已找到以下 329 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    器请求限制内存时,会出现内存溢出异常。 当需要修改/dev/shm容量时,容量大小通常设定为Pod内存申请量50%。 通过memory类型EmptyDir修改/dev/shm容量 临时路径(EmptyDir):适用于临时存储、灾难恢复、共享运行时数据等场景,任务实例删除或迁移会导致临时路径被删除。

  • 使用Secret - 云容器实例 CCI

    *密钥数据 Secret数据可以在容器中使用。其中,“键”代表文件名;“值”代表文件中内容。 单击“添加数据” 。 输入键、值(支持base64自动转码,如果您勾选“自动转码”,则可以输入未转码Secret值)。 密钥标签 标签以Key/value键值对形式附加到各种对象上(如应用、节点、服务等)。

  • 文件存储卷 3.0 - 云容器实例 CCI

    3.0)挂载到容器中,当前仅支持NFS协议类型文件系统。SFS 3.0存储卷适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等场景。 支持区域 各区域支持文件存储卷类型,如下表所示: 表1 各区域支持存储类型 文件存储卷类型 华北-北京四 华东-上海二

  • 什么是环境变量? - 云容器实例 CCI

    什么是环境变量? 环境变量是指容器运行环境中设定一个变量。环境变量可以在工作负载部署后修改,为工作负载提供了极大灵活性。 在CCI中设置环境变量与Dockerfile中“ENV”效果相同。 父主题: 基本概念类

  • 环境设置 - 云容器实例 CCI

    (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • 极速文件存储卷 - 云容器实例 CCI

    要实时读取数据,可为导入SFS Turbo指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件和目录缓存,支持客户端实时从远端SFS Turbo读取数据。 此处设置挂载参数仅对当前命名空间下创建极速文件存储卷有效。 图2

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • 认证鉴权 - 云容器实例 CCI

    请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 Token认证 Token有效期

  • 公网访问 - 云容器实例 CCI

    名解析指向所选ELB实例弹性公网IP。 证书(选择HTTPS协议时必填):SSL证书导入方法请参见SSL证书。 ELB端口:选择使用ELB访问具体协议和端口。 负载端口协议:访问负载通信协议,可选择TCP或UDP,如果ELB协议选择为HTTP/HTTPS,则负载端口协议为TCP。

  • 日志出现重复/丢失原因 - 云容器实例 CCI

    重新采集。 日志出现丢失 原因一:日志文件存在时间小于5秒。 详细说明:CCI感知日志文件周期为5秒。日志文件从创建到被删除或重命名时间小于5秒,则可能该日志文件不会被采集。 父主题: 日志采集类

  • Secret - 云容器实例 CCI

    在Volume中引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例中,创建一个名为vol-secretVolume,这个Volume引用名为“mysecret”Secret,再将Volume挂载到容器“/tmp”路

  • 数据保护技术 - 云容器实例 CCI

    障。 云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量等方式加载到容器中。

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 内网访问 - 云容器实例 CCI

    命名空间:选择需要添加Ingress命名空间。 负载均衡:可以将互联网访问流量自动分发到工作负载所在多个节点上。 对外端口:开放在负载均衡服务地址端口,可任意指定。 对外协议:支持HTTP和HTTPS。如果选择HTTPS,请选择密钥证书,格式说明请参见证书格式。 选择HTTPS协议时,才需要创

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCP和UDP协议转发,Ingress可以基于七层HTTP和HTTPS协议转发,可以通过域名和路径做到更细粒度划分,如下图所示。 图1 Ingress-Service

  • Pod日志采集 - 云容器实例 CCI

    $containerName为容器名变量。 支持配置多条路径,每个路径配置都要是以“/”开头绝对路径,各路径配置以“;”分隔。 只支持完整日志文件路径或者使用带“*”通配符文件名。如果配置带“*”通配符文件名,则文件所在目录需要在容器启动时就存在。 文件名最大长度为190。 logconf.k8s.io/fl

  • 升级负载 - 云容器实例 CCI

    单击“更换镜像”可以选择新镜像,如下图所示。 图1 更换镜像 我镜像:展示了您上传到容器镜像服务镜像。 开源镜像中心:展示了镜像中心公共镜像。 共享镜像:展示了容器镜像服务中他人共享镜像。 镜像选择完成后,需要选择镜像版本、设置容器名称、设置容器占用CPU和内存规格