压力容器使用

_相关内容

Docker基本操作

通过认识镜像的基本操作,您可以更熟练地使用容器镜像服务ACR。背景信息 在使用容器镜像服务之前,需要先安装Docker。关于如何安装Docker,请参见 安装Docker。已创建容器镜像服务企业版实例。具体操作,请参见 创建企业版实例。docker ...

容器网络插件Terway与Flannel对比

容器服务 Kubernetes 版 支持两种容器网络插件:Terway与Flannel。本文主要对比了两种容器网络插件的功能及适用场景。Terway是阿里云自研的网络插件,通过ENI实现Pod的网络通信,提供了基于eBPF的网络加速、NetworkPolicy和Pod级别交换机/...

使用须知及高危风险操作说明

为了更好地预估和避免相关的操作风险,在使用容器计算服务ACS前,请认真阅读本文中的建议与注意事项。使用须知 集群升级相关 请务必通过容器计算服务ACS的集群升级功能升级集群的K8s版本,自行升级K8s版本可能导致ACS集群的稳定性和兼容性...

授权

容器服务ACK的授权体系融合了阿里云访问控制(RAM)与Kubernetes原生的RBAC(Role-Based Access Control)机制,支持对基础资源层和集群内部资源的权限控制,为您提供灵活的多层次权限管理解决方案。授权体系 容器服务ACK的授权体系包含对...

容器镜像安全扫描

恶意样本:提供容器恶意样本的检测能力,为您展示资产中存在的容器安全威胁,帮助您找到存在恶意样本的位置,便于您根据位置修复恶意样本,大幅降低您使用容器的安全风险。为企业版实例配置VPC网络。具体操作,请参见 配置专有网络的访问...

容器内获取元数据

ECI Pod(即ECI实例)的元数据可以提供关于Pod及其容器的信息用于管理和使用容器,例如名称、ID等基本信息,以及IP地址、网卡等网络信息等。本文介绍如何在容器内获取元数据,将ECI Pod信息和容器Meta数据呈现给运行中的容器。方式一:通过...

注册集群概述

例如,使用容器服务控制台统一管理集群和应用,统一的日志、监控及告警体系,统一的阿里云账号及RAM用户或RAM角色的授权管理等。AI和大数据赋能:针对主流服务器的CPU拓扑调度和NUMA感知提升计算效率30%~40%;GPU共享调度,资源利用率提高...

ack-advanced-audit

使用说明 关于ack-advanced-audit组件的使用以及限制,请参见 使用容器内部操作审计功能。变更记录 2025年09月 版本号 镜像地址 变更内容 变更时间 变更影响 0.8.1 registry-...

仓库管理

argocd repo add https://charts.helm.sh/stable --type helm --name 本地仓库名称-username test-password test 若使用容器镜像服务ACR企业版的Helm Chart,请填写完整的仓库路径。argocd repo add https:// 实例名称-chart.region-id.cr....

容器内获取元数据

ECI Pod(即ECI实例)的元数据可以提供关于Pod及其容器的信息用于管理和使用容器,例如名称、ID等基本信息,以及IP地址、网卡等网络信息等。本文介绍如何在容器内获取元数据,将ECI Pod信息和容器Meta数据呈现给运行中的容器。方式一:通过...

快速入门

本文介绍 分布式云容器平台 ACK One 的快速使用流程、使用方式和文档使用指引,帮助您快速上手 ACK One。前提条件 已开通 分布式云容器平台 ACK One,且授权默认角色和开通相关云产品。具体操作,请参见 ACK One服务角色策略内容。快速使用...

日志审计

此时可以通过 使用容器内部操作审计功能,帮助安全运维人员获取攻击者进入容器实例后发起的攻击命令审计,助力针对安全事件的溯源和止血。利用审计元数据 Kubernetes审计日志包括两个注释,用于指示请求是否获得授权 authorization.k8s.io/...

日志审计

此时可以通过 使用容器内部操作审计功能,帮助安全运维人员获取攻击者进入容器实例后发起的攻击命令审计,助力针对安全事件的溯源和止血。利用审计元数据 Kubernetes审计日志包括两个注释,用于指示请求是否获得授权 authorization.k8s.io/...

通过ACK快速搭建魔方游戏应用

教程概览 本教程所使用的示例应用ACK-Cube为一个线上魔方游戏,该游戏通过容器镜像部署到 ACK托管集群Pro版 中。完成本教程后,您将创建一个魔方游戏应用,流程如下。开通授权并创建ACK集群:快速完成开通授权并创建ACK集群。部署魔方游戏...

镜像缓存概述

如果镜像由于远程仓库超时等原因导致拉取失败,推荐您使用容器镜像服务ACR,将镜像上传至阿里云仓库。对于手动创建的镜像缓存,建议在创建时设置保留时长,以免产生不必要的快照费用。对于自动创建的镜像缓存,由阿里云管理对应的快照,您...

ACK One概述

云上云下一致的运维体验:与阿里云容器服务ACK集群一样,可以在本地数据中心K8s集群和其他云服务的K8s集群中使用以下能力。可观察性:集群控制面监控,集群数据面监控,应用实时监控,日志收集与查询,成本分析FinOps。安全合规:认证授权...

镜像缓存概述

如果镜像由于远程仓库超时等原因导致拉取失败,推荐您使用容器镜像服务ACR,将镜像上传至阿里云仓库。对于手动创建的镜像缓存,建议在创建时设置保留时长,以免产生不必要的快照费用。对于自动创建的镜像缓存,由阿里云管理对应的快照,您...

镜像缓存概述

如果镜像由于远程仓库超时等原因导致拉取失败,推荐您使用容器镜像服务ACR,将镜像上传至阿里云仓库。对于手动创建的镜像缓存,建议在创建时设置保留时长,以免产生不必要的快照费用。对于自动创建的镜像缓存,由阿里云管理对应的快照,您...

使用企业版实例推送和拉取镜像

通过使用容器镜像服务企业版实例推送和拉取镜像,您可以更好地管理和存储容器镜像,方便地在不同的环境中部署和使用这些镜像。有助于提高开发和部署过程的效率,并确保容器镜像的一致性和可靠性。前提条件 已注册阿里云账号。具体操作,请...

使用须知及高危风险操作说明

为了更好地预估和避免相关的操作风险,在使用容器服务ACK前,请认真阅读本文中的建议与注意事项。索引 信息项 相关文档 使用须知 数据面组件相关 集群升级相关 Kubernetes原生配置相关 ACK Serverless集群相关 注册集群相关 应用目录相关 ...

容器镜像内容分析

本文介绍如何在ACR中使用容器镜像的内容分析功能,以增强镜像安全性与合规性检测能力。功能说明 该功能支持华东1(杭州)、华东2(上海)、华北2(北京)、华南1(深圳)、中国香港、新加坡、美国(弗吉尼亚)和德国(法兰克福)。镜像内容...

启用容器L3 Cache及内存带宽隔离

说明 为了帮助您更好地理解本文档并使用本功能,推荐您参见Kubernetes官方文档了解 Pod Qos类、为容器和 Pod 分配内存资源 等概念。为什么需要容器L3 Cache及内存带宽隔离 为了充分利用节点资源,您可能会将多个Pod混合部署在同一台机器上...

使用容器定时水平伸缩(CronHPA)

如果您的应用资源使用率存在周期性变化,需要按照类似Crontab的策略定时对Pod进行扩缩容,您可以使用容器定时水平伸缩CronHPA(CronHorizontal Pod Autoscaler)实现Pod的定时扩缩容。CronHPA适用于业务流量有明显高峰时段或定时任务等场景...

使用容器定时水平伸缩(CronHPA)

如果您的应用资源使用率存在周期性变化,需要按照类似Crontab的策略定时对Pod进行扩缩容,您可以使用容器定时水平伸缩CronHPA(CronHorizontal Pod Autoscaler)实现Pod的定时扩缩容。CronHPA适用于业务流量有明显高峰时段或定时任务等场景...

使用限制

不支持的功能 说明 推荐替代方案 HostPath 挂载本地宿主机文件到容器使用emptyDir、云盘或者NAS文件系统 HostNetwork 将宿主机端口映射到容器使用type=LoadBalancer的负载均衡 DaemonSet 在容器所在宿主机上部署Static Pod 通过...

使用配置巡检功能检查注册集群Workload安全隐患

示例:tagNotSpecified 容器使用明确的镜像版本 通过检查Workload的Pod spec中的 image 字段的值是否未包含镜像Tag或者使用了latest作为镜像Tag,检查是否未配置运行容器时使用指定Tag的容器镜像。如果未配置,存在运行容器时运行了非预期...

服务发现DNS

注意事项 如果在创建ACS集群时,未开启任意DNS服务发现组件,容器Pod将默认使用VPC提供的DNS服务器进行域名解析。该模式下不支持Kubernetes内Service服务名的域名解析。对于已创建的ACS集群,启用DNS服务发现方案仅对新建的容器Pod生效,即...

配置巡检检查集群工作负载

示例:tagNotSpecified 容器使用明确的镜像版本 通过检查Workload的Pod spec中的 image 字段的值是否未包含镜像Tag或者使用了latest作为镜像Tag,检查是否未配置运行容器时使用指定Tag的容器镜像。如果未配置,存在运行容器时运行了非预期...

配置巡检检查集群工作负载

示例:tagNotSpecified 容器使用明确的镜像版本 通过检查Workload的Pod spec中的 image 字段的值是否未包含镜像Tag或者使用了latest作为镜像Tag,检查是否未配置运行容器时使用指定Tag的容器镜像。如果未配置,存在运行容器时运行了非预期...

配置巡检检查集群工作负载

示例:tagNotSpecified 容器使用明确的镜像版本 通过检查Workload的Pod spec中的 image 字段的值是否未包含镜像Tag或者使用了latest作为镜像Tag,检查是否未配置运行容器时使用指定Tag的容器镜像。如果未配置,存在运行容器时运行了非预期...

配置ACK One ArgoCD告警

重点关注 容器内存使用率 和 容器CPU使用率。容器内存使用率。告警条件 基于告警指标预置内容设置告警事件产生条件。当容器CPU使用率 大于 80%时,满足告警条件。筛选条件 根据告警指标,设置当前配置的告警规则所适用的范围,即所有符合...

使用指引

创建有状态工作负载StatefulSet 创建任务工作负载Job 使用私有镜像仓库创建应用 应用与镜像更新 使用应用触发器重新部署应用 使用免密组件拉取容器镜像 使用kritis-validation-hook组件实现自动验证容器镜像签名 应用扩缩容 使用容器水平...

ECI Pod概述

不支持的功能 说明 推荐替代方案 HostPath 挂载本地宿主机文件到容器使用emptyDir、云盘或者NAS文件系统 HostNetwork 将宿主机端口映射到容器使用type=LoadBalancer的负载均衡 DaemonSet 在容器所在宿主机上部署Static Pod 通过...

NAS存储卷

通过阿里云CSI组件,您可以通过CNFS托管NAS或者直接在容器使用NAS等方式挂载使用。如何选择NAS NAS提供了通用型和极速型两种存储类型,您可以基于 选型指导,同时根据吞吐量(峰值)、IOPS等性能指标,进一步选择合适的NAS。详细的存储...

挂载stdlog实现挂载容器标准输出日志

查看Pod内的文件目录,可以看到容器的标准日志已经以root权限挂载到/cache-test 目录下,您可以在容器使用相关日志。kubectl get pod test-stdlog-demo kubectl exec-it test-stdlog-demo bash ls-l/cache-test ls-l/cache-test/test-...

创建Arm架构的实例

CpuArchitecture=ARM64#创建并绑定EIP,以便拉取公网镜像 AutoCreateEip=true#配置容器使用Arm架构的容器镜像 Container.1.Name=centos Container.1.Image=arm64v8/centos:7.9.2009 Container.1.command.1=sleep Container.1.Arg.1=...

自建Kubernetes集群对接ECI

不支持的功能 说明 推荐替代方案 HostPath 挂载本地宿主机文件到容器使用emptyDir、云盘或者NAS文件系统 HostNetwork 将宿主机端口映射到容器使用type=LoadBalancer的负载均衡 DaemonSet 在容器所在宿主机上部署Static Pod 通过...

Alibaba Cloud Linux 3 容器优化版

优势 使用Alibaba Cloud Linux 3 容器优化版,您可以获得以下优势:启动敏捷:Alibaba Cloud Linux 3 容器优化版镜像预集成了容器运行时软件及工具链,显著简化了Kubernetes集群节点的初始化流程,减少节点初始化时间高达50%,有效提升集群...

ACK对接ECI

不支持的功能 说明 推荐替代方案 HostPath 挂载本地宿主机文件到容器使用emptyDir、云盘或者NAS文件系统 HostNetwork 将宿主机端口映射到容器使用type=LoadBalancer的负载均衡 DaemonSet 在容器所在宿主机上部署Static Pod 通过...

sgx-device-plugin

组件介绍 sgx-device-plugin是由阿里云容器服务团队和蚂蚁金服安全计算团队针对Intel SGX联合开发的Kubernetes Device Plugin,便于让您在容器使用SGX。Intel(R)Software Guard Extensions(Intel(R)SGX)是Intel为软件开发者提供的安全...
< 1 2 3 4 ... 200 >
共有200页 跳转至: GO
新人特惠 爆款特惠 最新活动 免费试用