已找到以下 419 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    务下发member到生效时间。 minReadySeconds时长需要小于sleep时长,保证旧容器停止并退出之前,新容器已经准备就绪。 配置完成后,对应用进行升级和弹性扩缩容打流测试。 准备一台集群外客户端节点,预置检测脚本detection_script.sh,内容如下,其中100

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    ) 集群允许不可信容器运行时包含CAP_NET_RAW(Kubernetes集群默认包含该能力) 节点(包含使用主机网络容器)上存在监听localhost且未开启鉴权服务 更多判断是否涉及漏洞内容请参见https://github.com/kubernetes/kubern

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 环境设置 - 云容器实例 CCI

    可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时

  • Deployment - 云容器实例 CCI

    Deployment升级可以是声明式,也就是说只需要修改DeploymentYAML定义即可,比如使用kubectl edit命令将上面Deployment中镜像修改为nginx:alpine。修改完成后再查询ReplicaSet和Pod,发现创建了一个新ReplicaSet,Pod也重新创建了。

  • 文件存储卷 3.0 - 云容器实例 CCI

    3.0)挂载到容器中,当前仅支持NFS协议类型文件系统。SFS 3.0存储卷适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等场景。 支持区域 各区域支持文件存储卷类型,如下表所示: 表1 各区域支持存储类型 文件存储卷类型 华北-北京四 华东-上海二

  • EIPPool概述 - 云容器实例 CCI

    不可跨namespace使用。 工作负载滚动升级时,默认策略是逐步创建新Pod然后删除旧Pod(请参见升级策略),则可能会由于EIPPool中EIP数量不足而升级失败。建议:EIPPool池大小略大于使用该EIPPool所有的Deployment副本数之和,或者maxSur

  • SSL证书 - 云容器实例 CCI

    和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任

  • 快速入门 - 云容器实例 CCI

    template:Pod模板,定义Pod各种配置和规格。 metadata.labels:Pod标签。 spec.containers:Pod中容器定义。 image:创建容器使用镜像。 resources.limits:容器使用资源大小限制,即容器使用资源不能超过这个限制。

  • 进入容器执行命令 - 云容器实例 CCI

    用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 Content-Type 是 String 消息体类型(格式),默认取值为“application/json” 缺省值:application/json 响应参数 无 请求示例

  • 构造请求 - 云容器实例 CCI

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入后请求如下所示,其中加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。

  • 健康检查 - 云容器实例 CCI

    云容器实例基于Kubernetes,提供了两种健康检查方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在。如果容器存活检查结果为失败,云容器实例会对该容器执行重启操作;如果容器存活检查成功则不执行任何操作。

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    钥请参见创建密钥。 密钥ID:默认生成。 对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件和目录缓存,支持客户端实时从远端SFS读取数据。

  • bursting插件功能概览 - 云容器实例 CCI

    用户可以通过多种方式来管理CCE集群工作负载,来控制其调度到CCI服务。通过合理调度策略配置,提升用户集群资源利用率。 支持4种调度策略。 支持2种管理调度策略方式。 支持多个虚拟节点调度。 调度负载到CCI 资源配额 用户通过配置podcpu、memory等字段约束容器

  • 错误码 - 云容器实例 CCI

    错误码 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应错误码来定位错误原因。 当调用出错时,HTTP请求返回一个 4xx 或 5xx HTTP状态码。返回消息体中是具体错误代码及错误信息。在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。

  • 使用Job和CronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • YAML语法 - 云容器实例 CCI

    是一种简洁强大语言,它设计目标是便于设计和使用人员阅读。 基本语法规则 大小写敏感。 使用缩进表示层级关系。 缩进时不允许使用Tab键,只允许使用空格。 缩进空格数目不重要,要求相同层级元素左侧对齐。 使用#表示注释。 YAML支持三种数据结构 对象:键值对集合,又称为映射(mapping)/