已找到以下 330 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置集群API Server公网访问 - 云容器引擎 CCE

    筛选结果中将会包含多个安全组,找到控制节点安全组(以[cce集群名称]-cce-control开头),单击“配置规则”。 修改方向5443端口规则,单击“修改”。 根据需求修改允许访问源地址。例如,客户端需要访问API ServerIP为100.*.*.*,则可添加5443端口方向规则源地址为100

  • 对象存储卷概述 - 云容器引擎 CCE

    对象存储卷概述 为满足数据持久化需求,CCE支持将对象存储服务(OBS)创建存储卷挂载到容器某一路径下,对象存储适用于工作负载、数据分析、内容分析和热点对象等场景。 图1 CCE挂载对象存储卷 约束限制 安全容器不支持使用对象存储卷。 OBS限制单用户创建100个桶,但是

  • 存储概述 - 云容器引擎 CCE

    和持久性,以及稳定低时延性能。 存储数据逻辑 存放是二进制数据,无法直接存放文件,如果需要存放文件,需要先格式化文件系统后使用。 存放是文件,以文件和文件夹层次结构来整理和呈现数据。 存放是文件,以文件和文件夹层次结构来整理和呈现数据。 存放是对象,可以直接存

  • 网络 - 云容器引擎 CCE

    iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-proxy模式,采用增量更新,吞吐更高,速度

  • 存储卷PV基础配置 - 云容器引擎 CCE

    存储卷类型 存储卷类型包含CCE所对接华为底层存储类型 参数名 取值范围 默认值 是否允许修改 作用范围 Volume Type 四种类型:云硬盘、文件存储、对象存储、极速文件存储 无 支持初始化时配置,不支持后续修改 - CCE当前对接华为底层存储类型包括云硬盘、文件存储、对象存储、极速文件存储

  • 责任共担 - 云容器引擎 CCE

    安全性是华为与您共同责任,如图1所示。 华为:负责云服务自身安全,提供安全。华为安全责任在于保障其所提供 IaaS、PaaS 和 SaaS 类云服务自身安全,涵盖华为数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为基础设施和各项云服

  • 获取指定集群 - 云容器引擎 CCE

    iptables:社区传统kube-proxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-p

  • 容器网络带宽限制配置建议 - 云容器引擎 CCE

    容器网络带宽限制配置建议 应用场景 同一个节点上容器共用主机网络带宽,对容器网络带宽进行限制,可以有效避免容器之间相互干扰,提升容器间网络稳定性。 约束与限制 Pod带宽限制功能规格如下: 功能规格 容器隧道网络模型 VPC网络模型 云原生网络2.0模型 支持集群版本 所有集群版本均支持

  • 配置网络策略(NetworkPolicy)限制Pod访问对象 - 云容器引擎 CCE

    空间中Pod流量都被允许。 NetworkPolicyIngress/Egress对端选择方式有如下3种: namespaceSelector:根据命名空间标签选择,具有该标签命名空间都可以访问或被访问。 podSelector:根据Pod标签选择,具有该标签Pod都可以访问或被访问。

  • 通过自定义域名访问集群 - 云容器引擎 CCE

    客户端校验服务端合法性:服务端证书是否被客户端信任CA所签发,且证书中SAN是否与客户端实际访问IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问IP地址或者DNS域名通过SAN方式签集群服务端证书,

  • 最新动态 - 云容器引擎 CCE

    用某些CPU能力,以减少应用在多个CPU间频繁切换带来影响。 商用 2022年7月 序号 功能名称 功能描述 阶段 相关文档 1 CCE Turbo分布集群 CCE Turbo分布集群在CCE Turbo集群基础上增加了管理边缘基础设施能力,包括智能边缘Homezo

  • 获取指定项目下集群 - 云容器引擎 CCE

    iptables:社区传统kube-proxy模式,完全以iptables规则方式来实现service负载均衡。该方式最主要问题是在服务多时候产生太多iptables规则,非增量更新会引入一定时延,大规模情况下有明显性能问题。 ipvs:主导开发并在社区获得广泛支持kube-p

  • CCE容器存储(Flexvolume,已废弃) - 云容器引擎 CCE

    ver,是一款存储驱动插件,北向遵循标准容器平台存储驱动接口。实现Kubernetes Flex Volume标准接口,提供容器使用EVS块存储、SFS文件存储、OBS 对象存储、SFS Turbo 极速文件存储能力。通过安装升级存储插件可以实现存储功能快速安装和更新升级。

  • 产品优势 - 云容器引擎 CCE

    条件,帮助更好生产环境中部署该镜像。 更轻松迁移 由于Docker确保了执行环境一致性,使得应用迁移更加容易。Docker可以在很多平台上运行,无论是物理机、虚拟机、公有、私有,甚至是笔记本,其运行结果是一致。因此用户可以很轻易地将在一个平台上运行应用,迁移到另一

  • 创建PVC(待废弃) - 云容器引擎 CCE

    metadata是集群对象元数据定义,是集合类元素类型,包含一组由不同名称定义属性。 spec 是 PersistentVolumeClaimSpec object spec是集合类元素类型,用户对需要管理集群对象进行详细描述主体部分都在spec中给出。系统通过spec描述来创建或更新对象。

  • 删除子网后如何删除安全组规则? - 云容器引擎 CCE

    9-r0、v1.28.7-r0、v1.29.3-r0及以上版本集群支持删除容器子网。 删除子网后,CCE默认生成节点级安全组不会自动清理待删除子网安全组规则,需要手动清理。 操作步骤 登录CCE控制台,单击集群列表中集群名称。 在左侧导航栏中选择“配置中心”,切换至“网络配置”页签。

  • NetworkPolicy - 云容器引擎 CCE

    限制Pod访问对象,相当于从应用层面构建了一道防火墙,进一步保证了网络安全。NetworkPolicy支持能力取决于集群网络插件能力。 默认情况下,如果命名空间中不存在任何策略,则所有进出该命名空间中Pod流量都被允许。 NetworkPolicy规则可以选择如下3种:

  • 集群访问配置 - 云容器引擎 CCE

    公网地址:为Kubernetes集群API Server绑定弹性公网IP。配置完成后,集群API Server将具有公网访问能力。 绑定弹性公网IP后,集群存在公网访问风险,建议为控制节点安全组加固5443端口方向规则。详情请参见如何配置集群访问策略。 此操作将会短暂重启 kube-apiserver

  • 创建PV - 云容器引擎 CCE

    String 文件系统类型,请根据使用存储类型填写: ext4 (EVS) nfs (SFS) obs (OBS) efs (SFS Turbo) region 是 String 存储所在region。 volumeID 是 String 存储UUID,如果是OBS-bucket则填入名称

  • 快速入门 - 云容器引擎 CCE

    虚拟私有”。 单击“创建虚拟私有”。 在“创建虚拟私有”页面,根据界面提示配置虚拟私有参数。 创建虚拟私有时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。 单击“立即创建”。 (可选)创建密钥对 平台使用公共密钥密码术来保护您云容器引擎节点登录信息