已找到以下 168 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    确认ID、连接使用最大数据包段大小(MSS)、认证信息处理选择性确认(SACK)等。整体TCP连接通过我们熟知三次握手最终建立。 TCP通过一个数据段单元发送接收用户数据包。 TCP数据段由TCP头、选项用户数据组成。每个TCP段都有序列号(SEQ)确认号(ACK)。

  • 获取容器镜像地址 - 云容器实例 CCI

    云容器实例支持使用镜像中心上传到容器镜像服务镜像。其中 容器镜像服务从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中镜像请使用镜像“下载指令”,上传镜像

  • CVE-2020-8559漏洞公告 - 云容器实例 CCI

    CVE-2020-8559漏洞公告 华为CCI团队已经于7月22日识别Kubernetes 安全漏洞CVE-2020-8559并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 近日Kubernetes官方披露了kube-apis

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 存储管理类 - 云容器实例 CCI

    存储管理类 CCI支持存储有哪些,哪种存储需要设置备份? 如何使用存储? 如果不挂载存储的话,容器运行产生数据存储在哪里? jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? 使用OBS存储挂载失败

  • 返回结果 - 云容器实例 CCI

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 使用PersistentVolumeClaim申请持久化存储 - 云容器实例 CCI

    云容器实例中使用镜像创建负载。OBSSDK下载及使用方法请参见https://sdkcenter.developer.huaweicloud.com/?product=OBS。 EVSSFS使用有个挂载过程,下面将介绍如何使用EVSSFS。 PersistentVolumeClaim(PVC)

  • 委托联邦用户管理资源 - 云容器实例 CCI

    供商和在华为配置身份转换规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。

  • 从容器访问公网 - 云容器实例 CCI

    您可以使用NAT网关服务,该服务能够为VPC内容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实现VPC内容器实例共享弹性公网IP访问Internet。其原理如图1所示。通过NAT网关SNAT功能,即

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    -8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该服务可以被同一个LAN或二层网络上主机访问,从而获取接口信息。如果绑定在端口上服务没有设置身份验证,则会导致该服务容易受到攻击。

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    CVE-2020-13401漏洞公告 华为CCI团队已经于7月22日识别 Kubernetes 安全漏洞CVE-2020-13401并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞CVE-2020-13401,CVSS

  • 如何解决Connection timed out问题? - 云容器实例 CCI

    为了确保良好网络安全环境,华为对25端口对外发送做了限制。 解决方法: 方法一:使用NAT网关服务,该服务能够为VPC内容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件目录缓存,支持客户端实时从远端SFS读取数据。 此处设置挂载参数仅对当前命名空间下创建的文件存储卷有效。

  • 环境设置 - 云容器实例 CCI

    填写参数并完成创建。 ELB可选择私网ELB公网ELB,填写参数时类型选择“公网”或“私网”即可。 (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书。 SSL证书分为权威证书自签名证书。权威证书由权威数字证书认证机构签发,您可向第三

  • 网络管理类 - 云容器实例 CCI

    网络管理类 如何查看虚拟私有VPC网段? CCI是否支持负载均衡? CCI如何配置DNS服务? CCI是否支持高速IB(Infiniband)网络? 如何从公网访问容器? 如何从容器访问公网? 如何处理公网无法访问负载? 负载访问504问题定位思路 如何解决Connection

  • 构造请求 - 云容器实例 CCI

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入后请求如下所示,其中加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 基本概念 - 云容器实例 CCI

    一个可用区是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源网络资源

  • 资源配额 - 云容器实例 CCI

    制。 本节资源规整算法仅适用于云原生bursting,CCI 2.0consoleAPI有独立Pod规格规整算法。 pod资源规格算法 弹性CCIpod规格,根据container资源RequestsLimits计算,调整至CCI允许范围。 pod规格计算方式遵循如下规则:

  • 计费项 - 云容器实例 CCI

    计费项 计费说明 云容器实例计费项由Pod规格组成。具体内容如表1所示。 表1 云容器实例计费项 Pod规格计费项 计费项说明 适用计费模式 计费公式 通用计算型 计费因子:CPU内存,不同规格实例类型提供不同计算存储能力 按需计费 CPU:Core数量 * Core单价