已找到以下 425 条记录。
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • 使用Secret - 云容器实例 CCI

    加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量加载到容器中,或以文件方式挂载到容器中。 Secret与SSL证书共用同一个配额。 建议用户对上传Secret进行加密处理。 创建Secret 登录云容器实例控制台,单击左侧导航栏“配置中心

  • Secret - 云容器实例 CCI

    在Volume中引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例中,创建一个名为vol-secretVolume,这个Volume引用名为“mysecret”Secret,再将Volume挂载到容器“/tmp”路

  • 公网访问 - 云容器实例 CCI

    负载,公网域名需要您自行购买,并将域名解析指向所选ELB实例弹性公网IP。 证书(选择HTTPS协议时必填):SSL证书导入方法请参见SSL证书。 ELB端口:选择使用ELB访问具体协议和端口。 负载端口协议:访问负载通信协议,可选择TCP或UDP,如果ELB协议选择为

  • 环境设置 - 云容器实例 CCI

    (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发

  • 数据保护技术 - 云容器实例 CCI

    云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量等方式加载到容器中。

  • 内网访问 - 云容器实例 CCI

    命名空间:选择需要添加Ingress命名空间。 负载均衡:可以将互联网访问流量自动分发到工作负载所在多个节点上。 对外端口:开放在负载均衡服务地址端口,可任意指定。 对外协议:支持HTTP和HTTPS。如果选择HTTPS,请选择密钥证书格式说明请参见证书格式。 选择HTTPS协议时,

  • Pod日志采集 - 云容器实例 CCI

    caldir等挂载目录日志采集,会直接忽略。 同一个容器中待采集日志文件不能重名,如果有重复文件则只会采集到采集器首次感知到日志文件。 日志文件文件名,最大长度为190,超过长度限制日志文件将不会被采集。 基础配置 Fluent Bit是一个开源多平台日志处理器工具,Fluent

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 日志管理 - 云容器实例 CCI

    请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下“.log”、“.trace”、“.out”日志文件。 最多只能采集20个日志文件,也就是说您日志最多只能输出到日志路径下20个文件中。 日志存储空间:日志存储空间大小。 AOM每月赠

  • 使用client-go访问CCICRD资源Network - 云容器实例 CCI

    h-4a或cn-east-3a>" vpcID := "虚拟私有云ID,可在VPC控制台获取" cidr := "<子网网段,例如192.168.128.0/18>" networkID := "<子网网络ID,可在VPC控制台 > 子网中获取>" subnetID :=

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 创建Pod - 云容器实例 CCI

    创建一个Pod。 说明: Pod生命周期是短暂,Pod是用后即焚实体。在实际使用中,请谨慎单独创建Pod,请使用Deployment、StatefulSet和Job这些控制器创建应用,从而保障应用高可用。 云容器实例中Pod规格有限制,具体限制请参见约束限制页面的“Pod规格”部分。

  • Pod - 云容器实例 CCI

    如果去查询Kubernetes资源,您会看到还有一个status字段,status描述kubernetes资源实际状态,创建时不需要配置。这个示例是一个最小集,其他参数定义后面会逐步介绍。 kubernetes资源参数定义解释,您可以通过具体资源API参考查询对应解释。 Pod定义

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 约束限制 - 云容器实例 CCI

    当不使用GPU时,Pod规格需满足如下要求: PodCPU取值范围为0.25核-32核,或者自定义选择48核、64核,且单个容器CPU必须为0.25核整数倍 Pod内存取值范围为1GB-512GB,且内存必须为1GB整数倍 PodCPU/内存配比值必须在1:2到1:8之间 一

  • 查询指定namespace下ReplicaSets - 云容器实例 CCI

    查询指定namespace下ReplicaSets 功能介绍 查询命名空间下所有的ReplicaSets。 调用方法 请参见如何调用API。 URI GET /apis/apps/v1/namespaces/{namespace}/replicasets 表1 路径参数 参数 是否必选

  • 使用控制台创建负载 - 云容器实例 CCI

    变量值为MySQL数据库密码(需自行设置)。 单击“下一步”,配置负载信息,负载访问选择内网访问(可以被云容器实例中其他负载通过“服务名称:端口”方法),将“服务名称”定义为mysql,并指定负载访问端口3306映射到容器3306端口(mysql镜像默认访问端口)。 这样在