已找到以下 175 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCI自定义策略 - 云容器实例 CCI

    "Action": [ "ecs:cloudServers:resize", "ecs:cloudServers:delete", "ecs:cloudServers:delete",

  • 环境设置 - 云容器实例 CCI

    给IAM用户添加权限有如下两种方法: 镜像详情中为IAM用户添加授权,授权完成后,IAM用户享有读取/编辑/管理该镜像的权限,具体请参见镜像详情中添加授权。 组织中为IAM用户添加授权,使IAM用户对组织内所有镜像享有读取/编辑/管理的权限,具体请参见组织中添加授权。 (可选)创建ELB

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    中应用进行优雅滚动升级或者弹性扩缩容最佳实践。 CCI控制台,单击左侧栏目树中的“工作负载 > 无状态 Deployment”,单击右上角“镜像创建”。 图1 创建无状态负载 “容器配置”,单击“使用该镜像”,选择镜像完成。 “容器设置”,单击展开“高级设置 > 健康检查 >

  • Deployment - 云容器实例 CCI

    maxUnavailable 则不允许有 Pod Unavailable(向上取整,2*0.75=1.5,取整为2),也就是说升级过程中,一直会有2个Pod处于运行状态,每次新建一个Pod,等这个Pod创建成功后再删掉一个旧Pod,直至Pod全部为新Pod。 回滚 回滚也称为回退,即

  • 事件一:重新拉取镜像失败 - 云容器实例 CCI

    在镜像详情中为IAM用户添加授权,授权完成后,IAM用户享有读取/编辑/管理该镜像的权限,具体请参见镜像详情中添加授权。 组织中为IAM用户添加授权,使IAM用户对组织内所有镜像享有读取/编辑/管理的权限,具体请参见组织中添加授权。 排查项四:镜像打包使用的docker版本过低 业务负载拉取镜像失败,报错信息如下:

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    启后数据不保留。 用户可通过两种方式修改/dev/shm容量,但不建议一个Pod中同时使用两种方式进行配置。 EmptyDir所使用的memory从Pod申请的memory中进行分配,不会额外占用资源。 /dev/shm中写数据相当于申请内存,此种场景下需评估进程内存使用量,

  • 费用账单 - 云容器实例 CCI

    费用账单 您可以“费用中心 > 账单管理”查看资源的费用账单,以了解该资源某个时间段的使用量和计费信息。 账单上报周期 按需计费资源的扣费时间可能会滞后于结算周期,例如:按小时结算的云容器实例8:30删除资源,但是8:00~9:00期间产生的费用,通常会在10:00左右才进行扣费。在“费用中心

  • 伸缩负载 - 云容器实例 CCI

    选择策略触发的时间。 执行操作 策略触发后执行的动作。 单击“确定”。 弹性伸缩下,可看到策略已启动。 手动伸缩 登录云容器实例控制台,左侧导航栏中选择“工作负载 > 无状态负载(Deployment)”,单击工作负载名称。 “伸缩 > 手动伸缩”策略下,单击修改实例数量,例如修改为“

  • 按需计费 - 云容器实例 CCI

    4GB),计费资源包括CPU和内存,然后2023/04/18 10:45:46将其删除,则: 第一个计费周期为9:00:00 ~ 10:00:00,9:59:30 ~ 10:00:00间产生费用,该计费周期内的计费时长为30秒。 第二个计费周期为10:00:00 ~ 11:00:00,10:00:00

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    kubelet/kube-proxy <=1.16.10 集群内可信、不可信节点共享一个二层网络域(例如,同一个LAN) 集群允许不可信容器运行时包含CAP_NET_RAW(Kubernetes集群默认包含该能力) 节点(包含使用主机网络的容器)上存在监听localhost且未开启鉴权的服务

  • bursting插件功能概览 - 云容器实例 CCI

    规格进行规整,尽可能为用户降低成本。 提供对pod资源配额进行规整的能力。 资源配额 镜像 用户通过镜像配置自身业务镜像,将自己的业务容器运行在华为云CCE集群+CCI服务上。 支持修改镜像配置方式。 支持原地升级镜像。 镜像 存储 用户通过存储相关的配置为工作负载外挂存储卷,以完成业务中数据持久存储的诉求。

  • 客户端DNS配置 - 云容器实例 CCI

    后缀(.cluster.local)不匹配的域名查询(例如,www.kubernetes.io)将转发到上游域名服务器(默认为内网DNS)。 配置存根域和上游域名服务器的解析逻辑请参考https://support.huaweicloud.com/usermanual-cci/cci_01_0057

  • 监控管理 - 云容器实例 CCI

    监控管理 CCI配合AOM对Pod资源进行基础监控,资源基础监控包含CPU/内存/磁盘等。您可以CCI控制台查看Pod的监控指标数据,也可以AOM中查看。 监控指标 AOM控制台,可以查看容器实例的指标,指标内容请参见表1。 表1 监控指标 指标ID 指标名称 指标含义 取值范围

  • 区域和可用区 - 云容器实例 CCI

    区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re

  • 内核参数配置 - 云容器实例 CCI

    果您对securityContext概念不够熟悉,更多信息可阅读Security Context。 Linux 中,最通用的内核参数修改方式是通过sysctl接口进行配置。Kubernetes中,也是通过Pod的sysctl安全上下文(Security Context)对内

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    登录云容器实例管理控制台,左侧导航栏中选择“工作负载 > 无状态(Deployment)”,单击负载名称。 无状态负载详情页面的Pod列表,单击Pod后的“删除”,弹出的对话框中单击“是”。 图1 删除相关Pod Pod删除后,Deployment会控制自动创建一个新的Pod,不需要您再进行新建,如图2所示。

  • 创建用户并授权使用CCI - 云容器实例 CCI

    新创建的用户登录控制台,切换至授权区域,验证权限: “服务列表”中选择云容器实例,进入CCI主界面,左侧导航栏中选择“工作负载 > 无状态(Deployment)”,右侧页面单击“镜像创建”,如果可以正常创建工作负载,表示“CCI CommonOperations”已生效。 “服务列表”中选择云容器实

  • 基本概念 - 云容器实例 CCI

    安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用用户进行日常管理工作。 用户 由账号IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。

  • 停止计费 - 云容器实例 CCI

    通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以费用账单中获取计费资源的ID,通过这些ID信息找到具体的资源,然后将其一一删除。具体操作如下: 使用资源名称查找资源 进入“费用中心 > 流水和明细账单”页面。 选择“明细账单”,如下图所示位置单击鼠标左键,复制资源名称。 图1

  • 审计与日志 - 云容器实例 CCI

    审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CT