云容器实例 CCI-约束与限制:Kubernetes应用限制

时间:2024-11-08 11:31:03

Kubernetes应用限制

基于华为云的安全性带来的限制,CCI目前还不支持Kubernetes中HostPath、DaemonSet等功能,具体如下表所示。

不支持的功能

说明

推荐替代方案

HostPath

挂载本地宿主机文件到容器中

使用云盘或者SFS文件系统

HostNetwork

将宿主机端口映射到容器上

使用type=LoadBalancer的负载均衡

DaemonSet

DaemonSet(守护进程集)在集群的每个节点上运行一个Pod,且保证只有一个Pod

通过sidecar形式在Pod中部署多个容器

Privileged权限

容器拥有privileged权限

使用Security Context为Pod添加Capability

type=NodePort的Service

将宿主机端口映射到容器上

使用type=LoadBalancer的负载均衡

support.huaweicloud.com/productdesc-cci/cci_03_0007.html