已找到以下 227 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • 区域可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 任务(Job) - 云容器实例 CCI

    同一个Pod实例中不同容器如果监听了相同端口,则会导致端口冲突,Pod可能会启动失败。例如在Pod中添加了一个nginx镜像容器,启动了80端口,如果该Pod中另一个http服务镜像也启动80端口,那么这个Pod就会出现端口冲突。 我镜像:展示了您上传到容器镜像服务镜像。 如您

  • 插件管理 - 云容器实例 CCI

    io”,将会被转发到继承自节点上游域名服务器。 已配置存根域:如果配置了存根域上游 DNS 服务器,DNS 查询将基于下面的流程对请求进行路由: 查询首先被发送到 coredns 中 DNS 缓存层。 从缓存层,检查请求后缀,并根据下面的情况转发到对应 DNS 上: 具有集群后缀名字(例如“

  • 从容器访问公网 - 云容器实例 CCI

    您可以使用NAT网关服务,该服务能够为VPC内容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实现VPC内容器实例共享弹性公网IP访问Internet。其原理如图1所示。通过NAT网关SNAT功能,即

  • Dockerfile参数在云容器实例中如何使用 - 云容器实例 CCI

    也就是容器卷路径)即可。 ENTRYPOINT与CMD对应云容器实例中高级配置启动命令,详细内容请参见容器启动命令。 EXPOSE即暴露某个端口,通常在启动容器时配合docker run -p <宿主端口>:<容器端口>一起使用,云容器实例中容器如果要对外暴露端口,只需在创建

  • 业务探针(Readiness probe) - 云容器实例 CCI

    Readiness Probe同样是周期性检测Pod,然后根据响应来判断Pod是否就绪,与存活探针(liveness probe)相同,云容器实例中也支持两种类型Readiness Probe。 HTTP GET:往容器IP:Port发送HTTP GET请求,如果probe收到2xx或3xx,说明已经就绪。

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • 调用API创建负载 - 云容器实例 CCI

    定义1中创建Pod访问策略。 Service名称为wordpress。 选择标签为app:wordpressPod,即关联1中创建Pod。 负载访问端口8080映射到容器80端口,80端口为wordpress镜像默认对外暴露端口。 Service访问类型为Clu

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    CCI暂时不支持独享型负载均衡,建议您创建共享型ELB实例。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口,即为服务端口,可自定义。 容器端口:容器监听端口,负载访问端口映射到容器端口,Prometheus默认端口号为9090。 图2 配置公网访问-工作负载创建完成后

  • 定时任务(CronJob) - 云容器实例 CCI

    同一个Pod实例中不同容器如果监听了相同端口,则会导致端口冲突,Pod可能会启动失败。例如在Pod中添加了一个nginx镜像容器,启动了80端口,如果该Pod中另一个http服务镜像也启动80端口,那么这个Pod就会出现端口冲突。 我镜像:展示了您上传到容器镜像服务镜像。 如您

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    系统或者服务上没有直接使用IPv6地址进行网络请求通知,但是如果DNS返回了A(IPv4)AAAA(IPv6)记录,许多HTTP库都会尝试IPv6进行连接,如果再回退到IPv4,这为攻击者提供了响应机会。 参考链接:https://github.com/kubernetes/

  • 应用场景 - 云容器实例 CCI

    云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本 随启随用、按需付费:容器按需启动,按资源规格使用时长付费

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源运行在CCI上应用,同时在AOM界面还可查看相关日志告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 如何从容器访问公网? - 云容器实例 CCI

    如何从容器访问公网? 您可以使用公有云平台提供NAT网关服务。该服务能够为虚拟私有云内容器提供网络地址转换(Network Address Translation)服务,使虚拟私有云内容器可以共享使用弹性公网IP访问Internet。通过NAT网关SNAT功能,可以直接访问Inter

  • 查询指定namespace下ReplicaSets - 云容器实例 CCI

    primarily informational. Not specifying a port here DOES NOT prevent that port from being exposed. Any port which is listening on the default "0.0

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 监控管理 - 云容器实例 CCI

    无状态(Deployment)”,在右侧页面单击要访问工作负载。查看Pod实例下面的“监控”页签,该页签显示Pod近一小时CPU使用率内存使用率。 图1 Pod列表 CCI控制台上资源监控信息仅展示CPU使用率内存使用率。您可前往应用运维管理服务AOM查看更多监控指标。 单击监控页签下方“查看更多”,进入AOM控制台。

  • 如何处理公网无法访问负载? - 云容器实例 CCI

    选择访问事件”,查看访问事件,查看是否有告警事件。如下两种情况为无法访问公网事件。 Listener port is repeated:ELB监听器端口重复,是由于之前发布公网访问负载,删除之后立刻创建使用相同ELB端口公网访问负载,ELB实际删除端口需要一定时间,等待5-10分钟,公网访问可正常使用。