已找到以下 419 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • 使用Secret - 云容器实例 CCI

    加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量加载到容器中,或以文件方式挂载到容器中。 Secret与SSL证书共用同一个配额。 建议用户对上传Secret进行加密处理。 创建Secret 登录云容器实例控制台,单击左侧导航栏“配置中心

  • Secret - 云容器实例 CCI

    在Volume中引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例中,创建一个名为vol-secretVolume,这个Volume引用名为“mysecret”Secret,再将Volume挂载到容器“/tmp”路

  • 公网访问 - 云容器实例 CCI

    负载,公网域名需要您自行购买,并将域名解析指向所选ELB实例弹性公网IP。 证书(选择HTTPS协议时必填):SSL证书导入方法请参见SSL证书。 ELB端口:选择使用ELB访问具体协议和端口。 负载端口协议:访问负载通信协议,可选择TCP或UDP,如果ELB协议选择为

  • 环境设置 - 云容器实例 CCI

    (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发

  • 数据保护技术 - 云容器实例 CCI

    云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量等方式加载到容器中。

  • 内网访问 - 云容器实例 CCI

    命名空间:选择需要添加Ingress命名空间。 负载均衡:可以将互联网访问流量自动分发到工作负载所在多个节点上。 对外端口:开放在负载均衡服务地址端口,可任意指定。 对外协议:支持HTTP和HTTPS。如果选择HTTPS,请选择密钥证书格式说明请参见证书格式。 选择HTTPS协议时,

  • Pod日志采集 - 云容器实例 CCI

    指定fluent-bit日志采集配置configmap名称 配置configmap必须已经存在,并且符合配置fluent-bit中描述要求。 高级配置 Secret是一种加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,从而解决了密码、token、密钥等敏感数据配置问题。 apiVersion:

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 使用client-go访问CCICRD资源Network - 云容器实例 CCI

    h-4a或cn-east-3a>" vpcID := "虚拟私有云ID,可在VPC控制台获取" cidr := "<子网网段,例如192.168.128.0/18>" networkID := "<子网网络ID,可在VPC控制台 > 子网中获取>" subnetID :=

  • 日志管理 - 云容器实例 CCI

    在创建负载时候设置为容器添加日志存储。 容器内日志路径:即日志存储挂载到容器内挂载路径,需要保证应用程序日志输出路径与该路径一致,这样日志才能写入到日志存储卷中。 请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下“.log”、“

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • Pod - 云容器实例 CCI

    如果去查询Kubernetes资源,您会看到还有一个status字段,status描述kubernetes资源实际状态,创建时不需要配置。这个示例是一个最小集,其他参数定义后面会逐步介绍。 kubernetes资源参数定义解释,您可以通过具体资源API参考查询对应解释。 Pod定义

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 创建Pod - 云容器实例 CCI

    创建一个Pod。 说明: Pod生命周期是短暂,Pod是用后即焚实体。在实际使用中,请谨慎单独创建Pod,请使用Deployment、StatefulSet和Job这些控制器创建应用,从而保障应用高可用。 云容器实例中Pod规格有限制,具体限制请参见约束限制页面的“Pod规格”部分。

  • 查询指定namespace下ReplicaSets - 云容器实例 CCI

    查询指定namespace下ReplicaSets 功能介绍 查询命名空间下所有的ReplicaSets。 调用方法 请参见如何调用API。 URI GET /apis/apps/v1/namespaces/{namespace}/replicasets 表1 路径参数 参数 是否必选

  • 约束限制 - 云容器实例 CCI

    Pod包含的所有InitContainer上定义任何特定资源约束值 (limit) 或请求值 (request) 最大值,作为Pod有效初始request/limit。 Pod对资源有效limit/request ,是取如下两项较大者: 所有应用容器对某个资源limit/request之和; 对某

  • 查询指定namespace下Events - 云容器实例 CCI

    查询指定namespace下Events 功能介绍 查询Namespace下所有Event详细信息。 调用方法 请参见如何调用API。 URI GET /api/v1/namespaces/{namespace}/events 表1 路径参数 参数 是否必选 参数类型 描述 namespace