
《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.1 ACR容器镜像服务(1)
3.2 业务部署3.2.1 ACR容器镜像服务要使用内网地址拉去镜像,且无需自行搭建及运维的镜像仓库,必然需要使用ACR。ACR分为个人版和企业版,他们的具体区别如下(详情请见https://help.aliyun.com/document_detail/257112.html#section-go...

《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.1 ACR容器镜像服务(2)
企业版镜像服务推拉架构对于企业版ACR,主要包含实例ID(也是遇到问题给阿里云售后提供的必要信息之一), OSS bucket的ID,它的命名一般是 <ACR ID>-registry,以及访问控制中的相关相关信息,此处是用于ACR内网拉去时的必要配置之一。图:企业版ACR...

《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.1 ACR容器镜像服务(3)
OSS bucket错误设置导致推送失败某客户反馈推送镜像失败,推送报错是TLS handshake timeout。通过前面几个镜像的Already exists,可以判断此时已经过了login和鉴权服务,是连接oss时候出现了问题。 图:拉取失败图:连接证书有误通过查看连接地址的TLS信息,可以...

《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.1 ACR容器镜像服务(4)
docker login 登陆Tips•阿里云的账户名是中文的能登陆吗?亲测可以登陆,登录失败除了排查下面的原因,还要排查用户使用的远程访问的客户端编码。•用户没有填写登陆域名,这样用户登陆的是Docker Hub,没有使用阿里云容器镜像服务•docker loginUsername: docker...

《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.1 ACR容器镜像服务(5)
•使用自定义RAM角色的AccessKey ID和AccessKey Secret进行镜像拉取的情况下,需要把访问密钥写入confifigMap,这样存在一定的密钥泄露风险。请确定AccessKey ID和AccessKey Secret所属的RAM角色只拥有拉取容器镜像的相关权限。•在集群中创建新...
《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.1 ACR容器镜像服务(6)
企业版ACR实现跨VPC内网拉取镜像前提条件:•云上VPC中的ECS能够正常访问容器镜像服务企业版实例。具体操作,请参见配置专有网络的访问控制。 •已打通本地数据中心和云上VPC。具体操作,请参见连接本地IDC。 获取路由地址需要获取OSS1Bucket、容器镜像服务企业版实例和鉴权服务在VPC中的...

《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.2 优雅更新(上)
3.2.2 优雅更新对于云上k8s应用,我们在日常维护和实施部署的时候,经常性的由于新功能,新版本,新接口问题需要对副本进行更新发布。由于k8s本身的限制,最小化的流量控制的精细颗粒度为SVC,无法对单个pod进行流量管理(其实我们可以借助其他手段,比如istio实现,这里不做过多陈述...
《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.2 优雅更新(下)
使用场景•Init 容器可以包含一些安装过程中应用容器中不存在的实用工具或个性化代码。 例如,没有必要仅为了在安装过程中使用类似 sed、awk、python 或 dig 这样的工具而去 FROM 一个镜像来生成一个新的镜像。•Init 容器可以安全地运行这些工具,避免这些工具导致应用镜像的安全性降...
《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.3 健康检查
3.2.3 健康检查readinesskubelet 使用就绪探测器可以知道容器何时准备好接受请求流量,当一个 Pod 内的所有容器都就绪时,才能认为该 Pod 就绪。 这种信号的一个用途就是控制哪个 Pod 作为 Service 的后端。 若 Pod 尚未就绪,会被从 Service 的负载均衡器...

《企业级云原生白皮书项目实战》——第三章 容器——3.2 业务部署——3.2.4 QoS设置
3.2.4 QoS设置在处理的过去问题当中,很多情况下对于pod的Qos方面,没有投入过多的关注,但是pod 的qos对于pod的调度和驱逐策略方面来说非常重要。Pod的QoS主要分为三个等级•Guaranteed(优先级最高): Pod中每个容器都必须包含内存和CPU的request和limits...
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。