已找到以下 241 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任

  • 健康检查 - 云容器实例 CCI

    健康检查 健康检查是指容器运行过程中,根据需要,定时检查容器中应用健康状况。 云容器实例基于Kubernetes,提供了两种健康检查方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在

  • 数据保护技术 - 云容器实例 CCI

    Layer)是一种安全协议,目的是为互联网通信,提供安全及数据完整性保障。 云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信

  • 使用Secret - 云容器实例 CCI

    ”标志参数为必填参数。 表1 基本信息说明 参数 参数说明 基本信息 *密钥名称 新建Secret名称。 以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串。 描述 密钥描述信息。

  • 存活探针(liveness probe) - 云容器实例 CCI

    Exec:probe执行容器中的命令并检查命令退出状态码,如果状态码为0则说明健康。 HTTP GET HTTP GET方式是最常见探测方法,其具体机制是向容器发送HTTP GET请求,如果probe收到2xx或3xx,说明容器是健康,定义方法如下所示。 apiVersion: v1 kind: Pod metadata:

  • 事件二:重新启动容器失败 - 云容器实例 CCI

    排查项三:工作负载配置健康检查执行失败 工作负载如果配置liveness型(工作负载存活探针)健康检查,当健康检查失败次数超过阈值时,会重启实例中容器。在工作负载详情页面查看事件,如果K8S事件中出现“Liveness probe failed: ……”时,表示健康检查失败。请重新配置正确健康检查策略。

  • 环境设置 - 云容器实例 CCI

    可。 (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户

  • 业务探针(Readiness probe) - 云容器实例 CCI

    Probe高级配置样例。 Exec:probe执行容器中命令并检查命令退出状态码,如果状态码为0则说明已经就绪。 Readiness Probe工作原理 如果调用kubectl describe命令查看Service信息,您会看到如下信息。 $ kubectl describe

  • 如何设置应用探针? - 云容器实例 CCI

    如何设置应用探针? 云容器实例基于Kubernetes,提供了应用存活探针和应用业务探针,您可以在创建工作负载时候设置,具体请参见健康检查。 父主题: 容器工作负载类

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • 网络 - 云容器实例 CCI

    ce或Ingress时: 禁止指定健康检查端口,在CCE集群下,由于CCI容器与CCE容器在ELB注册后端使用端口不一致,指定健康检查端口会导致部分后端健康检查异常。 跨集群使用Service对接同一个ELB监听器时,需确认健康检查方式,避免服务访问异常。 跨CCE和CC

  • 审计与日志 - 云容器实例 CCI

    CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪CCI操作列表,请参见云审计服务支持CCI操作列表。 CCI记录审计日志会上报到CTS,供用户查询和分析,详细介绍和配置方法,请参见查看云审计日志。 日志 CCI为用户提供日志管理功能,用户可配置容器日志路径和日志上报

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCP和UDP协议转发,Ingress可以基于七层HTTP和HTTPS协议转发,可以通过域名和路径做到更细粒度划分,如下图所示。 图1 Ingress-Service

  • 无状态负载(Deployment) - 云容器实例 CCI

    健康检查:健康检查是指容器运行过程中,根据您需要,定时检查容器健康状况。详细步骤请参见健康检查。 生命周期:生命周期脚本定义,在容器生命周期特定阶段执行调用。详细步骤请参见容器生命周期。 启动命令:输入容器启动命令,容器启动后会立即执行。启动命令对应于容器引擎ENTRY

  • 升级负载 - 云容器实例 CCI

    健康检查:健康检查是指容器运行过程中,根据您需要,定时检查容器健康状况。详细步骤请参见健康检查。 生命周期:生命周期脚本定义,在容器生命周期特定阶段执行调用。详细步骤请参见容器生命周期。 启动命令:输入容器启动命令,容器启动后会立即执行。启动命令对应于容器引擎ENTRY

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • CCE容器实例弹性伸缩到CCI服务 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群和其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • 公网访问 - 云容器实例 CCI

    网IP。 证书(选择HTTPS协议时必填):SSL证书导入方法请参见SSL证书。 ELB端口:选择使用ELB访问具体协议和端口。 负载端口协议:访问负载通信协议,可选择TCP或UDP,如果ELB协议选择为HTTP/HTTPS,则负载端口协议为TCP。 负载端口配置: 负载访问端口:负载提供的访问端口。

  • 命名空间 - 云容器实例 CCI

    命名空间(namespace)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。 当前云容器实例提供“通用计算型”和“GPU加速型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例,适用于通用计算场景。