已找到以下 117 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 升级负载 - 云容器实例 CCI

    当前提供3种类型Pod,包括通用计算型(通用计算型命名空间下使用)、RDMA加速型和GPU加速型(GPU型命名空间下使用)。具体规格信息请参考约束与限制中“Pod规格”。 修改容器配置。 单击“更换镜像”可以选择新镜像,如下所示。 1 更换镜像 我镜像:展示了您上传到容器镜像服务的镜像。

  • Namespace和Network - 云容器实例 CCI

    网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。

  • 什么是云容器实例? - 云容器实例 CCI

    是一种架构理念,是指不用创建和管理服务器、不用担心服务器运行状态(服务器是否在工作等),只需动态申请应用需要资源,把服务器留给专门维护人员管理和维护,进而专注于应用开发,提升应用开发效率、节约企业IT成本。传统上使用 Kubernetes 运行容器,首先需要创建运行容器 Kubernetes 服务器集群,然后再创建容器负载。云容器实例的

  • 挂载OBS使用限制 - 云容器实例 CCI

    挂载OBS使用限制 云容器实例通过辅助容器(SideCar Container)挂载OBS路径,并将路径共享给主容器,如1所示。 1 SideCar Container 限制条件 挂载OBS时有如下限制: 创建Pod时需要添加annotations字段:obssidecar-

  • 容器启动命令 - 云容器实例 CCI

    启动命令必须为容器镜像支持命令,否则会导致容器启动失败。 在云容器实例中同样可以设置容器启动命令,例如上面Dockerfile中命令,只要在创建负载时配置容器高级设置,先单击“添加”,输入“top”命令,再单击“添加”,输入参数“-b”,如下所示。 1 启动命令 由于容器

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 云容器引擎-功能总览 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 支持区域:全部

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 日志 - 云容器实例 CCI

    通过CCE“CCE Log Collector”插件来收集pod日志,提升工作负载可观测性。通过阅读本章用户可以快速搭建日志平台,在CCE日志观测CCI侧日志。 弹性到CCI负载会默认开启容器标准输出采集并上报到应用运维管理,AOM每月赠送每个租户500M免费日志存储

  • 定时任务(CronJob) - 云容器实例 CCI

    当前提供3种类型Pod,包括通用计算型(通用计算型命名空间下使用)、RDMA加速型和GPU加速型(GPU型命名空间下使用)。具体规格信息请参考约束与限制中“Pod规格”。 容器配置 一个Pod可以包含一个或多个运行不同镜像容器,通常情况下一个Pod中只有一个容器,如果您应用程序

  • 使用client-go访问CCI - 云容器实例 CCI

    tes-1.19.0。 CCI服务是共享集群,不支持watch集群下全量命名空间以及全量命名空间下资源,支持watch指定命名空间下资源。 使用Go SDK 示例已通过以下版本测试: k8s.io/client-go@kubernetes-1.15.0 k8s.io/cl

  • 使用OBS存储挂载失败 - 云容器实例 CCI

    ”,实例状态显示“失败”。 1 Pod状态 单击“事件”页,查看异常事件,如下2 事件类型异常 在Pod列表,单击失败实例后“查看日志”,跳转到应用运维管理AOM界面。 3 Pod列表 在应用运维管理AOM界面,单击“日志 > 日志搜索”选择组件,查看错误信息。 4 查看日志 问题原因:

  • 查看云审计日志 - 云容器实例 CCI

    起始时间、结束时间:可通过选择时间段查询操作事件。 在需要查看记录左侧,单击展开该记录详细信息,展开记录如1所示。 1 展开记录 在需要查看记录右侧,单击“查看事件”,弹出一个窗口,如2所示,显示了该操作事件结构详细信息。 2 查看事件 父主题: 审计

  • 停止计费 - 云容器实例 CCI

    按需计费资源 对于按需计费模式资源,例如按需计费云容器实例、按需计费云硬盘等,如果不再使用这些资源且需停止计费,请删除相应资源。 通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源ID,通过这些ID信息找到具体资源,然后将其一一删除。具体操作如下:

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 伸缩负载 - 云容器实例 CCI

    本节主要讲解工作负载弹性伸缩和手动伸缩配置方式。请根据实际业务选择。 弹性伸缩:支持告警、定时、周期三种策略。配置完成后可基于资源变化、固定时间、固定周期自动触发实例增减。 手动伸缩:配置完成后立即触发实例增减。 对于挂载了云硬盘存储卷Pod,实例缩容时不会同步删除云硬盘。且再次创建相同名称Pod时,无法挂载云硬盘。

  • 如何查看资源配额? - 云容器实例 CCI

    云容器实例对单个用户资源数量和容量限定了配额,配额详细信息请参见关于配额。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。 1 我配额 您可以在“服务配额”页面,查看各项资源总配额及使用情况。

  • Label - 云容器实例 CCI

    资源时候设置,也可以在后期添加和修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下所示。 1 没有分类组织Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下所示。 2 使用Label组织Pod 添加Label Label形式为key

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多