已找到以下 217 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 委托联邦用户管理资源 - 云容器实例 CCI

    商和在华为云配置身份转换规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    时使用两种方式进行配置。 EmptyDir所使用memory从Pod申请memory中进行分配,不会额外占用资源。 在/dev/shm中写数据相当于申请内存,此种场景下需评估进程内存使用量,当容器内进程申请内存与EmptyDir中数据量之和超过容器请求限制内存时,会出现内存溢出异常。

  • 健康检查 - 云容器实例 CCI

    健康检查是指容器运行过程中,根据需要,定时检查容器中应用健康状况。 云容器实例基于Kubernetes,提供了两种健康检查方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在。如果容器存活检查结果为失败

  • 升级负载 - 云容器实例 CCI

    “滚动升级”和“替换升级”两种方式。 滚动升级:将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新老实例上,因此业务不会中断。 替换升级:将先把您工作负载老版本实例删除,再安装指定新版本,升级过程中业务会中断。 升级负载 登录云容器实例管理控制台,左侧导航栏中选择“工作负载

  • 镜像快照概述 - 云容器实例 CCI

    支持私有镜像仓库,但需要提供私有镜像仓库访问凭证,包括地址、用户名和密码。 如果镜像需要通过公网拉取,则需要事先配置NAT网关服务。 如果镜像快照中只有部分镜像与Pod中镜像相符,则不相符镜像仍需通过下载拉取。 CCI实例运行中镜像信息发生变动,且新镜像与匹配镜像快照中镜像无相符场景,则新镜像仍需通过下载拉取。

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。

  • Namespace和Network - 云容器实例 CCI

    Namespace(命名空间)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。当前云容器实例提供“通用计算型”和“GPU型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例及工作负载,适用于通用计算场景。

  • 使用kubernetes官方Python SDK访问CCI - 云容器实例 CCI

    载相关代码,并在线调试。 首先需要先生成kubeconfig配置文件,参考cci-iam-authenticator使用参考,使用子命令generate-kubeconfig生成kubeconfig配置文件。 这里示例代码采用了定期刷新token方式来防止token过期(缓存

  • 使用Job和CronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 责任共担 - 云容器实例 CCI

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • 容器工作负载类 - 云容器实例 CCI

    如何查看资源配额? 如何设置应用探针? 弹性伸缩策略如何配置? 使用sample镜像创建工作负载无法运行 调用接口删除Deployment后怎么还能查看到Pod? 为什么exec进入容器后执行GPU相关操作报错? 使用CCI集群,在容器内部执行systemctl命令,需要以特权模式(--p

  • 命名空间 - 云容器实例 CCI

    联已有VPC或创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建容器及其他资源都会在对应VPC及子网之内。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间与VPC子网的关系

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件和目录缓存,支持客户端实时从远端SFS读取数据。 此处设置挂载参数仅对当前命名空间下创建的文件存储卷有效。

  • Ingress - 云容器实例 CCI

    # 上传SSL证书名称 路由到多个服务 Ingress可以同时路由到多个服务,配置如下所示。 当访问“http://foo.bar.com/foo”时,访问是“s1:80”后端。 当访问“http://foo.bar.com/bar”时,访问是“s2:80”后端。

  • 认证鉴权 - 云容器实例 CCI

    AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。

  • 日志 - 云容器实例 CCI

    通过CCE“CCE Log Collector”插件来收集pod日志,提升工作负载可观测性。通过阅读本章用户可以快速搭建日志平台,在CCE日志观测CCI侧日志。 弹性到CCI负载会默认开启容器标准输出采集并上报到应用运维管理,AOM每月赠送每个租户500M免费日志存储

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • 创建Network - 云容器实例 CCI

    etes中一个namespace内网络。目前CCI支持VPC网络,一个VPC网络类型network对象对应于华为云虚拟私有云服务中一个子网。 CCI容器网络依赖于华为云底层VPC网络,因此在创建network对象前,需要先调用虚拟私有云接口创建或者查询已有子网信息。 须知:

  • 事件一:重新拉取镜像失败 - 云容器实例 CCI

    排查项二:填写镜像地址错误 CCI支持拉取容器镜像服务中镜像来创建工作负载。 容器镜像服务中镜像需要使用镜像“下载指令”,上传镜像后,您可以在容器镜像服务镜像中获取,如下图所示。 图1 镜像地址 排查项三:IAM用户没有镜像下载权限 如果您开通了企业管理,您需要在账号下容器镜