已找到以下 35 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全容

  • 数据保护技术 - 云容器实例 CCI

    云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离 SSL SSL(安全套接层,Secure

  • 远程终端 - 云容器实例 CCI

    远程终端(web-terminal)提供连接容器功能,帮助您快速调试容器。 约束与限制 web-terminal 默认是以sh shell登录容器,要求容器支持sh shell。 只有状态为“运行中”容器可终端登录。 退出时,请在web-terminal中输入“exit”,否则会导致sh进程残留。 通过远程终端连接容器

  • PATCH请求方法操作说明 - 云容器实例 CCI

    PATCH请求方法操作说明 对于PATCH请求方法操作,Kubernetes API通过相应HTTP头域“Content-Type”对其进行识别。 操作说明 目前支持两种类型PATCH请求方法操作。 Merge Patch, Content-Type: application/merge-patch+json

  • CVE-2020-8559漏洞公告 - 云容器实例 CCI

    CVE-2020-8559漏洞公告 华为云CCI团队已经于7月22日识别Kubernetes 安全漏洞CVE-2020-8559并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 近日Kubernetes官方披露了kube-apis

  • 区域和可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 权限及授权项说明 - 云容器实例 CCI

    对权限最小化安全管控要求。 如果您要允许或是禁止某个接口操作权限,请使用策略。 账号具备所有接口调用权限,如果使用账号下IAM用户发起API请求时,该IAM用户必须具备调用该接口所需权限,否则,API请求将调用失败。每个接口所需要权限,与各个接口所对应授权项相对应,

  • CCI自定义策略 - 云容器实例 CCI

    CCI自定义策略 如果系统预置CCI权限,不满足您授权要求,可以创建自定义策略。自定义策略中可以添加授权项(Action)请参考权限策略和授权项。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • 资源配额 - 云容器实例 CCI

    对于CCE集群中弹性到CCIpod,bursting插件会根据用户提供CPU、内存规格,对pod资源规格做出规整,以达到合理利用资源并满足CCI资源规格目的。本章节将详细介绍如何进行资源规格规整。 约束与限制 弹性到CCIpod需要至少有一个容器有CPUlimit或者request限制。

  • 约束限制 - 云容器实例 CCI

    当不使用GPU时,Pod规格需满足如下要求: PodCPU取值范围为0.25核-32核,或者自定义选择48核、64核,且CPU必须为0.25核整数倍 Pod内存取值范围为1GB-512GB,且内存必须为1GB整数倍 PodCPU/内存配比值必须在1:2到1:8之间 一个Pod内最多支持5个容器

  • YAML语法 - 云容器实例 CCI

    是一种简洁强大语言,它设计目标是便于设计和使用人员阅读。 基本语法规则 大小写敏感。 使用缩进表示层级关系。 缩进时不允许使用Tab键,只允许使用空格。 缩进空格数目不重要,要求相同层级元素左侧对齐。 使用#表示注释。 YAML支持三种数据结构 对象:键值对集合,又称为映射(mapping)/

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    CVE-2020-13401漏洞公告 华为云CCI团队已经于7月22日识别 Kubernetes 安全漏洞CVE-2020-13401并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞CVE-2020-13401,CVSS

  • HostPath转localDir、emptyDir或flexVolume - 云容器实例 CCI

    所以当使用HostPathPod想通过Virtual Kubelet弹到CCI时,会被vk-webhook拦截。如无法改变Pod spec.volumes中配置HostPath,当前可通过配置Annotation形式,允许让使用HostPathPod弹性到CCI上,但是V

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 约束与限制 - 云容器实例 CCI

    控制台,在“资源 > 我配额>服务配额”页面,查看各项资源总配额及使用情况。 说明: 如果当前配额不能满足业务要求,可申请扩大配额。配额详细信息请参见关于配额。 单个CCI实例vCPU数量 0.25核-32核,或者自定义选择48核、64核。 支持容器操作系统类型 仅支持Linux容器。

  • jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? - 云容器实例 CCI

    jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? 问题现象: jobPod已经执行完成情况下,依然有实例在挂卷等事件,并且事件信息是失败。 图1 问题截图 问题原因: 各种类型Pod(Deployment/StatefulSet/J

  • 使用ConfigMap - 云容器实例 CCI

    *配置项名称 新建ConfigMap名称。 请输入以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串 描述 ConfigMap描述信息。 配置项数据 ConfigMap存储配置数据。其

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。