已找到以下 264 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网络 - 云容器实例 CCI

    通node安全组下100.125.0.0/16网段容器端口。 配置默认使用指定dns服务器 操作场景 在某些场景中,用户想要弹性CCIPod可以使用指定dns服务器地址。bursting插件提供配置指定dns服务器地址能力,无需在每个Pod上都配置dnsConfig,从而降低用户网络运维成本。

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 应用场景 - 云容器实例 CCI

    完成后快速释放。 云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本 随启随用、按需付费

  • 数据保护技术 - 云容器实例 CCI

    数据保护技术 云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离

  • 公网访问 - 云容器实例 CCI

    yaml。创建密钥方法请参见使用Secret。 同一个ELB实例同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。如果使用两个不同密钥证书将两个Ingress添加到同一个ELB下同一个监听器,ELB侧实际只生效最初证书。 域名:可选填。实际访问域名地址,该域名

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。

  • 状态码 - 云容器实例 CCI

    Failed 未满足前提条件,服务器未满足请求者在请求中设置其中一个前提条件。 413 Request Entity Too Large 由于请求实体过大,服务器无法处理,因此拒绝请求。为防止客户端连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 插件管理 - 云容器实例 CCI

    任何与配置集群域后缀不匹配DNS查询(例如,www.kubernetes.io)将转发到从该节点继承上游名称服务器。集群管理员可能配置了额外存根域和上游DNS服务器。 “ClusterFirstWithHostNet”:对于使用hostNetwork运行Pod,您应该

  • 内网访问 - 云容器实例 CCI

    服务名称:服务名称即Service名称,Service是用于管理Pod访问对象。 命名空间:工作负载所在命名空间。 关联工作负载:要添加Service工作负载。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口。 容器端口:容器监听端口,负载访问端口映射到容器端口。

  • 从容器访问公网 - 云容器实例 CCI

    您可以使用NAT网关服务,该服务能够为VPC内容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实现VPC内容器实例共享弹性公网IP访问Internet。其原理如图1所示。通过NAT网关SNAT功能,即

  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 责任共担 - 云容器实例 CCI

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • 监控管理 - 云容器实例 CCI

    Pod监控指标数据,也可以在AOM中查看。 监控指标 在AOM控制台,可以查看容器实例指标,指标内容请参见表1。 表1 监控指标 指标ID 指标名称 指标含义 取值范围 单位 cpuUsage CPU使用率 该指标用于统计测量对象CPU使用率。服务实际使用与限制CPU核数量比率。

  • Namespace和Network - 云容器实例 CCI

    量规划等,确保有可用网络资源。 图1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。 创建Namespace Names

  • 审计与日志 - 云容器实例 CCI

    中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • 查询指定namespace下ReplicaSets - 云容器实例 CCI

    查询指定namespace下ReplicaSets 功能介绍 查询命名空间下所有的ReplicaSets。 调用方法 请参见如何调用API。 URI GET /apis/apps/v1/namespaces/{namespace}/replicasets 表1 路径参数 参数 是否必选