已找到以下 188 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 身份认证与访问控制 - 云容器实例 CCI

    API中,个角色定义了组特定权限的规则。整个Kubernetes集群范围内有效的角色则通过ClusterRole对象实现。 RoleBinding:描述subjects(包含users,groups)和角色的关系。角色绑定将个角色中定义的各种权限授予个或者组用户,该用

  • 什么是云容器实例? - 云容器实例 CCI

    Instance,CCI)服务提供 Serverless Container(无服务器容器)引擎,让您无需创建和管理服务器集群即可直接运行容器。 Serverless 是种架构理念,是指不用创建和管理服务器、不用担心服务器的运行状态(服务器是否在工作等),只需动态申请应用需要的资源,把服务器留给专门的维护人员

  • ConfigMap - 云容器实例 CCI

    在Volume中引用ConfigMap,就是通过文件的方式直接将ConfigMap的每条数据填入Volume,每条数据是个文件,键就是文件名,键值就是文件内容。 如下示例中,创建个名为vol-configmap的Volume,这个Volume引用名为“configmap-test”的Co

  • 权限及授权项说明 - 云容器实例 CCI

    色,才能使用户组中的用户获得相应的权限,这过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略的语法结构及示例,请参见IAM权限管理说明。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的种根据用户的工作职能定义权限的粗粒度授权机

  • 数据保护技术 - 云容器实例 CCI

    Layer)是种安全协议,目的是为互联网通信,提供安全及数据完整性保障。 云容器实例支持上传SSL证书,在使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中种加密存

  • 创建动态EIPPool - 云容器实例 CCI

    动态EIPPool,即根据用户在EIPPool中填写的配置,动态创建底层的EIP资源,同时在CCI命名空间下创建相应的EIP对象。 以下示例创建了个名为eippool-demo1的动态EIPPool,具体字段含义见表1。 动态创建独占带宽类型的EIPPool,无需指定带宽ID,示例如下:

  • 为Pod绑定已有EIP - 云容器实例 CCI

    为Pod指定EIP的ID 创建Pod时,填写yangtse.io/eip-id的annotation后,EIP会随Pod自动完成绑定。 以下示例创建个名为nginx的实例数为1的无状态负载,EIP将随Pod自动绑定至Pod。具体字段含义见表1。 apiVersion: apps/v1 kind:

  • 基本概念 - 云容器实例 CCI

    的哪些backend呢? Service定义了这样种抽象:个Pod的逻辑分组,种可以访问它们的策略(通常称为微服务)。 这组Pod能够被Service访问到,通常是通过Label Selector实现的。 举个例子,考虑个图片处理backend,它运行了3个Pod副本。

  • 权限管理 - 云容器实例 CCI

    安全管控要求。 策略:IAM最新提供的种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCI服务,管理员能够控制IAM用户仅能对某类云容器实例资源进行指定的管理操作。多

  • 区域和可用区 - 云容器实例 CCI

    业务服务的专用Region。 可用区(AZ,Availability Zone):个AZ是个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。

  • 基于IAM进行访问控制 - 云容器实例 CCI

    小化的安全管控要求。 策略:IAM最新提供的种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。这是种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某类云服务器资源进行指定的管理操作。多数细粒度

  • 与其他服务的关系 - 云容器实例 CCI

    图1 云容器实例与其他服务的关系 容器镜像服务 容器镜像服务(Software Repository for Container,SWR)是种支持容器镜像全生命周期管理的服务, 提供简单易用、安全可靠地镜像管理功能,帮助用户快速部署容器化服务。 您可以使用容器镜像服务中的镜像创建负载。

  • Secret - 云容器实例 CCI

    在Volume中引用Secret,就是通过文件的方式直接将Secret的每条数据填入Volume,每条数据是个文件,键就是文件名,键值就是文件内容。 如下示例中,创建个名为vol-secret的Volume,这个Volume引用名为“mysecret”的Secret,再将Vo

  • 什么是云容器实例 - 云容器实例 CCI

    容器直接运行在物理服务器上。 使用Kata容器提供虚拟机级别的安全隔离,结合自有硬件虚拟化加速技术,提供高性能安全容器。 多集群统管理,容器负载统调度,使用上无需感知集群存在。 基于Kubernetes的负载模型提供负载快速部署、弹性负载均衡、弹性扩缩容、蓝绿发布等重要能力。

  • 极速文件存储卷 - 云容器实例 CCI

    极速文件存储卷 云容器实例支持创建弹性文件存储 SFS Turbo(极速文件存储)并挂载到容器的某路径下,极速文件存储具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于DevOps、容器微服务、企业办公等应用场景。 使用限制 待挂载的极速文件存储必须是按需付费。更多信息,请参见极速文件存储计费。

  • Namespace和Network - 云容器实例 CCI

    Network是云容器实例扩展的种Kubernetes资源对象,用于关联VPC及子网,从而使得容器实例能够使用公有云的网络资源。 Namespace与网络的关系 从网络角度看,命名空间对应个虚拟私有云(VPC)中个子网,如图1所示,在创建命名空间时会关联已有VPC或创建个新的VPC,并在

  • 什么是安全容器? - 云容器实例 CCI

    什么是安全容器? 安全容器这个概念主要与普通容器进行比较的。 和普通容器相比,它最主要的区别是每个容器(准确地说是pod)都运行在个单独的微型虚拟机中,拥有独立的操作系统内核,以及虚拟化层的安全隔离。因为云容器实例采用的是共享多租集群,因此容器的安全隔离比用户独立拥有私有Kub

  • 对象存储卷 - 云容器实例 CCI

    对象存储卷 云容器实例支持将对象存储卷挂载到容器中。 对象存储服务(OBS)是个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。OBS的更多信息,请参见对象存储服务。 使用限制 待挂载的对象存储必须是按需付费,更多信息,请参见请参见对象存储计费。 请

  • 管理镜像快照 - 云容器实例 CCI

    当镜像快照状态为可用时,可以使用该镜像快照。 当镜像快照状态为异常时,您可在详情页面查看事件详细信息。 图1 镜像快照详情 删除镜像快照 镜像快照对应份EVS云盘快照,保留镜像快照需要支付相应的EVS云盘快照费用。对于不再使用的镜像快照,如果在创建时未设置保留时长,需手动删除。 当您的镜像

  • Namespace和Network - 云容器实例 CCI

    Network是云容器实例扩展的种Kubernetes资源对象,用于关联VPC及子网,从而使得容器实例能够使用公有云的网络资源。 Namespace与网络的关系 从网络角度看,命名空间对应个虚拟私有云(VPC)中个子网,如图1所示,在创建命名空间时会关联已有VPC或创建个新的VPC,并在