在Kubernetes 1.25版本,容器镜像仓库k8s.gcr.io迁移到registry.k8s.io,流量也将重定向到registry.k8s.io。更多信息,请参见 k8s.gcr.io Redirect to registry.k8s.io。在Kubernetes 1.25版本,网络策略中的EndPort字段处于GA阶段。如果...
阿里云 容器服务 Kubernetes 版 严格遵循社区一致性认证。本文介绍ACK发布Kubernetes 1.31版本的主要变更说明,包括升级注意事项、重大变更、功能特性、弃用功能和API、特性门控等。组件版本说明 下表为ACK集群核心组件版本的支持情况。...
CSI迁移,Kubernetes社区一直推动将存储相关插件从源码中移除,改用实现了CSI标准接口的树外驱动,并已经于v1.25完成GA,于v1.27移除了API storage.k8s.io/v1beta1 和EBS存储插件,于v1.28移除了CephFS卷插件相关代码并废弃了 kubernetes....
建议使用flowcontrol.apiserver.k8s.io/v1 API版本(自v1.29开始可用),或 flowcontrol.apiserver.k8s.io/v1beta3 API版本(自v1.26起可用)。flowcontrol.apiserver.k8s.io/v1中的显著变更包括:PriorityLevelConfiguration的 spec....
Flow 提供了通用的 Kubernetes 部署能力支持...服务发现与网络 资源类型 官方文档链接 Service https://kubernetes.io/docs/concepts/services-networking/service/ Ingress https://kubernetes.io/docs/concepts/services-networking/ingress/
操作入口:Kubernetes 集群详情页面 更多操作 修改K8s集群。移除 Kubernetes 集群 当 Kubernetes 集群不再使用时,可以删除集群。操作入口:Kubernetes 集群详情页面 更多操作 删除K8s集群。注意:删除集群仅会将集群从 AppStack资源池-...
前提条件 请确保已经在阿里云的ACK集群或者自定义K8s集群上部署了应用镜像服务,有关在流水线上部署ACK集群镜像应用,可以参见 Node.js 应用构建并部署到 ACK 集群。添加镜像升级任务 在流水线Flow 控制台,选择目标流水线,添加Kubernetes...
Kubernetes 原生的应用升级基于终态模型,一旦发布出现问题无法暂停,只能通过YAML回滚应用。为了使 Kubernetes 应用发布过程更加可控。Flow 提供了 Kubernetes 分批发布的能力,以让发布过程更加可控。实现原理 Kubernetes 使用 Service ...
curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/apis/metrics.k8s.io/v1beta1/namespaces/default/pods/nginx 执行以下命令删除Pod。curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/api/v1/namespaces/default...
容器服务 Kubernetes 版(Container Service for Kubernetes,简称容器服务 ACK)提供高性能可伸缩的容器应用管理服务,支持企业级Kubernetes容器化应用的生命周期管理。
以下的对象用于维持 Rollout 控制器的运行,执行安装时需要全部权限:ServiceAccount(core/v1/ServiceAccount)ClusterRole(rbac.authorization.k8s.io/v1/ClusterRole)ClusterRoleBinding(rbac.authorization.k8s.io/v1/...
curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/apis/metrics.k8s.io/v1beta1/namespaces/default/pods/nginx 执行以下命令删除Pod。curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/api/v1/namespaces/default...
context:cluster:kubernetes user:kubernetes-admin name:kubernetes-admin@kubernetes current-context:kubernetes-admin@kubernetes kind:Config preferences:{} users:name:kubernetes-admin user:client-certificate-data:LS0tLS1...
实现原理 在 Kubernetes 中 Service 与多个版本的 Deployment 实例直接通过 LabelSelector 进行关联。通过 VirtualService 可以进一步控制流量与特定版本Deployment实例之间的路由策略。蓝绿发布开始,飞流会基于当前的 Deployment 实例...
curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/apis/metrics.k8s.io/v1beta1/namespaces/default/pods/nginx 执行以下命令删除Pod。curl-cert./client-cert.pem-key./client-key.pem-k$APISERVER/api/v1/namespaces/default...
创建 Kubernetes 部署编排 基于K8s集群的容器化部署方式,使用YAML定义应用部署架构,支持多种K8s资源类型。在 设置 编排配置 Kubernetes 部署,单击 从模板开始。选择 应用编排模板 组织自定义模板 添加模板(详见全局设置 应用编排模板)...
公共示例代码库ingress.yaml文件中配置的Kubernetes集群版本与当前使用的集群版本不匹配,具体解决方案请参考 1.19及之后版本集群 更新Ingress.yaml参数值 apiVersion:networking.k8s.io/v1。镜像仓库拉取容器镜像失败如何处理?问题描述:...
创建自定义资源组前,需要准备好Kubernetes集群,建议新建托管版集群。本文介绍如何创建Kubernetes托管版集群以及关键参数的推荐配置。关于如何创建Kubernetes托管版集群,详情请参见 创建Kubernetes托管版集群。关键参数推荐配置如下,...
本文提供ImageCache API供您参考使用...kind":"ImageCache","metadata":{"creationTimestamp":"2019-10-10T03:50:47Z","generation":1,"name":"imagecache-secrets-test","resourceVersion":"647052328","selfLink":"/apis/eci.alibabacloud....
本文提供ImageCache API供您参考使用...kind":"ImageCache","metadata":{"creationTimestamp":"2019-10-10T03:50:47Z","generation":1,"name":"imagecache-secrets-test","resourceVersion":"647052328","selfLink":"/apis/eci.alibabacloud....
本文整体简单介绍下如何通过6个步骤,将自建Kubernetes集群平滑迁移到阿里云Kubernetes集群,并尽量确保迁移期间对业务无影响。迁移方案 迁移步骤 阿里云Kubernetes集群资源配置。由运维人员完成阿里云Kubernetes集群创建及集群维度资源...
关于使用ACK快速创建Kubernetes集群的操作文档,请参见 快速创建Kubernetes托管版集群。
创建自定义资源组前,需要准备好Kubernetes集群,建议新建托管版集群。本文介绍如何创建Kubernetes托管版集群以及关键参数的推荐配置。关于如何创建Kubernetes托管版集群,详情请参见 创建Kubernetes托管版集群。关键参数推荐配置如下,...
本文档主要介绍如何使用eventer将Kubernetes中的事件采集到日志服务。Kubernetes的架构设计基于状态机,不同的状态之间进行转换会生成相应的事件,正常的状态之间转换会生成Normal等级的事件,正常状态与异常状态之间的转换会生成Warning......
背景信息 Kubernetes(K8s)是用于自动部署,扩展和管理容器化应用程序的开源系统。如要了解更多有关Kubernetes的信息,请参考 Kubernetes文档。本文介绍如何基于阿里云容器Kubernetes版本部署Prometheus监控方案,并将Prometheus的监控...
在创建ACK Kubernetes集群时,您需要指定专有网络VPC、虚拟交换机、Pod网络CIDR(地址段)和Service CIDR(地址段)。因此建议您提前规划ECS地址、Kubernetes Pod地址和Service地址。本文将介绍阿里云专有网络VPC环境下ACK Kubernetes集群...
在Kubernetes 1.24版本后,kube-apiserver-audit-log-version 和-audit-webhook-version 仅支持 audit.k8s.io/v1,Kubernetes 1.24移除 audit.k8s.io/v1[alpha|beta]1,只能使用 audit.k8s.io/v1。在Kubernetes 1.24版本后,kubelet移除...
不能和其他集群的地址段重叠 不能和Service的地址段重叠 此例子中,Kubernetes集群Serivce地址段可以选择10.0.0.0/8下的某个子段。说明 您需特别关注转发到VPC 2的地址段,可以把这部分地址理解成已经占用的地址,Kubernetes集群不能和已经...
凭据管家Kubernetes插件支持配置KMS凭据管家存储凭据,您可以在插件中配置凭据管家中的凭据名称,插件将定期从凭据管家中读取最新的凭据值,缓存在Kubernetes集群中,从而可以按照使用Kubernetes原生Secret的方式,使用托管在凭据管家中的...
ack-kubernetes-cronhpa-controller组件用于实现资源定时扩容。本文介绍ack-kubernetes-cronhpa-controller组件信息、使用说明和变更记录。组件介绍 ack-kubernetes-cronhpa-controller是一个Kubernetes HPA Controller,您可以使用ack-...
阿里云 容器服务 Kubernetes 版 ACK(Container Service for Kubernetes)是全球首批通过Kubernetes一致性认证的容器服务平台,提供高性能的容器应用管理服务,支持企业级Kubernetes容器化应用的生命周期管理,让您轻松高效地在云端运行...
【弃用】Networkpolicies资源的API extensions/v1beta1 将被弃用,请使用 networking.k8s.io/v1 代替。【弃用】Podsecuritypolicies资源的API extensions/v1beta1 将被弃用,请使用 policy/v1beta1 代替。标识节点地域和区域信息的Label...
位于extensions/v1beta1下的资源networkpolicies使用networking.k8s.io/v1替代。说明 为了更好地兼容您的业务,ACK会在Kubernetes 1.16.6版本开启对上述API的兼容,并在1.18版本再彻底废除对其支持。建议您尽快调整这些API。已废弃的...
容器服务 Kubernetes 版 支持的Kubernetes版本与社区完全兼容,在核心代码层面和社区版保持一致。本文介绍容器服务的Kubernetes版本在社区版本基础上所做的变更说明。1.12.6-aliyun.1 屏蔽apiserver kubelet的TLS handshake error日志(SLB...
apiVersion:rbac.authorization.k8s.io/v1 kind:Role metadata:name:test-role namespace:default rules:apiGroups:""resources:pods verbs:create-delete-deletecollection-get-list-patch-update-watch ClusterRole:集群维度 如果您需要...
Koordinator Descheduler 基于Kubernetes Descheduler社区提出的Descheduling Framework重调度框架实现,并在兼容社区Kubernetes Descheduler重调度策略的基础上进行了能力增强。阅读前提示 本文主要面向使用社区Kubernetes Descheduler的...
说明 由于ACK中默认使用的Nginx Ingress Controller组件的限制,ACK中Ingress和IngressClass资源的networking.k8s.io/v1beta1 API可以正常被使用。【变更】集群内部署的Admission Webhook组件自签发的服务端证书需包含必要的SAN字段。当您...
组件介绍 ack-kubernetes-webhook-injector是一款可以从多种阿里云产品白名单中动态加入或移出Pod IP的K8s组件,免去手动配置Pod IP到云产品白名单的操作。ack-kubernetes-webhook-injector组件架构如下图所示:使用说明 关于ack-...
如何接入Kubernetes事件,请参见 采集Kubernetes事件 或 创建并使用K8s事件中心。对比项 ACK内置告警监控规则 SLS内置Kubernetes事件告警监控规则 开启方式 在容器服务控制台中开启告警。在Kubernetes事件所属Project下的告警中心,找到...
Kubernetes社区每4个月左右发布一个次要版本(minor version),容器服务 Kubernetes 版 会跟随上游的发版节奏进行Kubernetes版本的迭代,包括版本的创建、维护以及停止维护。本文介绍ACK的Kubernetes版本支持机制,包括版本发布和支持情况...