已找到以下 379 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 终端节点 - 云容器实例 CCI

    终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点查询所有服务的终端节点。 父主题: 使用前必读

  • 对象存储卷 - 云容器实例 CCI

    对象存储卷 云容器实例支持将对象存储卷挂载到容器。 对象存储服务(OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。OBS的更多信息,请参见对象存储服务。 使用限制 待挂载的对象存储必须是按需付费,更多信息,请参见请参见对象存储计费。 请

  • Pod - 云容器实例 CCI

    Container),如图1所示,例如主容器为一个web服务器,从一个固定目录下对外提供文件服务,而辅助的容器周期性的从外部下载文件存到这个固定目录下。 图1 Pod 实际使用很少直接创建Pod,而是使用Kubernetes称为Controller的抽象层来管理Pod实例,例如

  • 创建Pod - 云容器实例 CCI

    创建一个Pod。 说明: Pod的生命周期是短暂的,Pod是用后即焚的实体。在实际使用,请谨慎单独创建Pod,请使用Deployment、StatefulSet和Job这些控制器创建应用,从而保障应用高可用。 云容器实例Pod规格有限制,具体的限制请参见约束限制页面的“Pod规格”部分。 当前支持使用Nvidia

  • 什么是服务? - 云容器实例 CCI

    什么是服务服务定义了实例及访问实例的途径,如单个稳定的IP地址和相应的DNS名称。 为了解决组件间的通信问题,CCI使用服务名称代替IP地址,从而实现组件间的相互访问。在创建工作负载时会指定服务名称。 父主题: 基本概念类

  • 事件一:重新拉取镜像失败 - 云容器实例 CCI

    CCI支持拉取容器镜像服务的镜像来创建工作负载。 容器镜像服务的镜像需要使用镜像的“下载指令”,上传镜像后,您可以在容器镜像服务的镜像获取,如下图所示。 图1 镜像地址 排查项三:IAM用户没有镜像下载权限 如果您开通了企业管理,您需要在账号下的容器镜像服务给IAM用户添加权

  • 网络访问场景 - 云容器实例 CCI

    ss访问Pod,本节总结一下云容器实例Pod的访问场景,如图1所示,访问负载可以分为如下几种场景,每种场景下可以使用Service和Ingress来解决访问问题。 同一个命名空间中的负载相互访问:只需创建Service,使用“服务名称:服务端口”访问负载。 同一个VPC内资源互

  • 创建用户并授权使用CCI - 云容器实例 CCI

    如果您需要对您所拥有的云容器实例(CCI)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云账号,给企业不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CCI资源。

  • 内网访问 - 云容器实例 CCI

    登录云容器实例管理控制台,左侧导航栏中选择“网络管理 > 服务(Service)”,在右侧页面单击“添加服务”。 在“添加服务”页面,访问类型选择“集群内访问ClusterIP”。 设置集群内访问参数。 服务名称:服务名称即Service的名称,Service是用于管理Pod访问的对象。

  • 创建Ingress - 云容器实例 CCI

    若需要在CCI工作负载详情页面的“访问方式”页签显示对应的Ingress资源,则需要给创建的Ingress资源对象添加labels标签。添加的标签需满足如下要求: service的labels设置的标签必须和负载的selectormatchLabels设置的label一致。 例如,负载matchLabels标s签设置如下:

  • 环境设置 - 云容器实例 CCI

    需要在账号下的容器镜像服务给IAM用户添加权限,IAM用户才能使用账号下的私有镜像。 给IAM用户添加权限有如下两种方法: 在镜像详情为IAM用户添加授权,授权完成后,IAM用户享有读取/编辑/管理该镜像的权限,具体请参见在镜像详情添加授权。 在组织为IAM用户添加授权,

  • CCI是否支持负载均衡? - 云容器实例 CCI

    CCI是否支持负载均衡? CCI支持负载均衡,当前在CCI创建工作负载的访问设置页面,内网访问(使用私网ELB访问)和公网访问的配置都是负载均衡方式。 通常所说的负载均衡一般指的是公网负载均衡,CCI对接负载均衡服务。 通过CCI创建工作负载时,在设置访问设置的页面,可以根据需要选择内网访问和外网访问,然后配置负载均衡。

  • 如何从容器访问公网? - 云容器实例 CCI

    您可以使用公有云平台提供的NAT网关服务。该服务能够为虚拟私有云内的容器提供网络地址转换(Network Address Translation)服务,使虚拟私有云内的容器可以共享使用弹性公网IP访问Internet。通过NAT网关的SNAT功能,可以直接访问Internet,提供超大并发数的连接服务,适用于

  • CVE-2020-8557的漏洞公告 - 云容器实例 CCI

    U/C:N/I:N/A:H/CR:H/IR:H/AR:M。 漏洞源于kubelet的驱逐管理器(eviction manager)没有包含对Pod挂载的/etc/hosts文件的临时存储占用量管理,因此在特定的攻击场景下,一个挂载了/etc/hosts的Pod可以通过对该文件

  • 计费FAQ - 云容器实例 CCI

    计费FAQ 删除工作负载后,会持续扣费 创建的工作负载,在删除后,“我的资源”显示依然存在,且会持续扣费,建议您确认下该命名空间下是否还有Pod在运行,如需停用,请删除Pod,后台会停止计费。 账户有余额,仍提示欠费 问题现象: 账户重置后有余额,在CCI中新建命名空间仍然提示欠费,无法操作。

  • 创建Network - 云容器实例 CCI

    bernetes中一个namespace内的网络。目前CCI支持VPC网络,一个VPC网络类型的network对象对应于华为云虚拟私有云服务的一个子网。 CCI的容器网络依赖于华为云底层VPC网络,因此在创建network对象前,需要先调用虚拟私有云的接口创建或者查询已有子网信息。

  • 更新Secret - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议的定义,Merge Patch必须包含对一个资源对象的部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象的列表域,从而创建一个新的对象。 Strategic Merge

  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    内网域名/虚拟IP,使得当前负载能够为内网其他负载提供服务,分为Service和ELB两种方式。 公网访问:通过弹性负载均衡,从外部访问负载。 本例,选择配置为“公网访问”,这样可以通过负载均衡的IP和端口访问2048负载。 配置服务名称为“deployment-2048”,

  • CCI如何配置DNS服务? - 云容器实例 CCI

    如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,此时pod的dnsPolicy需要设置为Default。 除了以上两种配置方式用户还可以通过设置dnsPolicy为None使用自定义dns服务。yaml示例如下: apiVersion: v1 kind: Pod metadata:

  • 更新Deployment的伸缩操作 - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议的定义,Merge Patch必须包含对一个资源对象的部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象的列表域,从而创建一个新的对象。 Strategic Merge