You need to enable JavaScript to run this app.
最新活动
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

应用容器间的访问

通过深度融合新一代云原生技术,提供以容器为核心的高性能 Kubernetes 容器集群管理服务

社区干货

用 Weave Net 打开跨主机容器互联大门 | 社区征文

而通过新增容器发现配置维护工作更多,思考于此,有没有三方插件可以帮助我们做这个事情呢?通过 Docker 官网、Kubernetes 应用场景发现 Weave Net,遂对 Weave Net 预研整理总结。# Weave Net 预研## Weave Net... **定位**:跨主机容器互联-Weave 方案,其实原理是在每台机器上跑一个自己写的 Router 程序起到路由器的作用,然后在路由器之间建立一个全打通的 PC 连接,接着在这张 TCP 的连接网里面互相跑路由协议,形成一个控制平面...

如何解决VKE容器服务访问不通问题

# 问题描述客户反馈无法访问通过 CLB 代理的 VKE 暴露的服务,该如何排查?# 问题分析出现服务无法访问的问题可能出现在 CLB 和 VKE 侧,可能由于 CLB 的性能问题或者 VKE 的服务异常导致访问不通。 # 解决方案 #### 1.在K8S集群内的node节点执行curl请求命令访问服务暴露的端口,确认VKE服务正常```shroot@nc7l3ipersfeprqmefua0:~# curl 192.168.*.*:30761 If you see this page, the nginx web server is successfu...

如何解决VKE容器服务访问不通问题

# 问题描述客户反馈无法访问通过 CLB 代理的 VKE 暴露的服务,该如何排查?# 问题分析出现服务无法访问的问题可能出现在 CLB 和 VKE 侧,可能由于 CLB 的性能问题或者 VKE 的服务异常导致访问不通。# 解决方案#### 1.在K8S集群内的node节点执行curl请求命令访问服务暴露的端口,确认VKE服务正常```shroot@nc7l3ipersfeprqmefua0:~# curl 192.168.*.*:30761 If you see this page, the nginx web server is successfully insta...

Kubernetes 容器平台架构之道|社区征文

工作节点运行业务应用容器;默认会运行**三大核心组件:****Kubelet:** 与管理节点通信并触发指令执行,管理驱动网络,存储及容器运行时;**Kube Proxy:** 通过 DNS 实现服务发现,借助 iptables 规则引导访问至服务 IP,并将重定向至正确的后端应用,实现高可用负载均衡能力;**Container Runtime:** 容器运行时 **。** 为了扩展 Kubernetes 平台适配能力,同时也标准化整个生态,通过 **CNI 与 CSI 标准规范网络及存储**的扩展;通过...

特惠活动

2核4G共享型云服务器

Intel CPU 性能可靠,不限流量,学习测试、小型网站、小程序开发推荐,性价比首选
86.00/1908.00/年
立即购买

2核4G计算型c1ie云服务器

Intel CPU 性能独享,不限流量,密集计算、官网建站、数据分析等、企业级应用推荐
541.11/2705.57/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

应用容器间的访问-优选内容

集群内应用互访
本文主要描述容器服务中同一个集群内的应用,如何相互访问,满足通信需求。 概述集群内 Pod 的访问问题工作负载创建完成后在多个 Pod 中运行,而 Pod 由于具备弹性伸缩属性,因此访问 Pod 会面临如下几个问题: Pod 会随时被 Deployment 这样的控制器删除和重建,因此无法确定访问 Pod 的结果。 Pod 的 IP 地址是在 Pod 启动后才被分配,在启动前并不知道 Pod 的 IP 地址,因此无法通过 Pod 的 IP 地址进行访问。 分配给 Pod 的 IP 地址是...
容器镜像懒加载方案
镜像层间的大小差异正相关。然而在某些应用场景下,容器应用在启动阶段不需要读取全部的容器镜像文件,例如,容器应用在启动阶段连接外部数据库、从外部存储下载依赖文件等,此类场景需要容器尽快达到就绪状态。 针对以上问题和场景,VKE 提供镜像懒加载功能。借助镜像懒加载,容器可以获得秒级的启动就绪速度,启动速度几乎不受镜像大小的限制。 适用场景具有如下特点的场景,适合使用镜像懒加载功能: 容器镜像较大,应用运行后访问的镜像...
连接容器集群
分布式云原生平台支持通过 kubectl 连接已经纳管的容器集群,实现直接使用本地计算机访问容器集群。本文为您介绍如何使用 kubectl 连接容器集群。 背景信息集群访问凭证(KubeConfig)具有当前用户在该集群中的 RBAC 权限,火山引擎账号或其下子用户(账号和子用户配额分开)的集群访问凭证均可用于连接容器集群。集群访问凭证详细管理操作如下: 序号 功能 说明 ① 生成 KubeConfig 在使用限制内,单击 生成 KubeConfig,配置 有效期,...
访问方式概述
应用部署完成后,无法直接被其他应用访问。持续交付支持通过原生 Kubernetes 服务发现方式,实现应用的公/私网访问。本文为您介绍当前支持的应用发布方式。 说明 仅部署至 容器服务 VKE 集群 的托管应用,支持使用以下应用发布方式。 应用发布方式 描述 文档链接 公网访问 使用 Service 的 LoadBalancer 模式,绑定一个公网负载均衡 CLB,通过公网 IP 直接访问到服务后端的实例。 添加负载均衡(公网) VPC 内网访问 使用 Service 的 L...

应用容器间的访问-相关内容

用 Weave Net 打开跨主机容器互联大门 | 社区征文

而通过新增容器发现配置维护工作更多,思考于此,有没有三方插件可以帮助我们做这个事情呢?通过 Docker 官网、Kubernetes 应用场景发现 Weave Net,遂对 Weave Net 预研整理总结。# Weave Net 预研## Weave Net... **定位**:跨主机容器互联-Weave 方案,其实原理是在每台机器上跑一个自己写的 Router 程序起到路由器的作用,然后在路由器之间建立一个全打通的 PC 连接,接着在这张 TCP 的连接网里面互相跑路由协议,形成一个控制平面...

容器服务访问 RDS MySQL 数据库时如何设置白名单?

问题描述容器服务访问火山引擎云数据库 MySQL 版实例时,如何添加白名单?添加哪些 IP 地址网段? 解决方法在云数据库 MySQL 版实例添加白名单的方法,请参见 添加 IP 白名单分组。 容器服务访问云数据库 MySQL 版实例时,需要讲如下网段添加为白名单: 如果需要通过内网访问数据库,则将节点的网段加白即可。 如果需要通过外网访问问数据库,则将集群公网访问关联创建的 NAT 网关加白即可。

查看负载访问

本文介绍了如何通过边缘容器控制台查看边缘应用绑定的负载访问的信息。 查看七层负载均衡登录边缘容器控制台。 在左侧导航栏中,单击边缘应用。 在边缘应用列表页面,单击目标边缘应用名称,进入部署管理页签。 单击负载访问页签。 在七层负载均衡下,查看当前边缘应用绑定的七层负载均衡实例的信息。 配置项 描述 负载均衡 当前边缘应用绑定的七层负载均衡实例的名称。 状态 当前边缘应用绑定的七层负载均衡实例的状态。 查看...

2核4G共享型云服务器

Intel CPU 性能可靠,不限流量,学习测试、小型网站、小程序开发推荐,性价比首选
86.00/1908.00/年
立即购买

2核4G计算型c1ie云服务器

Intel CPU 性能独享,不限流量,密集计算、官网建站、数据分析等、企业级应用推荐
541.11/2705.57/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

配置负载访问

本文介绍了如何通过边缘容器控制台为已创建的边缘应用配置负载访问方式。负载访问方式支持三种:七层负载均衡、四层负载均衡和Service类型。 前提条件已创建边缘应用。具体操作,请参见创建边缘应用。 配置七层负载均衡登录边缘容器控制台。 在左侧导航栏中,单击边缘应用。 在边缘应用列表页面,单击目标边缘应用名称,进入部署管理页签。 单击负载访问页签。 在七层负载均衡页签下,单击配置七层负载均衡。 参考创建负载均衡实例文档...

如何解决VKE容器服务访问不通问题

# 问题描述客户反馈无法访问通过 CLB 代理的 VKE 暴露的服务,该如何排查?# 问题分析出现服务无法访问的问题可能出现在 CLB 和 VKE 侧,可能由于 CLB 的性能问题或者 VKE 的服务异常导致访问不通。 # 解决方案 #### 1.在K8S集群内的node节点执行curl请求命令访问服务暴露的端口,确认VKE服务正常```shroot@nc7l3ipersfeprqmefua0:~# curl 192.168.*.*:30761 If you see this page, the nginx web server is successfu...

如何解决VKE容器服务访问不通问题

# 问题描述客户反馈无法访问通过 CLB 代理的 VKE 暴露的服务,该如何排查?# 问题分析出现服务无法访问的问题可能出现在 CLB 和 VKE 侧,可能由于 CLB 的性能问题或者 VKE 的服务异常导致访问不通。# 解决方案#### 1.在K8S集群内的node节点执行curl请求命令访问服务暴露的端口,确认VKE服务正常```shroot@nc7l3ipersfeprqmefua0:~# curl 192.168.*.*:30761 If you see this page, the nginx web server is successfully insta...

Kubernetes 容器平台架构之道|社区征文

工作节点运行业务应用容器;默认会运行**三大核心组件:****Kubelet:** 与管理节点通信并触发指令执行,管理驱动网络,存储及容器运行时;**Kube Proxy:** 通过 DNS 实现服务发现,借助 iptables 规则引导访问至服务 IP,并将重定向至正确的后端应用,实现高可用负载均衡能力;**Container Runtime:** 容器运行时 **。** 为了扩展 Kubernetes 平台适配能力,同时也标准化整个生态,通过 **CNI 与 CSI 标准规范网络及存储**的扩展;通过...

云原生容器安全解决方案

不同安全级容器混合部署导致高安全级容器面临入侵风险、资源使用不设限导致拒绝服务攻击、访问策略配置不当导致非法访问容器网络应用安全风险容器环境下微服务之间的调用关系复杂,东西向网络流量增大、容器间的网络隔离控制较弱、应用层防护能力缺失、流量封装 IP 快速变化造成的流量可视化不足。某个容器一旦失陷,就会被作为跳板攻击容器网络中其他可访达资产,整个网络中的资产会面临巨大的风险。 传统的安全技术手段如漏洞扫...

集群访问规则

在创建集群、节点池并指定安全组后,系统除了容器服务默认的安全组规则外,不会配置额外的访问规则,需自行管理安全组规则。本文主要介绍自行管理容器服务相关的安全组规则时,出方向和入方向访问规则的推荐范围、最小... ALL 所有应用或组件期望被访问的端口 所有应用或组件期望访问的目的 IP 地址 所有应用或组件期望访问的目的安全组 ID 出方向访问规则集群访问规则 协议 端口 授权对象 推荐范围 ALL ALL 0.0.0.0/0 最小范围 A...

特惠活动

2核4G共享型云服务器

Intel CPU 性能可靠,不限流量,学习测试、小型网站、小程序开发推荐,性价比首选
86.00/1908.00/年
立即购买

2核4G计算型c1ie云服务器

Intel CPU 性能独享,不限流量,密集计算、官网建站、数据分析等、企业级应用推荐
541.11/2705.57/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

产品体验

体验中心

云服务器特惠

云服务器
云服务器ECS新人特惠
立即抢购

白皮书

中国云原生安全市场现状与趋势白皮书
云原生安全成为企业全面实施云战略的保障随着云计算成为千行百业数字化转型的核心驱动力,企业上云的步伐不断加速,云上开发已成为企业构筑数字化业务的首选。
立即获取

最新活动

爆款1核2G共享型服务器

首年60元,每月仅需5元,限量秒杀
立即抢购

火山引擎增长体验专区

丰富能力激励企业快速增长
查看详情

数据智能VeDI

易用的高性能大数据产品家族
了解详情

一键开启云上增长新空间

立即咨询