活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      云容器引擎 专有版/托管版

      云容器引擎 专有版/托管版

      • 云容器引擎 专有版/托管版

      无数据

        • 产品动态
        • DeepSeek专题
        • DeepSeek专题导航
        • 图解:DeepSeek与公有云深度融合
        • 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
        • 高性能GPU云主机助力DeepSeek深度应用
        • 实践指南:DeepSeek驱动高效能云生态
        • GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        • GPU物理机:物理机搭建DeepSeek指南
        • 智算容器:云容器引擎与DeepSeek融合实践
        • DeepSeek-R1蒸馏模型部署
        • 函数计算:天翼云函数计算与DeepSeek大模型
        • Q&A:典型问题解析与策略应对
        • 产品介绍
        • 产品定义
        • 产品优势
        • 产品功能
        • 应用场景
        • 与自建Kubernetes对比
        • 基本概念
        • 使用限制
        • 计费说明
        • 计费项及其计费方式
        • 价格
        • 续费、到期与欠费
        • 退订
        • 快速入门
        • 创建一个应用集群
        • 订购集群
        • 退订集群
        • 创建一个无状态工作负载
        • 创建工作负载及服务
        • 查看容器实例事件
        • 查看容器实例日志
        • 查看容器实例监控
        • 使用容器镜像服务发布容器应用
        • 用户指南
        • 高危操作及解决方案
        • 概览
        • 集群
        • 集群概述
        • 集群概览
        • 基本信息
        • 连接信息
        • 集群资源
        • Kubernetes版本发布记录
        • Kubernetes 1.31版本说明
        • Kubernetes 1.29版本说明
        • Kubernetes 1.27版本说明
        • Kubernetes 1.25版本说明
        • (停止维护)Kubernetes 1.23版本说明
        • 新建集群
        • 搭建IPv4/IPv6双栈集群
        • 集群安全组规划配置
        • iptables与IPVS如何选择
        • 创建高可用集群
        • 制作节点自定义镜像
        • 自定义集群APIServer证书SAN
        • 使用ServiceAccount Token卷投影
        • 删除集群
        • 升级集群
        • 自动变更规格
        • 节点与节点池
        • 节点容器运行时说明
        • 节点操作系统说明
        • 节点
        • 节点标签
        • 节点管理
        • 监控节点
        • 节点资源预留策略
        • 节点重置
        • 纳管节点
        • 节点异常问题排查
        • 虚拟节点
        • 指定ECS和ECI的资源分配
        • 节点池概述
        • 节点池
        • 升级节点池
        • 扩缩容节点池
        • 修复节点操作系统CVE漏洞
        • 自定义节点池kubelet配置
        • 节点池节点恢复
        • 节点池管理
        • 命名空间
        • 管理命名空间
        • 设置资源配额与限制
        • 工作负载(新版)
        • 工作负载概述
        • 创建无状态负载(Deployment)
        • 创建有状态负载(StatefulSet)
        • 创建守护进程(DaemonSet)
        • 创建普通任务(Job)
        • 创建定时任务(CronJob)
        • 使用cube-volcano
        • 设置容器健康检查
        • 设置容器生命周期
        • 添加环境变量
        • 配置负载调度策略
        • 负载调度策略概述
        • 设置负载的节点选择器(nodeSelector)
        • 设置节点亲和调度(nodeAffinity)
        • 设置工作负载亲和/反亲和调度(podAffinity/podAntiAffinity)
        • 配置负载容忍策略
        • 负载网络配置
        • 工作负载(旧版)
        • 无状态
        • 有状态
        • 守护进程
        • 任务
        • 定时任务
        • 容器组
        • 自定义资源
        • 设置容器规格
        • 设置调度策略
        • 网络
        • 网络概述
        • 集群网络概述
        • Service
        • Ingress
        • 服务发现DNS
        • 容器网络插件
        • Calico网络插件
        • Cubecni网络插件
        • 使用Cubecni网络插件
        • 为Pod配独占网卡和固定IP及独立子网、安全组
        • 节点维度的网络配置
        • 网络策略
        • Service管理
        • Service概述
        • 负载均衡类型Service的注意事项
        • LoadBalancer类型Service
        • 通过Annotation配置负载均衡类型的服务
        • Ingress管理
        • Ingress概述
        • NGINX Ingress Controller
        • ELB Ingress Controller
        • IngressFAQ
        • Ingress常见错误信息及故障排查方法
        • 服务发现DNS
        • DNS概述
        • CoreDNS介绍
        • DNS策略
        • NodeLocal DNSCache加速
        • DNS FAQ
        • DNS最佳实践
        • POD联网使用案例
        • 配置管理
        • 配置项
        • 保密字典
        • 镜像拉取凭证
        • 应用管理
        • 应用发布
        • 应用灰度发布
        • 应用原地升级
        • Pod异常问题排查
        • 存储
        • 存储概述
        • 存储基础知识
        • cstor-csi插件
        • 云硬盘存储(CT-EVS)
        • 云硬盘概述
        • 使用云盘动态存储卷
        • 使用云盘静态存储卷
        • 快照与备份
        • 弹性文件存储(CT-SFS)
        • 弹性文件概述
        • 使用SFS动态存储卷
        • 使用SFS静态存储卷
        • 对象存储(CT-ZOS)
        • 对象存储概述
        • 使用ZOS动态存储卷
        • 使用ZOS静态存储卷
        • 本地存储
        • 本地存储概述
        • 使用HostPath存储卷
        • 使用LocalPV动态存储卷
        • 使用LocalPV静态存储卷
        • 使用LVM动态存储卷
        • 并行文件(CT-HPFS)
        • 并行文件概述
        • 使用HPFS动态存储卷
        • 使用HPFS静态存储卷
        • 海量文件
        • 海量文件概述
        • 使用OceanFS动态存储卷(sharePath模式)
        • 使用OceanFS动态存储卷(subPath模式)
        • 使用OceanFS静态存储卷(sharePath模式)
        • 使用OceanFS静态存储卷(subPath模式)
        • 插件
        • 插件概述
        • 插件市场
        • 插件实例
        • 插件FAQ
        • 安全管理
        • 角色
        • 子账号授权
        • RBAC授权
        • 容器安全策略
        • 运维管理
        • 监控
        • 黑盒监控
        • 基础资源监控
        • 集群拓扑监控
        • 指标告警
        • 日志
        • 开启APIServer审计日志
        • 事件中心
        • 集群巡检
        • 故障诊断
        • 故障诊断概述
        • Service诊断
        • 节点诊断
        • Pod诊断
        • Ingress诊断
        • 智能诊断
        • 云审计
        • 集群备份
        • ETCD备份
        • 集群备份
        • 集群定时备份
        • ETCD备份保存到对象存储
        • 模板市场
        • 模板市场
        • 模板实例
        • 弹性伸缩
        • 弹性伸缩概述
        • 工作负载弹性伸缩
        • 容器定时伸缩(CronHPA)
        • 容器水平伸缩(HPA)
        • 容器垂直伸缩(VPA)
        • 节点弹性伸缩
        • 节点伸缩原理
        • 启用节点自动伸缩
        • 节点弹性伸缩策略
        • 调度
        • 在离线混部
        • 在离线混部概述
        • 在离线混部插件安装与卸载
        • 在离线应用优先级管理
        • 超卖调度与离线应用CPU压制
        • 高优先级应用的CPU独占与隔离
        • 容器磁盘读写限速
        • 容器网络限速
        • 成本分析
        • 成本分析概述
        • 启用成本分析功能
        • 最佳实践
        • 客户案例
        • 某交投能源充电桩项目
        • 某量子云平台迁移项目
        • 迁移
        • 将K8S集群迁移到云容器引擎集群
        • 容灾
        • 应用高可用部署推荐
        • 集群高可靠推荐配置
        • 开启控制面过载保护
        • 安全
        • 密钥Secret的安全使用
        • 集群
        • 集群规格推荐规划
        • 搭建IPv4/IPv6双栈集群
        • 通过kubectl连接多集群
        • 节点和节点池
        • 操作系统升级
        • 使用等保加固版本CTyunOS镜像
        • 节点池最佳实践
        • 存储
        • 容器化Web访问MySQL
        • 自定义存储资源对象
        • 使用存储子目录为工作负载提供存储
        • 使用延迟绑定的存储类实现跨AZ调度
        • 有状态工作负载配置存储实践
        • 云容器引擎容器存储选型
        • 网络
        • 集群网络地址段规划实践
        • 负载均衡
        • 会话保持
        • Ingress
        • 如何将Ingress服务暴露到公网
        • CoreDNS配置优化实践
        • Cubecni插件扩容Pod子网
        • 容器内获取客户端源IP
        • ELB访问控制配置
        • 部署多个Nginx Ingress Controller
        • 工作负载
        • 使用容器镜像服务发布应用
        • Pod水平自动扩缩(HPA)
        • 发布
        • 服务发布
        • Service实现灰度发布和蓝绿发布
        • Nginx Ingress实现灰度发布和蓝绿发布
        • 容器
        • 合理分配容器资源
        • 获取容器Core Dump
        • 容器升级业务不中断
        • 容器与节点时区同步
        • 容器中域名解析的最佳实践
        • 使用hostAliases配置Pod /etc/hosts
        • x86和ARM镜像的混合部署
        • 通过特权容器配置内核参数
        • 权限
        • 集群命名空间RBAC授权
        • 通过配置kubeconfig文件实现集群权限精细化管理
        • API参考
        • API使用说明
        • 附录
        • 云容器引擎资源池
        • 如何获取接口URI中参数
        • password字段加密的方法
        • 节点规格和节点镜像
        • kubelet配置
        • Kubernetes版本与资源API版本对应表
        • 如何调用API
        • 认证鉴权
        • 构造请求
        • API
        • 2023-03-28
        • 节点与节点池
        • 查询节点详情
        • 历史API
        • 资源
        • 查询Event列表
        • 查询集群服务网段
        • 常见问题
        • 计费
        • 订购
        • 节点
        • 集群
        • 工作负载
        • Pod异常问题排查
        • 启动实例失败时的重试机制是怎样的?
        • 存储管理
        • CSI插件
        • API&kubectl
        • 用户如何访问集群API Server?
        • 如果不配置集群管理权限,是否可以使用kubectl命令呢?
        • 网络
        • Ingress相关问题
        • Service相关问题
        • 网络插件相关问题
        • 监控
        • 域名DNS
        • DNS解析异常问题排查
        • 其他
        • 节点NTP时间不同步怎么排查?
        • 节点已经绑定EIP,仍无法访问公网yum源进行安装更新?
        • 接入集群如何通过IPv6接入管控实例
        • 安全合规
        • 安全责任共担模型
        • 视频专区
        • 相关协议
        • 服务协议
        • 服务等级协议
          无相关产品

          本页目录

          帮助中心 云容器引擎 专有版/托管版 用户指南 插件 插件FAQ
          插件FAQ
          更新时间 2026-09-02 09:24:38
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2026-09-02 09:24:38
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本节介绍了插件FAQ。

          云容器引擎提供了诸多类型的组件,涵盖容器核心组件、应用管理、日志监控、存储等方面,用户可以根据需求进行相应组件的安装、卸载、实例查看等。

          本文所涉及组件可以在指定容器集群——“插件”——“插件市场”获取插件列表,主要介绍插件安装及使用过程中常见的问题及分析流程。

          插件状态

          云容器引擎插件状态如下:

          插件状态名称插件状态值插件状态含义
          安装中pending-install插件相关资源已提交到Kubernetes集群中,相关工作负载正在等待安装或安装中
          已安装deployed插件相关资源已提交到Kubernetes集群中,相关工作负载(除DaemonSet外)的Pod在集群中已正常Running
          安装失败failed插件相关资源在提交到Kubernetes集群过程中出现异常,导致插件安装失败
          卸载中uninstalling插件相关资源正在清理中
          升级中pending-upgrade插件相关资源已提交到Kubernetes集群中,相关工作负载正在等待升级或升级中
          回滚中pending-rollback插件相关资源已提交到Kubernetes集群中,相关工作负载正在等待回滚或回滚中
          部分就绪available插件相关资源已提交到Kubernetes集群中,相关工作负载在集群中至少存在一个非Running状态的Pod
          不可用unavailable插件相关资源已提交到Kubernetes集群中,相关工作负载的所有Pod在集群中均未Running

          安装失败

          插件实例状态为"安装失败"时,在插件实例列表中查看该插件的日志和事件可初步了解部署失败的原因。

          常见的插件安装失败原因如下:

          插件名称插件安装日志插件安装事件安装失败原因解决办法
          cstor-csino matches for kind “PodSecurityPolicy” in version “policy/v1beta1无在Kubernetes v1.25集群上安装cstor-csi v3.1.0版本报错,报错原因是cstor-csi插件安装会部署PodSecurityPolicy资源,但该PodSecurityPolicy资源在v1.25中已被k8s官方移除。

          1、将cstor-csi升级至3.2.0,按原参数安装即可。

          2、如不希望进行组件升级,可以在安装/重新安装时将value.yaml中podSecurityPolicy.enabled配置为false。

          cube-openkruise、cert-manager、coredns、kube-proxy等Error: INSTALLATION FAILED: rendered manifests contain a resource that already exists. Unable to continue with install: annotation validation error: key "meta.helm.sh/release-name" must equal "xxxx": current value is "yyyy"; annotation validation error: key "meta.helm.sh/release-namespace" must equal "xxxx": current value is "yyyy" rendered manifests contain a resource that already exists. Unable to continue with install无该集群中已经存在通过其他方式创建的同名的工作负载。检查该同名工作负载是否被业务正常使用,如果同名工作负载正常使用,且提供与插件一致的功能,可考虑无需安装插件,继续使用原有工作负载;如果同名工作负载未在使用,可考虑将其删除后重装插件。

          部分就绪/不可用

          插件实例状态为"部分就绪/不可用"时,说明插件中的工作负载至少有1个Pod未处于Running状态。可切换到工作负载-无状态/有状态/守护进程/任务/定时任务/容器组页面,切换命名空间查看插件工作负载的Pod状态,查看异常状态的Pod事件及日志中的报错信息。

          常见的Pod未就绪原因如下:

          Pod状态Pod日志Pod事件未就绪原因解决办法
          Pending无0/1 nodes are available: 1 node(s) were unschedulable.找不到合适的节点调度,如:节点开启了禁止调度、节点配置了污点、所有节点资源紧张、只有一个可调度节点但pod副本数大于1且开启了Pod强制反亲和(常见于nginx-ingress-controller)结合实际业务情况,可考虑关闭节点禁止调度、移除节点污点、扩容节点
          CrashLoopBackOfffailed to get auth info, please ensure that aksk is specified or delegate service is readyBack-off restarting failed container

          一般是因为集群所在资源池不支持委托(常见于elb-ingress-controller、cloud-controller-manager、cstor-csi、cubecni、cube-cluster-autoscaler等需要与天翼云IAAS资源交互的插件)

          可在集群主机上执行curl -v

           http://169.254.169.254/delegate-acquire

          返回No delegate data in instance时表明该资源池不支持委托

          重新安装插件,在values.yaml中填写租户ak/sk信息
          CrashLoopBackOffCloud provider could not be initialized: could not init cloud provider "ctyun": failed to get temp ak/sk from metadata: metadata service returned empty ak/skBack-off restarting failed container同上同上
          CrashLoopBackOffGet \"https://10.96.0.1:443/api?timeout=3s\": net/http: request canceled while waiting for connection (Client.Timeout exceeded while awaiting headers)Readiness probe failed: dial tcp [::1]:9081: connect: connection refusedpod内通过10.96.0.1:443访问集群kube-apiserver所在的service超时,一般为安全组/ACL未放通、kube-proxy异常或kube-apiserver异常导致

          1、检查集群节点的安全组规则、ACL规则是否有拦截;

          2、查看kube-proxy、kube-apiserver Pod日志,检查是否有异常错误日志;

          3、结合业务实际情况尝试重启kube-proxy相关Pod

          ContainerCreating无

          Pod sandbox changed, it will be killed and re-created.

          或者

          Failed to create pod sandbox: rpc error: code = Unknown desc = failed to setup network for sandbox "": plugin type="cubecni" failed (add): rpc error: code = Unavailable desc = connection error: desc = "transport: Error while dialing: dial unix /var/run/cubecni/cube.socket: connect: no such file or directory"
          或者
          network is not ready: container runtime network not ready: NetworkReady=false reason:NetworkPluginNotReady message:Network plugin returns error: cni plugin not initialized

          原因是Pod创建过程中,网络插件初始化异常检查网络插件如cubecni对应的状态Pod是否正常,Pod日志是否正常,如有异常请提交工单提供资源池、集群、Pod异常日志等信息联系值班同事排查,解决网络插件问题后重新安装即可
          ImagePullBackOff无dial tcp: lookup registry-vpc-crs-huadong1.cnsp-internal.ctyun.cn on 100.95.0.1:53: read udp 192.168.25.239:60233->100.95.0.1:53: i/o timeout拉镜像失败,节点尝试解析镜像仓库域名超时检查Pod所在节点的安全组规则或ACL的出入方向是否有放通100.95.0.1 upd规则

          组件使用常见问题

          1、metrics-server组件常见无监控数据问题

          分为两种情况:

          • 执行kubectl top pod/node无监控数据输出

          首先检查metrics-server的API Service是否正常,参见下属命令:

          image.png

          如果执行结果显示为true,表示metrics-server的API Service运行正常。

          如果metrics-server的API Service不正常,在metrics-server所在的Node节点检查metrics-server的443端口是否可以在集群中正常访问。如果否,则尝试通过删除metrics-server的Pod的方式重启metrics-server。

          • 执行kubectl top pod/node输出数据不全

          根据输出结果检查是否某一特定node上无监控数据输出,如果是,请检查节点是否存在时区漂移,可以通过NTP服务器的date命令进行时区校验。

          2、cube-node-local-dns组件使用中未自动注入DNSConfig至新创建pod中

          请检查以下情况:

          • 新建Pod如果位于kube-system和kube-public命名空间则不进行DNSConfig注入;

          • 新建Pod所在命名空间的Labels标签包含node-local-dns-injection=enabled;

          • 新建Pod的网络为hostNetwork且DNSPolicy为ClusterFirstWithHostNet,或Pod为非hostNetwork且DNSPolicy为ClusterFirst。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  插件实例
          下一篇 :  安全管理
          搜索 关闭
          ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2026天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明