已找到以下 117 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • 事件二:重新启动容器失败 - 云容器实例 CCI

    在页面上单击失败工作负载,进入负载详情界面,查看Pod列表,获取Pod名字。 查看失败容器名称。 kubectl describe pod $name -n $namespace | grep "Error syncing pod failed to" 1 查看失败容器名称 查看退出容器的错误日志。

  • Service - 云容器实例 CCI

    就无需感知后台Pod变化,如2所示。 2 通过Service访问Pod 创建Service 下面示例创建一个名为“nginx”Service,通过selector选择到标签“app:nginx”Pod,目标Pod端口为80,Service对外暴露端口为8080。 访

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • 定位思路 - 云容器实例 CCI

    定位思路 当工作负载状态异常时,建议先查看事件。 在CCI控制台中,单击左侧导航栏“工作负载”,单击异常工作负载名称,进入详情页面,在Pod列表中,单击异常实例左边,显示该实例详情,单击事件页签。 1 查看事件 父主题: 工作负载异常

  • 健康检查 - 云容器实例 CCI

    云容器实例基于Kubernetes,提供了两种健康检查方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在。如果容器存活检查结果为失败,云容器实例会对该容器执行重启操作;如果容器存活检查成功则不执行任何操作。

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • 网络 - 云容器实例 CCI

    验证网络互访。 创建弹性CCI工作负载,镜像选择含有curl命令镜像,如centos。 通过CCI侧进入该容器,执行中命令,观测CCI访问CCE service网络打通。 1 访问CCI podservice 2 访问CCE podservice 同理创建CCE侧

  • 区域和可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 费用账单 - 云容器实例 CCI

    在如下图所示位置单击鼠标左键,复制实例名称。 1 获取实例名称 进入“费用中心 > 流水和明细账单”页面。 选择“明细账单”,在筛选条件中选择“资源名称”,并输入3中复制资源名称,单击标即可搜索该资源账单。 2 查询资源账单 可以看到CCI实例收取了CPU、内存两类资源费用,这取决于CCI计费项和计费模式,具体请参见计费概述。

  • 获取账号ID - 云容器实例 CCI

    获取账号ID 在调用接口时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“API凭证”页面查看账号ID。 1 获取账号ID 父主题: 附录

  • 存储概述 - 云容器实例 CCI

    云容器实例支持多种类型持久化存储,满足您不同场景下存储需求。创建工作负载时,可以使用以下类型存储。 云硬盘存储卷(EVS) 云容器实例支持将EVS创建云硬盘存储卷挂载到容器某一路径下。当容器迁移时,挂载云硬盘存储卷将一同迁移。这种存储方式适用于需要永久化保存数据。详情见云硬盘存储卷。

  • 远程终端 - 云容器实例 CCI

    只有状态为“运行中”容器可终端登录。 退出时,请在web-terminal中输入“exit”,否则会导致sh进程残留。 通过远程终端连接容器 登录云容器实例管理控制台,左侧导航栏中选择“工作负载 > 无状态(Deployment)”,在右侧页面单击要访问工作负载。 在Pod实例下面选择“终端”页签。

  • CCI如何配置DNS服务? - 云容器实例 CCI

    dns插件。此时poddnsPolicy需要设置为ClusterFirst。 在插件市场界面可以单击,将coredns插件安装在指定namesapce下。 1 创建插件 如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,此时poddnsPolicy需要设置为Default。

  • 委托联邦用户管理资源 - 云容器实例 CCI

    规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(被委托方操作)

  • 概述 - 云容器实例 CCI

    云容器实例Console控制台界面、调用API部署应用,那这些方式使用有什么不同地方呢?这些方法又与直接运行Docker run命令运行容器有什么区别呢? 本文将通过运行一个Wordpress + MySQL博客为例,比较这几种方法之间异同,以利于您挑选合适使用方法。

  • 容器生命周期 - 云容器实例 CCI

    容器生命周期 设置容器生命周期 云容器实例基于Kubernetes,提供了容器生命周期钩子,在容器生命周期特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应钩子函数。目前提供生命周期钩子函数如下所示。 启动后处理(PostStart):容器启动后触发。 停止前处理(PreStop):容器停止前触发。

  • 使用Nvidia-smi工具 - 云容器实例 CCI

    为了支持查看GPU使用情况场景,需要在镜像中注入nvidia-smi工具,根据购买专属节点GPU驱动版本选择不同nvidia-smi二进制文件。 nvidia-smi获取方式。 该二进制文件可以在nvidia官网,根据CUDA Toolkit版本选择下载对应版本nvidia驱动包。 1 NVIDIA驱动程序下载