使用ASM实现基于位置的路由请求

基于Istio的阿里云 服务网格 ASM产品提供了基于位置的路由能力,可以将流量路由到最靠近的容器。这样可以确保服务调用的低延迟,并尽量保持服务调用在同一区域内,降低流量费用。本文介绍如何在ASM内实现基于位置的路由请求,以提高性能并...

使用ASM实现基于位置的路由请求

基于Istio的阿里云 服务网格 ASM产品提供了基于位置的路由能力,可以将流量路由到最靠近的容器。这样可以确保服务调用的低延迟,并尽量保持服务调用在同一区域内,降低流量费用。本文介绍如何在ASM内实现基于位置的路由请求,以提高性能并...

基于ECS的弹性推理

10 metrics:type:External external:metricName:sls_ingress_qps metricSelector:matchLabels:sls.project:"k8s-log-c210fbedb96674b9eaf15f2dc47d169a8"sls.logstore:"nginx-ingress"sls.ingress.route:"default-bert-tfserving-...

ACK部署使用elastic-workload

两层之间通过Pod进行解耦,这样设计的好处是两层职责明确,坏处是解耦后相互结合的策略过于简单,无法实现更精细的调度策略,在Kubernetes中最小的生命周期管理单元是一个Pod,而传统的Kubernetes负载控制器(例如:Deployment、...

对OSS生命周期管理

本文介绍如何使用CNFS对OSS Bucket全生命周期的管理及CNFS在工作负载中的应用。前提条件 已创建Kubernetes集群,且存储插件选择为CSI。具体操作,请参见 创建Kubernetes托管版集群。csi-plugin和csi-provisioner组件版本不低于 v1.24.2-5b...

在ASM中使用WebSocket协议访问服务

WebSocket是基于RFC 6455标准,用于客户端和服务器端之间进行双向通信的协议。Istio Sidecar Proxy提供了开箱即用方式使用WebSocket协议,便于您使用WebSocket协议实现服务访问。本文介绍如何在ASM中使用WebSocket over HTTP/1.1和HTTP/2...

备份还原

功能概述 ADP底座提供Kubernetes原生数据备份、还原功能:数据备份、还原基于规则策略,例如集群整体备份、按产品维度备份。单一 Workload 数据备份、还原。Spec定义 备份存储配置-BackupStorageLocation#文件备份 S3 repo 配置,需要确保 ...

在ASM中使用WebSocket协议访问服务

WebSocket是基于RFC 6455标准,用于客户端和服务器端之间进行双向通信的协议。Istio Sidecar Proxy提供了开箱即用方式使用WebSocket协议,便于您使用WebSocket协议实现服务访问。本文介绍如何在ASM中使用WebSocket over HTTP/1.1和HTTP/2...

向虚拟节点Pod注入Sidecar容器

基本概念 Sidecar:一种将应用功能从应用本身剥离出来作为单独进程的设计方式。该模式允许您向应用无侵入添加多种功能,避免为满足第三方组件需求而向应用添加额外的配置代码。Sidecar容器:将一个容器添加到另一个Pod中作为一个附加容器,...

部署AHPA

AHPA可以根据历史数据进行学习和分析,提前预测未来的资源需求,并据此动态调整Pod副本数量,确保在业务高峰到来之前完成资源的扩容和预热操作,从而提高系统的响应速度和稳定性。同时,当预测到业务低谷时,也会适时缩容以节省资源成本。...

通过Sidecar方式采集日志

kubectl get pods-l app=nginx-log-sidecar-demo 预期返回结果如下:NAME READY STATUS RESTARTS AGE nginx-log-sidecar-demo-5d85d8497c-jzvpg 2/2 Running 0 21m nginx-log-sidecar-demo-5d85d8497c-tkpk8 2/2 Running 0 21m 查看日志。...

向虚拟节点Pod注入Sidecar容器

基本概念 Sidecar:一种将应用功能从应用本身剥离出来作为单独进程的设计方式。该模式允许您向应用无侵入添加多种功能,避免为满足第三方组件需求而向应用添加额外的配置代码。Sidecar容器:将一个容器添加到另一个Pod中作为一个附加容器,...

部署AHPA

AHPA可以根据历史数据进行学习和分析,提前预测未来的资源需求,并据此动态调整Pod副本数量,确保在业务高峰到来之前完成资源的扩容和预热操作,从而提高系统的响应速度和稳定性。同时,当预测到业务低谷时,也会适时缩容以节省资源成本。...

通过Sidecar方式采集日志

kubectl get pods-l app=nginx-log-sidecar-demo 预期返回结果如下:NAME READY STATUS RESTARTS AGE nginx-log-sidecar-demo-5d85d8497c-jzvpg 2/2 Running 0 21m nginx-log-sidecar-demo-5d85d8497c-tkpk8 2/2 Running 0 21m 查看日志。...

向自建系统导出ASM链路追踪数据

前提条件 该自建系统支持标准Zipkin协议,并通过标准Zipkin端口9411监听。若您使用Jaeger,则需要部署Zipkin Collector。该自建系统部署于数据面集群内。已添加Kubernetes集群到ASM实例。具体操作,请参见 添加集群到ASM实例。ASM实例已...

向自建系统导出ASM链路追踪数据

前提条件 该自建系统支持标准Zipkin协议,并通过标准Zipkin端口9411监听。若您使用Jaeger,则需要部署Zipkin Collector。该自建系统部署于数据面集群内。已添加Kubernetes集群到ASM实例。具体操作,请参见 添加集群到ASM实例。ASM实例已...

JWT FAQ

curl nginx-proxy/get_jwks 预期输出:{"keys":[{"e":"AQAB","kid":"DHFbpoIUqrY8t2zpA2qXfCmr5VO5ZEr4RzHU_-e*","kty":"RSA","n":"xAE7eB6qugXyCAG3yhh7pkDkT65p*-P7KfIupjf59vsdo91bSP9C8H07pSAGQ*_xFj9VswgsCg4R6otmg5PV2He95lZdHtOcU5*...

JWT FAQ

curl nginx-proxy/get_jwks 预期输出:{"keys":[{"e":"AQAB","kid":"DHFbpoIUqrY8t2zpA2qXfCmr5VO5ZEr4RzHU_-e*","kty":"RSA","n":"xAE7eB6qugXyCAG3yhh7pkDkT65p*-P7KfIupjf59vsdo91bSP9C8H07pSAGQ*_xFj9VswgsCg4R6otmg5PV2He95lZdHtOcU5*...

接入gRPC协议的自定义授权服务

当您需要对使用gRPC协议通信的服务进行细粒度的访问控制时,可以使用自定义授权服务功能,根据特定业务需求定制授权机制,在服务间互相通信时加入鉴权流程,确保只有经过认证和授权的请求才能访问相应的服务资源,提高服务间通信的安全性。...

DescribeServiceMeshes-获取服务网格列表

调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 示例值 Tag object[]否 标签列表。...

接入gRPC协议的自定义授权服务

当您需要对使用gRPC协议通信的服务进行细粒度的访问控制时,可以使用自定义授权服务功能,根据特定业务需求定制授权机制,在服务间互相通信时加入鉴权流程,确保只有经过认证和授权的请求才能访问相应的服务资源,提高服务间通信的安全性。...

基于阿里云组件指标的容器水平伸缩

本文介绍如何在Kubernetes提供外部指标(External Metrics)支持的情况下,通过配置如HTTP请求率、Ingress QPS等指标,在阿里云环境中实现应用的自动...相关文档 基于阿里云Prometheus指标的容器水平伸缩 通过Nginx Ingress对多个应用进行HPA

基于代价的查询变换

SELECT*FROM d1 JOIN f1 ON d1.c1=f1.c1 LEFT JOIN(SELECT d2.c2 d2_c2,f2.c3 f2_c3 FROM d2,f2 WHERE d2.c1=f2.c1)derived ON derived.d2_c2=d1.c2 AND derived.f2_c3=f1.c3;上述查询经过derived merge后在MySQL中会形成如下的执行计划:...

通过Maven插件自动部署应用

方式一:在SAE控制台使用WAR包部署Java Web应用 方式二:在SAE控制台使用JAR文件部署微服务应用 方式三:在SAE控制台使用镜像方式部署Java应用 背景信息 toolkit-maven-plugin是一个开源工具,能够帮助您构建一个完整的生命周期框架,完成...

基于ECI的弹性推理

apiVersion:autoscaling/v2beta2 kind:HorizontalPodAutoscaler metadata:name:bert-tfserving-eci-hpa namespace:default spec:scaleTargetRef:apiVersion:apps/v1 kind:Deployment name:bert-tfserving-202207181536-tensorflow-serving ...

CPU拓扑感知调度

ACK基于新版的Scheduling framework实现CPU拓扑感知调度,针对CPU敏感型的工作负载提供更好的性能。本文介绍如何使用CPU拓扑感知调度。原理介绍 Kubernetes的节点会运行多个Pod,其中部分Pod属于CPU密集型工作负载。在这种情况下,Pod之间...

指定ECS规格创建Pod

规格类型 企业级x86规格族 通用型 g7a、g7、g6e、g6a、g6、g5、sn2ne 计算型 c7a、c7、c6e、c6a、c6、c5、sn1ne 内存型 r7a、r7、r6e、r6a、r6、r5、se1ne、se1 通用算力型 u1 密集计算型 ic5 高主频通用型 hfg7、hfg6、hfg5 高主频计算型 ...

【已弃用】使用Pod安全策略

Kubernetes的Pod安全策略(Pod Security Policy)准入控制组件会基于您定义的规则验证在集群上创建和更新Pod的请求。如果创建或更新Pod的请求不符合定义的规则,系统将拒绝该请求并返回错误。本文将介绍如何在容器服务Kubernetes版ACK...

接入HTTP协议的自定义授权服务

kubectl get pod 预期输出:NAME READY STATUS RESTARTS AGE ext-authz-6b5db88f86-2m7c6 2/2 Running 0 79m 执行以下命令,验证应用是否正常工作。kubectl logs"$(kubectl get pod-l app=ext-authz-n default-o jsonpath={.items.metadata...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
API 网关 对象存储 物联网无线连接服务 轻量应用服务器 短信服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用