已找到以下 473 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Docker Engine授权插件AuthZ权限绕过漏洞公告(CVE-2024-41110) - 云容器引擎 CCE

    显示如下: 其中没有设置--authorization-plugin参数,表明Docker未启用AuthZ插件,不会触发该漏洞。 漏洞修复方案 华为CCE集群未启用docker的AuthZ插件,不会触发CVE-2024-41110漏洞。请勿自行启用--authorization-plug

  • 购买Standard/Turbo集群 - 云容器引擎 CCE

    络以及容器网络模型,具体请参见网络概述。 图2 集群网络配置 表1 集群网络配置 参数 说明 虚拟私有 选择集群所在的虚拟私有VPC,如没有可选项可以单击右侧“新建虚拟私有”创建。创建后不可修改。 节点子网 选择节点所在子网,如没有可选项可以单击右侧“新建子网”创建。创建后子网不可修改。

  • 健康检查使用UDP协议的安全组规则说明 - 云容器引擎 CCE

    当负载均衡协议为UDP时,健康检查也采用的UDP协议,您需要打开其后端服务器的ICMP协议安全组规则。关于使用UDP协议健康检查的详细说明,请参见使用UDP协议有什么注意事项?。 操作步骤 登录CCE控制台,单击服务列表中的“网络 > 虚拟私有 VPC”,在网络控制台单击“访问控制 > 安全组”。

  • Harbor同步镜像至华为SWR - 云容器引擎 CCE

    Harbor同步镜像至华为SWR 场景描述 部分客户存在多云场景,并且使用某一家上的自建Harbor作为镜像仓库。跨Harbor同步镜像至SWR存在两种场景: Harbor可以通过公网访问SWR,配置方法参见公网访问场景。 通过专线打通Harbor到VPC间的网络,使用

  • 包年/包月 - 云容器引擎 CCE

    E相关的其他云服务资源计费项无法从CCE控制台购买包年/包月资源,需要前往各自的云服务控制台购买包年/包月资源,计费详情请参考对应云服务的计费说明,本文中不再说明。 表1 适用计费项 计费项 资源类型 说明 集群 - 根据集群规模和高可用模式计费。 节点(弹性云服务器 ECS) 实例规格

  • CCE支持等保三级认证吗? - 云容器引擎 CCE

    CCE支持等保三级认证吗? 云容器引擎CCE服务已通过等保三级认证,您可以在创建节点时进行安全加固,详情请参见如何进行安全加固。 但在您使用集群前,还需要充分理解云容器引擎的安全责任边界,华为无法限制您在服务托管范围外的行为,您需要为这部分的行为承担安全责任。详情请参见责任共担。

  • 云原生观测委托权限说明 - 云容器引擎 CCE

    n)粒度的权限集。如果您已经进行了服务授权,可以一键进行权限优化,优化您授权的权限。 当您同意授权后,将在IAM中自动创建账号委托,将账号内的其他资源操作权限委托给华为CCE服务和华为AOM服务进行操作。关于委托详情,您可参考委托其他云服务管理资源进行了解。自动创建的委托如下:

  • 服务概述 - 云容器引擎 CCE

    无法访问 访问服务端所在节点IP+NodePort — 正常访问 访问非服务端所在节点IP+NodePort — 无法访问 与服务Pod不同节点 访问服务端所在节点IP+NodePort — 正常访问 访问非服务端所在节点IP+NodePort — 无法访问 访问服务端所在节点IP+NodePort

  • 集群外资源迁移 - 云容器引擎 CCE

    迁移后,可参考对接已有对象存储挂载到应用实例。 目前对象存储迁移服务OMS支持亚马逊(中国)、阿里、微软、百度、华为、金山、优刻得、青云、七牛、腾讯平台的对象存储数据迁移到华为对象存储服务OBS。 父主题: 实施步骤

  • 如何设置CCE集群中的VPC网段和子网网段? - 云容器引擎 CCE

    如何设置CCE集群中的VPC网段和子网网段? VPC中的子网网段一旦创建,便无法更改。创建虚拟私有时,请预留一定的VPC网段和子网网段资源,避免后续无法扩容。 子网网段可在“创建虚拟私有”页面的“子网配置 > 子网网段”中进行设置。在设置选项下可查看到“可用IP数”。 容器网段掩

  • 产品介绍 - 云容器引擎 CCE

    云容器引擎的计费项由集群费用和其他云服务资源费用组成。了解每种计费项的计费因子、计费公式等信息,请参考计费项。 集群:控制节点资源费用,按照每个集群的类型(虚拟机或裸金属、控制节点数)、集群规模(最大支持的节点数)的差异收取不同的费用。 控制节点资源的价格目录请参见:云容器引擎价格目录。 其他云服务资源:集

  • 集群概述 - 云容器引擎 CCE

    Engine,简称CCE)是一个企业级的Kubernetes集群托管服务,支持容器化应用的全生命周期管理,为您提供高度可扩展的、高性能的云原生应用部署和管理方案。 集群类型 CCE Standard集群:是云容器引擎服务的标准版本集群,提供商用级容器集群服务,并完全兼容开源Kubernetes集群标准功

  • 认证证书 - 云容器引擎 CCE

    华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为还提供了

  • 安全配置概述 - 云容器引擎 CCE

    群以及集群下的其它服务被攻击的风险。 启用企业主机安全服务(HSS) 企业主机安全服务(HSS)拥有主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,能够全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为。推荐启用HSS服务保护用户CCE集群下

  • 创建容器工作负载 - 云容器引擎 CCE

    1 创建虚拟私有 您需要创建虚拟私有,为CCE集群提供一个隔离的、用户自主配置和管理的虚拟网络环境。 若您已有虚拟私有,可重复使用,无需多次创建。 登录管理控制台。 在服务列表中,选择“网络 > 虚拟私有 VPC”。 在“总览”界面,单击“创建虚拟私有”。 根据界面提示

  • 按需计费 - 云容器引擎 CCE

    按需计费适用于短期突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 使用云容器引擎CCE时,表1中的计费项支持从CCE控制台选择计费模式(包年/包月或按需计费)。CCE相关的其他云服务资源计费项,通过CCE自动创建时均默认为按需计费,计费详情请参考对应云服务的计费说明,本文中不再说明。

  • 网络规划 - 云容器引擎 CCE

    网络规划 集群与虚拟私有、子网的关系是怎样的? 如何查看虚拟私有VPC的网段? 如何设置CCE集群中的VPC网段和子网网段? 如何设置CCE集群中的容器网段? 什么是云原生网络2.0网络模式,适用于什么场景? 什么是弹性网卡? 集群安全组规则配置 创建CCE Turbo集群时如何设置IPv6服务网段

  • CCE最佳实践汇总 - 云容器引擎 CCE

    Autopilot集群实战 Argo CD对接CCE完成不同测试、生产环境业务部署 为帮助企业高效上,华为Solution as Code萃取丰富上成功实践,提供一系列基于华为可快速部署的解决方案,帮助用户降低上云门槛。同时开放完整源码,支持个性化配置,解决方案开箱即用,所见即所得。

  • 通过负载均衡配置实现会话保持 - 云容器引擎 CCE

    一致性。如果在客户端和服务器之间部署了负载均衡设备,很有可能这多个连接会被转发至不同的服务器进行处理。开启会话保持后,负载均衡会把来自同一客户端的访问请求持续分发到同一台后端云服务器上进行处理。 例如在大多数需要用户身份认证的在线系统中,一个用户需要与服务器实现多次交互才能完成一

  • 系统委托说明 - 云容器引擎 CCE

    需要获取访问虚拟私有、弹性负载均衡等服务的权限。 容器与监控类服务 CCE集群下容器支持镜像拉取、监控和日志分析等功能,需要获取访问容器镜像、应用管理等服务的权限。 当您同意授权后,CCE将在IAM中自动创建账号委托,将账号内的其他资源操作权限委托给华为CCE服务进行操作。关于资源委托详情,您可参考委托进行了解。