已找到以下 198 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查询指定namespace下ReplicaSets - 云容器实例 CCI

    查询指定namespace下ReplicaSets 功能介绍 查询命名空间下所有的ReplicaSets。 调用方法 请参见如何调用API。 URI GET /apis/apps/v1/namespaces/{namespace}/replicasets 表1 路径参数 参数 是否必选

  • 使用PersistentVolumeClaim申请持久化存储 - 云容器实例 CCI

    下面是的示例中说明了PVC如何在Pod中使用,这个Pod定义了一个名为“pvc-test-example”Volume,并将这个Volume挂载到容器“/tmp/volume0”路径,这样您写入到/tmp数据就是写到名为pvc-testPVC中。 写入上面申请sas型云硬盘中 apiVersion:

  • 命名空间 - 云容器实例 CCI

    从网络角度,命名空间对应一个虚拟私有云(VPC)中一个子网,如图1所示,在创建命名空间时会关联已有VPC或创建一个VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑

  • 约束限制 - 云容器实例 CCI

    当不使用GPU时,Pod规格需满足如下要求: PodCPU取值范围为0.25核-32核,或者自定义选择48核、64核,且CPU必须为0.25核整数倍 Pod内存取值范围为1GB-512GB,且内存必须为1GB整数倍 PodCPU/内存配比值必须在1:2到1:8之间 一个Pod内最多支持5个容器

  • 镜像地址替换 - 云容器实例 CCI

    镜像名中最后一个"/"字符之前字符串与该值相同容器,对其最后一个"/"字符之前部分替换为replaceWith内容。 若repositoryPrefix为空,则对Pod中镜像名不包含前缀(即没有"/"字符)容器,镜像名前加上replaceWith内容和一个"/"字符。

  • 基本概念 - 云容器实例 CCI

    面向公共租户提供通用云服务Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务专用Region。 详情请参见区域和可用区。 可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将

  • 应用场景 - 云容器实例 CCI

    计算,快速申请大量资源,完成后快速释放。 云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    集群内可信、不可信节点共享一个二层网络域(例如,同一个LAN) 集群允许不可信容器运行时包含CAP_NET_RAW(Kubernetes集群默认包含该能力) 节点(包含使用主机网络容器)上存在监听localhost且未开启鉴权服务 更多判断是否涉及漏洞内容请参见https://github

  • Namespace和Network - 云容器实例 CCI

    PC)中一个子网,如图1所示,在创建命名空间时会关联已有VPC或创建一个VPC,并在VPC下创建一个子网。后续在该命名空间下创建Pod、Service等资源时都会在对应VPC及子网之内,且占用子网中IP地址。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需

  • 使用kubernetes官方Python SDK访问CCI - 云容器实例 CCI

    因为token有效期为24小时,所以这里设置了一个每12小时获取新token定时任务 # 注意:如果账号权限发生变更(如主账号变更子账号权限,导致子账号权限发生变更),变更前获取token会失效,需要重新获取。 # 另外,您可以增加获取失败重试操作,以提升可用性 def

  • 什么是云容器实例? - 云容器实例 CCI

    是一种架构理念,是指不用创建和管理服务器、不用担心服务器运行状态(服务器是否在工作等),只需动态申请应用需要资源,把服务器留给专门维护人员管理和维护,进而专注于应用开发,提升应用开发效率、节约企业IT成本。传统上使用 Kubernetes 运行容器,首先需要创建运行容器 Kubernetes 服务器集群,然后再创建容器负载。云容器实例的

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 插件管理 - 云容器实例 CCI

    kubernetes除了必要支撑组件以外,其他组件都是以插件形式运行,如Kubernetes DNS,Kubernetes Dashboard等等。 插件是对现有功能扩展,当前云容器实例提供了coredns插件供您使用,您可以在云容器实例界面上直接安装插件,从而方便使用插件提供功能。 coredns插件介绍

  • 停止计费 - 云容器实例 CCI

    按需计费资源 对于按需计费模式资源,例如按需计费云容器实例、按需计费云硬盘等,如果不再使用这些资源且需停止计费,请删除相应资源。 通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源ID,通过这些ID信息找到具体资源,然后将其一一删除。具体操作如下:

  • 挂载OBS使用限制 - 云容器实例 CCI

    表示obssidecar容器memory规格。 挂载obs并行文件系统时,可指定挂载umask来限制文件或目录权限。 obssidecar-injector-webhook/umask:表示obssidecar容器挂载时权限掩码。 启动命令。 使用yaml配置容器启动命令时,推荐使用bash方式。

  • 日志管理 - 云容器实例 CCI

    在创建负载时候设置为容器添加日志存储。 容器内日志路径:即日志存储挂载到容器内挂载路径,需要保证应用程序日志输出路径与该路径一致,这样日志才能写入到日志存储卷中。 请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下“.log”、“

  • 存活探针(liveness probe) - 云容器实例 CCI

    be killed and recreated. 另外,容器Kill后会重新创建一个新容器,不只是之前容器重启。 Exec Exec即执行具体命令,具体机制是probe执行容器中命令并检查命令退出状态码,如果状态码为0则说明健康,定义方法如下所示。 apiVersion: v1

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    限制与约束 /dev/shm使用基于内存tmpfs文件系统,不具备持久性,容器重启后数据不保留。 用户可通过两种方式修改/dev/shm容量,但不建议在一个Pod中同时使用两种方式进行配置。 EmptyDir所使用memory从Pod申请memory中进行分配,不会额外占用资源。

  • 按需计费 - 云容器实例 CCI

    变更配置后对计费影响 如果您在购买按需计费实例后变更了Pod配置,会产生一个新订单并开始按新配置价格计费,旧订单自动失效。 如果您在一个小时内变更了Pod配置,将会产生多条计费信息。每条计费信息开始时间和结束时间对应不同配置在该小时内生效时间。 例如,您在9:00:00购买了一台按需计费Pod,Pod规格为CPU