/
DOCS
Облачная платформа
Advanced
Поиск
В этом документе
Эта статья полезна?
Документация CCE
Обзор сервиса
Что такое CCE?
Что нового
Квоты и лимиты
Спецификации сервиса Cloud Container Engine
CCE Преимущества
Сценарии применения
Управление контейнеризованными приложениями
Auto Scaling за секунды
DevOps и CI/CD
Гибридные облака
Разрешения
Примечания и ограничения
Связанные сервисы
Регионы и AZ
Начало работы
Введение
Подготовка
Создание кластера Kubernetes
Деплой Deployment (Nginx)
Развёртывание WordPress и MySQL, требования WordPress
Обзор
Шаг 1: Деплой MySQL
Шаг 2: Развёртывание WordPress
Бюллетень продукта
Рискованные операции над Cluster Nodes
Конец обслуживания CentOS
Обновления политики обслуживания Nginx Ingress в CCE
Обновления политики поддержки Docker для кластеров CCE
Уведомления об уязвимостях
Уведомление об уязвимостях NGINX Ingress Controller
Уведомление об уязвимости Copy Fail CVE-2026-31431
Уведомление об уязвимостях Dirty Frag CVE-2026-43284, CVE-2026-43500 и Fragnesia CVE-2026-46300
CCE Период действия сертификата кластера
Операции с высоким риском
Кластеры
Cluster Overview
Cluster Version Release Notes
Kubernetes Примечания к выпуску версии
Примечания к выпуску Kubernetes 1.35
Примечания к выпуску Kubernetes 1.34
Примечания к выпуску Kubernetes 1.33
Примечания к выпуску Kubernetes 1.32
Примечания к выпуску Kubernetes 1.31
Примечания к выпуску Kubernetes 1.30
Kubernetes 1.29 Примечания к выпуску
Kubernetes 1.28 Примечания к выпуску
Kubernetes 1.27 (EOM) Примечания к выпуску
Kubernetes 1.25 (EOM) Примечания к выпуску
Kubernetes 1.23 (EOM) Примечания к выпуску
Kubernetes 1.21 (EOM) Release Notes
Kubernetes 1.19 (EOM) Примечания к выпуску
Kubernetes 1.17 (EOM) Примечания к выпуску
Примечания к выпуску патча CCE
Покупка кластера
Сравнение типов кластеров
Покупка Standard/Turbo Cluster
Использование KMS для шифрования секретов в состоянии покоя
Сравнение iptables, nftables, и IPVS
Доступ к Кластеру
Обзор доступа к кластеру
Доступ к кластеру с помощью kubectl
Доступ к кластеру с использованием X.509 сертификата
Доступ к кластеру с использованием пользовательского доменного имени
Настройка API Server кластера для доступа в Интернет
Отзыв учетных данных доступа к кластеру
Управление кластерами
Обзор управления кластером
Изменение конфигураций кластера
Включение Overload Control для кластера
Ротация сертификатов кластера
Изменение масштаба кластера
Изменение Default Node Security Group
Удаление кластера
Предотвращение удаления Cluster
Гибернация или реактивация Cluster
Управление обновлением
Перед началом
Обновление кластера
Выполнение проверки после обновления
Cluster Status
Состояния узлов
Пропущенные узлы
Сервисы
New Nodes
New Pods
Миграция сервисов между кластерами разных версий
Устранение неполадок для исключений Pre-upgrade Check
Проверка перед обновлением
Ограничения узла
Upgrade Management
Add-ons
Helm Charts
Node Pools
Security Groups
Arm Ограничения узлов
Остаточные узлы
Отброшенные ресурсы Kubernetes
Риски совместимости
CCE Agent Versions
Node CPU Usage
Диски узла
DNS узла
Node Key Directory File Permissions
kubelet
Node Memory
Сервер синхронизации часов узла
ОС узла
CPU ядер узла
Готовность узла
journald узла
containerd.sock
Internal Error
Точки монтирования узла
Тент узла Kubernetes
Ограничения Everest
cce-hpa-controller Ограничения
Enhanced CPU Policies
Состояние компонентов узла‑рабочего
Состояние компонентов Master Node
Предел использования памяти компонентов Kubernetes
Устаревшие API Kubernetes
Поддержка IPv6 в CCE Turbo Clusters
NetworkManager
Файл идентификатора узла
Согласованность конфигурации узла
Файл конфигурации узла
Согласованность конфигурации CoreDNS
sudo
Ключевые команды узла
Монтирование файла сокета на узле
Согласованность сертификата HTTPS Load Balancer
Монтирование узла
Разрешения на вход пользователя paas на узле
Приватные IPv4-адреса балансировщиков нагрузки
Historical Upgrade Records
CIDR Block of the Cluster Management Plane
CCE AI Suite (NVIDIA GPU) Исключения
Системные параметры узлов
Остаточные данные версии пакета
Команды узла
Подкачка узла
NGINX Ingress Controller
Обновление Cloud Native Cluster Monitoring
containerd Pod Риски перезапуска
Ключевые параметры CCE AI Suite (NVIDIA GPU)
Риски пересоздания GPU Pod
ELB Listener Access Control
Квота подсети мастер‑ноды
Среда выполнения узла
Node Pool Runtime
Количество образов узла
OpenKruise Compatibility Check
Проверка совместимости At-Rest Encryption for Secrets
Совместимость ядра Ubuntu и драйвера GPU
Задачи дренажа
Слои образа на узле
Cluster Rolling Upgrade
Сертификаты ротации
Согласованность конфигурации Ingress и ELB
Network Policies of Cluster Network Components
Конфигурации кластера и пула узлов
Временная зона master nodes
SNATIPRanges
Согласованность конфигурации дополнения
Узлы
Обзор узла
Среды выполнения контейнеров
ОС узлов
Создание узла
Принятие узлов для управления
Вход в узел
Management Nodes
Управление метками узлов
Управление тайентами узла
Сброс узла
Удаление узла
Синхронизация данных облачных серверов
Выгрузка узла
Удаление узла
Остановка узла
Выполнение Rolling Upgrade для Nodes
Node O&M
Правила резервирования ресурсов узла
Выделение пространства Data Disk
Максимальное количество Pods, которые могут быть созданы на узле
Различия в конфигурациях kubelet и компонентов среды выполнения между CCE и нативным сообществом
Изменение среды выполнения контейнеров с Docker на containerd
Оптимизация параметров системы узла
Оптимизируемые параметры системы узла
Изменение RuntimeMaxUse памяти, используемой кэшем журналов на узле
Изменение максимального количества дескрипторов файлов
Изменение параметров ядра узла
Изменение ограничений идентификаторов процессов (kernel.pid_max)
Настройка политик обнаружения отказов узлов
Выполнение скрипта предварительной или постустановки при создании узла
Node Pools
Обзор Node Pool
Создание Node Pool
Масштабирование пула узлов
Управление Node Pools
Обновление Node Pool
Обновление конфигурации AS
Настройка пула узлов
Принятие узлов в Node Pool
Копирование Node Pool
Синхронизация Node Pools
Обновление ОС
Миграция узла
Удаление Node Pool
Workloads
Обзор рабочей нагрузки
Создание Workload
Создание Deployment
Создание StatefulSet
Создание DaemonSet
Создание Job
Создание CronJob
Настройка рабочей нагрузки
Secure Runtime и Common Runtime
Настройка синхронизации часового пояса
Настройка Image Pull Policy
Использование сторонних образов
Настройка Secret-Free Image Pull
Настройка спецификаций контейнера
Настройка жизненного цикла контейнера
Настройка проверки состояния контейнера
Настройка переменных среды
Обновление и откат Workload
Настройка политик толерантности
Настройка меток и аннотаций
Планирование рабочей нагрузки
Обзор
Настройка планирования на указанный узел (nodeSelector)
Настройка Node Affinity Scheduling (nodeAffinity)
Настройка Workload Affinity или Anti-affinity Scheduling (podAffinity или podAntiAffinity)
Вход в контейнер
Управление рабочими нагрузками
Управление пользовательскими ресурсами
Pod Security
Настройка Pod Security Policy
Настройка Pod Security Admission
Использование AppArmor для ограничения доступа контейнеров к ресурсам
Scheduling
Обзор планирования
CPU Планирование
Политика CPU
Enhanced CPU Policy
GPU Планирование
Версия драйвера GPU
Выбор версии драйвера GPU для узлов
Рекомендуемые версии драйверов GPU для CCE
Ручное обновление версии драйвера GPU Node
Обновление версии драйвера GPU‑нода с использованием пула нод
Стандартное планирование GPU в Kubernetes
Виртуализация GPU
Обзор
Подготовка ресурсов виртуального GPU
Использование GPU Virtualization
Включение планирования GPU по умолчанию в Kubernetes в виртуализации GPU
Распределение с равным распределением на виртуальных GPU
GPU Мониторинг
Метрики GPU
Комплексный мониторинг метрик ресурсов GPU, виртуализации и Pod
GPU Auto Scaling
Настройка масштабирования рабочих нагрузок на основе метрик мониторинга GPU
Обработка отказов GPU
Volcano Scheduling
Обзор планирования Volcano
Планирование рабочих нагрузок
Resource Usage-based Scheduling
Упаковка в контейнеры
Descheduling
Node Pool Affinity
Планирование с учётом нагрузки
Сценарии конфигурации для планирования на основе использования ресурсов
Priority-based Scheduling
Планирование на основе приоритета и вытеснение
AI планирование на основе производительности
DRF
Ганг
NUMA Affinity Scheduling
Cloud Native гибридное развертывание
Динамическая переподписка ресурсов
Сеть
Обзор сетей
Container Networks
Обзор
Cloud Native Network 2.0 Settings
Cloud Native Network 2.0
Добавление или удаление подсети Pod по умолчанию кластера CCE Turbo
Настройка EIP для Pod в CCE Turbo Cluster
Настройка статического EIP для Pod в CCE Turbo Cluster
Настройка Shared Bandwidth для Dual-Stack Pods в CCE Turbo Cluster
Получение сетевых интерфейсов Pod в CCE Turbo Cluster
Настройка Security Group для Workload в CCE Turbo Cluster
Сравнение методов конфигурации групп безопасности рабочих нагрузок
Привязка Security Group к Pod с помощью Annotation
Привязка Security Group к рабочей нагрузке с помощью Security Group Policy
Использование Node Pool Settings для привязки Default Security Group к Pod'ам в Node Pool
Привязка подсети и группы безопасности к пространству имён или рабочей нагрузке с использованием Container Network Configuration
VPC Network Settings
Модель сети VPC
Добавление CIDR‑блока контейнера для кластера, использующего VPC‑сеть
Tunnel Network Settings
Модель туннельной сети
Pod Network Settings
Настройка hostNetwork для Pods
Настройка QoS для Pod
Настройка сетевых политик для ограничения доступа к Pod
DataPlane V2
Развёртывание Hubble для наблюдения за сетью DataPlane V2
Включение наблюдаемости для cilium-agent в кластере с включённым DataPlane V2
Services
Обзор Service
ClusterIP
NodePort
LoadBalancer
Создание LoadBalancer Service
Аннотации службы LoadBalancer
Конфигурация протокола и прослушивания
Настройка HTTP/HTTPS для LoadBalancer Services
Настройка TLS для LoadBalancer Service
Настройка HTTP/2 для LoadBalancer Services
Настройка диапазона прослушиваемых портов для LoadBalancer Services
Управление сертификатами и безопасностью
Настройка SNI для LoadBalancer Service
Настройка политики доступа Blocklist/Trustlist для LoadBalancer Service
Конфигурация оптимизации трафика и производительности
Настройка Passthrough Networking для LoadBalancer Service
Настройка тайм‑аута для LoadBalancer Service
Настройка GZIP Data Compression для LoadBalancer Service
Включение LoadBalancer Service для получения IP-адреса клиента
Сеть и конфигурация бэкенда
Изменение пользовательского EIP для LoadBalancer Service
Настройка HTTP/HTTPS Header для LoadBalancer Service
Настройка проверки состояния на нескольких портах LoadBalancer Service
Настройка статуса готовности Pod через ELB Health Check
Включение правил Security Group ICMP
DNAT
Headless Services
Ingresses
Обзор Ingress
Сравнение LoadBalancer Ingresses и Nginx Ingresses
LoadBalancer Ingresses
Создание LoadBalancer Ingress в Console
Создание LoadBalancer Ingress с помощью kubectl
Аннотации Ingress для LoadBalancer
Управление сертификатами и безопасностью
Настройка HTTPS сертификата для LoadBalancer Ingress
Обновление HTTPS Certificate для LoadBalancer Ingress
Настройка SNI для LoadBalancer Ingress
Настройка политики доступа Blocklist/Trustlist для LoadBalancer Ingress
Протокол и конфигурация прослушивания
Настройка HTTP/2 для LoadBalancer Ingress
Настройка HTTPS Backend Services для LoadBalancer Ingress
Настройка диапазона прослушиваемых портов для LoadBalancer Ingress
Маршрутизация и политики переадресации
Приоритеты правил переадресации LoadBalancer Ingresses
Настройка расширенной политики переадресации для LoadBalancer Ingress
Настройка нескольких политик переадресации для LoadBalancer Ingress
Настройка приоритетов правил переадресации для LoadBalancer Ingresses
Настройка политики переадресации пользовательского заголовка для LoadBalancer Ingress
Настройка HTTP/HTTPS Header для LoadBalancer Ingress
Конфигурация оптимизации трафика и производительности
Настройка тайм‑аута для LoadBalancer Ingress
Настройка медленного старта для LoadBalancer Ingress
Настройка сжатия данных GZIP для LoadBalancer Ingress
Сеть и конфигурация бэкенда
Настройка пользовательского EIP для LoadBalancer Ingress
Настройка нескольких Ingress для использования одного Load Balancer
Nginx Ingresses
Создание Nginx Ingress в консоли
Создание Nginx Ingress с помощью kubectl
Nginx Ingress Аннотации
Примеры расширенных настроек Nginx Ingresses
Настройка HTTPS‑сертификата для Nginx Ingress
Настройка SNI для Nginx Ingress
Настройка правил перенаправления для Nginx Ingress
Настройка правил переписывания URL для Nginx Ingress
Настройка HTTPS-бэкенд сервисов для Nginx Ingress
Настройка согласованного хеширования для балансировки нагрузки Nginx Ingress
Nginx Ingress Рекомендации по использованию
Оптимизация NGINX Ingress Controller в сценариях с высоким трафиком
Настройка ELB Certificate для NGINX Ingress Controller
NGINX Ingress Controller Upgrade Compatibility → NGINX Ingress Controller Upgrade Compatibility
Перенаправление трафика от Nginx Ingress к LoadBalancer Ingress
DNS
Обзор DNS
Конфигурация DNS
Использование CoreDNS для разрешения пользовательских доменных имен
Использование NodeLocal DNSCache для повышения производительности DNS
Изменение порта по умолчанию NodeLocal DNSCache
Cluster Network Settings
Добавление вторичного VPC CIDR‑блока для кластера
Настройка Intra-VPC Access
Доступ в Internet из контейнера
Storage
Обзор хранилища
Основы хранилища
EVS
Обзор EVS
Использование существующего EVS Disk через статический PV
Использование EVS Disk через динамический PV
Динамическое монтирование диска EVS к StatefulSet
Шифрование EVS Disks
Расширение ёмкости EVS Disk
Снимки и Бэкапы
Настройка EVS Mount Options
SFS
Обзор SFS
Использование существующей файловой системы SFS через статический PV
Использование файловой системы SFS через динамический PV
Настройка параметров монтирования тома SFS
SFS Turbo
SFS Turbo Обзор
Использование существующей файловой системы SFS Turbo через статический PV
Настройка параметров монтирования SFS Turbo
(Рекомендуется) Создание подкаталога SFS Turbo с использованием динамического PV
Динамическое создание подкаталога SFS Turbo с использованием StorageClass
OBS
Обзор OBS
Использование существующего OBS Бакет через статический PV
Использование OBS Бакет через динамический PV
Настройка параметров монтирования OBS
Использование пользовательского ключа доступа (AK/SK) для монтирования тома OBS
Использование временного пользовательского ключа доступа (AK/SK) для монтирования тома OBS
Автоматическое применение обновлённых ключей доступа (AK/SK) для OBS Volume
Локальные PV
Обзор Local PV
Импорт PV в Storage Pool
Использование локального PV через динамический PV
Динамическое монтирование локального PV к StatefulSet
Расширение Local PV
emptyDir
Обзор emptyDir
Импорт EV в пул хранения
Local EV
Temporary Path
hostPath
Настройка StorageClass
Auto Scaling
Обзор Auto Scaling
Масштабирование нагрузки
Правила масштабирования нагрузки
Создание политики HPA
Создание политики HPA с пользовательскими метриками
Создание запланированной политики CronHPA
Создание политики CustomedHPA
Создание политики VPA
Создание политики AHPA
Управление политиками масштабирования нагрузки
Node Scaling
Правила масштабирования узлов
Приоритеты масштабирования Node Pools
Создание политики автомасштабирования узла
Управление политиками масштабирования узлов
Указание условий масштабирования вниз узлов для пула узлов
Изменение Node Scale-In Concurrency Settings
Масштабирование CCE Pods до CCI
Использование HPA и CA для автоматического масштабирования рабочих нагрузок и узлов
O&M
логирование
Обзор
Сбор журналов контейнеров
Сбор журналов контейнеров с помощью Cloud Native Log Collection Add-on
Сбор журналов контейнеров с помощью ICAgent
Сбор событий Kubernetes
Сбор журналов компонентов управляющей плоскости
Сбор аудит-логов
Аудит журналов
Операции CCE, поддерживаемые CTS
Просмотр CTS Traces в Trace List
O&M FAQ
Logging FAQ
O&M Лучшие практики
Мониторинг пользовательских метрик с помощью Cloud Native Cluster Monitoring
Мониторинг пользовательских метрик в AOM
Мониторинг компонентов мастер‑ноды с помощью Prometheus
Метрики мониторинга NGINX Ingress Controller
Мониторинг сетевых метрик контейнеров в кластерах CCE Turbo
Миграция пользовательских представлений Grafana
Переключение AOM Instance, подключенного к Grafana
Cloud Native AI
Управление задачами AI
KubeRay Add-on
Развертывание AI Service
LeaderWorkerSet Add-on
AgentCube Add-on
Namespaces
Создание Namespace
Управление неймспейсами
Настройка квот ресурсов
ConfigMaps и Secrets
Создание ConfigMap
Использование ConfigMap
Создание Secret
Использование Secret
Секреты кластера
Add-ons
Обзор
Планирование и эластичность Add-ons
Volcano Scheduler
CCE Cluster Autoscaler
CCE Advanced HPA
CCE Cloud Bursting Engine for CCI
VPA
Дополнения Cloud Native Observability
Cloud Native Cluster Monitoring
Cloud Native Log Collection
CCE Node Problem Detector
CCE Network Metrics Exporter
Kubernetes Metrics Server
Grafana
Prometheus
Дополнения Cloud Native AI
CCE AI Suite (NVIDIA GPU)
CCE AI Suite (Ascend NPU)
Дополнения сети контейнеров
CoreDNS
NGINX Ingress Controller
NodeLocal DNSCache
Container Storage Add-ons
CCE Container Storage (Everest)
FlexVolume (Отброшено)
Container Security Add-ons
CCE Secrets Manager for DEW
Другие дополнения
Kubernetes Дашборд
OpenKruise
Gatekeeper
Kubernetes Web Terminal (EOM)
Проверки обновления дополнения
Общие элементы проверки
Проверки перед обновлением NGINX Ingress Controller
Helm Charts
Обзор диаграмм
Развёртывание приложения из Chart
Различия между Helm v2 и Helm v3 и решения по адаптации
Деплой приложения через Helm v2 Client
Развёртывание приложения через Helm v3 Client
Преобразование релиза из Helm v2 в v3
Permissions
Обзор разрешений
Разрешения кластера (IAM-based Authorization)
Зависимость разрешений консоли CCE
Разрешения пространства имён (Kubernetes Resource Permissions)
Настройка прав доступа к пространствам имён (Kubernetes RBAC-based)
Пример RBAC: проектирование и настройка разрешений для пользователей в отделе
Аутентификация рабочей нагрузки
Использование OIDC для аутентификации рабочих нагрузок в кластере CCE
Внешняя аутентификация пользователя
Аутентификация Dex OIDC в CCE
CCE Агентства
Системные агентства
Улучшение безопасности токенов учетных записей сервисов
Настройки
Dashboard
Доступ к кластеру
Сеть
Планирование
Auto Scaling
Monitoring
Kubernetes
Heterogeneous Resources
Лучшие практики
Контрольный список для развертывания контейнеризованных приложений в облаке
Контейнеризация
Контейнеризация корпоративного приложения (ERP)
Обзор решения
Процедура
Контейнеризация полного приложения
Процесс контейнеризации
Анализ приложения
Подготовка среды выполнения приложения
Создание скрипта запуска
Создание Dockerfile
Создание и загрузка образа
Создание рабочей нагрузки
Бэкап и Миграция
Миграция образов контейнеров
Обзор решения
Миграция образов в SWR с помощью команд Docker
Бэкап и миграция кластеров
Обзор решения
Миграция кластеров Kubernetes в CCE с помощью Velero
Обзор решения
Планирование ресурсов для целевого Cluster
Процедура
Миграция ресурсов за пределами кластера
Установка инструмента миграции
Миграция ресурсов в кластере
Обновление ресурсов соответственно
Выполнение дополнительных задач
Устранение неполадок
Восстановление после катастроф
Рекомендуемые конфигурации для HA CCE Clusters
Развертывание приложений с высокой доступностью в CCE
Реализация высокой доступности для дополнения
Безопасность
Безопасное использование CCE Clusters
Безопасное использование узлов в CCE Cluster
Безопасное использование сред выполнения контейнеров в кластере CCE
Безопасное использование контейнеров в CCE Cluster
Безопасное использование образов в CCE Cluster
Безопасное использование Secrets в кластере CCE
Использование OIDC для аутентификации рабочих нагрузок в кластере CCE
Auto Scaling
Использование HPA и CA для автоматического масштабирования рабочих нагрузок и узлов
Масштабирование CCE Pods в CCI
Мониторинг
Мониторинг нескольких кластеров с помощью Prometheus
Отчет данных мониторинга Prometheus в стороннюю платформу мониторинга
Кластер
Рекомендации по выбору кластера CCE
Создание IPv4/IPv6 Dual-Stack Cluster в CCE
Подключение к нескольким кластерам с помощью kubectl
Защита CCE Cluster от перегрузки
Node and Node Pool
Выполнение скрипта предварительной или постустановки при создании узла
Выбор Диска с данными для Node
Сеть
Планирование CIDR-блоков для Cluster
Выбор сети
Включение Sticky Sessions через Load Balancing
Получение IP-адреса источника клиента из контейнеров
Оптимизация настроек CoreDNS
Обзор
Клиент
Оптимизация запросов разрешения доменных имён
Выбор подходящего образа
Устранение случайных тайм-аутов DNS‑разрешения, вызванных дефектами IPVS
Использование NodeLocal DNSCache
Поддержание CoreDNS в актуальном состоянии
Настройка DNS‑параметров VPC и VM
Server
Мониторинг CoreDNS
Настройка статуса развертывания CoreDNS
Правильная настройка CoreDNS
Настройка динамического предварительного привязывания сетевых интерфейсов контейнеров в CCE Turbo Cluster
Доступ к IP-адресу за пределами кластера, использующего VPC‑сеть, из IP-адреса pod‑источника внутри кластера
Хранилище
Расширение ёмкости хранилища
Монтирование Object Storage Across Accounts
Динамическое создание подкаталога SFS Turbo с использованием Storage Class
Миграция класса хранилища, используемого в кластере v1.15, с FlexVolume на CSI CCE Container Storage (Everest)
Использование пользовательского класса хранилища
Реализация планирования Cross-AZ с использованием csi-disk-topology
Контейнер
Корректное распределение вычислительных ресурсов контейнера
Изменение параметров ядра с использованием привилегированного контейнера
Инициализация приложения с помощью Init Container
Настройка файла /etc/hosts Pod с использованием hostAliases
Поиск неисправностей контейнера с помощью core dump
Разрешение
Настройка kubeconfig для тонкого управления ресурсами кластера
Выпуск
Обзор
Использование Service для реализации простого градационного выпуска и развертывания blue-green
Использование Nginx Ingress для Grayscale Release и Blue-Green Deployment
FAQs
Общие FAQ
Billing
Как CCE выставляется в счете?
Cluster
Создание кластера
Почему я не могу создать CCE Cluster?
Связан ли масштаб управления кластером с количеством мастер‑узлов?
Каким квотам ресурсов следует уделять внимание при использовании CCE?
Кластер Запущен
Как найти причину сбоя, когда кластер недоступен?
Как получить данные после удаления CCE Cluster?
Cluster Deletion
Что делать, если удаление кластера не удалось из‑за оставшихся ресурсов в security group?
Как очистить остаточные ресурсы после удаления не работающего кластера?
Cluster Upgrade
Что делать, если Cluster Add-on не удалось обновить во время Cluster Upgrade?
Что делать, если конфигурация LoadBalancer Ingress не соответствует конфигурации Load Balancer во время обновления CCE Cluster?
Почему отстают версии Kubernetes?
Node
Как можно найти ошибку, возникающую на узле?
Где можно увидеть параметры процессора и памяти управляющего узла (master node)?
Почему не удается подключиться к узлу по TCP?
Создание узла
Как устранить сбои при добавлении узлов в кластеры CCE?
Как устранить проблемы, возникающие при приёме узлов в CCE Cluster?
Что делать, если узел нельзя управлять, и появляется сообщение об ошибке, указывающее, что установка узла не удалась?
Node Running
Что делать, если кластер доступен, но некоторые узлы в нём недоступны?
Как войти в узел, используя пароль, и сбросить пароль?
Как собрать журналы узлов в кластере CCE?
Что делать, если диск vdb узла повреждён и узел нельзя восстановить после сброса?
Что делать, если при использовании дисков SCSI EVS время от времени происходит приостановка I/O?
Как исправить аномальный контейнер или узел из‑за отсутствия места в Thin Pool?
Как исправить сбои, когда драйвер NVIDIA используется для запуска контейнеров на GPU узлах?
Что делать, если GPU Card недоступна на GPU Node?
Изменение спецификации
Как изменить спецификации узла в кластере CCE?
Каковы последствия изменения Flavor узла в CCE Node Pool?
Что делать, если не удаётся перезапустить или создать рабочую нагрузку на узле после изменения спецификаций узла?
ОС
Что делать, если после обновления бэкенд‑сервиса происходит сбой доступа к сервису или возникает задержка в 1‑секунду при обращении к сервису к кластеру CCE?
Node Pool
Что делать, если пул узлов находится в аномальном состоянии?
Что делать, если запись о создании узла не отображается при масштабировании пула узлов?
Что делать, если масштабирование пула узлов завершилось неудачей?
Как изменить конфигурации ECS, когда ECS не может управляться пулом узлов?
Рабочая нагрузка
Устранение исключений нагрузки
Как определить коренную причину, если нагрузка аномальна?
Что делать, если планирование Pod не удалось?
Что делать, если Pod не может Pull the Image?
Что делать, если запуск Pod не удался?
Что делать, если Pod не может быть выселен?
Что делать, если том хранилища не может быть смонтирован или монтирование завершается тайм‑аутом?
Что делать, если нагрузка остаётся в состоянии создания?
Что делать, если Pod остаётся в состоянии Terminating?
Что мне делать, если рабочая нагрузка остановлена из‑за удаления pod?
Что делать, если при развертывании сервиса на GPU‑узле возникает ошибка?
Как найти ошибки, используя код завершения?
Конфигурация контейнера
Когда используется предварительная обработка остановки?
Как установить FQDN для доступа к указанному контейнеру в том же namespace?
Что делать, если Health Check Probes время от времени не проходят?
Как установить значение umask для контейнера?
Каков механизм повторных попыток, когда CCE не удаётся запустить Pod?
Политики планирования
Как равномерно распределить несколько Pods по Nodes?
Как предотвратить выселение контейнера на узле?
Почему Pods неравномерно распределены по Nodes?
Как удалить все Pod'ы на узле?
Почему Pod не может быть запланирован на Node?
Как устранить сбой выхода Pod, вызванный обновлением метки узла?
Прочее
Что делать, если CronJob нельзя перезапустить после остановки на определённый период времени?
Что такое Headless Service при создании StatefulSet?
Что делать, если отображается сообщение об ошибке "Auth is empty" при загрузке приватного образа?
Что такое Image Pull Policy для контейнеров в CCE Cluster?
Что я могу сделать, если слой отсутствует при загрузке образа?
Сетевые функции
Устранение сетевых исключений
Как найти ошибку сетевого взаимодействия рабочей нагрузки?
Почему браузер возвращает код ошибки 404 при доступе к развернутому приложению?
Что делать, если узел не может получить доступ к Интернету?
Что делать, если доступ к Nginx Ingress в кластере аномален после обновления дополнения NGINX Ingress Controller?
Что может вызвать исключения доступа после настройки HTTPS‑сертификата для LoadBalancer Ingress?
Как разрешить конфликт между CIDR-блоком VPC и контейнерной сетью?
Планирование сети
Какова взаимосвязь между кластерами, VPC и подсетями?
Когда следует использовать Cloud Native Network 2.0?
Как изменить правила группы безопасности кластера?
Как настроить блок IPv6 Service CIDR при создании кластера CCE Turbo?
Нужен ли EIP, чтобы сервис был доступен из общих сетей?
Усиление безопасности
Как предотвратить раскрытие узлов кластера публичными сетями?
Как настроить политику доступа для кластера?
Как получить сертификат TLS‑ключа?
Как изменить группу безопасности узлов в кластере пакетно?
Конфигурация сети
Как IP-адреса контейнеров могут сохраняться после перезапуска контейнера?
Как проверить, используется ли сетевой интерфейс кластером?
Как удалить правило группы безопасности, связанное с удалённой подсетью?
Как определить, к какому Ingress применены настройки Listener?
Хранилище
Как расширить ёмкость хранилища контейнера?
Каковы различия между CCE StorageClasses для Persistent Storage и Multi-Node Mounting?
Могу ли я создать CCE Node без добавления Data Disk к узлу?
Как достичь совместимости между ExtendPathMode и Kubernetes client-go?
Могут ли CCE PVCs обнаруживать сбои базового хранилища?
Почему нельзя удалить PV или PVC с помощью команды kubectl delete?
Пространство имён
Что делать, если Namespace не удаётся удалить из‑за сбоя доступа к объекту APIService?
Как удалить Namespace в состоянии Terminating?
Диаграмма и Add-on
Что делать, если остаточные ресурсы процессов существуют из‑за более ранней версии дополнения CCE Node Problem Detector?
Что делать, если установка дополнения не удалась из‑за дублирования имени релиза?
Как настроить Add-on Resource Quotas в зависимости от Cluster Scale?
Как очистить оставшиеся ресурсы после удаления дополнения NGINX Ingress Controller в состоянии Unknown State?
Почему нельзя использовать TLS v1.0 или v1.1 после обновления дополнения NGINX Ingress Controller?
API & kubectl FAQs
Как получить доступ к Cluster API Server?
Можно ли отобразить ресурсы, созданные с помощью API или kubectl, в консоли CCE?
Как скачать kubeconfig для подключения к кластеру с помощью kubectl?
Как исправить ошибку, возникающую при выполнении команды kubectl top node?
Почему отображается "Error from server (Forbidden)" при использовании kubectl?
DNS FAQs
Что делать, если разрешение доменных имен в кластере CCE не работает?
Почему контейнер в кластере CCE не может выполнить разрешение DNS?
Как оптимизировать конфигурацию, если разрешение внешних доменных имён медленное или происходит тайм‑аут?
Как настроить DNS‑политику для контейнера?
Image Repository FAQs
Как загрузить мои образы в CCE?
Какая взаимосвязь между образами, контейнерами и рабочими нагрузками?
Можно ли экспортировать общий образ?
Как избежать последствий недоступности Docker Hub?
Permissions
Могу ли я настроить только разрешения Namespace без разрешений Cluster Management?
Могу ли я использовать CCE APIs, если Cluster Management Permissions не настроены?
Могу ли я использовать kubectl, если Cluster Management Permissions не настроены?
Что такое глобальный ключ доступа OBS и как проверить, используется ли глобальный ключ доступа в кластере?
Практические руководства
Настройка обновления рабочего узла
Создание пользовательского образа узла
Создание CCE-кластера и пула узлов с помощью Terraform
Создание частного хранилища Docker-образов
Тарификация
Поддержка
Юридические документы
Политика конфиденциальности
© 2026 Cloud.ru