配置IAM标签权限策略 CCE集群绑定云资源标签后,您可以使用标签为集群资源进行分配并控制访问权限。本文将介绍如何通过标签控制IAM子用户的权限,使得不同的子用户拥有不同CCE集群的访问权限。 背景信息 标签可用于标识云资源,实现资源的分类管理;多用户访问IAM可基于权限策略,管理用户身份,控制云资源的访问和操作权限。标签和IAM结合,将标签作为权限策略的匹配条件,可以实现云资源精细化权限管理。
查看业务日志 容器引擎CCE支持通过日志服务BLS采集集群中容器日志,您可以在BLS控制台或CCE控制台上查询和分析日志信息。本文将介绍如何通过CCE控制台查询日志。 使用限制 目前仅支持将采集的日志推送至日志集,暂不支持直接推送至BOS、Kafka、BES;日志源支持采集主机和容器日志,容器日志类型支持标准输出日志、容器内部日志。 前提条件 已创建日志采集规则,具体操作请参见 在容器引擎控制台配
Helm模板 Helm模板对应Helm社区的 Helm Chart 概念,是Helm定义的一种打包格式,用来描述一组相关的kubernetes资源。Helm 能够帮您管理自定义的 Kubernetes 资源集合,从而快速实现复杂应用的定义、安装、升级。 备注:Helm模板页面提供了模板托管服务,该服务不区分地域。 Helm客户端 helm客户端为命令行工具,可以在 Helm Github页面 进行
DNS 原理概述 在 CCE 集群中中,由 CoreDNS 组件为集群中工作负载提供 DNS 域名解析服务。 CoreDNS 为 CNCF 托管项目,拥有丰富的插件集,可以为集群中负载提供集群内、集群外公网域名、私有域名等域名解析。 DNS 原理说明 CCE 集群中的 CoreDNS 工作负载,该负载默认有 3 个 CoreDNS pod,并会通过名为 kube-dns 的服务名暴露 DNS 服务
删除数据集 您可以通过容器引擎管理控制台删除不再需要的数据集。 前提条件 您已成功安装CCE Fluid组件,否则此功能将无法使用。 您已成功创建数据集。 操作步骤 登录 百度智能云官网 ,并进入管理控制台。 选择“产品服务 > 云原生 > 容器引擎 CCE”,单击进入容器引擎管理控制台。 单击左侧导航栏中的 集群管理 > 集群列表 。 在集群列表页面中,单击目标集群名称进入集群管理页面。 在集群
配置预置RBAC权限策略 CCE提供了对接Kubernetes RBAC的授权模式,便于对子用户进行细粒度的访问权限控制。本文介绍如何为子用户配置RBAC权限,实现对CCE集群和命名空间的权限控制。 公告 CCE集群服务对RBAC集群权限管理系统升级: 禁止未完成RBAC权限授予的子用户访问集群资源,请及时联系主账号完成RBAC授权,以免带来生产上的不便。 子用户将只拥有被指定授予的集群访问权限,
CCE Descheduler 说明 组件介绍 CCE Descheduler 是容器引擎 CCE 在 社区版 Descheduler 的基础上,新增实现了 “基于节点 CPU/Memory 真实利用率” 进行 Pod 重调度的组件。“节点真实资源利用率”依赖 Prometheus 进行节点资源利用率信息的采集,支持 用户自建 Prometheus 和 百度云托管 Prometheus 两种数据源
操作数据集 您可以根据需要对数据集进行操作。 前提条件 您已成功安装CCE Fluid组件,否则此功能将无法使用。 您已成功创建数据集。 解除数据集加速 登录 百度智能云官网 ,并进入管理控制台。 选择“产品服务 > 云原生 > 容器引擎 CCE”,单击进入容器引擎管理控制台。 单击左侧导航栏中的 集群管理 > 集群列表 。 在集群列表页面中,单击目标集群名称进入集群管理页面。 在集群管理页面单击
设置节点封锁 您可以通过设置节点封锁来控制节点的调度状态,从而控制节点是否能够调度上 Pod。 使用说明 节点开启封锁后,将不允许新的 Pod 调度到该节点上,若希望节点上能够正常调度上 Pod ,则需要关闭节点封锁。 操作步骤 登录 百度智能云官网 ,并进入管理控制台。 选择“产品服务 > 云原生 > 容器引擎 CCE”,进入 集群管理 > 集群列表 。 在集群列表页面中,单击目标集群名称进入集
Deployment管理 概述 用户可以通过表单方式基于镜像创建部署,也可以通过百度智能云提供的 YAML 文件模板创建和修改部署,对已部署应用的资源进行实时监控,同时还可以便捷地对应用及其所关联的服务(Service)、容器组(Pod)的生命周期和部署方式进行控制管理。 查看部署列表 进入 产品服务>容器引擎CCE ,选择集群,点击 工作负载>部署 ,进入部署页面。内容包括: 状态概况:部署