已找到以下 198 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CVE-2020-8559漏洞公告 - 云容器实例 CCI

    CVE-2020-8559漏洞公告 华为CCI团队已经于7月22日识别Kubernetes 安全漏洞CVE-2020-8559并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 近日Kubernetes官方披露了kube-apis

  • 停止计费 - 云容器实例 CCI

    按需计费资源 对于按需计费模式资源,例如按需计费云容器实例、按需计费云硬盘等,如果不再使用这些资源且需停止计费,请删除相应资源。 通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源ID,通过这些ID信息找到具体资源,然后将其一一删除。具体操作如下:

  • 事件二:重新启动容器失败 - 云容器实例 CCI

    在页面上单击失败工作负载,进入负载详情界面,查看Pod列表,获取Pod名字。 查看失败容器名称。 kubectl describe pod $name -n $namespace | grep "Error syncing pod failed to" 图1 查看失败容器名称 查看退出容器的错误日志。

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    进行配置。 EmptyDir所使用memory从Pod申请memory中进行分配,不会额外占用资源。 在/dev/shm中写数据相当于申请内存,此种场景下需评估进程内存使用量,当容器内进程申请内存与EmptyDir中数据量之和超过容器请求限制内存时,会出现内存溢出异常。

  • 构造请求 - 云容器实例 CCI

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入后请求如下所示,其中加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • Service - 云容器实例 CCI

    应用往往都是由多个运行相同镜像一组Pod组成,一个个Pod访问也变得不现实。 举个例子,假设有这样一个应用程序,使用Deployment创建了前台后台,前台会调用后台做一些计算处理,如图1所示。后台运行了3个Pod,这些Pod是相互独立且可被替换,当Pod出现状况被重建时,新建PodIP地址是新IP,前台的Pod无法直接感知。

  • 插件管理 - 云容器实例 CCI

    kubernetes除了必要支撑组件以外,其他组件都是以插件形式运行,如Kubernetes DNS,Kubernetes Dashboard等等。 插件是对现有功能扩展,当前云容器实例提供了coredns插件供您使用,您可以在云容器实例界面上直接安装插件,从而方便使用插件提供功能。 coredns插件介绍

  • 网络 - 云容器实例 CCI

    禁止指定健康检查端口,在CCE集群下,由于CCI容器与CCE容器在ELB注册后端使用端口不一致,指定健康检查端口会导致部分后端健康检查异常。 跨集群使用Service对接同一个ELB监听器时,需确认健康检查方式,避免服务访问异常。 跨CCECCI实例,在对接共享型LoadBalancer类型Service时,需要放通node安全组下100

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件目录缓存,支持客户端实时从远端SFS读取数据。 此处设置挂载参数仅对当前命名空间下创建的文件存储卷有效。

  • 存储管理类 - 云容器实例 CCI

    存储管理类 CCI支持存储有哪些,哪种存储需要设置备份? 如何使用存储? 如果不挂载存储的话,容器运行产生数据存储在哪里? jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? 使用OBS存储挂载失败

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    -8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该服务可以被同一个LAN或二层网络上主机访问,从而获取接口信息。如果绑定在端口上服务没有设置身份验证,则会导致该服务容易受到攻击。

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • 替换EIPPool - 云容器实例 CCI

    用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 Content-Type 是 String 目前支持三种类PATCH请求方法操作,参考《使用JSON合并patch更新Deployment》。 Json Patch, Content-Type:

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    CVE-2020-13401漏洞公告 华为CCI团队已经于7月22日识别 Kubernetes 安全漏洞CVE-2020-13401并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞CVE-2020-13401,CVSS

  • 如何解决Connection timed out问题? - 云容器实例 CCI

    为了确保良好网络安全环境,华为对25端口对外发送做了限制。 解决方法: 方法一:使用NAT网关服务,该服务能够为VPC内容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实

  • 概述 - 云容器实例 CCI

    云容器实例Console控制台界面、调用API部署应用,那这些方式使用有什么不同地方呢?这些方法又与直接运行Docker run命令运行容器有什么区别呢? 本文将通过运行一个Wordpress + MySQL博客为例,比较这几种方法之间异同,以利于您挑选合适使用方法。

  • 产品优势 - 云容器实例 CCI

    按需秒级计费 根据实际使用资源数量,按需按秒计费,避免业务不活跃时段费用开销,降低用户成本。 完全开放原生平台 紧跟KubernetesDocker社区,迅速同步最新版本 原生支持Kubernetes API 高安全 云容器实例同时具备容器级别的启动速度虚拟机级别的安全隔离能力,提供更好的容器体验。

  • 使用ConfigMap - 云容器实例 CCI

    *配置项名称 新建ConfigMap名称。 请输入以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串 描述 ConfigMap描述信息。 配置项数据 ConfigMap存储配置数据。其