已找到以下 147 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 审计与日志 - 云容器实例 CCI

    审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CT

  • 环境设置 - 云容器实例 CCI

    他云服务的权限。 登录管理控制台。 单击管理控制台左上角的选择区域。 云容器实例当前仅支持在“华东-上海”、“华东-上海二”、“华北-北京四”、“华南-广州”、“西南-贵阳”区域使用。 云容器实例CCI不支持在子项目创建资源请求。 在首页“服务列表”中,选择“容器 > 云容器实例”。

  • 网络访问场景 - 云容器实例 CCI

    访问Pod,本节总结下云容器实例中Pod的访问场景,如图1所示,访问负载可以分为如下几种场景,每种场景下可以使用Service和Ingress来解决访问问题。 同个命名空间中的负载相互访问:只需创建Service,使用“服务名称:服务端口”访问负载。 同个VPC内资源互相访

  • 创建Network - 云容器实例 CCI

    创建Network 功能介绍 创建个Network对象。 Network对象是华为云CCI新增对象,用于定义kubernetes中个namespace内的网络。目前CCI支持VPC网络,个VPC网络类型的network对象对应于华为云虚拟私有云服务中的个子网。 CCI的容器网络依

  • 使用PersistentVolumeClaim申请持久化存储 - 云容器实例 CCI

    云容器实例当前支持在容器中使用如下三种持久化存储。 云硬盘(Elastic Volume Service,EVS),EVS是种块存储服务,提供高I/O(sas)、超高I/O(ssd)和普通I/O(上代产品)三种类型云硬盘。 弹性文件服务(Scalable File Service,SFS),SFS提

  • 使用sample镜像创建工作负载无法运行 - 云容器实例 CCI

    使用sample镜像创建工作负载无法运行 当您使用过容器镜像服务(SWR)但没有上传过镜像时,容器镜像服务会为您预置个名为sample的镜像,该镜像无法运行,建议您直接使用开源镜像中心的镜像创建负载。 父主题: 容器工作负载类

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    图1 删除相关Pod Pod删除后,Deployment会控制自动创建个新的Pod,不需要您再进行新建,如图2所示。 图2 自动创建Pod 存在多个Pod时,请逐个删除Pod,待前个Pod重新创建成功后,再删除下个Pod,避免业务发生中断。 附:TCP SACK介绍 TCP是面

  • 如何解决Connection timed out问题? - 云容器实例 CCI

    如何解决Connection timed out问题? 问题现象: CCI实例创建正常,使用python django smtp服务发送邮件时,直提示“[Errno 110] Connection timed out”错误。 问题原因: 客户仅购买了ELB服务未购买NAT网关服务,故

  • CVE-2020-13401的漏洞公告 - 云容器实例 CCI

    CVE-2020-13401的漏洞公告 华为云CCI团队已经于7月22日识别 Kubernetes 安全漏洞CVE-2020-13401并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞的影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞CVE-2020-13401,CVSS

  • 权限管理 - 云容器实例 CCI

    安全管控要求。 策略:IAM最新提供的种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCI服务,管理员能够控制IAM用户仅能对某类云容器实例资源进行指定的管理操作。多

  • 创建用户并授权使用CCI - 云容器实例 CCI

    如果您需要对您所拥有的云容器实例(CCI)进行精细的权限管理,您可以使用统身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯安全凭证,并使用CCI资源。 根据企业

  • 事件:重新拉取镜像失败 - 云容器实例 CCI

    事件:重新拉取镜像失败 工作负载详情中,如果事件中提示“重新拉取镜像失败”,请参照如下方式来排查原因。 排查项:kubectl创建工作负载时未指定imagePullSecret 以创建个名为nginx的deployment为例,请排查yaml文件中是否存在imagePull

  • 对象存储卷 - 云容器实例 CCI

    对象存储卷 云容器实例支持将对象存储卷挂载到容器中。 对象存储服务(OBS)是个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。OBS的更多信息,请参见对象存储服务。 使用限制 待挂载的对象存储必须是按需付费,更多信息,请参见请参见对象存储计费。 请

  • Ingress - 云容器实例 CCI

    Ingress 上节中讲了创建LoadBalancer类型的Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCP和UDP协议转发的,Ingress可以基于七层的HTTP和HTTPS协议转发,可以通过域名和路径做到更细粒度的划分,如下图所示。 图1

  • 按需计费 - 云容器实例 CCI

    包括CPU、内存和GPU。 假设您计划购买台通用计算型云容器实例。在购买云容器实例页面底部,您将看到所需费用的明细,如图所示。 图1 配置费用示例 配置费用将包括CPU和内存两部分。 计费周期 按需计费CCI资源按秒计费,每个小时整点结算次费用(以UTC+8时间为准),结算完毕

  • 区域和可用区 - 云容器实例 CCI

    业务服务的专用Region。 可用区(AZ,Availability Zone):个AZ是个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。

  • 权限及授权项说明 - 云容器实例 CCI

    色,才能使用户组中的用户获得相应的权限,这过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略的语法结构及示例,请参见IAM权限管理说明。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的种根据用户的工作职能定义权限的粗粒度授权机

  • 云硬盘存储卷 - 云容器实例 CCI

    买,请执行3。 单击“导入”,进入“导入云硬盘”页面,选择需要导入的云硬盘,然后单击“导入”。 块云硬盘只能导入个命名空间,不能同时导入多个命名空间。如果块云硬盘已经被导入到个命名空间,则在其他命名空间下不可见,不能再次导入。如果需要导入已经格式化文件系统(ext4)的E

  • 基本概念 - 云容器实例 CCI

    的哪些backend呢? Service定义了这样种抽象:个Pod的逻辑分组,种可以访问它们的策略(通常称为微服务)。 这组Pod能够被Service访问到,通常是通过Label Selector实现的。 举个例子,考虑个图片处理backend,它运行了3个Pod副本。

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署的最小单位。个Pod封装个或多个容器(container)、存储资源(volume)、个独立的网络IP以及管理控制容器运行方式的策略选项。 Pod使用主要分为两种方式: Pod中运行个容器。这是Kubernetes最常见的用法,您可以