/
DOCS
Облачная платформа
Advanced
Поиск
В этом документе
Эта статья полезна?
Документация CCE
Обзор сервиса
Что такое CCE?
Что нового
Квоты и лимиты
Спецификации сервиса Cloud Container Engine
CCE Преимущества
Сценарии применения
Управление контейнеризованными приложениями
Auto Scaling за секунды
DevOps и CI/CD
Гибридные облака
Разрешения
Примечания и ограничения
Сопутствующие сервисы
Регионы и AZ
Начало работы
Введение
Подготовка
Создание кластера Kubernetes
Развёртывание Deployment (Nginx)
Развёртывание WordPress и MySQL, какие требования у WordPress
Обзор
Шаг 1: Деплой MySQL
Шаг 2: Развёртывание WordPress
Бюллетень продукта
Рискованные операции над Cluster Nodes
Конец обслуживания CentOS
Обновления политики обслуживания Nginx Ingress в CCE
Обновления политики поддержки Docker для кластеров CCE
Уведомления об уязвимостях
Уведомление об уязвимостях NGINX Ingress Controller
Уведомление об уязвимости Copy Fail CVE-2026-31431
Уведомление об уязвимостях Dirty Frag CVE-2026-43284, CVE-2026-43500 и Fragnesia CVE-2026-46300
Операции с высоким риском
Кластеры
Cluster Overview
Cluster Version Release Notes
Примечания к выпуску Kubernetes
Примечания к выпуску Kubernetes 1.34
Примечания к выпуску Kubernetes 1.33
Примечания к выпуску Kubernetes 1.32
Примечания к выпуску Kubernetes 1.31
Примечания к выпуску Kubernetes 1.30
Kubernetes 1.29 Примечания к выпуску
Kubernetes 1.28 Примечания к выпуску
Kubernetes 1.27 (EOM) Примечания к выпуску
Kubernetes 1.25 (EOM) Примечания к выпуску
Kubernetes 1.23 (EOM) Примечания к выпуску
Kubernetes 1.21 (EOM) Release Notes
Kubernetes 1.19 (EOM) Примечания к выпуску
Примечания к выпуску Kubernetes 1.17 (EOM)
Примечания к выпуску версии патча
Покупка кластера
Сравнение типов кластеров
Покупка Standard/Turbo Кластер
Использование KMS для шифрования секретов в состоянии покоя
Сравнение iptables и IPVS
Доступ к Cluster
Обзор доступа к кластеру
Доступ к кластеру с помощью kubectl
Доступ к кластеру с использованием X.509 сертификата
Доступ к кластеру с использованием пользовательского доменного имени
Настройка API Server кластера для доступа в Интернет
Отзыв учетных данных доступа к кластеру
Управление Clusters
Обзор управления кластером
Изменение конфигураций кластера
Включение Overload Control для кластера
Обновление сертификатов кластера
Изменение масштаба кластера
Изменение Default Node Security Group
Удаление кластера
Предотвращение удаления кластера
Перевод в спящий режим или пробуждение Cluster
Управление обновлениями
Перед началом
Обновления кластера
Выполнение проверки после обновления
Cluster Status
Состояния узлов
Пропущенные узлы
Сервисы
New Nodes
New Pods
Миграция сервисов между кластерами разных версий
Устранение неполадок для Pre-upgrade Check Exceptions
Проверка перед обновлением
Ограничения узла
Upgrade Management
Add-ons
Helm Charts
Node Pools
Security Groups
Arm Ограничения узлов
Остаточные узлы
Отброшенные ресурсы Kubernetes
Риски совместимости
CCE Agent Versions
Node CPU Usage
Диски узла
DNS узла
Node Key Directory File Permissions
kubelet
Node Memory
Сервер синхронизации часов узла
ОС узла
CPU ядер узла
Готовность узла
journald узла
containerd.sock
Internal Error
Точки монтирования узла
Тент узла Kubernetes
Ограничения Everest
cce-hpa-controller Ограничения
Enhanced CPU Policies
Состояние компонентов узла‑рабочего
Состояние компонентов Master Node
Предел использования памяти для компонентов Kubernetes
Устаревшие Kubernetes APIs
Поддержка IPv6 в CCE Turbo кластерах
NetworkManager
Файл идентификатора узла
Согласованность конфигурации узла
Файл конфигурации узла
Согласованность конфигурации CoreDNS
sudo
Ключевые команды узла
Монтирование файла сокета на узле
Согласованность сертификата HTTPS Load Balancer
Монтирование узла
Разрешения на вход пользователя paas на узле
Приватные IPv4-адреса балансировщиков нагрузки
Historical Upgrade Records
CIDR Block of the Cluster Management Plane
CCE AI Suite (NVIDIA GPU) Исключения
Системные параметры узлов
Остаточные данные версии пакета
Команды узла
Подкачка узла
NGINX Ingress Controller
Обновление Cloud Native Cluster Monitoring
containerd Pod Риски перезапуска
Ключевые параметры CCE AI Suite (NVIDIA GPU)
Риски пересоздания GPU Pod
ELB Listener Access Control
Квота подсети мастер‑ноды
Node Runtime
Node Pool Runtime
Number of Node Images
Проверка совместимости OpenKruise
Проверка совместимости At-Rest Encryption for Secrets
Совместимость ядра Ubuntu и драйвера GPU
Задачи дренажа
Слои образа на узле
Cluster Rolling Upgrade
Сертификаты ротации
Согласованность конфигурации Ingress и ELB
Network Policies of Cluster Network Components
Конфигурации кластера и пула узлов
Временная зона master nodes
SNATIPRanges
Согласованность конфигурации дополнения
Узлы
Обзор узла
Среды выполнения контейнеров
ОС узлов
Создание Node
Принятие узлов для управления
Вход в узел
Management Nodes
Управление метками узлов
Управление тайентами узла
Сброс узла
Удаление узла
Синхронизация данных облачных серверов
Дренаж узла
Удаление узла
Остановка узла
Выполнение Rolling Upgrade для Nodes
Node O&M
Правила резервирования ресурсов узла
Выделение места на Data Disk
Максимальное количество pod, которые могут быть созданы на узле
Различия в конфигурациях kubelet и компонентов Runtime между CCE и нативным сообществом
Изменение среды выполнения контейнеров с Docker на containerd
Оптимизация параметров системы узла
Оптимизируемые параметры системы узла
Изменение RuntimeMaxUse памяти, используемой кэшем журналов на узле
Изменение максимального количества дескрипторов файлов
Изменение параметров ядра узла
Изменение ограничений идентификаторов процессов (kernel.pid_max)
Настройка политик обнаружения отказов узлов
Выполнение скрипта предварительной или постустановки при создании узла
Node Pools
Node Pool Overview
Создание Node Pool
Масштабирование Node Pool
Управление Node Pools
Обновление пула узлов
Обновление конфигурации AS
Настройка пула узлов
Принятие узлов в пуле узлов
Копирование Node Pool
Синхронизация Node Pools
Обновление ОС
Миграция узла
Удаление Node Pool
Workloads
Обзор рабочей нагрузки
Создание Workload
Создание Deployment
Создание StatefulSet
Создание DaemonSet
Создание Job
Создание CronJob
Настройка рабочей нагрузки
Secure Runtime и Common Runtime
Настройка синхронизации часового пояса
Настройка Image Pull Policy
Использование сторонних образов
Настройка Password-Free Image Pull
Настройка спецификаций контейнера
Настройка жизненного цикла контейнера
Настройка проверки состояния контейнера
Настройка переменных среды
Обновление и откат Workload
Настройка политик толерантности
Настройка меток и аннотаций
Планирование рабочей нагрузки
Обзор
Настройка планирования на указанный узел (nodeSelector)
Настройка Node Affinity Scheduling (nodeAffinity)
Настройка планирования привязки или антипривязки рабочих нагрузок (podAffinity или podAntiAffinity)
Вход в контейнер
Управление рабочими нагрузками
Управление пользовательскими ресурсами
Pod Security
Настройка Pod Security Policy
Настройка Pod Security Admission
Использование AppArmor для ограничения доступа контейнеров к ресурсам
Scheduling
Scheduling Overview
CPU Планирование
Политика CPU
Улучшенная политика CPU
GPU Планирование
Версия драйвера GPU
Выбор версии драйвера GPU для Nodes
Рекомендуемые версии драйверов GPU для CCE
Ручное обновление версии драйвера GPU Node
Обновление версии драйвера GPU Node с использованием Node Pool
Стандартное планирование GPU в Kubernetes
Виртуализация GPU
Обзор
Подготовка ресурсов Virtual GPU
Использование GPU Virtualization
Включение планирования GPU по умолчанию в Kubernetes в виртуализации GPU
Распределение с равным распределением на виртуальных GPU
GPU Мониторинг
Метрики GPU
Комплексный мониторинг метрик ресурсов GPU, виртуализации и Pod
GPU Auto Scaling
Настройка масштабирования рабочих нагрузок на основе метрик мониторинга GPU
Обработка отказов GPU
Volcano Scheduling
Обзор планирования Volcano
Планирование рабочих нагрузок
Resource Usage-based Scheduling
Упаковка в контейнеры
Отмена планирования
Node Pool Affinity
Load-aware Scheduling
Сценарии конфигурации для планирования на основе использования ресурсов
Priority-based Scheduling
Планирование на основе приоритетов и вытеснение
AI планирование на основе производительности
DRF
Ганг
NUMA Affinity Scheduling
Cloud Native гибридное развертывание
Динамическое перераспределение ресурсов
Сеть
Обзор сетей
Container Networks
Обзор
Cloud Native Network 2.0 Settings
Cloud Native Network 2.0
Добавление или удаление Default Pod Subnet кластера CCE Turbo
Настройка EIP для Pod в CCE Turbo Cluster
Настройка static EIP для pod в CCE Turbo Cluster
Настройка Shared Bandwidth для Dual-Stack Pods в CCE Turbo Cluster
Получение сетевых интерфейсов Pod в CCE Turbo Cluster
Настройка Security Group для Workload в CCE Turbo Cluster
Сравнение методов конфигурации Workload Security Group
Привязка Security Group к Pod с помощью Annotation
Привязка группы безопасности к рабочей нагрузке с помощью политики группы безопасности
Использование Node Pool Settings для привязки Default Security Group к Pods в Node Pool
Привязка подсети и группы безопасности к Namespace или Workload с использованием Container Network Configuration
VPC Network Settings
Модель сети VPC
Добавление CIDR‑блока контейнера для кластера, использующего VPC‑сеть
Tunnel Network Settings
Модель туннельной сети
Pod Network Settings
Настройка hostNetwork для Pods
Настройка QoS для Pod
Настройка Network Policies для ограничения доступа к Pod
DataPlane V2
Развёртывание Hubble для DataPlane V2 Network Observability
Включение наблюдаемости для cilium-agent в кластере с включённым DataPlane V2
Сервисы
Обзор Service
ClusterIP
NodePort
LoadBalancer
Создание LoadBalancer Service
LoadBalancer Service Аннотации
Протокол и конфигурация прослушивания
Настройка HTTP/HTTPS для LoadBalancer Service
Настройка TLS для LoadBalancer Service
Настройка HTTP/2 для LoadBalancer Service
Настройка диапазона прослушиваемых портов для LoadBalancer Services
Управление сертификатами и безопасностью
Настройка SNI для LoadBalancer Service
Настройка политики доступа Blocklist/Trustlist для службы LoadBalancer Service
Конфигурация оптимизации трафика и производительности
Настройка Passthrough Networking для службы LoadBalancer Service
Настройка тайм‑аута для LoadBalancer Service
Настройка GZIP Data Compression для LoadBalancer Service
Включение LoadBalancer Service для получения IP-адреса клиента
Сеть и конфигурация бэкенда
Изменение пользовательского EIP для LoadBalancer Service
Настройка HTTP/HTTPS заголовка для LoadBalancer Service
Настройка Health Check на нескольких портах LoadBalancer Service
Настройка статуса готовности Pod через проверку состояния ELB
Включение ICMP Security Group Rules
DNAT
Headless Service
Ingresses
Обзор Ingress
Сравнение LoadBalancer Ingresses и Nginx Ingresses
LoadBalancer Ingresses
Создание LoadBalancer Ingress в Console
Создание LoadBalancer Ingress с помощью kubectl
Аннотации LoadBalancer Ingress
Управление сертификатами и безопасностью
Настройка HTTPS‑сертификата для LoadBalancer Ingress
Обновление HTTPS Certificate для LoadBalancer Ingress
Настройка SNI для LoadBalancer Ingress
Настройка политики доступа Blocklist/Trustlist для LoadBalancer Ingress
Конфигурация протокола и прослушивания
Настройка HTTP/2 для LoadBalancer Ingress
Настройка HTTPS Backend Services для LoadBalancer Ingress
Настройка диапазона прослушиваемых портов для LoadBalancer Ingress
Маршрутизация и политики переадресации
Приоритеты политик переадресации LoadBalancer Ingresses
Настройка Advanced Forwarding Policy для LoadBalancer Ingress
Настройка нескольких политик переадресации для LoadBalancer Ingress
Настройка приоритетов правил переадресации для LoadBalancer Ingresses
Настройка политики переадресации пользовательского заголовка для LoadBalancer Ingress
Настройка HTTP/HTTPS заголовка для LoadBalancer Ingress
Конфигурация оптимизации трафика и производительности
Настройка тайм‑аута для LoadBalancer Ingress
Настройка медленного старта для LoadBalancer Ingress
Настройка сжатия данных GZIP для LoadBalancer Ingress
Сеть и конфигурация бэкенда
Настройка пользовательского EIP для Ingress LoadBalancer
Настройка нескольких Ingress для использования одного Load Balancer
Nginx Ingresses
Создание Nginx Ingress в Console
Создание Nginx Ingress с помощью kubectl
Настройка расширенных функций Ingress Nginx с использованием аннотаций
Примеры расширенных настроек Nginx Ingresses
Настройка HTTPS‑сертификата для Nginx Ingress
Настройка SNI для Nginx Ingress
Настройка правил перенаправления для Nginx Ingress
Настройка правил переписывания URL для Nginx Ingress
Настройка HTTPS бэкенд‑сервисов для Nginx Ingress
Настройка согласованного хеширования для балансировки нагрузки Nginx Ingress
Nginx Ingress Рекомендации по использованию
Оптимизация NGINX Ingress Controller в сценариях с высоким трафиком
Настройка сертификата ELB для NGINX Ingress Controller
NGINX Ingress Controller Upgrade Compatibility → NGINX Ingress Controller Upgrade Compatibility
Перенаправление трафика от Nginx Ingress к LoadBalancer Ingress
DNS
Обзор DNS
Конфигурация DNS
Использование CoreDNS для пользовательского разрешения доменных имен
Использование NodeLocal DNSCache для повышения производительности DNS
Изменение порта по умолчанию NodeLocal DNSCache
Cluster Network Settings
Добавление вторичного CIDR‑блока VPC для кластера
Настройка доступа Intra-VPC
Доступ в Интернет из контейнера
Storage
Обзор хранилища
Основы хранения
EVS
Обзор EVS
Использование существующего EVS Disk через статический PV
Использование EVS Disk через динамический PV
Динамическое монтирование диска EVS к StatefulSet
Шифрование EVS Disks
Расширение ёмкости EVS Disk
Снапшоты и Бэкапы
Настройка EVS Mount Options
SFS
SFS Overview
Использование существующей файловой системы SFS через статический PV
Использование файловой системы SFS через динамический PV
Настройка параметров монтирования тома SFS
SFS Turbo
SFS Turbo Обзор
Использование существующей файловой системы SFS Turbo через статический PV
Настройка параметров монтирования SFS Turbo
(Рекомендуется) Создание подкаталога SFS Turbo с использованием динамического PV
Динамическое создание подкаталога SFS Turbo с использованием StorageClass
OBS
Обзор OBS
Использование существующего OBS Bucket через статический PV
Использование OBS Бакет через динамический PV
Настройка параметров монтирования OBS
Использование пользовательского ключа доступа (AK/SK) для монтирования тома OBS
Использование временного пользовательского ключа доступа (AK/SK) для монтирования тома OBS
Автоматическое применение обновлённых Access Keys (AK/SK) для OBS Volume
Локальные PV
Обзор Local PV
Импорт PV в Storage Pool
Использование локального PV через динамический PV
Динамическое монтирование локального PV к StatefulSet
Расширение Local PV
emptyDir
Обзор emptyDir
Импорт EV в пул хранения
Local EV
Temporary Path
hostPath
Настройка StorageClass
Auto Scaling
Auto Scaling Overview
Масштабирование нагрузки
Правила масштабирования нагрузки
Создание политики HPA
Создание политики HPA с пользовательскими метриками
Создание Scheduled CronHPA Policy
Создание политики CustomedHPA
Создание VPA Policy
Создание политики AHPA
Управление политиками масштабирования рабочих нагрузок
Node Scaling
Node правила масштабирования
Приоритеты для масштабирования пулов узлов
Создание Node Auto Scaling Policy
Управление политиками масштабирования узлов
Указание условий масштабирования вниз узлов для пула узлов
Изменение Node Scale-In Concurrency Settings
Масштабирование CCE Pods до CCI
Использование HPA и CA для автоматического масштабирования рабочих нагрузок и узлов
O&M
логирование
Обзор
Сбор журналов контейнеров
Сбор журналов контейнеров с помощью Cloud Native Log Collection Add-on
Использование ICAgent для сбора журналов контейнеров
Сбор событий Kubernetes
Сбор журналов компонентов плоскости управления
Сбор журналов аудита
Аудит журналов
Операции CCE, поддерживаемые CTS
Просмотр CTS Traces в Trace List
O&M FAQ
Logging FAQ
O&M Лучшие практики
Мониторинг пользовательских метрик с помощью Cloud Native Cluster Monitoring
Мониторинг пользовательских метрик в AOM
Мониторинг компонентов Master Node с использованием Prometheus
Метрики мониторинга NGINX Ingress Controller
Мониторинг сетевых метрик контейнеров в кластерах CCE Turbo
Миграция пользовательских представлений Grafana
Переключение AOM Instance, подключенного к Grafana
Облачный нативный ИИ
Управление задачами AI
KubeRay Add-on
Пространства имён
Создание Namespace
Управление Namespaces
Настройка Resource Quotas
ConfigMaps и Secrets
Создание ConfigMap
Использование ConfigMap
Создание Secret
Использование Secret
Секреты кластера
Add-ons
Обзор
Планирование и эластичность Add-ons
Volcano Scheduler
CCE Cluster Autoscaler
CCE Advanced HPA
CCE Cloud Bursting Engine for CCI
VPA
Дополнения Cloud Native Observability
Cloud Native Cluster Monitoring
Cloud Native Log Collection
CCE Node Problem Detector
CCE Network Metrics Exporter
Kubernetes Metrics Server
Grafana
Prometheus
Дополнения Cloud Native AI
CCE AI Suite (NVIDIA GPU)
CCE AI Suite (Ascend NPU)
Container Network Add-ons
CoreDNS
NGINX Ingress Controller
NodeLocal DNSCache
Container Storage Add-ons
CCE Container Storage (Everest)
FlexVolume (Отброшено)
Container Security Add-ons
CCE Secrets Manager for DEW
Другие дополнения
Kubernetes Dashboard
OpenKruise
Gatekeeper
Kubernetes Web Terminal (EOM)
Проверки обновления дополнения
Общие элементы проверки
Проверки перед обновлением NGINX Ingress Controller
Helm Charts
Обзор чарта
Развёртывание приложения из Chart
Различия между Helm v2 и Helm v3 и решения по адаптации
Деплой приложения через Helm v2 Client
Развёртывание приложения через Helm v3 Client
Преобразование релиза из Helm v2 в v3
Permissions
Обзор разрешений
Разрешения кластера (IAM-based Authorization)
Зависимость разрешений консоли CCE
Разрешения пространства имён (Kubernetes Resource Permissions)
Настройка прав доступа к пространству имён (Kubernetes RBAC-based)
Пример RBAC: Проектирование и настройка разрешений для пользователей в отделе
Аутентификация рабочей нагрузки
Использование OIDC для аутентификации рабочих нагрузок в кластере CCE
Использование Dex для аутентификации OIDC в CCE
CCE Agencies
Системные агентства
Улучшение безопасности токенов Service Account
Настройки
Dashboard
Доступ к кластеру
Сеть
Планирование
Auto Scaling
Monitoring
Kubernetes
Heterogeneous Resources
Лучшие практики
Контрольный список для развертывания контейнеризованных приложений в облаке
Контейнеризация
Контейнеризация корпоративного приложения (ERP)
Обзор решения
Процедура
Контейнеризация полного приложения
Процесс контейнеризации
Анализ приложения
Подготовка среды выполнения приложения
Создание скрипта запуска
Создание Dockerfile
Создание и загрузка образа
Создание рабочей нагрузки
Бэкап и Миграция
Миграция образов контейнеров
Обзор решения
Миграция образов в SWR с помощью команд Docker
Бэкап и миграция кластеров
Обзор решения
Миграция кластеров Kubernetes в CCE с помощью Velero
Обзор решения
Планирование ресурсов для целевого Cluster
Процедура
Миграция ресурсов за пределами кластера
Установка инструмента миграции
Миграция ресурсов в кластере
Обновление ресурсов соответственно
Выполнение дополнительных задач
Устранение неполадок
Восстановление после катастроф
Рекомендуемые конфигурации для HA CCE Clusters
Внедрение высокой доступности для контейнеров
Реализация высокой доступности для Add-on
Безопасность
Безопасное использование CCE Clusters
Безопасное использование узлов в CCE Cluster
Безопасное использование сред выполнения контейнеров в кластере CCE
Безопасное использование контейнеров в CCE Cluster
Безопасное использование образов в CCE Cluster
Безопасное использование Secrets в кластере CCE
Использование OIDC для аутентификации рабочих нагрузок в кластере CCE
Auto Scaling
Использование HPA и CA для автоматического масштабирования рабочих нагрузок и узлов
Масштабирование CCE Pods в CCI
Мониторинг
Мониторинг нескольких кластеров с помощью Prometheus
Отчет данных мониторинга Prometheus в стороннюю платформу мониторинга
Кластер
Рекомендации по выбору кластера CCE
Создание IPv4/IPv6 Dual-Stack Cluster в CCE
Подключение к нескольким кластерам с помощью kubectl
Защита CCE Cluster от перегрузки
Node and Node Pool
Выполнение скрипта предварительной или постустановочной настройки при создании узла
Выбор Диска с данными для Node
Сеть
Планирование блоков CIDR для Cluster
Выбор сети
Включение Sticky Sessions через Load Balancing
Получение IP-адреса источника клиента из контейнеров
Оптимизация настроек CoreDNS
Обзор
Клиент
Оптимизация запросов разрешения доменных имён
Выбор подходящего образа
Устранение случайных тайм-аутов DNS‑разрешения, вызванных дефектами IPVS
Использование NodeLocal DNSCache
Поддержание CoreDNS в актуальном состоянии
Настройка DNS‑параметров VPC и VM
Server
Мониторинг CoreDNS
Настройка статуса развертывания CoreDNS
Правильная настройка CoreDNS
Настройка динамического предварительного привязывания сетевых интерфейсов контейнеров в CCE Turbo Cluster
Доступ к IP‑адресу за пределами кластера, использующего VPC‑сеть, с IP‑адреса pod‑источника внутри кластера
Хранилище
Расширение ёмкости хранилища
Монтирование Object Storage между аккаунтами
Динамическое создание подкаталога SFS Turbo с использованием Storage Class
Миграция Storage Class, используемого в кластере v1.15, с FlexVolume на CSI CCE Container Storage (Everest)
Использование пользовательского класса хранилища
Реализация планирования Cross-AZ с использованием csi-disk-topology
Контейнер
Корректное распределение вычислительных ресурсов контейнера
Изменение параметров ядра с использованием привилегированного контейнера
Инициализация приложения с помощью init container
Настройка файла /etc/hosts Pod с использованием hostAliases
Поиск неисправностей контейнера с помощью core dump
Разрешение
Настройка kubeconfig для тонкого управления ресурсами кластера
Выпуск
Обзор
Использование Service для реализации простого градационного релиза и Blue‑green развертывания
Использование Nginx Ingress для Grayscale Release и Blue-Green Deployment
FAQs
Общие FAQ
Billing
Как CCE выставляется в счете?
Cluster
Создание кластера
Почему я не могу создать CCE Cluster?
Связан ли масштаб управления кластера с количеством мастер‑узлов?
На какие квоты ресурсов следует обратить внимание при использовании CCE?
Кластер Запущен
Как найти причину, когда кластер недоступен?
Как получить данные после удаления CCE Cluster?
Cluster Deletion
Что я могу сделать, если удаление кластера не удалось из‑за оставшихся ресурсов в Security Group?
Как очистить оставшиеся ресурсы после удаления неработающего кластера?
Cluster Upgrade
Что делать, если Cluster Add-on не удалось обновить во время CCE Cluster Upgrade?
Что делать, если конфигурация LoadBalancer Ingress не согласуется с конфигурацией Load Balancer во время обновления кластера CCE?
Почему отстают версии Kubernetes?
Node
Как найти ошибку, возникающую на узле?
Где можно увидеть параметры процессора и памяти управляющего узла (master node)?
Почему не удается подключиться к узлу по TCP?
Создание узла
Как устранить проблемы, возникшие при добавлении узлов в CCE Cluster?
Как устранить проблемы, возникшие при приёме узлов в CCE Cluster?
Что делать, если узел нельзя управлять, и появляется сообщение об ошибке, указывающее, что установка узла не удалась?
Node Running
Что делать, если Кластер доступен, но некоторые узлы в нём недоступны?
Как войти в узел, используя пароль, и сбросить пароль?
Как собрать логи узлов в кластере CCE?
Что делать, если диск vdb ноды повреждён и ноду нельзя восстановить после Reset?
Что делать, если время от времени происходит приостановка I/O при использовании SCSI EVS Disks?
Как исправить аномальный контейнер или узел из‑за отсутствия места в Thin Pool?
Как исправить сбои при использовании драйвера NVIDIA для запуска контейнеров на узлах GPU?
Что делать, если GPU‑карта недоступна на узле GPU?
Изменение спецификации
Как изменить спецификации Node в CCE Cluster?
Каковы последствия изменения Флейвора ноды в CCE Node Pool?
Что мне делать, если не удаётся перезапустить или создать рабочие нагрузки на узле после изменения спецификаций узла?
ОС
Что делать, если после обновления бэкенд‑сервиса возникает ошибка доступа к сервису или наблюдается 1‑секундная задержка при обращении сервиса к CCE‑кластеру?
Node Pool
Что делать, если пул узлов находится в аномальном состоянии?
Что делать, если запись о создании узла не отображается при масштабировании пула узлов?
Что делать, если масштабирование Node Pool Scale-Out не удалось?
Как изменить конфигурации ECS, когда ECS не может управляться пулом узлов?
Рабочая нагрузка
Устранение исключений нагрузки
Как определить коренную причину, если рабочая нагрузка аномальна?
Что делать, если планирование Pod не удалось?
Что делать, если Pod не может загрузить Image?
Что делать, если запуск Pod не удался?
Что делать, если Pod не удалось выгнать?
Что делать, если Storage Volume не может быть смонтирован или монтирование завершается тайм‑аутом?
Что делать, если рабочая нагрузка остаётся в состоянии создания?
Что делать, если Pod остаётся в состоянии Terminating?
Что делать, если Workload остановлен из‑за удаления Pod?
Что делать, если при развертывании сервиса на GPU‑узле возникает ошибка?
Как найти ошибки, используя код завершения?
Конфигурация контейнера
Когда используется предварительная обработка остановки?
Как установить FQDN для доступа к указанному контейнеру в том же namespace?
Что делать, если Health Check Probes время от времени не проходят?
Как установить значение umask для контейнера?
Каков механизм повторных попыток, когда CCE не удаётся запустить Pod?
Политики планирования
Как равномерно распределить несколько Pods по Nodes?
Как предотвратить выселение контейнера на узле?
Почему Pods неравномерно распределены по Nodes?
Как удалить все Pod'ы на узле?
Почему Pod не может быть запланирован на Node?
Как устранить сбой выхода Pod, вызванный обновлением метки узла?
Прочее
Что делать, если CronJob нельзя перезапустить после остановки на определённый период времени?
Что такое Headless Service при создании StatefulSet?
Что делать, если отображается сообщение об ошибке "Auth is empty" при загрузке приватного образа?
Что такое Image Pull Policy для контейнеров в CCE Cluster?
Что я могу сделать, если слой отсутствует при загрузке образа?
Сетевые функции
Устранение сетевых исключений
Как найти ошибку Workload Networking Fault?
Почему браузер возвращает код ошибки 404 при доступе к развернутому приложению?
Что делать, если контейнер не может получить доступ к Интернету?
Что делать, если узел не может получить доступ к Интернету?
Что делать, если доступ к Nginx Ingress в кластере аномален после обновления дополнения NGINX Ingress Controller?
Что может вызвать исключения доступа после настройки HTTPS‑сертификата для LoadBalancer Ingress?
Как разрешить конфликт между CIDR-блоком VPC и контейнерной сетью?
Планирование сети
Какова взаимосвязь между кластерами, VPC и подсетями?
Когда следует использовать Cloud Native Network 2.0?
Как изменить правила группы безопасности кластера?
Как настроить блок IPv6 Service CIDR при создании кластера CCE Turbo?
Нужен ли EIP, чтобы сервис был доступен из общих сетей?
Усиление безопасности
Как предотвратить раскрытие узлов кластера публичными сетями?
Как настроить политику доступа для кластера?
Как получить сертификат TLS‑ключа?
Как изменить группу безопасности узлов в кластере пакетно?
Конфигурация сети
Как IP‑адреса контейнеров могут сохраняться после перезапуска контейнера?
Как проверить, используется ли ENI кластером?
Как удалить правило группы безопасности, связанное с удалённой подсетью?
Как определить, к какому Ingress применены настройки Listener?
Хранилище
Как расширить ёмкость хранилища контейнера?
Каковы различия между StorageClasses CCE с точки зрения Persistent Storage и Multi-Node Mounting?
Могу ли я Create a CCE Node без добавления Data Disk к Node?
Что мне делать, если хост не найден, когда файлы необходимо загрузить в OBS во время доступа к CCE Service из публичной сети?
Как достичь совместимости между ExtendPathMode и Kubernetes client-go?
Могут ли CCE PVCs обнаруживать сбои базового хранилища?
Почему нельзя удалить PV или PVC с помощью команды kubectl delete?
Пространство имён
Что делать, если Namespace не удаётся удалить из‑за сбоя доступа к объекту APIService?
Как удалить Namespace в состоянии Terminating?
Диаграмма и Add-on
Что делать, если остаточные ресурсы процесса существуют из‑за более ранней версии дополнения CCE Node Problem Detector Add-on?
Что делать, если установка дополнения не удалась из‑за дублирования имени релиза?
Как настроить Add-on Resource Quotas в зависимости от Cluster Scale?
Как очистить оставшиеся ресурсы после удаления дополнения NGINX Ingress Controller в состоянии Unknown State?
Почему нельзя использовать TLS v1.0 или v1.1 после обновления дополнения NGINX Ingress Controller?
API & kubectl FAQs
Как получить доступ к Cluster API Server?
Можно ли отобразить ресурсы, созданные с помощью API или kubectl, в консоли CCE?
Как загрузить kubeconfig для подключения к кластеру с помощью kubectl?
Как исправить ошибку, возникающую при выполнении команды kubectl top node?
Почему при использовании kubectl отображается "Error from server (Forbidden)"?
DNS FAQs
Что делать, если разрешение доменных имен в кластере CCE не работает?
Почему контейнер в кластере CCE не может выполнить разрешение DNS?
Как оптимизировать конфигурацию, если разрешение внешних доменных имён медленное или происходит тайм‑аут?
Как настроить DNS‑политику для контейнера?
Image Repository FAQs
Как загрузить мои образы в CCE?
Какая взаимосвязь между образами, контейнерами и рабочими нагрузками?
Можно ли экспортировать общий образ?
Как избежать последствий недоступности Docker Hub?
Permissions
Могу ли я настроить только разрешения Namespace без разрешений Cluster Management?
Могу ли я использовать CCE APIs, если Cluster Management Permissions не настроены?
Могу ли я использовать kubectl, если Cluster Management Permissions не настроены?
Что такое OBS Global Access Key и как проверить, используется ли Global Access Key в кластере?
Практические руководства
Настройка обновления рабочего узла
Создание пользовательского образа узла
Создание CCE-кластера и пула узлов с помощью Terraform
Создание частного хранилища Docker-образов
Тарификация
Поддержка
Юридические документы
Политика конфиденциальности
© 2026 Cloud.ru
›
...
Главная
Главная
В эт...
В этом документе