已找到以下 163 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基于IAM进行访问控制 - 云容器实例 CCI

    精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类

  • 环境设置 - 云容器实例 CCI

    方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时会弹出告警,选择忽略告警可继续正常访问。 SSL证书具体信息请参见SSL证书。

  • 极速文件存储卷 - 云容器实例 CCI

    要实时读取数据,可为导入SFS Turbo指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件目录缓存,支持客户端实时从远端SFS Turbo读取数据。 此处设置挂载参数仅对当前命名空间下创建极速文件存储卷有效。 图2

  • 任务(Job) - 云容器实例 CCI

    任务是负责批量处理短暂一次性任务(short lived one-off tasks),即仅执行一次任务,它保证批处理任务一个或多个Pod成功结束。 任务(Job)是Kubernetes用来控制批处理型任务资源对象。批处理业务与长期伺服业务(Deployment)主要区别是批处理业

  • 概述 - 云容器实例 CCI

    云容器实例Console控制台界面、调用API部署应用,那这些方式使用有什么不同地方呢?这些方法又与直接运行Docker run命令运行容器有什么区别呢? 本文将通过运行一个Wordpress + MySQL博客为例,比较这几种方法之间异同,以利于您挑选合适使用方法。

  • NamespaceNetwork - 云容器实例 CCI

    通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用网络资源。 图1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目人员众多时候可以考虑根据项目属性,例如

  • 存储概述 - 云容器实例 CCI

    云容器实例支持多种类型持久化存储,满足您不同场景下存储需求。创建工作负载时,可以使用以下类型存储。 云硬盘存储卷(EVS) 云容器实例支持将EVS创建云硬盘存储卷挂载到容器某一路径下。当容器迁移时,挂载云硬盘存储卷将一同迁移。这种存储方式适用于需要永久化保存数据。详情见云硬盘存储卷。

  • 状态码 - 云容器实例 CCI

    经存在,或者由于冲突请求更新操作不能被完成。 410 Gone 客户端请求资源已经不存在。 返回该状态码,表明请求资源已被永久删除。 411 Length Required 服务器无法处理客户端发送不带Content-Length请求信息。 412 Precondition

  • 权限管理 - 云容器实例 CCI

    不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对CCI服务,管理员能够

  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    将应用构建镜像并上传镜像仓库,便于在云容器实例创建负载时,拉取上传镜像。 步骤二:创建命名空间 您需要在CCI服务中创建一个命名空间,便于项目管理。 步骤三:创建负载 配置基本信息访问信息。 步骤四:访问负载 通过IP或域名去访问创建好负载。 步骤五:清理资源 如果您在完成实践后不需要继

  • 区域可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 授权项分类 - 云容器实例 CCI

    lete √ √ 表12 ClusterRole 权限 对应API接口 授权项 IAM项目(Project) 企业项目(Enterprise Project) 获取指定ClusterRole GET /apis/rbac.authorization.k8s.io/v1/clusterroles/{name}

  • SSL证书 - 云容器实例 CCI

    加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名

  • 基本概念类 - 云容器实例 CCI

    基本概念类 什么是云容器实例? 云容器实例云容器引擎有什么区别? 什么是环境变量? 什么是服务? 什么是mcore? 镜像、容器、工作负载关系是什么? 什么是安全容器? 能否使用kubectl管理容器实例? CCI资源包中核时怎么理解?

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCPUDP协议转发,Ingress可以基于七层HTTPHTTPS协议转发,可以通过域名路径做到更细粒度划分,如下图所示。 图1 Ingress-Service

  • 欠费说明 - 云容器实例 CCI

    结”,您将无法对处于保留期按需计费资源执行任何操作。 保留期到期后,如果您仍未支付账户欠款,那么计算资源(CPU、GPU内存)将被释放,数据无法恢复。 图1 按需计费CCI资源生命周期 华为云根据客户等级定义了不同客户宽限期保留期时长。 避免处理欠费 欠费后需要及时充值,详细操作请参见账户充值。

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    漏洞源于IPv6动态分配除提供了IPv6DHCP技术外,还支持Router Advertisement技术。路由器会定期向节点通告网络状态,包括路由记录。客户端会通过NDP进行自身网络配置。 恶意攻击者可以篡改主机上其他容器或主机本身IPv6路由记录,实现中间人攻击。即使现在

  • 与其他服务关系 - 云容器实例 CCI

    提供简单易用、安全可靠地镜像管理功能,帮助用户快速部署容器化服务。 您可以使用容器镜像服务中镜像创建负载。 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是用户在云平台上申请隔离、私密虚拟网络环境。用户可以自由配置VPC内IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。

  • 基本概念 - 云容器实例 CCI

    企业项目是项目的升级版,针对企业不同项目间资源进行分组管理,是逻辑隔离。企业项目中可以包含多个区域资源,且项目中资源可以迁入迁出。 关于企业项目ID获取及企业项目特性详细信息,请参见《企业管理用户指南》。 父主题: 使用前必读

  • 业务探针(Readiness probe) - 云容器实例 CCI

    Probe高级配置样例。 Exec:probe执行容器中命令并检查命令退出状态码,如果状态码为0则说明已经就绪。 Readiness Probe工作原理 如果调用kubectl describe命令查看Service信息,您会看到如下信息。 $ kubectl describe