容器服务K8s集群中的应用安装探针失败怎么处理?

步骤二:为容器服务Kubernetes版授予ARMS资源的访问权限。登录 容器服务管理控制台。在左侧导航栏选择 集群,在 集群列表 页面,单击目标集群名称或其右侧 操作 列的 详情。在目标集群的 集群信息 页面上单击 集群资源 页签,然后单击 ...

安装Logtail组件(阿里云Kubernetes集群)

ilogtail is running 相关文档 自定义K8s集群安装Logtail,请参见 安装Logtail组件(自建Kubernetes集群)。您可以在容器服务管理控制台中开启控制平面组件日志的采集。具体操作,请参见 收集ACK托管集群控制平面组件日志。ASK容器采集日志...

如何在Kubernetes集群中自动安装OpenTelemetry探针

本文介绍如何在Kubernetes集群中自动安装OpenTelemetry探针,实现Trace数据上传到日志服务。操作步骤 登录Kubernetes集群。执行如下命令,安装cert-manager。kubectl apply-f ...

安装Logtail组件(自建Kubernetes集群)

k8s-group-my-cluster-123 k8s-group-${your_k8s_cluster_id}-statefulset logtail-statefulset的机器组,主要用于指标采集场景。k8s-group-my-cluster-123-statefulset k8s-group-${your_k8s_cluster_id}-singleton 单实例机器组,主要...

通用Kubernetes环境自动安装探针

如果您需要在K8s环境中创建一个新的无状态(Deployment)应用并接入ARMS,则应用的完整YAML文件如下:展开查看完整示例YAML文件 apiVersion:apps/v1beta1#for versions before 1.8.0 use apps/v1beta1 kind:Deployment metadata:name:arms-...

集群拓扑监控

接入说明 为Kubernetes集群安装以下监控组件即可将集群接入Kubernetes监控:Prometheus监控组件:ack-arms-prometheus 说明 Kubernetes监控的指标类数据依赖Prometheus监控,因此您需要先安装Prometheus监控组件。Kubernetes监控和...

【产品变更】ACK关于K8s Dashboard功能下线公告

阿里云容器服务ACK从K8s 1.18版本开始,已不再支持K8s Dashboard功能。如果您需要继续使用Dashboard功能,建议您在应用目录中安装kubernetes-dashboard应用。登录 容器服务管理控制台 安装kubernetes-dashboard。

历史功能发布记录(2020年及之前)

全部 升级ACK集群K8s版本 工作负载支持定时伸缩(CronHPA)容器服务管理控制台已支持为工作负载配置定时伸缩(CronHPA)的能力,您需要在同页面提前安装ack-kubernetes-cronhpa-controller组件。全部 容器定时伸缩(CronHPA)节点OS支持...

使用OpenKruise部署云原生应用

组件架构 OpenKruise是Kubernetes的一个标准扩展,所以也可以原生地部署到K8s集群当中,主要包含以下三个组件。组件 说明 Kruise-manager Kruise-manager是一个运行Controller和Webhook的中心组件,通过Deployment部署在kruise-system命名...

自建Kubernetes集群迁移镜像及应用至ACK

若您期望将底层的IAAS基础设施和K8s的基础PASS能力交给阿里云来管理,可以使用image-syncer、velero来将自建的K8s镜像和应用迁移至阿里云容器镜像服务和ACK。场景描述 本最佳实践构建以下场景:以河源ECS构建Harbor仓库,模拟IDC的镜像仓库...

日志审计

容器服务 Kubernetes 版 对K8s多种组件日志和审计提供采集和分析能力,包括API Server、Ingress、管控平面组件和K8s关键Events事件等,以便在出现安全问题或集群问题时进行根因分析和溯源。使用集群审计功能 在Kubernetes集群中,API ...

使用Kubernetes事件中心监控GPU异常

本文介绍如何通过Kubernetes...通知方式配置完成后,在 全部告警事件 页面右上角单击 修改,选择 K8s GPU Xid告警,并在 K8s GPU Xid告警 下拉框中选择 短信。在 全部告警事件 页面,单击 保存。触发告警后,您会收到阿里云发出的告警短信。

MSE Ingress高级用法

Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,...mse rules:...

MSE Ingress高级用法

Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,...mse rules:...

ack-kubernetes-webhook-injector

组件介绍 ack-kubernetes-webhook-injector是一款可以从多种阿里云产品白名单中动态加入或移出Pod IP的K8s组件,免去手动配置Pod IP到云产品白名单的操作。ack-kubernetes-webhook-injector组件架构如下图所示:使用说明 关于ack-...

【已弃用】使用Pod安全策略

Kubernetes的Pod安全策略(Pod Security Policy)准入控制组件会基于您定义的规则验证在集群上创建和更新Pod的请求...ClusterRole metadata:name:ack:podsecuritypolicy:privileged labels:kubernetes.io/cluster-service:"true"ack.alicloud....

ECI Platform Version兼容矩阵

ECI Platform Version版本 兼容的Kubernetes版本 1.1.0 1.12、1.14、1.16、1.18、1.20、1.22、1.24、1.26 1.0.0 1.12、1.14、1.16、1.18、1.20、1.22、1.24 空(k8s.aliyun.com/eci-platform-version 的Annotation不存在)1.12、1.14、1.16...

【已弃用】使用Pod安全策略

Kubernetes的Pod安全策略(Pod Security Policy)准入控制组件会基于您定义的规则验证在集群上创建和更新Pod的请求...ClusterRole metadata:name:ack:podsecuritypolicy:privileged labels:kubernetes.io/cluster-service:"true"ack.alicloud....

Kubernetes和日志服务配置Log4JAppender

本示例创建一个名为k8s-log4j、与Kubernetes集群位于同一地域(华东 1)的Project。具体操作,请参见 创建Project。说明 在配置时,一般会使用与Kubernetes集群位于同一地域的日志服务Project。因为当Kubernetes集群和日志服务Project位于...

ECI Platform Version兼容矩阵

ECI Platform Version版本 兼容的Kubernetes版本 1.1.0 1.12、1.14、1.16、1.18、1.20、1.22、1.24、1.26 1.0.0 1.12、1.14、1.16、1.18、1.20、1.22、1.24 空(k8s.aliyun.com/eci-platform-version 的Annotation不存在)1.12、1.14、1.16...

ACK发布Kubernetes 1.24版本说明

Kubernetes 1.24版本后,kube-apiserver-audit-log-version 和-audit-webhook-version 仅支持 audit.k8s.io/v1,Kubernetes 1.24移除 audit.k8s.io/v1[alpha|beta]1,只能使用 audit.k8s.io/v1。在Kubernetes 1.24版本后,kubelet移除...

ALB Ingress服务高级用法

已创建AlbConfig。基于域名转发请求 通过创建一个简单的Ingress,根据指定的正常域名或空域名转发请求,示例如下。基于正常域名转发请求 部署以下模板,分别创建Service、Deployment和Ingress,将访问请求通过Ingress的域名转发至...registry....

ALB Ingress服务高级用法

配置健康检查的YAML示例如下所示:1.19及之后版本集群 apiVersion:networking.k8s.io/v1 kind:Ingress metadata:name:cafe-ingress annotations:alb.ingress.kubernetes.io/healthcheck-enabled:"true"alb.ingress.kubernetes.io/...

自定义Kubernetes授权策略

apiVersion:rbac.authorization.k8s.io/v1 kind:Role metadata:name:test-role namespace:default rules:apiGroups:""resources:pods verbs:create-delete-deletecollection-get-list-patch-update-watch ClusterRole:集群维度 如果您需要...

更新专有版集群已过期的证书

docker run-it-privileged=true-v/:/alicoud-k8s-host-pid host-net host \ registry.cn-hangzhou.aliyuncs.com/acs/cert-rotate:v1.0.0 /renew/upgrade-k8s.sh --role master在集群的每个Master节点,重复上述步骤,完成所有Master节点已...

迁移方式和原理介绍

MSE Ingress优势 相较于传统网关,MSE Ingress在资源成本、性能、安全性和易用性上具有如下优势:遵循标准:MSE Ingress严格遵循K8s Ingress标准API,支持 networking.k8s.io/v1beta1 和 networking.k8s.io/v1。兼容性强:兼容Nginx ...

MSE Ingress FAQ

云原生网关遵循K8s Ingress的规范要求,Ingress Annotation(注解)kubernetes.io/ingress.class 的优先级高于 Ingress Spec.IngressClassName。问题三:云原生网关是否同时支持手动管理流量规则和Ingress资源自动管理流量规则两种方式?...

为Pod配置QoS

Annotation Mean k8s.aliyun.com/network-priority: "guaranteed" 延迟敏感业务 k8s.aliyun.com/network-priority: "best-effort" 普通业务 k8s.aliyun.com/network-priority: "burstable" 大带宽业务 通过以下配置启用优先级控制策略。...

舰队管理概述

应用场景 ACK One 舰队管理适用于以下场景:多集群舰队控制面基于K8s控制面构建,提供标准Kubernetes API。多集群舰队可以接入多个K8s集群,非容器服务ACK集群,可以先通过注册集群接入。GitOps应用分发:托管开源ArgoCD,实现GitOps多集群...

升配Worker节点的资源

随着Kubernetes集群负载的增加,用户常常面临资源不足...在目标实例右侧 操作 列,选择 更多>实例状态>启动,在 启动实例 对话框单击 确定 后,等待升配的worker-k8s-for-cs节点自动加入集群且状态变成 运行中 即可完成Worker节点的资源升配。

调度负载至FPGA节点

在使用Kubernetes集群实现FPGA计算时,为了有效利用FPGA设备,可根据需要将应用调度到具有FPGA设备的节点上。本文介绍根据FPGA节点标签...type=ecs.f3-c4f1.xlarge beta.kubernetes.io/os=linux failure-domain.beta.kubernetes.io/region=...

为ECI Pod分配IPv6地址

name:test labels:app:test spec:replicas:2 selector:matchLabels:app:nginx template:metadata:name:nginx-test labels:app:nginx alibabacloud.com/eci: "true" annotations: k8s.aliyun.com/eci-enable-ipv6: "true" #为Pod绑定一个IPv6...

使用须知

产品变更 产品维护 K8s版本 组件升级 系统恢复【CVE安全】漏洞修复公告 产品发布记录 容器服务 Serverless 版 的产品功能、Kubernetes版本、操作系统镜像、组件等的发布记录。功能发布记录 Kubernetes版本发布记录 操作系统镜像发布记录 ...

使用集群API Server审计功能

'kubernetes-admin' then"user.username"WHEN"user.username"='kubernetes-admin' and regexp_like("annotations.authorization.k8s.io/reason",'RoleBinding')then regexp_extract("annotations.authorization.k8s.io/reason",' to User"...

使用ImageCache加速创建Pod

Deployment示例 apiVersion:apps/v1 kind:Deployment metadata:name:nginx-deployment labels:app:nginx spec:replicas:2 selector:matchLabels:app:nginx template:metadata:labels:app:nginx annotations:k8s.aliyun....

使用须知

产品变更 产品维护 K8s版本 组件升级 系统恢复【CVE安全】漏洞修复公告 产品发布记录 容器服务ACK的产品功能、Kubernetes版本、操作系统镜像、运行时、组件等的发布记录。功能发布记录 Kubernetes版本发布记录 操作系统镜像发布记录 运行时...

在Knative中使用镜像加速

Knative Service示例如下:apiVersion:serving.knative.dev/v1 kind:Service metadata:name:helloworld-go spec:template:metadata:labels:app:helloworld-go annotations:k8s.aliyun.com/eci-image-snapshot-id: imc-2ze5tm5gehgtiiga*#...

使用集群API Server审计功能

'kubernetes-admin' then"user.username"WHEN"user.username"='kubernetes-admin' and regexp_like("annotations.authorization.k8s.io/reason",'RoleBinding')then regexp_extract("annotations.authorization.k8s.io/reason",' to User"...

使用抢占式实例运行Job任务

k8s.aliyun.com/eci-spot-price-limit: "0.05" 配置示例 在Kubernetes中,Job负责批量处理短暂的一次性任务。使用抢占式实例运行Job任务的配置示例如下:准备Job的配置文件,命名为spot_job.yaml。apiVersion:batch/v1 kind:Job metadata:...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
GPU云服务器 机器人流程自动化 数据管理 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用