已找到以下 250 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 使用Docker run运行容器 - 云容器实例 CCI

    HOST访问mysqlIP端口。 -p指定端口映射,如这里将容器80端口映射到主机8080端口。 -e指定容器环境变量,如这里指定环境变量WORDPRESS_DB_PASSWORD值为********,请替换为您设置密码。Wordpress环境变量WORDPRES

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    态,用户CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该

  • 委托联邦用户管理资源 - 云容器实例 CCI

    创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(委托方操作) 如果委托方(账

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 查看云审计日志 - 云容器实例 CCI

    开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方“服务列表”,选择“管理监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 调度负载到CCI - 云容器实例 CCI

    方式二:使用profile控制pod调度到CCI 约束限制 当前只有负载原生标签能够ScheduleProfile匹配,使负载能够ScheduleProfile管理,将CCE集群Pod调度到CCI。例如通过ExtensionProfile加到负载上标签不能够ScheduleProfile匹

  • 使用Secret - 云容器实例 CCI

    ”标志参数为必填参数。 表1 基本信息说明 参数 参数说明 基本信息 *密钥名称 新建Secret名称。 以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串。 描述 密钥描述信息。

  • 命名空间 - 云容器实例 CCI

    创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间VPC子网的关系

  • 日志 - 云容器实例 CCI

    节点文件日志:采集集群内指定节点路径文件。 须知: 弹性到CCI工作负载仅支持“容器文件日志”类型采集策略。 不支持采集日志文件类型 不支持容器中软链路径日志采集。 pod通过指定系统、设备、cgroup、tmpfs等挂载目录下日志无法采集。 弹性CCIpod关联多个日志采集策略

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件和目录缓存,支持客户端实时从远端SFS读取数据。 此处设置挂载参数仅对当前命名空间下创建的文件存储卷有效。

  • Pod - 云容器实例 CCI

    如果去查询Kubernetes资源,您会看到还有一个status字段,status描述kubernetes资源实际状态,创建时不需要配置。这个示例是一个最小集,其他参数定义后面会逐步介绍。 kubernetes资源参数定义解释,您可以通过具体资源API参考查询对应解释。 Pod定义

  • 认证鉴权 - 云容器实例 CCI

    签名SDK只提供签名功能,服务提供SDK不同,使用时请注意。 Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将To

  • CCI自定义策略 - 云容器实例 CCI

    ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务授权项外,还可以包含其他服务授权项,可以包含其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1",

  • 创建镜像快照 - 云容器实例 CCI

    选择已有命名空间或单击“创建命名空间”按钮,创建新命名空间。 如果您要缓存镜像包含私有镜像仓库,请确保命名空间绑定vpc私有镜像仓库网络互通。如需缓存公网镜像,需要命名空间绑定vpc配置SNAT规则,参考从容器访问公网。 镜像仓库访问凭证 如果您容器里选择镜像是私有的,请输入所选镜像仓库地址、用户名

  • 创建动态EIPPool - 云容器实例 CCI

    EIPPool名称 建议EIPPool名字长度不超过29个字节,超过字段将被截断,但不影响使用。 namespace EIPPool所在命名空间 Pod命名空间保持一致。 amount EIP资源池中EIP数量 取值范围为0~500。 networkType EIP类型 取

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    进行配置。 EmptyDir所使用memory从Pod申请memory中进行分配,不会额外占用资源。 在/dev/shm中写数据相当于申请内存,此种场景下需评估进程内存使用量,当容器内进程申请内存EmptyDir中数据量之和超过容器请求限制内存时,会出现内存溢出异常。

  • 镜像 - 云容器实例 CCI

    用户希望匹配并替换镜像前缀字段。 该字段为空,匹配所有image字段不含"/"容器。 该字段不为空,匹配所有image字段最后一个"/"字符前缀相同容器。 该字段字符校验规则容器镜像名规则一致,且不能以"/"字符结尾。 replaceWith 用户希望替换成镜像前缀字段。

  • 更新ConfigMap - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义中,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象提交到服务端后服务端的当前对象合并,即替换当前资源对象中列表域,从而创建一个新对象。 Strategic Merge Patch