为集群控制面组件API Server启用链路追踪
为了快速定位性能瓶颈、排查集群问题,建议为集群API Server启用链路追踪,记录其请求交互细节。启用后,API Server的链路信息将自动上报至可观测链路 OpenTelemetry 版,提供可视化的链路明细、实时拓扑等监控数据。
自定义集群API Server证书的SAN字段
ACK集群的API Server服务端证书中SAN(Subject Alternative Name)字段默认包括集群本地域名、API Server负载均衡的内网IP、API Server服务本地IP和公网EIP等字段。如果您有特殊的代理访问或跨域访问需求,可以通过控制台为新建集群或已有集群自定义SAN字段。
通过GetClusterAuditProject查询集群API Server审计开启状态及SLS Project-容器服务 Kubernetes 版 ACK-阿里云
您可以调用GetClusterAuditProject查看集群是否开启API Server审计功能以及API Server审计日志对应的SLS Project。
通过GetClusterAuditProject查询API Server审计开启状态和SLS Project-容器服务 Kubernetes 版 ACK-阿里云
您可以调用GetClusterAuditProject查看集群是否开启API Server审计功能以及API Server审计日志对应的SLS Project。
当node节点kubectl 命令无法连接到 Kubernetes API 服务器
当Node节点 kubectl命令无法连接到Kubernetes API服务器的解决方案 在Kubernetes集群中,kubectl是与API服务器通信的主要工具,用于管理集群资源。当Node节点上的 kubectl命令无法连接到Kubernetes API服务器时,通常会导致无法管理和监控集群的运行状态。这篇指南将帮助您排查并解决这一问题。 一、检查...
关于ACK托管集群节点访问控制面(API Server)的链路切换公告
为提升集群控制面的高可用性,自2024年11月起新建的ACK托管集群中,节点侧组件(kubelet、kube-proxy)访问控制面(即API Server)时将逐步从固定IP访问转变为通过域名访问。
如何从(非主)节点或远程节点访问kubernetes API
我无法从外部设置对kubernetes集群的访问权限。这就是我想要实现的目标: - 能够从外部(从非“主”甚至从任何远程的节点)访问kube集群,以便能够仅在特定命名空间上执行kube操作。我的逻辑是做以下事情:创建新的命名空间(让我们称之为testns)创建服务帐户(testns-account)创建角色,为在testns命名空间内创建任何类型的kube资源提供访问权限创建角色绑定,将服务帐户....
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。