活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列RocketMQ版_相关内容
      • 节点NTP时间不同步怎么排查?
        本节介绍了云容器引擎的其他类常见问题。 节点NTP时间不同步怎么排查? 检查 NTP 服务状态 在每个节点上,检查 NTP 服务是否正在运行。使用如下命令: bash sudo systemctl status ntp 如果 NTP 服务没有运行,使用以下命令启动它: bash sudo systemctl start ntp 也可以使 NTP 服务在启动时自动运行: bash sudo systemctl enable ntp 检查 NTP 配置 检查 /etc/ntp.conf 文件,确保 NTP 服务器的配置是正确的。可以选择使用公共的 NTP 服务器,或者在网络内部运行一个 NTP 服务器。 检查网络连通性 节点需要能够访问 NTP 服务器。可以使用 ping 或 nc 来检查节点是否可以连接到 NTP 服务器。 ping c 3 [yourntpserver] 手动同步时间 如果以上步骤不能解决问题,可以尝试手动同步节点的时间。ntpdate 是一个可以立即同步时间的命令: sudo ntpdate [yourntpserver] 使用 Chrony 如果 NTP 无法满足需求,可以考虑使用 Chrony。Chrony 是一个可以替代 NTP 的时间同步服务,它对网络延迟有更好的处理,而且配置也比较简单。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        其他
        节点NTP时间不同步怎么排查?
      • 容器升级业务不中断
        本节介绍云容器引擎的最佳实践:容器升级业务不中断。 应用场景 在 Kubernetes 集群中,常见的应用部署模式是使用 Deployment 与 LoadBalancer 类型的Service 对外提供访问。在进行应用更新或升级时,Deployment 会创建新的 Pod 并逐步替换旧的 Pod,但在这个过程中可能会出现服务中断的情况。 解决方案 为了最大程度的减少服务中断,我们可以采取一系列措施: 设置滚动更新策略:通过设置Deployment的滚动更新策略来控制更新的速度,可以指定更新期间的最大不可用副本数(maxUnavailable)和同时可用的最大副本数(maxSurge),通过合理设置这些参数,可以确保在更新过程中保持足够的可用性。 健康检查和就绪探针:在容器中配置健康检查和就绪探针,确保新Pod在完全就绪之前不会接收流量,从而减少中断。 外部负载均衡器配置:如果使用LoadBalancer类型的Service对外提供访问,可以配置服务对外部请求的负载均衡行为,主要包括以下两种: 1. Cluster:默认模式,外部流量可以转发到其它节点上的Pod,转发时会替换掉报文的源IP为上一个转发节点的地址。 2. Local:外部流量只会发给本机的Pod,转发时会保留源IP。 实践 登录云容器引擎控制台,单击集群名称进入集群 左侧菜单栏选择工作负载,在工作负载列表中,单击无状态进入Deployment列表页,单击创建新Deployment,进入Deployment配置页面。 单击显示 高级设置,升级策略处可以自定义MaxSurge与MaxUnavailable。本示例中配置最大不可用副本数为25%,同时可用的最大副本数为25%,用于控制工作负载的滚动步长。 在实例内容器选框位置,单击显示 高级设置,容器健康检查选区可以设置存活检查与就绪检查。本示例为TCP端口检查,请根据应用实际情况进行设置,配置就绪检查的启动延时探测时间为20s,用于控制工作负载滚动更新的时间间隔。 在实例内容器选框位置,单击显示 高级设置,对容器进行停止前处理,可以设置为工作负载收到删除请求后休眠30s,使其具备充足的时间来处理剩余请求,保证服务正常运行。 左侧菜单栏选择网络,在网络列表中,单击服务进入Service列表,单击创建服务,进入Service配置页面。 服务类型选择负载均衡,下方访问设置处会出现外部流量策略选框,用户可以自行选择Cluster类型流量策略或Local类型流量策略。 单击显示 高级设置,可以选择Session Affinty方式。 1. None:Kubernetes不会保持与特定客户端的会话状态,每个请求都根据负载均衡算法独立地路由到后端Pod,意味着即使是来自同一客户端的连续请求,也可能被发送到不同的后端Pod上,从而不会保持会话状态。 2. 客户端IP:Kubernetes将使用客户端的IP地址来决定将请求路由到哪个后端Pod,同一个客户端的请求始终转发至同一个后端的Pod对象。 设置完成后,进入Deployment列表页,选择某个工作负载,单击右侧重新部署,重启方式选择滚动重启,可以看到新实例被首先创建出来,然后停止旧的实例,确保始终有实例正在运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容器
        容器升级业务不中断
      • 管理命名空间
        本节介绍了命名空间的用户指南。 操作场景 查看集群的命名信息,并对节点进行资源配额以及删除或者新增命名空间。 前提条件 ● 您需要存在⼀个可用集群。若没有可⽤集群,请参照创建一个应用集群。 操作指引 新增或删除 点击 新增 按钮,新增⼀个命名空间。 按需配置即可。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        命名空间
        管理命名空间
      • 监控
        本节介绍了:监控常见问题。 为什么容器集群监控数据异常无法显示? 本文介绍容器集群监控数据异常无法显示的问题现象、排查步骤和解决方法。 问题现象 容器集群监控数据异常无法显示。 排查步骤 一、检查集群是否已安装最新版本ccsemonitor插件 登录云容器引擎控制台,在集群详情页中选择插件 > 插件实例 ,查看是否安装最新版本ccsemonitor插件。如无安装请先安装ccsemonitor插件。 二、检查监控相关负载是否正常 登录云容器引擎控制台,在集群详情页中选择插件 > 插件实例 ,选择ccsemonitor插件实例,进入插件实例详情页,点击资源列表tab,查看监控相关的pod是否都是Running状态。如果有pod非Runing状态可以通过pod事件进一步排查,如无法解决请提工单反馈。 三、检查指标采集器是否能正常上报数据 登录云容器引擎控制台,在集群详情页中选择工作负载 > 无状态 ,命名空间选择 kubesystem ,查看工作负载 ccseopentelemetrycollector 的日志,查看是否有报错,如有报错,请提工单反馈。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        监控
      • 节点标签
        本节介绍了节点标签的用户指南。 操作场景 查看和设置节点标签。 前提条件 在查看集群节点前,您需要存在⼀个可⽤集群。若没有可用集群,请参照订购集群 进⾏创建。 操作步骤 点击“ ...” 按钮,查看节点标签。 同时也可点击 设置标签 按钮,给节点配置上自定义标签。 添加完成后的标签,会在 标签列表 这个tab页展示出来,并可以进行删除操作。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点标签
      • 基本信息
        本节介绍了:集群基本信息 操作场景 查看集群的物理部署信息以及其他访问信息或者绑定弹性IP对外提供服务。 前提条件 ● 在查看集群信息前,您需要存在⼀个可用集群。若没有可用集群,请参照订购集群 进⾏创建。 ● 如果需要绑定弹性IP(EIP),您需要确保已经购买弹性IP。 操作步骤 1、点击绑定EIP 。 2、下拉选择需要绑定的EIP,点击确认 。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        基本信息
      • WAN与DeepSeek超强联动,开启云上高效互联新时代
        返回DeepSeek专题导航。
        来自:
      • 应用高可用部署推荐
        配置Pod标签,工作负载实例间反亲和 matchExpressions: key: app operator: In values: demo namespaces: default topologyKey: topology.kubernetes.io/zone 拓扑域为可用区 weight: 50 podAffinityTerm: labelSelector: 配置Pod标签,工作负载实例间反亲和 matchExpressions: key: app operator: In values: demo namespaces: default topologyKey: kubernetes.io/hostname 拓扑域为节点 创建该工作负载,查看创建的Pod: $ kubectl get pod owide NAME READY STATUS RESTARTS AGE IP NODE demo3hjgd8bb64aawck 1/1 Running 0 21s 192.168.0.32 ccseagent1b54ffbc17 demo3hjgd8bb64plary 1/1 Running 0 21s 192.168.1.25 ccseagenta7527e3e80 将实例数扩容到3,可见新建Pod被调度到另一个节点,3个实例所在3个节点属3个不同可用区。 $ kubectl scale deploy/demo replicas3 deployment.apps/demo scaled $ kubectl get pod owide NAME READY STATUS RESTARTS AGE IP NODE demo3hjgd8bb64aawck 1/1 Running 0 3s 192.168.0.32 ccseagent1b54ffbc17 demo3hjgd8bb64plary 1/1 Running 0 45s 192.168.1.25 ccseagenta7527e3e80 demo3hjgd8bb64ccgum 1/1 Running 0 45s 192.168.2.16 ccseagent59ab9e7689 根据上述工作负载反亲和性规则,可将Pod按照可用区和节点做较为均匀的分布,实现应用的高可用部署。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        应用高可用部署推荐
      • 集群资源
        本节介绍了:集群资源。 操作场景 查询集群的VPC和安全组信息。 前提条件 在查看集群信息前,您需要存在⼀个可用集群。若没有可⽤集群,请参照 快速入门​>​>创建一个集群 内容进行创建。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        集群资源
      • RBAC授权
        本节介绍了RBAC授权的用户指南。 操作场景 角色绑定(Role Binding)是将角色中定义的权限赋予一个或者一组用户。它包含若干主体(用户、组或服务账户)的列表和对这些主体所获得的角色的引用。 RoleBinding 在指定的名字空间中执行授权,而 ClusterRoleBinding 在集群范围执行授权。一个 RoleBinding 可以引用同一的名字空间中的任何 Role。 或者,一个 RoleBinding 可以引用某ClusterRole 并将该 ClusterRole 绑定到RoleBinding 所在的名字空间。如果你希望将某 ClusterRole 绑定到集群中所有名字空间,你要使⽤ClusterRoleBinding。 前提条件 已创建云容器引擎集群,具体操作请参见创建⼀个集群。若已有容器集群,⽆需重复操作。 操作步骤 注意 子账号来自于天翼云的 ,请提前创建好子用户,并需子用户登陆天翼云后才可以同步到云容器引擎控制台。 为⼦账号授权或调整子账号权限: 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要授权的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择安全管理 > 授权,进入角色授权页面。 4、点击管理权限操作单个子账号权限,或选择多个子账号后点击添加权限为多个子账号批量授权,点击后进入集群RBAC配置页面。 5、在集群RBAC配置页面中,可以对子账号已有的用户权限进行调整或为子账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),⽤户可设置的权限有内置权限(管理员、运维人员、开发人员、受限人员)和自定义权限,选择自定义权限可选择集群中创建的任意Cluster Role进行授权。 6、点击下⼀步完成授权。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        RBAC授权
      • ETCD备份保存到对象存储
        本节介绍了ETCD备份保存到对象存储的用户指南。 进入云容器引擎的集群,在左侧菜单点击“插件”>“插件市场”,搜索“ccsebackup”插件,点击“安装”。 在弹出界面的参数设置部分,有以下这样的一段配置 本插件支持将备份包保存到对象存储或本地。默认地会使用本地存储,且将保存到“/home/docker/backup”目录下,如需要更替备份目录,可直接修改该字段的内容。 另外如果想把备份包存储到对象存储,则将上述配置修改,oss.provider需要改成 s3,另外OSS相关参数也需要填上,类似下面形式: oss: provider: "s3" accesskeyId: "yourossak" accesskeySecret: "yourosssk" bucket: "yourossbucket" endpoint: "yourossendpoint" local: path: "" 配置完成后,点击“安装”,界面会自动切换到“插件实例”,稍等片刻后,待插件安装完毕,即可开始使用。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群备份
        ETCD备份保存到对象存储
      • 守护进程
        本节介绍了守护进程的用户指南。 基本概念 创建守护进程集:即kubernetes中的“DaemonSet”,守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。 操作场景 守护进程集(DaemonSet)可以确保全部(或者某些)节点上仅运行一个Pod实例,当有节点加入集群时,也会为他们新增一个 Pod。当有节点从集群移除时,这些Pod也会被回收。删除 DaemonSet 将会删除它创建的所有Pod。 使用DaemonSet的一些典型用法: 运行集群存储daemon,例如在每个节点上运行glusterd、ceph。 在每个节点上运行日志收集daemon,例如fluentd、logstash。 在每个节点上运行监控daemon,例如Prometheus Node Exporter、collectd、Datadog代理、New Relic代理,或Ganglia gmond。 一种简单的用法是为每种类型的守护进程在所有的节点上都启动一个DaemonSet。一个稍微复杂的用法是为同一种守护进程部署多个DaemonSet;每个具有不同的标志, 并且对不同硬件类型具有不同的内存、CPU要求。 前提条件 在创建守护进程集前,您需要存在一个可用集群。若没有可用集群,请参照集群开通中内容创建。 操作步骤及说明 创建DaemonSet与创建Deployment的过程类似,仅升级方式有差异,需要注意: 删除升级(不推荐这种升级方式):如果设置DaemonSet的升级方式为删除升级,那么我们全量替换升级DaemonSet时,全量替换更新的内容在我们重新部署Pods前是不会生效的。 滚动升级:如果设置DaemonSet的升级方式为滚动升级,那么我们全量替换升级DaemonSet时,k8s会自动帮我们删除重建DaemonSet的每一个Pod,此时有一个可选的参数MaxUnavailable。MaxUnavailable:设置升级过程中最多有多少个Pod处于不可用状态,默认值为1。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        守护进程
      • 容器网络限速
        本节介绍使容器网络限速的用户指南。 在离线应用混部中通过使用容器网络限速,帮助用户为不同应用配置网络带宽限制与优先级,提升集群资源隔离与网络体验。 适用场景 需要对容器的入站/出站网络带宽进行限制,防止单一业务占用过多带宽。 希望为延迟敏感或大带宽业务设置网络优先级,实现更优的流量调度。 功能说明 带宽限制 网络优先级控制 配置方法 启用网络优先级能力(可选) 如需使用网络优先级控制,请确保集群已启用 Cubecni 的优先级功能: 1. 编辑 Cubecni 配置: plaintext kubectl n kubesystem edit cm cubecniconfig 2. 在 10cubecni.conflist 下添加/修改 enablenetworkpriority 为 true: plaintext { "cniVersion": "0.3.1", "name": "cubecni", "plugins": [ { "type": "cubecni", "capabilities": {"bandwidth": true}, "enablenetworkpriority": true } ]} 3. 滚动重启 Cubecni Pod: plaintext kubectl n kubesystem rollout restart ds/cubecni kubectl n kubesystem get po l appcubecni owide w 配置带宽与优先级注解 在 Pod/Deployment YAML 的 metadata.annotations 字段中添加带宽和优先级注解。例如: plaintext apiVersion: apps/v1kind: Deploymentmetadata: name: netperfclient8000 namespace: demospec: replicas: 2 template: metadata: annotations: kubernetes.io/egressbandwidth: 10M kubernetes.io/ingressbandwidth: 20M k8s.ctyun.com/networkpriority: guaranteed spec: containers: name: netperf image: ciliumnetperf:2.0
        来自:
      • 退订集群
        本节介绍了:创建一个应用集群——退订集群的用户指引。 在云容器引擎控制台,在集群选项卡可以点击 更多 > 退订对集群实例进行退订。 说明 退订容器集群,可选择删除集群订购时选择的IaaS资源,建议DELETE删除全部IaaS资源,否则需到对应的云产品控制台进行手动清理。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个应用集群
        退订集群
      • 查看容器实例监控
        本节介绍了:创建一个无状态工作负载——查看容器实例监控的用户指引。 在工作负载实例详情的界面中,选择监控,按需安装CCSE监控插件。 插件安装完成后即可查看工作负载及容器的监控数据。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个无状态工作负载
        查看容器实例监控
      • 查看容器实例事件
        本节介绍了:创建一个无状态工作负载——查看容器实例事件的用户指引。 在工作负载实例详情的界面中,选择事件可以查看负载事件及容器事件。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个无状态工作负载
        查看容器实例事件
      • 产品优势
        本节介绍了云容器引擎的产品优势。 大规模实践 电信IT系统大规模应用落地,集群部署规模近千套。 以应用为中心 结合微服务云应用平台帮助用户快速开发、构建、部署和运维分布式应用,提供一站式容器服务。 简单易用 一键创建 Kubernetes 集群,基于控制台轻松地实现 Kubernetes 集群的扩容和缩容。 安全稳定 支持高可用部署,提供集群备份恢复插件和安全容器能力,保障应用安全运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        产品优势
      • Ingress常见错误信息及故障排查方法
        本节介绍了:Ingress常见错误信息及故障排查方法的用户指南。 常见错误信息 在 Kubernetes Ingress 的使用过程中,可能会遇到以下几种错误信息: "default backend 404" 这个错误通常表示请求的路径没有匹配到任何 Ingress 规则,并且没有配置默认的后端服务。你需要检查你的 Ingress 资源的路径规则或添加一个默认后端。 "No endpoints available for service" 这个错误表示请求的服务没有可用的 endpoints,这可能是因为该服务的 Pods 都不可用或者不存在。你需要检查服务对应的 Pods 的状态。 "Unable to find backend: ServiceName" 这个错误表示 Ingress 控制器无法找到你在 Ingress 规则中指定的后端服务。你需要检查你的服务是否存在,以及其名称是否拼写正确。 "Error retrieving endpoints for the service: ServiceName" 这个错误表示 Ingress 控制器无法获取服务的 endpoints,可能是因为网络问题或 Kubernetes API 服务器的问题。 "Invalid Certificate" 这个错误表示客户端无法验证服务器的 SSL/TLS 证书。你需要检查你的证书是否有效,以及是否正确安装。 "Certificate not trusted" 这个错误表示客户端不信任服务器的 SSL/TLS 证书。你需要确保你的证书是由一个受信任的证书颁发机构(CA)颁发的。 "Timeout" 或 "Connection Refused" 这些错误通常表示网络问题,例如 Ingress 控制器无法与后端服务或 Pods 建立连接。你需要检查你的网络配置和防火墙规则。 "503 Service Unavailable" 这个错误表示后端服务无法处理请求。这可能是因为服务的 Pods 都不可用,或者 Pods 无法正确处理请求。 常见故障排查方法 在 Kubernetes Ingress 的使用过程中,有多种故障排查方法可以帮助你识别和解决问题: 查看 Ingress 资源的状态 使用 kubectl describe ingress 命令查看 Ingress 资源的状态。这可以帮助你查看 Ingress 的配置和状态,以及任何可能的错误信息。 查看 Ingress 控制器的日志 使用 kubectl logs 命令查看 Ingress 控制器的日志。这可以帮助你查看 Ingress 控制器的运行状态,以及任何可能的错误信息。 查看后端服务和 Pods 的状态 使用 kubectl describe service 和 kubectl describe pod 命令查看后端服务和 Pods 的状态。这可以帮助你查看服务和 Pods 的运行状态,以及任何可能的错误信息。 查看网络配置和状态 检查Ingress 控制器和后端服务的网络配置,包括网络策略、防火墙规则等。使用网络诊断工具,例如 ping、traceroute或 netcat,检查网络连通性。 验证 DNS 配置 确保你的 DNS 记录正确,将主机名解析到正确的 Ingress 控制器的 IP 地址。 检查 SSL/TLS 证书 如果你在使用 HTTPS,确保你的 SSL/TLS 证书有效,已经正确安装,且是由一个受信任的证书颁发机构(CA)颁发的。 使用Kubernetes 集群诊断工具 Kubernetes 提供了许多用于故障排查的工具,例如 kubectl describe、kubectl logs、kubectl get、kubectl debug 等命令,以及更高级的工具,例如 kubectl clusterinfo dump。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        Ingress常见错误信息及故障排查方法
      • DNS概述
        本节介绍网络的用户指南:服务发现DNS概述。 创建集群时会自动安装CoreDNS插件,用来提供集群内部域名解析。在kubesystem命名空间下,可以查看到CoreDNS相关Pod: kubectl nkubesystem get po l k8sappkubedns NAME READY STATUS RESTARTS AGE coredns84f6584c855rmgq 1/1 Running 0 41h coredns84f6584c85rs4n6 1/1 Running 0 41h 作为集群内部DNS服务器,CoreDNS会将Service域名与Service的IP记录起来,Pod可以向CoreDNS查询Service域名获取对应IP地址。Pod访问的Service域名格式为..svc.,其中为Service名称,为命名空间名称,为集群内部域名,默认为cluster.local。若客户端和服务端在同一个命名空间下,可通过直接访问。建议在集群内部使用Service域名访问Pod,无需感知具体Service地址。 默认情况下,会将Coredns Service的地址作为域名解析服务地址写在Pod的/etc/resolv.conf kubectl nkubesystem get svc kubedns NAME TYPE CLUSTERIP EXTERNALIP PORT(S) AGE kubedns ClusterIP 10.96.0.10 53/UDP,53/TCP,9153/TCP 9d kubectl exec it nginxdemo748fb499d78f2t5 cat /etc/resolv.conf search default.svc.cluster.local svc.cluster.local cluster.local nameserver 10.96.0.10 options ndots:5 Pod内通过Service域名访问后端Pod的DNS解析过程,如下图所示:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        DNS概述
      • 高性能GPU云主机助力DeepSeek深度应用
        返回DeepSeek专题导航。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        高性能GPU云主机助力DeepSeek深度应用
      • Service
        本节介绍网络的用户指南:Service。 Service可为一个或一组Pod提供固定的IP地址,并为这些Pod做负载均衡。 Service支持如下类型: 1. ClusterIP:Service默认类型,用于集群内应用间访问,客户端可通过ClusterIP或内部Service域名访问后端Pod; 2. NodePort:用于集群外部访问集群内服务,将Service通过集群节点固定端口暴露,集群外部可通过任一集群节点IP和该固定端口来访问Serivce; 3. LoadBalancer:用于集群外部访问集群内服务,通过LoadBalancer实例访问NodePort或直通Pod,相对于NodePort方式,有更高的可用性和性能; 4. Headless:该类Service没有IP地址,可用于DNS负载均衡场景,客户端访问Service域名时会通过DNS返回该Service所有后端Pod的IP地址; 5. ExternalName:将集群外部域名映射到集群内部Service上,使得集群内可通过Service名访问外部域名。 关于Service详细配置和管理,请详见Service管理
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        网络概述
        Service
      • SD-WAN跨境:SD-WAN助力DeepSeek模型定向加速
        SDWAN跨境:SDWAN助力DeepSeek模型定向加速
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        SD-WAN跨境:SD-WAN助力DeepSeek模型定向加速
      • GPU物理机:物理机搭建DeepSeek指南
        GPU物理机:物理机搭建DeepSeek指南
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
      • 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
        天翼公有云×DeepSeek 产品架构和技术优势 天翼公有云智算底座主推产品 天翼公有云×DeepSeek方案 返回DeepSeek专题导航。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
      • GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
      • 集群拓扑监控
        应用场景 云容器引擎监控体系集成集群拓扑能力,通过安装cubekindling插件可以实现集群中网络的架构感知和流量追踪。通过监控面板可以查看集群拓扑的图表。 前提条件 已创建集群,具体操作请参见 用户指南 > 集群 > 新建集群 章节。若已有集群,无需重复操作。 集群已安装ccsemonitor插件,可参考 用户指南 > 插件 章节。 集群已安装cubekindling插件,可参考 用户指南 > 插件章节 。 节点内核版本为:5.4.2241 。 监控界面查看网络拓扑 登陆CCSE控制台, 点击左侧导航栏中的集群,进入集群列表页。 在集群列表中点击需要接入监控的集群,进入集群管理页面。 选择 运维管理 > 监控 > 网络监控 > Topology 查看集群拓扑面板,通过namespace、workload对命名空间、工作负载进行筛选。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        监控
        集群拓扑监控
      • Service概述
        本节介绍网络的用户指南:Service概述 Pod地址可变性 Pod销毁重建后,其IP地址也会变化,例如deployment工作负载升级时,新建的pod地址会改变。Kubernetes的Service可提供一个固定的IP地址(来自订购集群时配置的服务网段)和Service域名,结合标签选择器,对一组pod做负载均衡。客户端可通过该地址或域名访问IP地址可变的pod。如下图所示,nginx部署的前端服务,通过service地址访问后端服务. Service类型 Service支持如下类型: 1. ClusterIP:Service默认类型,用于集群内应用间访问,客户端可通过ClusterIP或内部Service域名访问后端Pod; 2. NodePort:用于集群外部访问集群内服务,将Service通过集群节点固定端口暴露,集群外部可通过任一集群节点IP和该固定端口来访问Serivce; 3. LoadBalancer:用于集群外部访问集群内服务,通过LoadBalancer实例访问NodePort或直通Pod,相对于NodePort方式,有更高的可用性和性能; 4. Headless:该类Service没有IP地址,可用于DNS负载均衡场景,客户端访问Service域名时会通过DNS返回该Service所有后端Pod的IP地址; 5. ExternalName:将集群外部域名映射到集群内部Service上,使得集群内可通过Service名访问外部域名。 Service创建 登录云容器引擎控制台,进入指定集群,选择服务(Service)>创建,按需配置信息即可。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Service管理
        Service概述
      • 高优先级应用的CPU独占与隔离
        验证CPU独占与隔离 注意 FullPCPUs策略 使用FullPCPUs策略可以确保分配完整的物理CPU核心,避免跨物理核心的线程干扰 当节点剩余的逻辑CPU数量足够但完整的物理核心不足时,会继续分配 性能影响 CPU独占会减少节点上可用的CPU资源,可能影响整体资源利用率 建议只为真正需要稳定性能的关键业务应用配置CPU独占 监控与调优 定期监控CPU使用情况,根据实际负载调整资源分配 使用节点监控工具(如top、htop等)验证CPU隔离效果 兼容性 确保所有节点都正确配置了koordruntimeproxy 不同版本的Kubernetes和容器运行时可能需要不同的配置 常见问题 如何确认CPU独占是否生效? 可以通过以下方式验证: 1. 检查Pod的注解中是否包含scheduling.koordinator.sh/resourcestatus字段。 2. 在节点上查看容器的cpuset配置是否与调度器分配一致。 3. 使用性能监控工具观察CPU使用情况。 为什么BE应用无法使用某些CPU核心? 这是预期的行为。高优先级应用(LSE)独占的CPU核心会被排除在BE应用的cpuset之外,确保资源隔离。 如何修改已部署应用的CPU独占配置? 需要更新应用的ColocationProfile配置,并重启相关Pod使配置生效。 CPU独占会影响节点调度吗? 是的,调度器会考虑节点的可用CPU核心数量进行调度决策。当所有CPU核心都被独占时,新的高优先级应用将无法调度到该节点。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        调度
        在离线混部
        高优先级应用的CPU独占与隔离
      • 在离线混部插件安装与卸载
        本节介绍使用在离线混部插件安装与卸载的用户指南 通过安装或卸载在离线应用混部插件,您可以顺利开启或关闭混部能力。 适用场景 首次安装混部插件,启用混部能力。 需要卸载混部插件,关闭混部相关功能。 安装插件步骤 1. 登录云容器引擎控制台,选择指定集群后,在左侧菜单栏选择“混合部署混部插件维护”,点击“安装”按钮进行安装混部插件。 2. 系统将自动开始部署混部插件,过程通常需要数分钟。 3. 部署完成后,页面状态会自动刷新为“已部署”。 卸载插件步骤 1. 登录云容器引擎控制台,选择指定集群后,在左侧菜单栏选择“混合部署混部插件维护”,点击“卸载”按钮进行卸载混部插件。 2. 系统将自动移除混部插件。 3. 卸载完成后,页面状态会变为“未安装”。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        调度
        在离线混部
        在离线混部插件安装与卸载
      • 使用容器镜像服务发布容器应用
        本节介绍了:使用容器镜像服务发布容器应用。 操作场景 在云容器引擎中使用容器镜像服务中的容器镜像,发布一个容器应用。 前提条件 已开通容器镜像服务实例,如没有容器镜像实例,可参考创建容器镜像服务进行创建。 已开通容器集群,如没有容器集群,可参考创建容器集群进行创建。 操作步骤 准备容器镜像 用户可以根据自身的业务需求,通过Dockerfile构建镜像或者使用其它已经构建好的镜像。本文使用hub上的nginx官方镜像为例。执行以下命令拉取镜像: docker pull nginx:stablealpine 将容器镜像推送到容器镜像服务实例 在容器镜像服务中创建命名空间(可选:也可以直接使用已经创建好的命名空间) 1、登录容器镜像服务控制台。 2、左侧导航栏点击【容器镜像>命名空间】。 3、在命名空间页面点击创建命名空间按钮,创建一个名称为 mydemons 的命名空间。 在容器镜像服务中创建镜像仓库(可选:当命名空间设置为允许自动创建仓库时,可以直接通过推送镜像来创建镜像仓库) 1、登录容器镜像服务控制台。 2、左侧导航栏点击【容器镜像>镜像仓库】。 3、在镜像仓库页面点击创建仓库按钮,创建一个名称为 nginx 的私有镜像仓库。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        使用容器镜像服务发布容器应用
      • 设置容器生命周期
        本节介绍了设置容器生命周期的用户指南。 操作情境概述 在创建容器云引擎中创建负载时,用户可以设定回调函数,这些函数将在容器的生命周期的关键节点被触发。例如,当需要在容器停止执行前完成某些操作时,用户可以注册相应的钩子函数来实现。 命令类型 在创建负载时有3种命令启动方式 启动命令:在容器启动时,默认会执行镜像内置的命令。但用户可以通过特定设置来运行自定义的命令或覆盖镜像的默认命令。 Docker镜像包含了用于描述镜像信息的元数据,其中包括默认的启动命令(ENTRYPOINT)和参数(CMD)。当用户在创建工作负载时指定了容器的运行命令和参数,这些设置将优先于镜像中的默认值被使用。 注意 若需要执行多个命令,建议使用如/bin/sh等shell作为主命令,并将其他命令作为参数传递。 启动后处理:在容器成功启动后,可以执行一系列预设的操作。设置路径为“生命周期管理”下的“启动后处理”选项卡。 停止前处理:在容器即将停止前,执行必要的清理或保存操作。设置路径为“生命周期管理”下的“停止前处理”选项卡。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        设置容器生命周期
      • 删除集群
        本节介绍了集群退订的用户指南。 操作场景: 之前已创建容器集群,退订不需要使用的集群。 操作步骤 1、登录云容器引擎控制台,在左侧导航栏选择“集群”菜单,打开集群列表页面。 2、在集群列表页面,找到对应的集群实例,点击“退订”,进行实例的退订。 常见问题 如何防止误删除集群 容器提供了集群删除保护功能,为防止误删除集群,您可以开启集群删除保护开关: 1、进入云容器引擎控制台页面,找到对应的集群实例,点击“集群名称”,切换到“基本信息”; 2、开启“集群删除保护”开关,可以保护集群误删除: 3、此时若进行退订集群,将弹出提示: 如何关闭集群删除保护开关 进入云容器引擎控制台页面,找到对应的集群实例,点击“集群名称”,切换到“基本信息”,关闭“集群删除保护”开关。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        删除集群
      • 1
      • ...
      • 237
      • 238
      • 239
      • 240
      • 241
      • ...
      • 259
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      Token服务

      知识库问答

      人脸比对

      通用型OCR

      推荐文档

      共享协作

      编辑

      新手有礼

      加入会议

      天翼云进阶之路②:Centos更改MySQL数据库目录位置

      查询告警

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号