修复漏洞CVE-2021-30465公告 漏洞详情 CVE 编号:CVE-2021-30465 涉及组件:runc 漏洞描述:CVE-2021-30465漏洞为高危漏洞,CVSS漏洞评分为7.6。漏洞详细信息参考 官方公告 。 修复策略:将runc升级至1.0.0-rc95及以上版本。 影响范围 CCE集群容器运行时为Docker的节点均受影响。 CCE集群容器运行时为Containerd的节点不
使用CRD配置采集规则 操作场景 您不仅可以 控制台配置日志采集 ,还可通过自定义资源(CustomResourceDefinitions,CRD)的方式配置日志采集。CRD支持采集容器标准输出、容器内部日志,日志源支持采集主机和容器日志,支持多种日志采集格式,支持投递到 BLS 和 BES等不同消费端。 前提条件 已成功 CCE集群 。 已开通日志服务产品,您可以登录 日志服务控制台 确认是否开
容器组 容器组 操作容器组 进入“产品服务>容器引擎CCE”,点击“应用管理>容器组”,进入容器组列表。 查看容器组列表,然后选择集群和命名空间,显示选定集群和命名空间的容器组列表。其他内容包括: 状态概况:容器组总数包括,待部署、运行中、部署失败3种状态的数目。 CPU使用量:展示当前的CPU使用情况,以核数为单位。 内存使用量:展示当前的内存使用情况,以字节数为单位,如100Mi。 列表数据:
设置资源配额 命名空间的资源配额(ResourceQuota),用于多团队或多用户的共享集群资源场景下,限制团队、用户可以使用的资源总量,包括限制命名空间下创建某一类型对象(容器、服务)的数量以及消耗计算资源(CPU、内存)的总量,更多信息请见 ResourceQuota 。 前提条件 已创建CCE集群,具体操作请参见 创建CCE集群 。 已创建命名空间,具体操作请参见 命名空间基本操作 。 操作
使用容器镜像构建服务 2021年2月1日起 ,容器引擎CCE镜像仓库将仅支持 只读模式 (存量镜像仍可pull,但无法push镜像)。因此镜像构建功能将不再可用,只能查看历史构建配置。 请您尽快迁移至容器镜像服务 CCR (参考 镜像迁移文档 ),CCR将为您提供更加安全可靠、极速易用的服务。如有其他需求或疑问请 提交工单 。 简述 百度智能云镜像构建服务支持在页面上配置基于代码仓库或Docker
查看数据集 您可以根据需要管理/查看数据集。 前提条件 您已成功安装CCE Fluid组件,否则此功能将无法使用。 您已成功创建数据集。 操作步骤 登录 百度智能云官网 ,并进入管理控制台。 选择“产品服务 > 云原生 > 容器引擎 CCE”,单击进入容器引擎管理控制台。 单击左侧导航栏中的 集群管理 > 集群列表 。 在集群列表页面中,单击目标集群名称进入集群管理页面。 在集群管理页面单击 云原
配置IAM自定义权限策略 容器引擎CCE提供的系统授权策略的授权粒度比较粗,如果这种粗粒度授权策略不能满足您的需要,那么您可以创建自定义授权策略。例如,您想控制对某个具体的集群的操作权限,您可以使用自定义授权策略满足细粒度访问要求。 操作步骤 按策略生成器创建 登录 百度智能云官网 ,并进入管理控制台。 在控制台右上角个人信息中单击 多用户访问控制 ,进入“多用户访问控制”控制台页面。 在左侧导航
常见问题总览 通过 kubectl 创建简单的服务 通过 kubectl 连接 Kubernetes 集群 创建一个 nginx 应用 业务应用如何使用负载均衡? kubectl 在部署业务应用过程中使用负载均衡 通过 Kubernetes Dashboard 部署业务应用过程中使用负载均衡 在百度智能云控制台查看负载均衡和 EIP 自动扩缩容常见问题 集群在什么条件下会扩容或缩容? 自动扩缩容的
CCE 支持定时伸缩部署 一、定时、周期伸缩介绍 对于某些可预知的业务情形,可提前设置好定时伸缩任务,在业务波峰来临之前扩容工作容器,可以减少运维人员的工作量。目前CCE支持对Deployment、StatefulSet设置定时伸缩任务,同时支持定时伸缩与HPA结合使用,极大扩展了弹性伸缩的应用场景。 二、使用手册 前提: 创建CCE集群,集群版本>1.16.x 在已经创建的CCE集群中,按照如下
关闭节点显存共享功能注意事项 1.关闭节点显存共享功能说明 开启显存共享功能的节点需要关闭显存共享功能时,系统会验证当前节点上是否有正在运行的显存共享任务,需等该节点所有显存共享任务都运行完成后才能够关闭显存共享功能,否则可能导致显存共享任务中断或任务结束时无法正常回收资源,影响节点上的后续任务。 您可以通过2、3提供的命令查看开启了显存共享的节点和查看该节点上显存共享任务的情况。 2.查询开启显