已找到以下 388 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • EIP概述 - 云容器实例 CCI

    "eip-id-xxx" 限制约束 一个Pod只能绑定一个EIP,一个EIP只能一个Pod绑定。 创建Pod时,可指定annotation属性,创建完成后,更新EIP相关annotation均无效。 EIP随Pod创建优先级高于使用EIPPool创建EIP。 绑定已有EIP创建优先级高于EIP随Pod创建的EIP。

  • 查询所有metrics.k8s.io/v1beta1API - 云容器实例 CCI

    是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 响应参数 状态码: 200 表2 响应Body参数 参数 参数类型 描述 apiVersion String

  • PATCH请求方法操作说明 - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义中,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象提交到服务端后服务端的当前对象合并,即替换当前资源对象中列表域,从而创建一个新对象。 Strategic Merge Patch

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • Pod日志采集 - 云容器实例 CCI

    当前不支持日志轮转,如果需要对日志文件进行大小控制,请自行处理。 单条日志长度限制为250KB,如果超过则会丢弃。 不支持指定系统、设备、cgroup、tmpfs、localdir等挂载目录日志采集,会直接忽略。 容器中长度超过190日志文件无法采集。容器中长度在180~190范围日志文件仅支持采集第一个文件。

  • 权限管理 - 云容器实例 CCI

    CCI(云容器实例)服务所有权限 vpc:*:* VPC(虚拟私有云)服务所有权限 elb:*:* ELB(弹性负载均衡)服务所有权限 sfs:*:* SFS(弹性文件服务服务所有权限 evs:*:* EVS(云硬盘)服务所有权限 aom:*:* AOM(应用运维管理)服务所有权限

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该服务可以同一个LAN或二层网络上主机访问,从而获取接口信息。如果绑定在端口上服务没有设置身份验证,则会导致该服务容易受到攻击。 参考链接: https://github.com/kubernetes/kubernetes/issues/92315

  • 查询/apis/storage.k8s.io/v1版本所有storage class - 云容器实例 CCI

    是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 apiVersion

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 监控管理 - 云容器实例 CCI

    Pod监控指标数据,也可以在AOM中查看。 监控指标 在AOM控制台,可以查看容器实例指标,指标内容请参见表1。 表1 监控指标 指标ID 指标名称 指标含义 取值范围 单位 cpuUsage CPU使用率 该指标用于统计测量对象CPU使用率。服务实际使用限制CPU核数量比率。

  • PATCH请求方法操作示例 - 云容器实例 CCI

    "observedGeneration": 1 } } 其中“containers”参数列表新添加内容合并,而不是替换,合并依据为“name”域值。 父主题: 附录

  • 委托联邦用户管理资源 - 云容器实例 CCI

    创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(委托方操作) 如果委托方(账

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 使用Docker run运行容器 - 云容器实例 CCI

    HOST访问mysqlIP端口。 -p指定端口映射,如这里将容器80端口映射到主机8080端口。 -e指定容器环境变量,如这里指定环境变量WORDPRESS_DB_PASSWORD值为********,请替换为您设置密码。Wordpress环境变量WORDPRES

  • 调度负载到CCI - 云容器实例 CCI

    方式二:使用profile控制pod调度到CCI 约束限制 当前只有负载原生标签能够ScheduleProfile匹配,使负载能够ScheduleProfile管理,将CCE集群Pod调度到CCI。例如通过ExtensionProfile加到负载上标签不能够ScheduleProfile匹

  • 如何制作容器镜像? - 云容器实例 CCI

    本节指导用户通过Dockerfile定制一个简单Web工作负载程序容器镜像。 背景信息 如果使用官方Nginx镜像来创建容器工作负载,在浏览器访问时则会看到默认Nginx欢迎页面,本节以Nginx镜像为例,修改Nginx镜像欢迎页面,定制一个新镜像,将欢迎页面改为“Hello, CCI

  • 命名空间 - 云容器实例 CCI

    创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间VPC子网的关系

  • 查看云审计日志 - 云容器实例 CCI

    开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方服务列表”,选择“管理监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl