策略数量较多时可适当延长。 features.policyExceptions.enabled false 是否允许使用 PolicyException 资源给个别工作负载打白名单。 有按命名空间豁免策略需求时设为 true 。 webhooksCleanup.enabled true 卸载时自动清理 webhook,建议保留默认。
升级方式 升级方式 必选 是 当前仅支持原地滚动升级,无需重装操作系统,直接升级节点。 升级方式固定为原地滚动升级。 节点驱逐 节点驱逐 必选 是 默认开启,开启后升级前会将节点上的 Pod 全部驱逐,建议开启。 建议保持开启,以降低升级过程中的业务影响。 升级并发数 升级并发数 必选 是 输入范围为 1~20,升级时会根据并发数同时升级多个节点。 可根据业务可承受范围调整升级速度。
100,第 101~200 个块每个奖励是50,第 201~300 个块每个奖励是25,以此类推,奖励逐渐收敛。
通过把存在潜在安全风险的应用放置到成熟的轻量级虚拟机安全容器中,应用运行在独立的 GuestOS Kernel 上。即便 GuestOS Kernel 出现安全漏洞,攻击破坏面也仅限于一个安全容器内,不会对 Host Kernel 以及其他容器产生任何影响。
为容器内日志文件的绝对路径,此处需填写文件路径,不能为目录 采集容器内文件时需将容器内日志文件所在目录以 emptydir 形式挂载至宿主机。
期望 Pod 数 输入工作负载的 Pod 实例个数。 K8s标签 指定工作负载的标签,对应 Kubernetes 中的 Label,用于识别工作负载的键值对,配合选择器,帮助 Kubernetes 快速筛选目标工作负载。详细信息参考 K8S 标签说明 。
释放 PVC 时动态销毁绑定 PV 删除 PVC 时,与之绑定的动态 PV 会被一同删除,其中的数据则根据用户定义的 SHARE_PATH 和 ARCHIVE_ON_DELETE 选项进行相应的保留或删除处理。
SGLang SGLang 是一个高性能的大型语言模型与多模态模型服务推理引擎,通过前后端协同设计,提升模型交互速度与控制能力。
通过 KubeConfig 或者直接在控制台操作集群资源,请先确保进行操作的子用户 (通过子用户访问时),或者用户所切换的 IAM Role ( 通过 AssumeRole 访问时 ) 已经提前被赋予相应的 RBAC 权限。 配置RBAC权限 OIDC 仅仅解决集群认证问题,集群认证通过后,开始进行鉴权操作 (一般基于 RBAC)。
节点组批量连续命名节点名称 通过节点组扩容节点时,支持为各节点设置有序且唯一的节点名称或主机名称,以便快速识别不同业务对应的节点,提升节点的易管理性。本文将为您介绍有序名称的配置规则以及配置方法。 使用限制 同一节点组,不同次扩容时,名称的起始数值均会在已有名称中有序数值的最大值上递增,伸缩组中所有实例名称均有序且唯一。