详情页标题前

腾讯云容器服务容器服务高危操作同尘科技

详情页1

业务部署或运行过程中,用户可能会触发不同层面的高危操作,导致不同程度上的业务故障。为了能够更好地帮助用户预估及避免操作风险,本文将从集群、网络与负载均衡、日志、云硬盘多个维度出发,为用户展示哪些高危操作会导致怎样的后果,以及为用户提供相应的误操作解决方案。

集群

分类 高危操作 导致后果 误操作解决方案
master 及 etcd 节点 修改集群内节点安全 可能导致 master 节点无法使用 按照官网推荐配置放通安全组
节点到期或被销毁 该 master 节点不可用 不可恢复
重装操作系统 master 组件被删除 不可恢复
自行升级 master 或者 etcd 组件版本 可能导致集群无法使用 回退到原始版本
删除或格式化节点 /etc/kubernetes 等核心目录数据 该 master 节点不可用 不可恢复
更改节点 IP 该 master 节点不可用 改回原 IP
自行修改核心组件(etcd、kube-apiserver、docker 等)参数 可能导致 master 节点不可用 按照官网推荐配置参数
自行更换 master 或 etcd 证书 可能导致集群不可用 不可恢复
worker 节点 修改集群内节点安全组 可能导致节点无法使用 按照官网推荐配置放通安全组
调整节点实例规格 机器强制关机,节点不可用 节点移出再加入集群
节点到期或被销毁 该节点不可用 不可恢复
重装操作系统 节点组件被删除 节点移出再加入集群
自行升级节点组件版本 可能导致节点无法使用 回退到原始版本
更改节点 IP 节点不可用 改回原 IP
自行修改核心组件(etcd、kube-apiserver、docker 等)参数 可能导致节点不可用 按照官网推荐配置参数
修改操作系统配置 可能导致节点不可用 尝试还原配置项或删除节点重新购买
其他 在 CAM 中执行权限变更或修改的操作 集群部分资源如负载均衡可能无法创建成功 恢复权限

网络与负载均衡

高危操作 导致后果 误操作解决方案
修改内核参数 net.ipv4.ip_forward=0 网络不通 修改内核参数为 net.ipv4.ip_forward=1
修改内核参数 net.ipv4.tcp_tw_recycle = 1 导致 nat 异常 修改内核参数 net.ipv4.tcp_tw_recycle = 0
节点安全组配置未放通容器 CIDR 的53端口 udp 集群内 DNS 无法正常工作 按照官网推荐配置放通安全组
修改或者删除 TKE 添加的 LB 的标签 购买新的 LB 恢复 LB 的标签
通过 LB 的控制台在 TKE 管理的 LB 创建自定义的监听器 所做修改被 TKE 侧重置 通过 service 的 yaml 来自动创建监听器
通过 LB 的控制台在 TKE 管理的 LB 绑定自定义的后端 rs 禁止手动绑定后端 rs
通过 LB 的控制台修改 TKE 管理的 LB 的证书 通过 ingress 的 yaml 来自动管理证书
通过 LB 的控制台修改 TKE 管理的 LB 监听器名称 禁止修改 TKE 管理的 LB 监听器名称

日志

高危操作 导致后果 误操作解决方案 备注
删除宿主机 /tmp/ccs-log-collector/pos 目录 日志重复采集 Pos 里面的文件记录了文件的采集位置
删除宿主机 /tmp/ccs-log-collector/buffer 目录 日志丢失 Buffer 里面是待消费的日志缓存文件

云硬盘

高危操作 导致后果 误操作解决方案
控制台手动解挂 CBS Pod 写入报 io error 删掉 node上mount 目录,重新调度 Pod
节点上 umount 磁盘挂载路径 Pod 写入本地磁盘 重新 mount 对应目录到 Pod 中
节点上直接操作 CBS 块设备 Pod 写入本地磁盘



容器服务官网1折活动,限时活动,即将结束,速速收藏
同尘科技腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/147148.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯TencentOS Server产品特性

    内核定制 基于内核社区长期支持的版本定制而成,增加适用于云场景的新特性、改进内核性能并修复重大缺陷。 容器场景性能优化 针对容器场景进行优化,提供了隔离增强和性能优化特性:meminfo、vmstat、cpuinfo、stat、loadavg 等隔离。Sysctl 隔离,如 tcp_no_delay_ack、tcp_max_orphans。大量文件系统和网络…

    腾讯云 2023年12月9日
  • 阿里云容器服务ACK概述-云淘科技

    您可通过CLI工具使用容器服务。 阿里云命令行工具是用Go语言编写的,基于阿里云OpenAPI打造的,用于管理阿里云资源的工具。通过下载和配置该工具,您可以在一个命令行方式下使用多个阿里云产品。 关于阿里云命令行工具的详细介绍以及安装说明,请参见阿里云CLI文档。 容器服务Kubernetes版支持RESTful 风格的API,下面是开放的API列表。 AP…

    阿里云容器服务 2023年12月10日
  • 腾讯云容器服务TKE-Optimized 系列镜像说明同尘科技

    TencentOS-kernel 由腾讯云团队维护定制内核。Tencent Linux 是腾讯云包含该内核版本的公共镜像,容器服务 TKE 目前已经支持该镜像并作为缺省选项。在 Tencent Linux 公共镜像上线之前,为了提升镜像稳定性,并提供更多特性,容器服务 TKE 团队制作并维护 TKE-Optimized 系列镜像。目前控制台已不支持新建集群…

    腾讯云 2023年12月9日
  • 腾讯云对象存储公共响应头部

    描述 此篇文档将为您介绍在使用 API 时会出现的公共响应头部(Response Header),下文提到的头部在后续的具体 API 文档中不再赘述。 响应头部列表 Header 名称 描述 类型 Content-Length RFC 2616 中定义的 HTTP 响应内容长度(字节)。 string Content-Type RFC 2616 中定义的 H…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云高性能计算集群GPU 型实例安装 TCCL 说明

    TCCL简介 TCCL(Tencent Collective Communication Library)是一款针对腾讯云星脉网络架构的高性能定制加速通信库。主要功能是依托星脉网络硬件架构,为 AI 大模型训练提供更高效的网络通信性能,同时具备网络故障快速感知与自愈的智能运维能力。TCCL 基于开源的 NCCL 代码做了扩展优化,完全兼容 NCCL 的功能与…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。