已找到以下 420 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    config view”命令,获取$HOME/.kube/config路径下kubeconfig文件。 图1 kubeconfig文件 以下示例是为Prometheus访问CCI所做配置。使用此配置文件构造Prometheus连接API Server信息。您只需将获取到kubecon

  • 使用kubernetes官方Java SDK访问CCI - 云容器实例 CCI

    安装kubernetes-client/java 详情请参考Installation 。 当前CCI服务开放API对应Kubernetes版本为1.19,根据Versioning-and-Compatibility,推荐使用SDK版本为11.0.2及以上。 如果要使用GenericKubernetesC

  • 公网访问 - 云容器实例 CCI

    yaml。创建密钥方法请参见使用Secret。 同一个ELB实例同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。如果使用两个不同密钥证书将两个Ingress添加到同一个ELB下同一个监听器,ELB侧实际只生效最初证书。 域名:可选填。实际访问域名地址,该域名

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • Pod规格计算方式 - 云容器实例 CCI

    Pod规格计算步骤如下: Pod 包含所有 Init 容器上定义任何特定资源约束值 (limit) 或 请求值 (request) 最大值,作为 Pod 有效初始 request/limit。 Pod 对资源有效 limit/request ,是取如下两项较大者: 所有应用容器对某个资源的

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 负载访问504问题定位思路 - 云容器实例 CCI

    负载访问504问题一般是因为ELB实例绑定Port到后端 CCI 负载Pod安全组没有放通。查看CCI负载Pod使用安全组,确保安全组规则放通ELB实例绑定Port。 Pod绑定安全组可以通过查看负载对应Network获得,调用Network接口,响应里面metadata.annotations中network

  • 存储 - 云容器实例 CCI

    存储 简介 弹性到CCI工作负载支持多种华为云存储配置,用于满足客户多样化存储需求。通过阅读本章用户可以: 了解弹性CCI负载支持存储类型。 了解弹性CCI负载Hostpath类型典型场景以及如何使用。 约束与限制 调度到CCI实例存储类型支持ConfigMap、

  • 欠费说明 - 云容器实例 CCI

    用户在使用云容器实例时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买按需计费云容器实例,因持续性周期扣款而导致账户余额不足。 删除按需计费云容器实例后,因存在未删除关联资源(如云硬盘、EIP)持续扣费而导致账户余额不足。

  • PATCH请求方法操作说明 - 云容器实例 CCI

    PATCH请求方法操作说明 对于PATCH请求方法操作,Kubernetes API通过相应HTTP头域“Content-Type”对其进行识别。 操作说明 目前支持两种类型PATCH请求方法操作。 Merge Patch, Content-Type: application/merge-patch+json

  • 资源配额 - 云容器实例 CCI

    对于CCE集群中弹性到CCIpod,bursting插件会根据用户提供CPU、内存规格,对pod资源规格做出规整,以达到合理利用资源并满足CCI资源规格目的。本章节将详细介绍如何进行资源规格规整。 约束与限制 弹性到CCIpod需要至少有一个容器有CPUlimit或者request限制。

  • 使用Job和CronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 创建静态EIPPool - 云容器实例 CCI

    静态EIPPool,即根据用户指定多个未使用EIP,静态纳管底层EIP资源,同时在CCI命名空间下创建相应EIP对象。如果EIPPool中EIP已经被NAT或者ELB使用,则会纳管失败。 以下示例创建了一个名为eippool-demo2静态EIPPool,并在此EIPPool中纳管10

  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 创建Ingress - 云容器实例 CCI

    资源对象添加labels标签。添加标签需满足如下要求: servicelabels中设置标签必须和负载selector中matchLabels设置label一致。 例如,负载中matchLabels标s签设置如下: "spec": { "replicas":