已找到以下 404 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 环境变量 - 云容器实例 CCI

    环境变量 环境变量是容器运行环境中设定一个变量。 环境变量为应用提供极大灵活性,您可以在应用程序中使用环境变量,在创建容器时为环境变量赋值,容器运行时读取环境变量值,从而做到灵活配置,而不是每次都重新编写应用程序制作镜像。 另外,您还可以使用ConfigMap和Secre

  • Pod规格计算方式 - 云容器实例 CCI

    Pod规格计算步骤如下: Pod 包含所有 Init 容器上定义任何特定资源约束值 (limit) 或 请求值 (request) 最大值,作为 Pod 有效初始 request/limit。 Pod 对资源有效 limit/request ,是取如下两项较大者: 所有应用容器对某个资源的

  • 内核参数配置 - 云容器实例 CCI

    CCI服务底座使用安全容器构建了业内领先Serverless容器平台,同物理机系统内核隔离且互不影响。对于资深业务部署场景,内核参数调优是比较通用方式。在安全范围内,CCI服务允许客户根据Kubernetes社区推荐方案,通过Pod安全上下文(Security Conte

  • Namespace和Network - 云容器实例 CCI

    量规划等,确保有可用网络资源。 图1 命名空间VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。 创建Namespace Names

  • 调用接口删除Deployment后怎么还能查看到Pod? - 云容器实例 CCI

    调用接口删除Deployment后怎么还能查看到Pod? Deployment接口提供级联删除Pod选项propagationPolicy,可以设置propagationPolicy值为Orphan、Foreground和Background,具体请参见删除Deployment。

  • 什么是云容器实例? - 云容器实例 CCI

    是一种架构理念,是指不用创建和管理服务器、不用担心服务器运行状态(服务器是否在工作等),只需动态申请应用需要资源,把服务器留给专门维护人员管理和维护,进而专注于应用开发,提升应用开发效率、节约企业IT成本。传统上使用 Kubernetes 运行容器,首先需要创建运行容器 Kubernetes 服务器集群,然后再创建容器负载。云容器实例的

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 区域和可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 插件管理 - 云容器实例 CCI

    kubernetes除了必要支撑组件以外,其他组件都是以插件形式运行,如Kubernetes DNS,Kubernetes Dashboard等等。 插件是对现有功能扩展,当前云容器实例提供了coredns插件供您使用,您可以在云容器实例界面上直接安装插件,从而方便使用插件提供功能。 coredns插件介绍

  • 日志 - 云容器实例 CCI

    节点文件日志:采集集群内指定节点路径文件。 须知: 弹性到CCI工作负载仅支持“容器文件日志”类型采集策略。 不支持采集日志文件类型 不支持容器中软链路径日志采集。 pod通过指定系统、设备、cgroup、tmpfs等挂载目录下日志无法被采集。 弹性CCIpod关联多个日志采集策略

  • Label - 云容器实例 CCI

    资源时候设置,也可以在后期添加和修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下图所示。 图1 没有分类组织Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下图所示。 图2 使用Label组织Pod 添加Label Label形式为key

  • 使用控制台创建负载 - 云容器实例 CCI

    变量/变量引用 WORDPRESS_DB_HOST MySQL访问地址。 示例:10.***.***.***:3306 WORDPRESS_DB_PASSWORD MySQL数据库密码,此处密码必须创建MySQL负载设置MySQL密码相同。 单击“下一步”,配置负载信息。 负载访问

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • 对容器进行初始化操作 - 云容器实例 CCI

    顾名思义容器启动时候,会先启动可一个或多个容器,如果有多个,那么这几个Init Container按照定义顺序依次执行,只有所有的Init Container执行完后,主容器才会启动。由于一个Pod里存储卷是共享,所以Init Container里产生数据可以被主容器使用到。

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 事件一:重新拉取镜像失败 - 云容器实例 CCI

    排查项二:填写镜像地址错误 CCI支持拉取容器镜像服务中镜像来创建工作负载。 容器镜像服务中镜像需要使用镜像“下载指令”,上传镜像后,您可以在容器镜像服务镜像中获取,如下图所示。 图1 镜像地址 排查项三:IAM用户没有镜像下载权限 如果您开通了企业管理,您需要在账号下容器镜

  • 资源配额 - 云容器实例 CCI

    对于CCE集群中弹性到CCIpod,bursting插件会根据用户提供CPU、内存规格,对pod资源规格做出规整,以达到合理利用资源并满足CCI资源规格目的。本章节将详细介绍如何进行资源规格规整。 约束限制 弹性到CCIpod需要至少有一个容器有CPUlimit或者request限制。

  • 公网访问 - 云容器实例 CCI

    负载访问端口:负载提供访问端口。 容器端口:容器监听端口,负载访问端口映射到容器端口。 HTTP路由配置 映射路径:URL访问路径,必须以“/”开头,如“/api/web”,也可以是根路径“/”。 负载访问端口:前面设置负载访问端口。 如下图所示,假如ELB实例IP地址为“10

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    态,用户CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial