使用须知及高危风险操作说明

阿里云容器计算服务(简称ACS)提供容器计算服务相关的技术架构以及核心组件的托管服务,对于非托管组件以及运行在ACS集群中的应用,不当操作可能会导致业务故障。为了更好地预估和避免相关的操作风险,在使用容器计算服务ACS前,请认真...

基于多集群网关实现同城容灾

多集群网关(Multi-cluster Gateways)是 ACK One 为多云、多集群环境提供的云原生网关,通过托管MSE Ingress并使用Ingress API以管理七层南北向流量。多集群网关支持同城自动容灾和基于Header的灰度发布,可以帮您简化多集群应用的运维和...

MSE Ingress高级用法

在Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,支持基于...

MSE Ingress高级用法

在Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,支持基于...

使用ack-descheduler组件对Pod进行调度优化

kubectl describe cm ack-descheduler-default-n kube-system 预期输出:展开查看预期输出 Name:descheduler Namespace:kube-system Labels:app.kubernetes.io/instance=descheduler app.kubernetes.io/managed-by=Helm app.kuberne tes.io...

MSE Ingress高级用法

在Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,支持基于...

在Kubernetes集群中部署SchedulerX

展开查看代码#The following workflow executes a diamond workflow#A#\#B C#\/D apiVersion:argoproj.io/v1alpha1 kind:Workflow metadata:generateName:dag-diamond-spec:entrypoint:diamond templates:name:diamond dag:tasks:name:A ...

在Kubernetes集群中部署SchedulerX

展开查看代码#The following workflow executes a diamond workflow#A#\#B C#\/D apiVersion:argoproj.io/v1alpha1 kind:Workflow metadata:generateName:dag-diamond-spec:entrypoint:diamond templates:name:diamond dag:tasks:name:A ...

在Kubernetes集群中部署SchedulerX

展开查看代码#The following workflow executes a diamond workflow#A#\#B C#\/D apiVersion:argoproj.io/v1alpha1 kind:Workflow metadata:generateName:dag-diamond-spec:entrypoint:diamond templates:name:diamond dag:tasks:name:A ...

节点池服务拓扑管理

apiVersion:v1 kind:Service metadata:annotations:openyurt.io/topologyKeys:kubernetes.io/zone name:my-service-nodepool namespace:default spec:ports:port:80 protocol:TCP targetPort:8080 selector:app:nginx sessionAffinity:None...

Ingress高级用法

在Kubernetes集群中,Nginx Ingress对集群服务(Service)中外部可访问的API对象进行管理,提供七层负载均衡能力。您可以给Nginx Ingress配置提供外部可访问的URL、Rewrite配置、HTTPS服务、以及灰度发布功能等。本文介绍如何配置安全的...

通过Annotation配置传统型负载均衡CLB

例如:更新前:service.beta.kubernetes.io/alicloud-loadbalancer-id 更新后:service.beta.kubernetes.io/alibaba-cloud-loadbalancer-id 系统将继续兼容 alicloud 的写法,您无需做任何修改。CLB的典型操作 创建一个公网类型的负载均衡 ...

AGS帮助示例

22 Nov 2018 11:06:52+0800 Labels:workflows.argoproj.io/completed=false workflows.argoproj.io/workflow=test-v2 Annotations:workflows.argoproj.io/node-name=test-v2[0].bcl2fq workflows.argoproj.io/template={"name":"bcl2fq",...

通过Annotation配置传统型负载均衡CLB

slb.s1.small v1.9.3及以上版本 apiVersion:v1 kind:Service metadata:annotations:service.beta.kubernetes.io/alibaba-cloud-loadbalancer-instance-charge-type:"PayBySpec"service.beta.kubernetes.io/alibaba-cloud-loadbalancer-spec...

Ingress高级用法

在Kubernetes集群中,Nginx Ingress对集群服务(Service)中外部可访问的API对象进行管理,提供七层负载均衡能力。您可以给Nginx Ingress配置提供外部可访问的URL、Rewrite配置、HTTPS服务,以及灰度发布功能等。本文介绍如何配置安全的...

通过Annotation配置网络型负载均衡NLB

无 v2.5.0及以上版本 apiVersion:v1 kind:Service metadata:annotations:service.beta.kubernetes.io/alibaba-cloud-loadbalancer-zone-maps:"${zone-A}:${vsw-A},${zone-B}:${vsw-B}"#例如cn-hangzhou-k:vsw-i123456,...

通过Annotation配置网络型负载均衡NLB

无 v2.5.0及以上版本 apiVersion:v1 kind:Service metadata:annotations:service.beta.kubernetes.io/alibaba-cloud-loadbalancer-zone-maps:"${zone-A}:${vsw-A},${zone-B}:${vsw-B}"#例如cn-hangzhou-k:vsw-i123456,...

使用Keycloak OIDC Provider进行身份认证

rbac.authorization.k8s.io/v1 metadata:name:ack-crb roleRef:apiGroup:rbac.authorization.k8s.io kind:ClusterRole name:keycloak-example subjects:kind:User name:ack apiGroup:rbac.authorization.k8s.io 使用以下命令,发送API ...

使用Keycloak OIDC Provider进行身份认证

rbac.authorization.k8s.io/v1 metadata:name:ack-crb roleRef:apiGroup:rbac.authorization.k8s.io kind:ClusterRole name:keycloak-example subjects:kind:User name:ack apiGroup:rbac.authorization.k8s.io 使用以下命令,发送API ...

挂载云盘

kind:StorageClass apiVersion:storage.k8s.io/v1 metadata:name:alicloud-disk-essd provisioner:alicloud/disk parameters:type:cloud_essd-kind:StorageClass apiVersion:storage.k8s.io/v1beta1 metadata:name:alicloud-disk-...

创建数仓版集群

如果您无法预估集群需的存储空间,可以先仅购买1组弹性IO资源,后续在使用过程中通过扩容再购买弹性IO资源。详情请参见 数仓版扩缩容与跨规格变配。说明 仅以下 计算资源 支持购买 弹性IO资源:16核64 GB(集群版)24核96 GB(集群版)32...

使用多集群网关管理南北流量

ACK One多集群网关基于 MSE Ingress 提供了强大的多集群南北向流量的管理,可以快速帮您实现同城应用多活容灾、流量多集群负载均衡、基于Header路由流量到指定集群等能力。本文介绍如何通过多集群网关管理多集群应用的南北流量。前提条件 ...

通过使用已有SLB的服务暴露应用

本文以Nginx应用为例,介绍如何通过使用已有SLB的服务来公开应用。前提条件 已创建ACK集群或 ACK Serverless集群。具体操作,请参见 创建Kubernetes托管版集群、创建Kubernetes专有版集群、创建ACK Serverless集群。重要 创建集群时只能...

Cloud Controller Manager

NLB支持通过Annotation service.beta.kubernetes.io/alibaba-cloud-loadbalancer-server-group-type 创建IP类型服务器组。关于NLB服务器组分类及说明,请参见 NLB服务器组概述。优化:Client直接访问API Server,避免因为缓存机制导致的脏...

对HTTP请求中的JWT进行认证和鉴权

echo$TOKEN|cut-d '.'-f2-|base64-decode-预期输出:{"exp":4685989700,"foo":"bar","iat":1532389700,"iss":"testing@secure.istio.io","sub":"testing@secure.istio.io"} JWT 官网也提供了同样的解析Token能力,图形化输出如下图示。...

对HTTP请求中的JWT进行认证和鉴权

echo$TOKEN|cut-d '.'-f2-|base64-decode-预期输出:{"exp":4685989700,"foo":"bar","iat":1532389700,"iss":"testing@secure.istio.io","sub":"testing@secure.istio.io"} JWT 官网也提供了同样的解析Token能力,图形化输出如下图示。...

QueryAccountTransactionDetails-查询账户交易明细

调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,用来给RAM用户或RAM...

Serverless场景Fluid进阶配置

Fluid支持在Serverless...示例二:Argo类型应用 设置最小 terminationGracePeriodSeconds 的Argo类型应用的YAML示例如下:apiVersion:argoproj.io/v1alpha1 kind:Workflow metadata:generateName:serverless-workflow-spec:podSpecPatch:'{...

ASM集成Argo Rollouts实现金丝雀发布

展开查看rollout.yaml apiVersion:argoproj.io/v1alpha1 kind:Rollout metadata:name:istio-rollout spec:revisionHistoryLimit:2 selector:matchLabels:app:istio-rollout template:metadata:annotations:sidecar.istio.io/inject:"true...

数据缓存亲和性调度优化

通过Fluid提供的数据缓存亲和性调度优化能力,您可以设置应用Pod上的亲和性配置,让应用Pod优先访问同节点、同可用区节点或同地域节点的缓存数据,从而提高应用Pod访问数据的效率。使用限制 数据缓存亲和性调度优化功能仅支持在 ACK集群Pro...

通过ALB Ingress实现混合挂载、跨地域挂载和本地IDC...

ALB Ingress支持使用 alb.ingress.kubernetes.io/actions.<服务名称>注解配置后端转发服务器组。后端转发服务器组支持通过服务名称或服务器组ID挂载,实现K8s集群内Pod和集群外ECS实例混合挂载。通过ALB和云企业网CEN(Cloud Enterprise ...

通过ALB Ingress实现混合挂载、跨地域挂载和本地IDC...

ALB Ingress支持使用 alb.ingress.kubernetes.io/actions.<服务名称>注解配置后端转发服务器组。后端转发服务器组支持通过服务名称或服务器组ID挂载,实现K8s集群内Pod和集群外ECS实例混合挂载。通过ALB和云企业网CEN(Cloud Enterprise ...

ALB Ingress配置词典

健康检查 注解项(Annotation)取值 默认值 说明 alb.ingress.kubernetes.io/healthcheck-enabled true false false 是否开启后端服务器组的健康检查。alb.ingress.kubernetes.io/healthcheck-path string/健康检查路径。alb.ingress....

ALB Ingress配置词典

健康检查 注解项(Annotation)取值 默认值 说明 alb.ingress.kubernetes.io/healthcheck-enabled true false false 是否开启后端服务器组的健康检查。alb.ingress.kubernetes.io/healthcheck-path string/健康检查路径。alb.ingress....

ACK灵骏发布Kubernetes 1.22版本说明

如果使用旧版本API管理Kubernetes扩展API服务,会影响Kubernetes扩展API的服务,请尽快使用 apiregistration.k8s.io/v1 替代。【变更】TokenReview资源不再支持 authentication.k8s.io/v1beta1 API。如果使用旧版本API进行授权的验证,会...

基于Swagger完成API网关与用户CICD流程整合

如下图示,一个整合了API网关的通用CICD流程,主要有如下步骤:步骤1:自动从您的API业务代码中获取swagger定义 步骤2:创建API分组 步骤3:通过API网关的OpenAPI导入API定义,并发布在不同的环境中 步骤4:对API进行各项额外配置 自动...

自动初始化本地存储资源

system-kind:ClusterRole apiVersion:rbac.authorization.k8s.io/v1 metadata:name:node-resource-manager rules:apiGroups:[""]resources:["configmaps"]verbs:["get","watch","list","delete","update","create"]-apiGroups:[""]...

创建集群

弹性IO资源 您可以根据弹性IO资源的存储性能指标预估需要的弹性IO资源个数,详情请参见 基于EIU的存储性能指标。如果您无法预估集群需的存储空间,可以先仅购买1组弹性IO资源,后续在使用过程中通过扩容再购买弹性IO资源。详情请参见 数...

授权信息

无 bssapi:QuerySettleBill QuerySettleBill Read 全部资源*bssapi:ProductCode bssapi:ProductType 无 bssapi:QuerySplitItemBill QuerySplitItemBill Read 全部资源*bssapi:ProductCode bssapi:ProductType 无 bssapi:SetRenewal ...

DescribeEIURange-查询弹性IO资源数量信息

调用DescribeEIURange接口查询AnalyticDB MySQL数仓版(3.0)集群可选择的弹性IO资源数量范围。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
无影云电脑 数据库文件存储 商标服务 短信服务 风险识别 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用