阿里云文档 2026-01-26

调用DescribePolicyGovernanceInCluster查询集群策略治理的审计日志与拦截告警-容器服务 Kubernetes 版 ACK-阿里云

ACK集群容器安全策略供了种类丰富的内置规则库,包括Compliance、Infra、K8s-general和PSP,旨在确保容器在生产环境中的安全运行。您可以调用DescribePolicyGovernanceInCluster接口,查询目标集群策略治理的详细信息,例如集群当前启用的不同等级策略计数统计、策略治理审计日志、拦截和告警情况等。

阿里云文档 2026-01-26

调用DeletePolicyInstance删除集群策略规则实例-容器服务 Kubernetes 版 ACK-阿里云

您可以调用DeletePolicyInstance接口,在指定集群中删除策略规则实例。

阿里云文档 2026-01-26

调用ModifyPolicyInstance接口更新策略规则实例-容器服务 Kubernetes 版 ACK-阿里云

您可以调用ModifyPolicyInstance接口,在指定集群中更新策略规则实例,调整策略实例的治理动作(告警或拦截)、作用的命名空间范围等。

阿里云文档 2025-12-25

为PD分离推理服务配置弹性伸缩策略

在Prefill-Decode(PD)分离的LLM推理架构中,Prefill和Decode阶段的资源需求差异巨大,传统的CPU/GPU利用率指标无法有效指导弹性伸缩。本方案以Dynamo框架为例,介绍如何利用KEDA,根据NATS消息队列的积压情况,为Prefill角色配置独立的弹性伸缩策略,实现资源按需分配,优化服务成本与性能。

阿里云文档 2025-06-09

使用Gateway with Inference Extension实现生成式AI推理服务灰度发布

通过Gateway with Inference Extension组件,您可以在生成式AI推理服务中实现更换、升级使用的基础模型或者对多个LoRA模型进行灰度更新,将服务中断的时间降至最低。本文介绍如何使用Gateway with Inference Extension组件对生成式AI推理服务进行渐进式灰度发布。

文章 2024-11-19 来自:开发者社区

K8s业务迁移最佳实践: 灵活管理资源备份与调整策略,实现高效简便的应用恢复

【阅读原文】戳:K8s业务迁移最佳实践: 灵活管理资源备份与调整策略,实现高效简便的应用恢复 引言       在当今快速变化的云原生领域,Kubernetes(K8s)集群的运维面临着诸多挑战,其中灾备与业务迁移尤为关键。无论是为了应对突发情况而对集群进行备份与异地恢复,还是在执行如主备业务同步、从传统数...

K8s业务迁移最佳实践: 灵活管理资源备份与调整策略,实现高效简便的应用恢复
文章 2024-11-14 来自:开发者社区

如何设置 Kubernetes的垃圾回收策略为定期

在Kubernetes中,垃圾回收策略对于管理集群资源至关重要。虽然Kubernetes没有直接提供一个名为“定期垃圾回收”的内置策略,但你可以通过配置kubelet和相关参数来实现类似的效果。以下是一些设置Kubernetes垃圾回收策略为“定期”的实用步骤和建议: 一、理解Kubernetes垃圾回收机制 Kubernetes的垃圾回收机制主要包括两...

文章 2024-11-14 来自:开发者社区

Kubernetes中的Pod垃圾回收策略是什么

Kubernetes中的Pod垃圾回收策略是Kubernetes垃圾回收机制的一个重要组成部分,用于自动清理不再需要的Pod和资源,从而有效地管理集群的资源使用。以下是对Kubernetes中Pod垃圾回收策略的详细解释: 一、垃圾回收的基本概念 Kubernetes中的垃圾回收(Garbage Collection)是清理集...

文章 2024-10-07 来自:开发者社区

k8s学习--kubernetes服务自动伸缩之水平收缩(pod副本收缩)VPA策略应用案例

@TOC 前言 有任何疑问或不懂的地方均可评论或私信,欢迎交流关于VPA的详细解释链接: VPA的详细解释 策略在VPA中,updateMode 是一个重要的配置选项,它决定了VPA如何应用其提供的资源建议。根据不同的设置,VPA可以采取不同的策略来更新Pod的资源配置: Off:VPA不会应用任何资源...

文章 2024-09-03 来自:开发者社区

Kubernetes系统安全-授权策略(authorization policy)

作者:尹正杰版权声明:原创作品,谢绝转载!否则将追究法律责任。 一.Kubernetes授权策略(authorization policy)概述   紧随认证环节之后的是"授权"检查环境;一个常规请求必须在其请求报文中包含用户名,请求的动作以及目标对象;若存在某授权策略对于此请求给予了许可授权,即授权成功。   Kubernetes授权要求使用通用REST属性与现有的组织范围或云提供商范...

Kubernetes系统安全-授权策略(authorization policy)

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

阿里云容器服务 ACK

云端最佳容器应用运行环境,安全、稳定、极致弹性

+关注