已找到以下 296 条记录。
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • 如果不挂载云存储的话,容器运行产生数据存储在哪里? - 云容器实例 CCI

    如果不挂载云存储的话,容器运行产生数据存储在哪里? 如果没有挂载EVS等磁盘,应用数据存储在容器物理机磁盘,每个Pod存储空间限制为CPU物理机磁盘为20G,GPU物理机磁盘为20G,如果为专属节点可根据客户需求进行调整。 为了确保数据安全性,在创建容器时容器引擎会从dev

  • 使用Secret - 云容器实例 CCI

    加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量加载到容器中,或以文件方式挂载到容器中。 Secret与SSL证书共用同一个配额。 建议用户对上传Secret进行加密处理。 创建Secret 登录云容器实例控制台,单击左侧导航栏“配置中心

  • 数据保护技术 - 云容器实例 CCI

    障。 云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量等方式加载到容器中。

  • 环境设置 - 云容器实例 CCI

    (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • Pod日志采集 - 云容器实例 CCI

    protocol 用于与代理通信协议。 开启SSL认证必选 ssl rdkafka.ssl.certificate.location SSL公钥路径 开启SSL认证必选 ${sandbox_volume_${VOLUME_NAME}}/some.cert rdkafka.ssl.key.location

  • 使用PersistentVolumeClaim申请持久化存储 - 云容器实例 CCI

    EVS和SFS使用有个挂载过程,下面将介绍如何使用EVS和SFS。 PersistentVolumeClaim(PVC) Kubernetes提供PVC专门用于持久化存储申请,PVC可以让您无需关心底层存储资源如何创建、释放等动作,而只需要申明您需要何种类型存储资源、多大存储空间。

  • 公网访问 - 云容器实例 CCI

    负载,公网域名需要您自行购买,并将域名解析指向所选ELB实例弹性公网IP。 证书(选择HTTPS协议时必填):SSL证书导入方法请参见SSL证书。 ELB端口:选择使用ELB访问具体协议和端口。 负载端口协议:访问负载通信协议,可选择TCP或UDP,如果ELB协议选择为

  • Secret - 云容器实例 CCI

    在Volume中引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例中,创建一个名为vol-secretVolume,这个Volume引用名为“mysecret”Secret,再将Volume挂载到容器“/tmp”路

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 命名空间 - 云容器实例 CCI

    联已有VPC或创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间与VPC子网的关系

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 存储管理类 - 云容器实例 CCI

    存储管理类 CCI支持云存储有哪些,哪种存储需要设置备份? 如何使用云存储? 如果不挂载云存储的话,容器运行产生数据存储在哪里? jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? 使用OBS存储挂载失败

  • 基本概念 - 云容器实例 CCI

    Job是用来控制批处理型任务资源对象。批处理业务与长期伺服业务(Deployment)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出了。 Job这种用完即停止特性特别适合一次性任务,比

  • Ingress - 云容器实例 CCI

    # 上传SSL证书名称 路由到多个服务 Ingress可以同时路由到多个服务,配置如下所示。 当访问“http://foo.bar.com/foo”时,访问是“s1:80”后端。 当访问“http://foo.bar.com/bar”时,访问是“s2:80”后端。

  • 约束与限制 - 云容器实例 CCI

    约束与限制 您能创建云容器实例资源数量与配额有关系,具体请参见服务配额。如果您需要扩大配额,请参见如何申请扩大配额。 更详细限制请参见具体API说明。 父主题: 使用前必读

  • 内网访问 - 云容器实例 CCI

    选择HTTPS协议时,才需要创建密钥证书ingress-test-secret.yaml。创建密钥方法请参见使用Secret。 同一个ELB实例同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。如果使用两个不同密钥证书将两个Ingress添加到同一个ELB下同一个监听器,ELB侧实际只生效最初的证书。

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照