通过helm-mapkubeapis插件原地升级apiVersion

helm-mapkubeapis插件可用于更新Helm发布版本元数据,以替换过期或已移除的K8s API,帮您减少工作量的同时,还可降低风险确保服务的平稳运行。本文介绍如何通过helm-mapkubeapis插件原地升级apiVersion。使用场景 由于1.22及以上版本的集群...

导入Swagger API

开放平台对满足OpenAPI 2.0规范的Swagger API提供快速创建服务的能力,并支持服务调用。本文介绍基于Swagger API发布服务和调用服务的流程。前提条件 创建实例(如果使用共享实例,则不用创建实例。新建服务组 已存在Swagger API。本场景...

使用Helm简化应用部署

容器服务ACK在应用目录管理功能中集成了Helm工具,并进行了功能扩展,支持官方Repository,让您可以通过命令行或容器服务管理控制台两种方式进行应用...如需替换过期或已移除的K8s API,请参见 通过helm-mapkubeapis插件原地升级apiVersion。

AHPA概述

在云原生场景下,资源容量通常难以预估,而使用K8s原生的HPA,需要面对弹性滞后以及配置复杂问题。阿里云容器服务与达摩院决策智能时序团队合作推出了AHPA(Advanced Horizontal Pod Autoscaler)弹性预测,可以根据业务历史指标,自动识别...

多集群代理服务

curl-cert client-cert.pem-key client-key.pem-k$APISERVER/apis/cluster.core.oam.dev/v1alpha1/clustergateways/<替换为关联集群名称>/proxy/api/v1/namespaces/demo/pods 说明 Fleet实例Kubernetes API代理功能的URL路径为:/apis/...

DryRunSwagger-预检查swagger

Swagger 定义"A Swagger API definition in YAML"ApiOperation string 该 API 是创建(CREATE)或修改(MODIFY)CREATE ApiUid string 导入成功的 API 的 UID 8e274ec61cf6468e83b68371956831cb Failed object[]本次所有通过 swagger 导入...

舰队管理概述

应用场景 ACK One 舰队管理适用于以下场景:多集群舰队控制面基于K8s控制面构建,提供标准Kubernetes API。多集群舰队可以接入多个K8s集群,非容器服务ACK集群,可以先通过注册集群接入。GitOps应用分发:托管开源ArgoCD,实现GitOps多集群...

DNS FAQ

问题现象 执行集群升级前置检查时,发现用户代理(UserAgent)为 coredns 的客户端正在访问已弃用的 discovery.k8s.io/v1beta1 Kubernetes API,其API路径为/apis/discovery.k8s.io/v1beta1。问题原因 CoreDNS使用 discovery.k8s.io/v1beta...

创建集群

ACK Serverless集群 提供完善的Kubernetes兼容能力,同时降低Kubernetes使用门槛,让您无需管理底层基础设施,更加专注于应用程序。本文介绍如何在容器服务管理控制台创建 ACK Serverless集群。索引 前提条件 步骤一:登录容器服务管理控制...

使用Kubernetes API

curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/apis/metrics.k8s.io/v1beta1/namespaces/default/pods/nginx 执行以下命令删除Pod。curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/api/v1/namespaces/default...

ACK发布Kubernetes 1.24版本说明

Kubernetes 1.24版本后,kube-apiserver-audit-log-version 和-audit-webhook-version 仅支持 audit.k8s.io/v1,Kubernetes 1.24移除 audit.k8s.io/v1[alpha|beta]1,只能使用 audit.k8s.io/v1。在Kubernetes 1.24版本后,kubelet移除...

入门概述

阿里云容器服务Kubernetes版(简称容器服务ACK)提供高性能的容器化应用管理服务,让您轻松高效地在云端运行Kubernetes容器化应用。本文介绍容器服务ACK的快速使用流程、快速使用方式及文档使用指引,帮助您快速上手容器服务ACK。快速使用...

集群巡检项说明

检查kubelet是否有pressure check-kube-proxy-pod 检查kube proxy的管控pod是否健康 check-k8s-namespace 检查k8s namespace是否正常 check-k8s-node 检查k8s node是否正常 check-k8s-pod 检查k8s pod是否正常 check-network-control-plane...

管理自定义资源

Kubernetes集群资源(Resource)作为API实体来存储和管理集群中的一类对象。当默认Kubernetes资源无法满足业务需求时,您可以通过自定义资源定义(Custom Resource Definition,CRD)扩展Kubernetes API,添加自定义资源(Custom Resources...

MSE Ingress高级用法

Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,...mse rules:...

MSE Ingress高级用法

Kubernetes集群中,MSE Ingress对集群服务(Service)中的外部可访问的API对象进行管理,提供七层负载均衡能力。本文介绍MSE Ingress的高级用法,方便您对集群入口流量进行治理。灰度发布 MSE Ingress提供复杂的路由处理能力,...mse rules:...

通过API获取成本数据概述

在 Role 页签的 操作 列,单击 arms-pilot-prom-spec-ns-k8s 对应的 YAML 编辑。在 查看YAML 面板,按照以下内容修改rules参数,然后单击 确定。apiGroups:'' resources:services verbs:get API成本数据获取方式概览 获取方式 API 描述 ...

社区Knative简介

Knative是一款基于Kubernetes的Serverless框架。其目标是制定云原生、跨平台的Serverless编排标准。Knative通过整合容器构建(或者函数)、工作负载管理(动态扩缩)以及事件模型这三者来实现的这一Serverless标准。Knative体系架构 在...

管理保密字典

保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到Pod的/run/secrets/kubernetes.io/serviceaccount 目录中。Opaque:base64编码格式的Secret,用来存储密码、证书等敏感信息。...

Knative概述

Knative是一款基于Kubernetes的Serverless框架。其目标是制定云原生、跨平台的Serverless编排标准。Knative通过整合容器构建(或者函数)、工作负载管理(动态扩缩)以及事件模型这三者来实现的这一Serverless标准。Knative体系架构 在...

身份认证和访问控制

default","kubernetes.io/serviceaccount/service-account.uid":"1d059c50-0818-4b15-905d-bbf05e1d*","sub":"system:serviceaccount:default:default"} 默认服务账户对Kubernetes API具有以下权限:apiVersion:rbac.authorization.k8s.io...

管理保密字典

保密字典有多种类型,例如:Service Account:用来访问Kubernetes API,由Kubernetes自动创建,并且会自动挂载到Pod的/run/secrets/kubernetes.io/serviceaccount 目录中。Opaque:base64编码格式的Secret,用来存储密码、证书等敏感信息。...

Pod安全

在 容器服务 Kubernetes 版 中,您可以通过限制容器以特权模式运行、限制应用程序进程以root身份运行以及禁用Service Account令牌自动挂载等方式,防止容器中运行的进程逃离容器的隔离边界并获得对宿主机的访问权限。通过正确配置Pod安全...

ImportSwagger-通过 Swagger 创建 API

A Swagger API definition in YAML"GroupId string 是 Swagger 将被导入的分组编号 0009db9c828549768a200320714b*DryRun boolean 否 预检验 true 返回参数 名称 类型 描述 示例值 object RequestId string 本次请求 ID 647CEF05-404C-...

容器垂直伸缩(VPA)

kubectl apply-f crd.yaml 集群版本的crd.yaml定义 apiVersion:apiextensions.k8s.io/v1beta1 kind:CustomResourceDefinition metadata:name:verticalpodautoscalers.autoscaling.k8s.io annotations:"api-approved.kubernetes.io":...

ACK One概述

多集群舰队控制面基于K8s控制面构建,提供标准Kubernetes API。多集群舰队可以接入多个K8s集群,非容器服务ACK集群,可以先通过注册集群接入。GitOps应用分发:托管开源ArgoCD,实现GitOps多集群应用分发。流量管理:集成MSE云原生网关,...

【组件升级】CoreDNS升级公告

背景信息 低于1.7.0版本的CoreDNS存在以下问题,可能会影响ACK集群内域名解析服务的稳定性:CoreDNS与APIServer连通性异常(例如APIServer重启、APIServer迁移、网络抖动)时,CoreDNS会因错误日志写入失败导致容器重启。更多信息,请参见 ...

自建Kubernetes集群迁移镜像及应用至ACK

若您期望将底层的IAAS基础设施和K8s的基础PASS能力交给阿里云来管理,可以使用image-syncer、velero来将自建的K8s镜像和应用迁移至阿里云容器镜像服务和ACK。场景描述 本最佳实践构建以下场景:以河源ECS构建Harbor仓库,模拟IDC的镜像仓库...

多租户安全

而是SaaS应用程序负责与 Kubernetes API 交互以创建每个租户所需要的对象。Kubernetes原生配置 Kubernetes在架构上是面向单租户的容器编排管理平台,即控制平面的单个实例在集群内的所有租户之间共享。您可以使用各种Kubernetes对象来实现...

使用容器垂直伸缩(VPA)

如果您希望根据Pod实际的资源使用情况,动态调整和优化资源配置...CRD YAML定义如下:1.22≤集群版本展开查看CRD YAML apiVersion:apiextensions.k8s.io/v1 kind:CustomResourceDefinition metadata:annotations:api-approved.kubernetes.io:...

漏洞CVE-2021-25740公告

aggregate_to_edit_no_endpoints.yaml.txt 样例如下:apiVersion:rbac.authorization.k8s.io/v1 kind:ClusterRole metadata:annotations:rbac.authorization.kubernetes.io/autoupdate:true"creationTimestamp:null labels:kubernetes.io/...

舰队管理FAQ

Fleet实例完全兼容Kubernetes API Server,支持原生Kubernetes资源的下发。您也可以使用Helm打包应用并使用Helm CLI下发应用到Fleet实例。ACK One提供AMC Kubectl Plugin,方便多集群场景下的应用与作业管理。更多信息,请参见 AMC命令行...

通过Allocation API获取

您可以通过Allocation API查询业务分摊到的集群账单费用,用于财务治理周期内的业务对账。前提条件 已参见 通过API获取成本数据概述 完成准备工作。请求与返回参数 请求语法 GET/v2/allocation 请求参数 字段 类型 是否必选 描述 window ...

收集ACK托管集群控制平面组件日志

组件 Logstore 说明 kube-apiserver apiserver kube-apiserver组件是暴露Kubernetes API接口的控制层面的组件。更多信息,请参见 kube-apiserver。kube-controller-manager kcm kube-controller-manager组件是Kubernetes集群内部的管理控制...

收集ACK Serverless集群控制平面组件日志

组件 Logstore 说明 kube-apiserver apiserver kube-apiserver组件是暴露Kubernetes API接口的控制层面的组件。更多信息,请参见 kube-apiserver。kube-controller-manager kcm kube-controller-manager组件是Kubernetes集群内部的管理控制...

边缘集群云端ECS节点说明

边缘托管集群中至少有一个云服务器ECS(Elastic Compute Service)作为云端节点,用于部署云端管控应用。本文介绍边缘云端ECS节点的作用,以及如何新增云端节点。边缘计算云端管控节点 在边缘托管集群创建过程中,平台会默认为您创建至少...

收集ACK Edge集群控制平面组件日志

组件 Logstore 说明 kube-apiserver apiserver kube-apiserver组件是暴露Kubernetes API接口的控制层面的组件。更多信息,请参见 kube-apiserver。kube-controller-manager kcm kube-controller-manager组件是Kubernetes集群内部的管理控制...

ACK集群概述

Kubernetes是主流的开源容器编排平台,用于管理容器化应用和服务。本文介绍ACK集群的功能、类型和使用限制等。背景信息 容器服务ACK面向多种业务场景提供多样化的Kubernetes集群:ACK集群:适合大多数业务场景,是一种最通用的Kubernetes...

ACS发布Kubernetes 1.24版本说明

Kubernetes 1.24版本后,kube-apiserver-audit-log-version 和-audit-webhook-version 仅支持 audit.k8s.io/v1,Kubernetes 1.24移除 audit.k8s.io/v1[alpha|beta]1,只能使用 audit.k8s.io/v1。在Kubernetes 1.24版本后,kubelet移除...

使用Kubernetes事件中心监控GPU异常

这些消息可能表示硬件问题、NVIDIA软件问题或用户应用程序问题。GPU设备在使用中,容易发生一些Xid错误,可以配合Kubernetes事件中心,对这些Xid错误进行监控告警,及时发现并定位故障原因。操作步骤 进入日志服务 K8s事件中心 页面。具体...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
GPU云服务器 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 对象存储
新人特惠 爆款特惠 最新活动 免费试用