使用API管理K8s集群

具体操作,请参见:在EDAS中使用容器服务K8s集群,请在 容器服务Kubernetes版 控制台创建托管版Kubernetes集群或专有版Kubernetes集群,请参见:快速创建Kubernetes托管版集群 创建Kubernetes专有版集群 在EDAS中使用Serverless K8s集群,...

升配Worker节点的资源

随着Kubernetes集群负载的增加,用户常常面临资源不足的情况,此时您可以对集群的基础资源做一些扩展。例如,当集群的节点数达到10个以上后,您可以优先考虑升级Worker节点的配置,这样既可以提高资源的利用率,也可以降低集群运维的复杂度...

同地域跨集群迁移应用

通过在源K8s集群上安装WordPress应用,并且通过发布博客的方式,将博客中的文本内容存储在云盘,图片内容存储在NAS,实现应用中既有NAS数据也有云盘数据。通过备份中心,将源集群的WordPress应用进行备份,然后在目标集群中恢复应用和数据...

设置集群身份映射

DataWorks使用子账号(RAM用户)执行任务,且手动进行DataWorks空间成员与集群账号映射,但子账号映射的集群账号与集群实际的账号或密码不一致。DataWorks使用主账号执行任务,但主账号未映射集群账号。在DataWorks 采用LDAP/Kerberos账号...

创建集群

创建新的 Project:默认处于选中状态,将自动创建名称为 k8s-log-{ClusterID} 的 Project。说明 ClusterID 表示新建集群的唯一标识。使用已有 Project:从现有 Project 下拉列表中选择一个 Project 来管理采集的日志。在 节点配置 页面,...

DATASOURCE:CS:KubernetesClusters

DATASOURCE:CS:KubernetesClusters类型用于查询Kubernetes集群。语法 {"Type":"DATASOURCE:CS:KubernetesClusters","Properties":{"ClusterSpec":String,"ClusterType":String,"Profile":String,"Name":String } } 属性 属性名称 类型 必须...

集群管理FAQ

Kubernetes集群扩容常见问题的排查及解决方法 为何删除Kubernetes集群失败?通过CloudShell管理集群出现超时问题 创建集群选择了containerd容器运行时,是否可以改为Docker?容器运行时containerd、Docker、安全沙箱有什么区别?容器服务...

快速入门

本文介绍 分布式云容器平台 ACK One 的快速使用流程、快速使用方式和文档使用指引,帮助您快速上手 ACK One。前提条件 已开通 分布式云容器平台 ACK One,且授权默认角色和开通相关云产品。具体操作,请参见 ACK One服务角色策略内容。快速...

集群开通

如果您拥有多个K8s集群,需要注意不同集群之间的网络规划问题。更多信息,请参见 Kubernetes集群网络规划。Terway模式 Terway模式除了有上述四个网段配置之外,还需增加虚拟交换机配置。使用Terway网络插件,您需要在一个VPC网络下创建两个...

【产品变更】基于CIS的加固功能下线公告

如您的节点操作系统安全加固类型为CIS加固,或集群使用了CIS Kubernetes加固功能,后续您可以使用ACK提供的 OS安全加固 和 K8s安全加固 功能作为替代措施。针对2024年04月24日前已经启用CIS加固功能的集群或节点,您仍然可以正常使用集群...

DescribeSubaccountK8sClusterUserConfig-使用阿里云...

作为集群权限管理者,您可以使用阿里云账号(主账号)为账号内指定RAM用户或RAM角色签发包含其身份信息的KubeConfig凭证,用于连接ACK集群。您可以调用DescribeSubaccountK8sClusterUserConfig接口,签发或获取账号内任意RAM用户或角色的...

历史功能发布记录(2020年及之前)

背景信息 容器服务ACK支持的KubernetesK8s)版本:v1.24、v1.22、v1.20。容器服务ACK支持的操作系统:CentOS 7.9、Alibaba Cloud Linux 3.2104、Alibaba Cloud Linux 2.1903、Windows Server 2019和Windows Server Core,Version 1909。...

注册集群FAQ

本地数据中心的Kubernetes集群可以扩容云上弹性资源吗?接入注册集群的目标集群对于网络连通性有什么要求?接入注册集群后,控制台节点页面不显示节点的容器组/CPU/内存资源配额与用量 注册集群是否收费?注册集群是免费产品,但涉及到部分...

DescribeSubaccountK8sClusterUserConfig-使用阿里云...

作为集群权限管理者,您可以使用阿里云账号(主账号)为账号内指定RAM用户或RAM角色签发包含其身份信息的KubeConfig凭证,用于连接ACK集群。您可以调用DescribeSubaccountK8sClusterUserConfig接口,签发或获取账号内任意RAM用户或角色的...

管理保密字典

背景信息 若您需要在Kubernetes集群使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典(Secret),即密钥。保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到...

使用Helm简化应用部署

容器服务ACK在应用目录管理功能中集成了Helm工具,并进行了功能扩展,支持官方Repository,让您可以通过命令行或容器服务管理控制台两种方式进行应用...如需替换过期或已移除的K8s API,请参见 通过helm-mapkubeapis插件原地升级apiVersion。

Kubernetes 部署

建立集群连接 为了能够在 Flow 中完成 Kubernetes 的应用发布,用户需要首先建立 Kubernetes 集群连接,支持用户使用证书导入自建 Kubernetes 集群或者使用阿里云 RAM 授权导入 ACK 集群:建立 Kubernetes 服务连接 Kubernetes 发布方式 ...

管理保密字典

背景信息 若您需要在Kubernetes集群使用一些敏感的配置,例如密码、证书等信息时,建议使用保密字典(Secret),即密钥。保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到...

使用集群巡检

您可以扫描集群运行状况,发现集群中存在的潜在风险,例如云资源配额余量、Kubernetes集群关键资源水位等,排查风险项并根据推荐的解决方案修复问题。本文介绍如何使用集群巡检功能排查集群的潜在风险。索引 前提条件 配置集群巡检 查看...

使用自定义镜像创建Kubernetes集群

随着云原生时代的到来,应用、业务上云的需求也越来越多,不同的业务场景对容器平台的需求也不尽相同,越来越多的业务需要使用自定义镜像创建Kubernetes集群。本文主要为您介绍如何使用自定义镜像创建Kubernetes集群。前提条件 确定要使用...

快速配置子账号权限

本文主要介绍如何快速配置RAM子账号权限并提交DLA Spark作业。重要 云原生数据湖分析(DLA)产品已退市,云原生数据仓库 AnalyticDB MySQL 版 湖仓版支持DLA已有功能,并提供更多的功能和更好的性能。AnalyticDB for MySQL 相关使用文档,...

收集系统插件日志

系统插件(Addon)使用Kubernetes资源(DaemonSet、Deployment等)实现集群的存储、网络等功能,这些资源部署于kube-system命名空间之下。本文介绍如何配置收集存储、网络、弹性伸缩等主要系统插件的日志功能。前提条件 已安装日志组件...

控制台访问集群异常问题排查

本文介绍控制台访问集群异常问题问题现象、问题原因和解决方案。例如,当前集群APIServer请求异常,访问容器组日志时报错API Server请求异常,当前账号未被授予该操作所需的集群RBAC权限,当前账号未被授予该操作所需的RAM权限。当前集群...

第一步:如何创建Kubernetes集群及部署应用?

有关如何使用ACK创建Kubernetes集群及部署应用的操作文档,请参见 快速创建Kubernetes托管版集群 和 使用镜像快速创建无状态Deployment应用。

迁移Batch批量计算到分布式工作流Argo集群

cat>helloworld.yaml<< EOF apiVersion: argoproj.io/v1alpha1 kind: Workflow # new type ofk8s spec metadata:generateName:hello-world-#name of the workflow spec spec:entrypoint:main#invoke the main template templates:name:main#name of ...

其他云厂商Kubernetes集群应用迁移至ACK集群

将其他云厂商的Kubernetes集群接入到注册集群后,您可以通过备份中心对集群中部署的应用及数据进行备份,并在ACK集群中恢复,实现应用跨云的快速迁移。本文介绍如何使用备份中心将注册集群的应用迁移至ACK集群。前提条件 已创建注册集群,...

将事件中心接入注册集群

注册集群接入事件中心功能可以记录Kubernetes集群的状态变更...将事件中心接入注册的Kubernetes集群后,即可使用K8s事件中心,包括查看事件总览、查询事件详情、查看Pod生命周期、配置告警和自定义查询等操作。相关文档 注册集群概述 事件监控

使用Alibaba Cloud CLI管理Serverless Kubernetes集群

您可以通过使用Alibaba Cloud CLI自动创建一个Serverless Kubernetes集群,并获取该集群信息。教程介绍 以下步骤及示例均已在Alibaba Cloud Shell 中集成。您可以通过单击 在 Cloud Shell 中打开,快速体验使用Alibaba Cloud CLI管理您的...

使用安全监控

如果您使用的是子账号(即RAM用户),请确保子账号有云安全中心的RAM只读访问权限AliyunYundunSASReadOnlyAccess。背景信息 当容器应用通过API Server的认证鉴权和准入控制校验成功部署后,在云原生应用零信任的安全原则下,还需要在容器...

什么是容器服务 Kubernetes

集群升级:一键升级K8s版本,统一管理系统组件升级。更多信息,请参见 手动升级集群。弹性伸缩:通过控制台一键垂直扩缩容来快速应对业务波动,同时支持服务级别的亲和性策略和横向扩展。调度:支持不同弹性资源的混合调度、异构资源的精细...

账号概述

子账号(可选):如果其他人需要使用您账号下的资源,您可以使用RAM控制台创建和管理子账号子账号本身不拥有资源,且以阿里云主账号作为计费主体。数据库集群账号 您可以使用以下账号登录数据库集群。更多信息请参见 创建数据库账号。...

账号概述

子账号(可选):如果其他人需要使用您账号下的资源,您可以使用RAM控制台创建和管理子账号子账号本身不拥有资源,且以主账号作为计费主体。数据库集群账号 您可以使用以下账号登录数据库集群。更多信息请参见 创建数据库账号。账号类型 ...

账号概述

子账号(可选):如果其他人需要使用您账号下的资源,您可以使用RAM控制台创建和管理子账号子账号本身不拥有资源,且以主账号作为计费主体。数据库集群账号 您可以使用以下账号登录数据库集群。更多信息请参见 创建数据库账号。账号类型 ...

产品优势

说明 如果您在使用自建Kubernetes集群的过程中,使用自建的Ingress,频繁的业务发布可能会造成Ingress的配置压力并增加出错概率。容器服务ACK的SLB方案支持原生的阿里云高可用负载均衡,可以自动完成网络配置的修改和更新。该方案经历了...

使用阿里云CSI存储

存储卷类型 参考链接 NAS 使用NAS静态存储卷 使用NAS动态存储卷 OSS 使用OSS静态存储卷 加密OSS存储卷 本地存储卷 LVM数据卷 HostPath数据卷 LocalVolume数据卷 QuotaPath数据卷 内存数据卷 CPFS CPFS1.0静态卷 CPFS1.0动态卷 CNFS 通过...

ACK One概述

云上云下一致的运维体验:与阿里云容器服务ACK集群一样,可以在本地数据中心K8s集群和其他云服务的K8s集群使用以下能力。可观察性:集群控制面监控,集群数据面监控,应用实时监控,日志收集与查询,成本分析FinOps。安全合规:认证授权...

配置代理

前提条件 如果您使用Kubernetes代理,需准备如下工作:您需要在本地准备Kubectl执行环境,可通过Kubectl以及kubeconfig文件来访问Kubernetes集群。如果您使用SSH或SOCKS代理,请完成以下工作:使用一台可使用SSH登录的ECS,用于建立端云...

使用自定义节点添加脚本

混合集群的添加云上节点的方式依赖本地数据中心自建Kubernetes集群的搭建方式,例如使用Kubeadm搭建、使用Kubernetes二进制文件搭建或者使用Rancher平台搭建等。本文将介绍如何使用自定义节点添加脚本。前提条件 已完成构建混合弹性容器...

使用集群诊断

Pod诊断 诊断K8s Pod状态异常相关的问题,例如Pod启动失败,Pod频繁重启等。Service诊断 诊断Service相关的问题,例如Service配置、资源配额、异常事件信息等。Ingress诊断 诊断Ingress相关的流量配置等问题。内存诊断 诊断节点内存相关...

为RAM用户或RAM角色授予RBAC权限

RAM系统策略仅控制ACK One集群资源的操作权限(例如创建实例、查看实例列表等),若RAM用户或RAM角色需要操作指定集群内的K8s资源,例如,创建GitOps Application和Argo Workflow等,还需要获取指定ACK One集群及其命名空间的操作权限即...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
容器服务 Kubernetes 版 ACK 检索分析服务 Elasticsearch版 云数据库专属集群 云数据库 Redis 版 运维安全中心(堡垒机) 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用