服务发现DNS

容器Pod使用CoreDNS(托管)组件进行域名解析,由ACK Serverless来创建并保证CoreDNS的正常运行。您无需关心CoreDNS的运行状态,免除手动运维。此外,该方案不占用集群中的ECI实例。CoreDNS(非托管)容器Pod使用CoreDNS(非托管)组件进行...

通过CNFS自动收集异常退出的JVM转储文件

此时您可以使用CNFS(Container Network File System)作为记录日志的载体,挂载到容器内相应目录中,当JVM发生OOM时,CNFS可以将日志记录到相应的目录里。本文介绍如何使用CNFS自动收集异常退出的JVM转储文件。前提条件 已创建Kubernetes...

快速入门

使用指引 ACK Serverless集群 ASK使用快速入门 介绍如何在容器服务管理控制台创建 ACK Serverless集群、部署并公开Nginx应用、查看容器。通过ASK一键创建Nginx在线应用 介绍如何使用kubectl部署并公开Nginx应用、测试应用、控制容器组的...

联系我们

您在使用容器服务ACK的过程中有任何疑问或建议,欢迎您通过以下方式联系我们。集群类型 联系方式 托管版与专有版容器集群ACK 访问 钉群链接 加入钉群 ACK Serverless集群 加入钉群(钉群号:31544226)ACK Edge集群 加入钉群(钉群号:...

【产品变更】容器智能运维RAM角色收敛公告

2023年10月30日前,容器智能运维服务(AIOps套件)使用的是ACK管控服务角色AliyunCSDefaultRole。为了进一步加强管控默认安全性,容器智能运维服务(AIOps套件)将于2023年10月30日开始使用收敛后的独立RAM服务角色访问已授权用户资源,...

概述

您可通过CLI工具使用容器服务。阿里云命令行工具是用Go语言编写的,基于阿里云OpenAPI打造的,用于管理阿里云资源的工具。通过下载和配置该工具,您可以在一个命令行方式下使用多个阿里云产品。关于阿里云命令行工具的详细介绍以及安装说明...

安全最佳实践

本系列文档旨在为企业安全管理运维人员提供使用 容器服务 Kubernetes 版 时的安全最佳实践。对使用ACK集群中您可能面临的安全挑战做了基本的分类,每个小类中包含了对安全问题的基本介绍和基于ACK的安全最佳实践。目前包括的相关分类如下:...

概述

您可通过CLI工具使用容器服务。阿里云命令行工具是用Go语言编写的,基于阿里云OpenAPI打造的,用于管理阿里云资源的工具。通过下载和配置该工具,您可以在一个命令行方式下使用多个阿里云产品。关于阿里云命令行工具的详细介绍以及安装说明...

概述

您可通过CLI工具使用容器服务。阿里云命令行工具是用Go语言编写的,基于阿里云OpenAPI打造的,用于管理阿里云资源的工具。通过下载和配置该工具,您可以在一个命令行方式下使用多个阿里云产品。关于阿里云命令行工具的详细介绍以及安装说明...

【产品变更】ASK底层ECI容器实例商用收费的公告

ASK底层所调度的ECI容器实例服务于2019年1月22日10:00商用收费,详情请参见 什么是容器服务 Serverless 版,如果您拥有 ACK Serverless集群 并已创建相应的容器实例,请提前做好预算规划,容器实例在存续时间内会收取您相应的费用。...

按需加载容器镜像

传统容器运行需要将全量镜像数据下载后再解包,然而容器启动可能仅使用其中部分的内容,导致容器启动耗时长。通过容器镜像服务企业版的按需加载功能,允许仅下载和解压容器启动所必需的部分,而不是整个镜像,从而大幅提高应用部署速度和...

使用OpenAPI

本文为您介绍使用容器镜像服务OpenAPI的基本信息及注意事项。关于如何使用阿里云OpenAPI,请参见学习文档:使用阿里云OpenAPI。基本信息 版本说明 API 版本号 说明 2018-12-01 推荐使用 接入点说明 本产品在多个地域均部署管控服务,可使用...

管理镜像

您可以在部署应用时使用容器镜像服务ACR,实现镜像的自动构建和拉取,同时提升镜像拉取速度,减少应用部署时间。本文介绍如何使用ACR企业版实例构建镜像及查看镜像。创建镜像 登录 容器服务管理控制台。在控制台左侧导航栏,选择 市场>容器...

控制台访问集群异常问题排查

对于使用Containerd运行时的集群,执行 crictl ps|grep kube-apiserver 命令,根据命令的输出,使用 crictl inspect 命令检查容器状态。如果是,继续执行下一步。查看上述监听是否启用了访问控制。如果是,则说明APIServer的负载均衡监听...

容器镜像服务ACR

您可以在部署应用时使用容器镜像服务ACR,实现镜像的自动构建和拉取,同时提升镜像拉取速度,减少应用部署时间。背景信息 容器镜像服务ACR企业版是企业级云原生应用制品管理平台,提供容器镜像、Helm Chart,符合OCI规范制品的生命周期管理...

ack-advanced-audit

索引 组件介绍 使用说明 变更记录 组件介绍 ack-advanced-audit组件基于开源项目 Falco,使用内核提供的eBPF特性,实现了容器内操作的系统调用审计能力。通过ack-advanced-audit组件实现的容器内部操作审计功能,可以方便您审计组织内成员...

添加授权

使用诊断或巡检服务时,您需要为服务账号授予容器智能运维服务角色,当且仅当该角色被正确授予后,容器智能运维才能正常地调用相关服务(ECS、CS、VPC、SLB等),为您提供集群检查和诊断等服务。本文介绍容器智能运维服务角色包含的权限。...

添加授权

在您诊断或巡检服务时,需要为服务账号授予容器智能运维系统默认角色,当且仅当该角色被正确授予后,容器智能运维才能正常地调用相关服务(ECS、CS、VPC、SLB等),为您提供集群检查和诊断等服务。本文介绍容器智能运维默认角色包含的权限...

容器网络文件系统CNFS概述

容器服务 Kubernetes 版 推出了容器网络文件系统CNFS(Container Network File System),以提升NAS、OSS存储卷的性能和QoS控制,帮您解决传统的共享文件系统缺少容量配额的精确控制、无法恢复误删文件、缺失存储卷容量性能等监控指标、无...

推送和拉取Helm Chart

使用说明 容器镜像服务企业版实例支持Helm 2及Helm 3客户端进行操作使用,帮助您在云上便捷管理云原生资产。不同版本的Helm客户端支持的功能不同:如果您使用的是v3版本的Helm客户端,可以直接基于企业版镜像仓库托管Helm Chart。如果您...

runtime

name string 容器运行时名称,ACK 支持以下三种容器运行时。containerd:推荐使用,支持所有集群版本。Sandboxed-Container.runv:安全沙箱容器,提供更高的隔离性,支持 1.24 版本及以下集群。docker:支持 1.22 版本及以下集群。默认值:...

runtime

name string 容器运行时名称,ACK 支持以下三种容器运行时。containerd:推荐使用,支持所有集群版本。Sandboxed-Container.runv:安全沙箱容器,提供更高的隔离性,支持 1.24 版本及以下集群。docker:支持 1.22 版本及以下集群。默认值:...

runtime

name string 容器运行时名称,ACK 支持以下三种容器运行时。containerd:推荐使用,支持所有集群版本。Sandboxed-Container.runv:安全沙箱容器,提供更高的隔离性,支持 1.24 版本及以下集群。docker:支持 1.22 版本及以下集群。默认值:...

应用使用HPA

因此对于使用GitOps发布的应用,如果使用容器水平伸缩控制Pod副本数,您需要对应用进行相应配置避免产生冲突。配置方式按照副本数分为默认1个副本和默认多个副本两种场景。默认1个副本 如果您的应用默认的Pod副本数为1,并且应用使用HPA来...

个人版实例与企业版实例差异化说明

本文介绍容器镜像服务ACR个人版实例与企业版实例的差异。个人版免费说明 个人版面向个人开发者,公测限额免费使用,无SLA承诺及SLA受损赔偿且有使用限制。下文已为您列出个人版实例与企业版实例规格差距,推荐您升级企业版实例体验容器镜像...

使用容器内部操作审计功能

索引 计费说明 使用限制 启用容器内部操作审计功能 查看审计报表 查看详细日志记录 配置操作审计告警 关闭容器内部操作审计功能 计费说明 容器内部操作审计功能当前处于公测中,可以免费使用。开通容器内部操作审计功能后,使用日志服务的...

企业版实例计费说明

本文介绍容器镜像服务ACR企业版实例计费相关信息。计费项 目前,ACR企业版实例仅支持按照实例的包年包月计费方式。具体计费项参考如下。计费项 计费说明 价格 说明(必选)实例 企业版实例支持包年包月的计费方式,按照实例规格区分不同的...

注册集群概述

ACK One注册集群帮助您将云下Kubernetes集群接入云端,快速搭建混合云集群,可以将本地数据中心Kubernetes集群或其他云厂商Kubernetes集群接入阿里云容器服务管理平台,进行统一管理。本文介绍注册集群支持的功能和应用场景。注册集群控制...

日志审计

容器服务 Kubernetes 版 对K8s多种组件日志和审计提供采集和分析能力,包括API Server、Ingress、管控平面组件和K8s关键Events事件等,以便在出现安全问题或集群问题时进行根因分析和溯源。使用集群审计功能 在Kubernetes集群中,API ...

Service快速入门

在Kubernetes中,Pod虽然拥有独立的IP,但会被快速地创建和删除,因此无法直接对外...如果使用容器服务ACK Service时遇到问题,例如Service注解不生效、无法根据Service关联SLB等,请参见 Service FAQ、Service异常问题排查 寻找解决方法。

Runtime安全

通过Seccomp等手段限制容器应用对内核进行系统调用 配置容器或Pod以使用Seccomp配置文件 Linux操作系统有几百个系统调用,但其中大部分不是运行容器所必需的。要开始使用Seccomp,请使用Strace生成堆栈跟踪以查看您的应用程序正在进行哪些...

设置容器终止消息

通过自定义设置terminationMessagePath,可以使得Kubernetes在容器运行成功或失败时,使用指定文件中的内容来填充容器的终止消息。终止消息内容最大为4 KB。terminationMessagePolicy 用于设置容器终止消息的策略。取值为:File(默认):...

设置容器终止消息

通过自定义设置terminationMessagePath,可以使得Kubernetes在容器运行成功或失败时,使用指定文件中的内容来填充容器的终止消息。终止消息内容最大为4 KB。terminationMessagePolicy 用于设置容器终止消息的策略。取值为:File(默认):...

历史功能发布记录(2023年)

使用此机制,您可以将Container作为Sidecar容器注入到业务Pod中,实现DaemonSet相关场景的功能,例如日志收集、数据监控等。全部 无 云原生AI套件 GPU调度支持GPU节点动态划分MIG ACK托管集群 安装 云原生AI套件 的调度组件ack-ai-...

SysOM内核层容器监控

该指标提供容器中所有任务在各个模式下运行的CPU使用率,包括容器在用户态(User)、内核态(Kernel)以及总体的CPU使用率。sysom_container_cpu_cfsquota gauge-查看容器受CFS调度器限制的运行时间情况。该指标提供容器在每一个CFS调度...

快速入门

本文介绍 分布式云容器平台 ACK One 的快速使用流程、快速使用方式和文档使用指引,帮助您快速上手 ACK One。前提条件 已开通 分布式云容器平台 ACK One,且授权默认角色和开通相关云产品。具体操作,请参见 ACK One服务角色策略内容。快速...

Pod安全

禁止以Docker in Docker的方式运行容器或者在容器中挂载Docker.sock 使用嵌套容器或者挂载Docker.sock的方式可以方便地在Docker容器中构建/运行容器镜像,但您将节点的控制权交给了在容器中运行的进程。关于在Kubernetes上构建容器镜像,请...

功能特性

分布式工作流Argo集群 管理工作流集群 工作流集群采用无服务器模式,使用阿里云弹性容器实例ECI运行工作流,通过优化Kubernetes集群参数,实现大规模工作流的高效弹性调度,同时配合抢占式ECI实例,优化成本。管理工作流 工作流集群基于...

使用SysOM定位容器内存问题

为解决因容器引擎层的不透明性而导致的故障排查困难问题,阿里云 容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)团队推出操作系统内核层的容器监控可观测能力,为您提供更可靠、透明的容器引擎层,助力您更顺利地进行...

ACK One概述

分布式工作流Argo集群 分布式工作流Argo集群采用无服务器模式,使用阿里云弹性容器实例ECI运行离线工作流。成本优化:控制面免费,数据面按使用计费,Spot优化成本。高IO带宽:通过分布式数据缓存,提供20+GB/s聚合读带宽,支持跨地域访问...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
容器服务 Kubernetes 版 ACK 弹性容器实例 阿里邮箱 弹性公网IP 商标服务 短信服务
新人特惠 爆款特惠 最新活动 免费试用