已找到以下 183 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网络管理类 - 云容器实例 CCI

    网络管理类 如何查看虚拟私有云VPC网段? CCI是否支持负载均衡? CCI如何配置DNS服务? CCI是否支持高速IB(Infiniband)网络? 如何从公网访问容器? 如何从容器访问公网? 如何处理公网无法访问负载? 负载访问504问题定位思路 如何解决Connection

  • 基本概念 - 云容器实例 CCI

    身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像

  • 如何解决Connection timed out问题? - 云容器实例 CCI

    访问外部网络。 为了确保良好网络安全环境,华为云对25端口对外发送做了限制。 解决方法: 方法一:使用NAT网关服务,该服务能够为VPC容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 命名空间 - 云容器实例 CCI

    从网络角度,命名空间对应一个虚拟私有云VPC)中一个子网,如图1所示,在创建命名空间时会关联已有VPC或创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划

  • 使用EIPPool - 云容器实例 CCI

    添加指定Annotation: yangtse.io/eip-pool 使用对应EIPPool中EIP资源,指定后,Pod在创建时将会自动从EIPPool中获取一个可用EIP并绑定至Pod。 已经被EIPPool使用EIP,在VPC界面是无法正常执行绑定、解绑删除操作

  • Service - 云容器实例 CCI

    应用往往都是由多个运行相同镜像一组Pod组成,一个个Pod访问也变得不现实。 举个例子,假设有这样一个应用程序,使用Deployment创建了前台后台,前台会调用后台做一些计算处理,如图1所示。后台运行了3个Pod,这些Pod是相互独立且可被替换,当Pod出现状况被重建时,新建PodIP地址是新IP,前台的Pod无法直接感知。

  • NamespaceNetwork - 云容器实例 CCI

    Namespace与网络关系 从网络角度看,命名空间对应一个虚拟私有云VPC)中一个子网,如图1所示,在创建命名空间时会关联已有VPC或创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建Pod、Service等资源时都会在对应VPC及子网之内,且占用子网中IP地址。

  • 基于IAM进行访问控制 - 云容器实例 CCI

    达到策略对于授权区域控制。将策略附加主体或为主体授予该策略即可获得相应权限,权限配置方式更细粒度更灵活。 两种授权模型场景下策略、授权项等并不互通,推荐使用基于策略授权模型进行授权。角色授权系统权限策略授权系统权限分别介绍两种模型系统权限。 关于IAM详细介绍,请参见IAM产品介绍。

  • 云容器引擎-功能总览 - 云容器实例 CCI

    事件二:重新启动容器失败 负载网络访问 云容器实例通过将Kubernetes网络华为云VPC深度集成,提供了稳定高性能容器网络,能够满足多种复杂场景下工作负载间互相访问。 负载访问可以分为如下几种场景:内网访问、公网访问、从容器访问公网。 支持区域:全部 网络访问概述 内网访问 公网访问

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI - 云容器实例 CCI

    事件二:重新启动容器失败 更多 网络管理类 如何查看虚拟私有云VPC网段? CCI是否支持负载均衡? CCI如何配置DNS服务? CCI是否支持高速IB(Infiniband)网络? 负载访问504问题定位思路 如何解决Connection timed out问题? 如何查看虚拟私有云VPC网段? 更多

  • 环境设置 - 云容器实例 CCI

    账号下容器镜像服务中给IAM用户添加权限,IAM用户才能使用账号下私有镜像。 给IAM用户添加权限有如下两种方法: 在镜像详情中为IAM用户添加授权授权完成后,IAM用户享有读取/编辑/管理该镜像权限,具体请参见在镜像详情中添加授权。 在组织中为IAM用户添加授权,使IA

  • 使用控制台创建负载 - 云容器实例 CCI

    创建命名空间 登录云容器实例管理控制台,左侧导航栏中选择“命名空间”。 在对应类型命名空间下单击“创建”。 填写命名空间名称。 设置VPC。 选择使用已有VPC或新建VPC,新建VPC需要填写VPC网段,建议使用网段:10.0.0.0/8~24,172.16.0.0/12~24,192

  • 负载访问504问题定位思路 - 云容器实例 CCI

    负载访问504问题一般是因为ELB实例绑定Port到后端 CCI 负载Pod安全组没有放通。查看CCI负载Pod使用安全组,确保安全组规则放通ELB实例绑定Port。 Pod绑定安全组可以通过查看负载对应Network获得,调用Network接口,响应里面metadata.annotations中network

  • 与其他服务关系 - 云容器实例 CCI

    提供简单易用、安全可靠地镜像管理功能,帮助用户快速部署容器化服务。 您可以使用容器镜像服务中镜像创建负载。 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是用户在云平台上申请隔离、私密虚拟网络环境。用户可以自由配置VPCIP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。

  • 极速文件存储卷 - 云容器实例 CCI

    要实时读取数据,可为导入SFS Turbo指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件目录缓存,支持客户端实时从远端SFS Turbo读取数据。 此处设置挂载参数仅对当前命名空间下创建极速文件存储卷有效。 图2

  • 调用API创建负载 - 云容器实例 CCI

    定义1中创建Pod访问策略。 Service名称为wordpress。 选择标签为app:wordpressPod,即关联1中创建Pod。 负载访问端口8080映射到容器80端口,80端口为wordpress镜像默认对外暴露端口。 Service访问类型为Clu

  • 如何从容器访问公网? - 云容器实例 CCI

    如何从容器访问公网? 您可以使用公有云平台提供NAT网关服务。该服务能够为虚拟私有云容器提供网络地址转换(Network Address Translation)服务,使虚拟私有云容器可以共享使用弹性公网IP访问Internet。通过NAT网关SNAT功能,可以直接访问Inter

  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    击“创建”。 填写命名空间名称。 设置VPC,选择使用已有VPC或新建VPC,新建VPC需要填写VPC网段,建议使用网段:10.0.0.0/8~22,172.16.0.0/12~22,192.168.0.0/16~22。 此处VPC子网网段不能为10.247.0.0/16,10