本文介绍如何为ECI实例开启coredump,以便在容器异常终止时可以查看分析coredump生成的文件,从而定位问题原因,修复程序异常。背景信息 在Linux中,如果程序突然异常终止或者崩溃,操作系统会将程序当时的内存状态记录下来,保存在一个...
本文介绍如何为ECI Pod(即ECI实例)开启coredump,以便在容器异常终止时可以查看分析coredump生成的文件,从而定位问题原因,修复程序异常。背景信息 在Linux中,如果程序突然异常终止或者崩溃,操作系统会将程序当时的内存状态记录下来,...
本文介绍如何为ACS Pod实例开启core dump能力,以便在容器异常终止时可以查看分析core dump生成的文件,从而定位问题原因,修复程序异常。原理介绍 在Linux中,如果程序突然异常终止或者崩溃,操作系统会将程序当时的内存状态记录下来并...
查看策略详情 AliyunCSManagedCostRolePolicy AliyunCSManagedCostRolePolicy 是服务角色 AliyunCSManagedCostRole 专用的授权策略,ACK容器服务集群中的成本分析组件使用该角色访问您在ECI、ECS和BSS等服务中的资源接口。请勿将本策略授权...
背景信息 容器出现网络异常时,您可能需要抓取网络报文来分析定位问题,但实际操作时可能会碰到以下问题:抓包需要使用exec进入容器,但网络异常时,容器不一定处于运行状态,您可能无法使用exec进入容器。抓包需要使用tcpdump工具,但容器...
容器存储的使用及监控方法 支持监控功能的容器存储 容器存储类型 底层存储 监控方法 emptyDir Pod所在节点的目录 打开 Prometheus 监控 页面,在 应用监控 页签下的 集群Pod监控 页签下查看Ephemeral Storage监控数据,具体请参见 ...
本文介绍如何设置terminationMessagePath和terminationMessagePolicy,以便在容器终止后能够及时获取和分析终止消息。配置说明 Kubernetes通过terminationMessagePath和terminationMessagePolicy管理容器终止消息。字段 说明 ...
本文介绍如何设置terminationMessagePath和terminationMessagePolicy,以便在容器终止后能够及时获取和分析终止消息。配置说明 Kubernetes通过terminationMessagePath和terminationMessagePolicy管理容器终止消息。字段 说明 ...
服务器迁移中心 SMC(Server Migration Center)容器化迁移功能支持不停机迁移,可将物理机、主流虚拟化环境(VMware/Xen/KVM/Hyper-V)及多云平台(阿里云/AWS/Azure/GCP/腾讯云等)的服务器和业务应用容器化,并生成镜像推送至阿里云容器...
本文汇总了通过阿里云容器服务Kubernetes版使用ECI时的常见问题,包括ECI Pod、网络等问题。ECI Pod 如何创建GPU实例?如何查看ECI实例ID?使用了镜像缓存,为什么创建ECI Pod的速度还是很慢?创建ECI Pod后,Pod一直处于Pending状态怎么办...
ACK部署了CoreDNS作为集群内的DNS服务器,您可以通过查看CoreDNS日志来分析CoreDNS解析慢、访问高危请求域名等问题。本文介绍如何开启CoreDNS日志分析与监控能力。前提条件 已 安装日志采集组件。日志组件为Logtail组件时,确保日志应用...
本文介绍如何在 容器计算服务 ACS(Container Compute Service)中,为工作负载注入集成了tcpdump等网络工具的临时容器,进行网络抓包并排查网络问题。背景信息 tcpdump是一种常用的网络抓包工具,能够捕获通过网络接口传输的数据包并进行...
本文介绍如何使用容器内部操作审计功能,以及如何通过日志服务收集分析审计日志,并根据需求为审计日志设置自定义的告警规则。计费说明 容器内部操作审计功能可以免费使用。开通容器内部操作审计功能后,使用日志服务SLS的相关功能,会产生...
本文介绍如何使用容器内部操作审计功能,以及如何通过日志服务收集分析审计日志,并根据需求为审计日志设置自定义的告警规则。计费说明 容器内部操作审计功能可以免费使用。开通容器内部操作审计功能后,使用日志服务SLS的相关功能,会产生...
ACK默认集成了阿里云可观测产品,提供多种可观测功能,帮您快速构建容器场景的运维体系。您可以通过本文推荐的基础功能快速搭建容器可观测体系,也可深入阅读各章节内容,构建覆盖ACK集群基础设施数据面(Data Plane)、控制面(Control ...
功能模块 功能(支持可观测)依托的阿里云可观测产品 该观测功能的数据上报组件 容器控制面日志监控 采集ACK托管集群控制面组件日志 SLS日志服务 阿里云容器服务托管集群自身提供 CoreDNS日志监控 分析和监控CoreDNS日志 SLS日志服务 ...
集群上的应用、容器以及基础架构组件都会持续产生大量分散的日志数据,使得日志的采集和管理较为复杂。ACK集群与阿里云日志服务SLS集成,提供解决方案简化日志管理流程。说明 如需了解SLS的功能以及基本术语,请参见 什么是日志服务、术语...
本文介绍容器服务ACK的整体操作流程和相关文档,帮助您快速上手容器服务ACK。授权账号:授予账号相应的角色。具体操作,请参见 容器服务ACK服务角色。关于ACK集群的RAM授权和RBAC授权,请参见 使用RAM授予集群及云资源访问权限 和 使用RBAC...
日志 日志服务 SLS 用于采集集群控制面组件、节点、应用和容器的日志,并提供检索、分析等功能。更多信息,请参见 日志管理。SLS 采用按量付费的方式,按照各个计费项实际使用量结算费用,您也可以购买资源包来抵扣用量。关于 SLS 如何计费...
您可以安装日志采集组件,该组件会在节点上部署一个采集实例,用于收集节点上所有容器的日志,便于后续的管理和分析。前提条件 已在集群中部署Knative,请参见 部署与管理Knative组件。已创建一个Knative服务,请参见 快速部署一个Knative...
本文介绍如何在容器镜像ACR企业版中使用镜像事件分析功能。前提条件 说明 如需使用镜像事件功能,请 提交工单 申请。已创建容器镜像ACR企业版实例。具体操作,请参见 创建企业版实例。已推送镜像至企业版实例。具体操作,请参见 使用企业版...
容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)将Kubernetes网络设计应用到了阿里云的资源上,提供了稳定高性能的容器网络。本文介绍ACK中容器网络的重要概念,例如容器网络插件CNI、Service、Ingress、提供服务发现能力...
组件介绍 ACK KubeSkoop是基于 开源KubeSkoop 演进、针对Kubernetes设计的网络监控与诊断套件,旨在提高容器网络问题诊断和排查的效率。该组件基于eBPF技术提供历史网络事件的定位和追踪能力,能够极大简化Kubernetes网络问题的诊断难度,...
阿里云弹性容器实例(Elastic Container Instance)是敏捷安全的Serverless容器运行服务。您无需管理底层服务器,也无需关心运行过程中的容量规划,只需要提供打包好的Docker镜像,即可运行容器,并仅为容器实际运行消耗的资源付费。
容器服务 Kubernetes 版(Container Service for Kubernetes,简称容器服务 ACK)提供高性能可伸缩的容器应用管理服务,支持企业级Kubernetes容器化应用的生命周期管理。
阿里云容器计算服务ACS(Alibaba Cloud Container Compute Service,ACS)是以K8s为使用界面供给容器算力资源的云计算服务,提供符合容器规范的算力资源。算力交付模式为Serverless形态,您无需关注底层节点及集群的运维管理。ACS支持按需...
阿里云容器镜像服务(Alibaba Cloud Container Registry,简称ACR)提供安全的应用镜像托管能力,精确的镜像安全扫描功能,稳定的国内外镜像构建服务,便捷的镜像授权功能,方便用户进行镜像全生命周期管理。容器镜像服务简化了Registry的...
本文介绍容器服务ACK 2021年功能发布的相关动态。背景信息 容器服务ACK支持的Kubernetes(K8s)版本:v1.24、v1.22、v1.20。容器服务ACK支持的操作系统:CentOS 7.9、Alibaba Cloud Linux 3.2104、Alibaba Cloud Linux 2.1903、Windows ...
自定义Tag可以帮助您给容器日志打上Tag,方便进行日志统计和过滤等分析操作。单击 下一步,进入 高级配置 配置向导页面。步骤三:完成高级配置 在 任务设置 区域,设置任务。配置项 说明 成功运行的Pod数 即completions,指定Job需要成功...
自定义Tag可以帮助您给容器日志打上Tag,方便进行日志统计和过滤等分析操作。单击 下一步,进入 高级配置 配置向导页面。步骤三:完成高级配置 在 高级配置 向导页面中设置访问、伸缩、调度和标签注解。在 访问设置 区域,设置暴露后端Pod...
容器计算服务 ACS(Container Compute Service)支持通过容器镜像、编排YAML模板和kubectl命令行的方式创建无状态应用。本文以Nginx应用为例,介绍如何在ACS集群中创建无状态应用。控制台 使用镜像创建 步骤一:配置应用基本信息 登录 容器...
自定义Tag可以帮助您给容器日志打上Tag,方便进行日志统计和过滤等分析操作。单击 下一步,进入 高级配置 配置向导页面。步骤三:完成高级配置 在 定时任务 区域,设置任务执行时间。配置项 说明 定时规则 您可以按小时、按天、按星期、按...
可观测性是一种通过分析系统外部输出结果推断及衡量系统内部状态的能力。Kubernetes可观测性体系包含监控和日志两部分,监控可以帮助开发者查看系统的运行状态,而日志可以协助问题的排查和诊断。本文介绍阿里云容器服务ACK可观测性生态...
本文详细列举了在容器镜像构建过程中可能出现的问题现象、失败原因分析及解决方法。绑定源代码仓库失败 说明 为了使用容器镜像构建服务,需要在创建镜像仓库时选择绑定相应的代码仓库。问题现象一:在选择代码源时出现“源代码账户没有访问...
CI/CD测试环境 针对CI/CD过程中的批量测试任务,例如CI打包、压力测试、仿真测试等,可以借助虚拟节点随时创建和释放容器实例。支持按需使用,按秒计费,实现低成本的大规模资源供应。Job和CronJob Job类任务无需持续运行,任务完成后,Job...
CI/CD测试环境 针对CI/CD过程中的批量测试任务,例如CI打包、压力测试、仿真测试等,可以借助虚拟节点随时创建和释放容器实例。支持按需使用,按秒计费,实现低成本的大规模资源供应。Job和CronJob Job类任务无需持续运行,任务完成后,Job...
检测响应 安全告警、攻击分析、日志管理 威胁分析与响应 仪表板、安全告警、安全事件处置、响应编排、处置中心、日志管理、规则管理、接入中心 主机防护 病毒查杀、网页防篡改、主机规则管理、核心文件监控 容器防护 容器主动防御、容器...
CI/CD测试环境 针对CI/CD过程中的批量测试任务,例如CI打包、压力测试、仿真测试等,可以借助虚拟节点随时创建和释放容器实例。支持按需使用,按秒计费,实现低成本的大规模资源供应。Job和CronJob 这些任务无需持续运行,任务完成后,Job...
容器服务 Kubernetes 版 对K8s多种组件日志和审计提供采集和分析能力,包括API Server、Ingress、管控平面组件和K8s关键Events事件等,以便在出现安全问题或集群问题时进行根因分析和溯源。使用集群审计功能 在Kubernetes集群中,API ...
容器服务 Kubernetes 版 对K8s多种组件日志和审计提供采集和分析能力,包括API Server、Ingress、管控平面组件和K8s关键Events事件等,以便在出现安全问题或集群问题时进行根因分析和溯源。使用集群审计功能 在Kubernetes集群中,API ...