已找到以下 94 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • SSL证书 - 云容器实例 CCI

    和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任

  • 使用Secret - 云容器实例 CCI

    ”标志参数为必填参数。 表1 基本信息说明 参数 参数说明 基本信息 *密钥名称 新建Secret名称。 以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串。 描述 密钥描述信息。

  • 数据保护技术 - 云容器实例 CCI

    安全及数据完整性保障。 云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信息、证书、私钥等

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    务下发member到生效时间。 minReadySeconds时长需要小于sleep时长,保证旧容器停止并退出之前,新容器已经准备就绪。 配置完成后,对应用进行升级和弹性扩缩容打流测试。 准备一台集群外客户端节点,预置检测脚本detection_script.sh,内容如下,其中100

  • 使用kubernetes官方Python SDK访问CCI - 云容器实例 CCI

    g生成kubeconfig配置文件。 这里示例代码采用了定期刷新token方式来防止token过期(缓存值token有效期为24小时),您可以增加获取失败重试操作,以提升可用性。 定期刷新token方式不适用于该账号权限发生变更情形,如果账号权限发生变更(如主账号变更子

  • HostPath转localDir、emptyDir或flexVolume - 云容器实例 CCI

    所以当使用HostPathPod想通过Virtual Kubelet弹到CCI时,会被vk-webhook拦截。如无法改变Pod spec.volumes中配置HostPath,当前可通过配置Annotation形式,允许让使用HostPathPod弹性到CCI上,但是V

  • 环境设置 - 云容器实例 CCI

    可。 (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户

  • 应用场景 - 云容器实例 CCI

    计算,快速申请大量资源,完成后快速释放。 云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • Ingress - 云容器实例 CCI

    # 上传SSL证书名称 路由到多个服务 Ingress可以同时路由到多个服务,配置如下所示。 当访问“http://foo.bar.com/foo”时,访问是“s1:80”后端。 当访问“http://foo.bar.com/bar”时,访问是“s2:80”后端。

  • 按需计费 - 云容器实例 CCI

    按需计费 概述 按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。本文将介绍按需计费CCI资源计费规则。 适用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 以下计费项支持按需计费。 表1

  • 使用Tensorflow训练神经网络 - 云容器实例 CCI

    填写基本信息,选择2创建命名空间,Pod数量选择为“1”,选择Pod规格为“GPU加速型”,显卡驱动版本选择“418.126”,如下所示。 GPU Pod详细规格和显卡驱动说明请参见Pod规格。 图2 选择GPU容器规格 选择需要容器镜像,这里选择上传到镜像容器仓库tensorflow镜像。

  • Namespace和Network - 云容器实例 CCI

    量规划等,确保有可用网络资源。 图1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。 创建Namespace Names

  • 公网访问 - 云容器实例 CCI

    负载,公网域名需要您自行购买,并将域名解析指向所选ELB实例弹性公网IP。 证书(选择HTTPS协议时必填):SSL证书导入方法请参见SSL证书。 ELB端口:选择使用ELB访问具体协议和端口。 负载端口协议:访问负载通信协议,可选择TCP或UDP,如果ELB协议选择为

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • 无状态负载(Deployment) - 云容器实例 CCI

    Workloads定义方式相同,是对Pod服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod角色相同,所以系统会自动为无状态负载多个Pod分发请求。同一无状态负载所有Pod共享存储卷。 在Pod这个章节介绍了Pod,Pod是Kubernetes创建或部署最小单位,

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 命名空间 - 云容器实例 CCI

    联已有VPC或创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间与VPC子网的关系