已找到以下 154 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • CVE-2020-8559漏洞公告 - 云容器实例 CCI

    CVE-2020-8559漏洞公告 华为云CCI团队已经于7月22日识别Kubernetes 安全漏洞CVE-2020-8559并对其进行了详细分析,分析结论为:用户CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 近日Kubernetes官方披露了kube-apis

  • 内网访问 - 云容器实例 CCI

    服务名称:服务名称即Service名称,Service是用于管理Pod访问对象。 命名空间:工作负载所在命名空间。 关联工作负载:要添加Service工作负载。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口。 容器端口:容器监听端口,负载访问端口映射到容器端口。

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    CVE-2020-13401漏洞公告 华为云CCI团队已经于7月22日识别 Kubernetes 安全漏洞CVE-2020-13401并对其进行了详细分析,分析结论为:用户CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞CVE-2020-13401,CVSS

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    态,用户CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该

  • 插件管理 - 云容器实例 CCI

    kubernetes除了必要支撑组件以外,其他组件都是以插件形式运行,如Kubernetes DNS,Kubernetes Dashboard等等。 插件是对现有功能扩展,当前云容器实例提供了coredns插件供您使用,您可以在云容器实例界面上直接安装插件,从而方便使用插件提供功能。 coredns插件介绍

  • 委托联邦用户管理资源 - 云容器实例 CCI

    规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(被委托方操作)

  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • 事件一:重新拉取镜像失败 - 云容器实例 CCI

    排查项二:填写镜像地址错误 CCI支持拉取容器镜像服务中镜像来创建工作负载。 容器镜像服务中镜像需要使用镜像“下载指令”,上传镜像后,您可以在容器镜像服务镜像中获取,如下图所示。 图1 镜像地址 排查项三:IAM用户没有镜像下载权限 如果您开通了企业管理,您需要在账号下容器镜

  • 镜像快照概述 - 云容器实例 CCI

    支持私有镜像仓库,但需要提供私有镜像仓库访问凭证,包括地址、用户名和密码。 如果镜像需要通过公网拉取,则需要事先配置NAT网关服务。 如果镜像快照中只有部分镜像Pod中镜像相符,则不相符镜像仍需通过下载拉取。 CCI实例运行中镜像信息发生变动,且新镜像匹配镜像快照中镜像无相符场景,则新镜像仍需通过下载拉取。

  • 监控 - 云容器实例 CCI

    在CCE集群中通过bursting插件弹性CCI工作负载支持对接云原生观测中监控中心。通过阅读本章节用户可以快速搭建CCE集群中监控中心,监控弹性CCIpod。 约束限制 metrics-server无法采集到通过bursting插件弹性到CCI 2.0上Pod监控数据,可能会影响HPA

  • 认证鉴权 - 云容器实例 CCI

    签名SDK只提供签名功能,服务提供SDK不同,使用时请注意。 Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是在调用API时候将To

  • 业务探针(Readiness probe) - 云容器实例 CCI

    d。 Readiness Probe同样是周期性检测Pod,然后根据响应来判断Pod是否就绪,存活探针(liveness probe)相同,云容器实例中也支持两种类型Readiness Probe。 HTTP GET:往容器IP:Port发送HTTP GET请求,如果pr

  • 远程终端 - 云容器实例 CCI

    远程终端(web-terminal)提供连接容器功能,帮助您快速调试容器。 约束限制 web-terminal 默认是以sh shell登录容器,要求容器支持sh shell。 只有状态为“运行中”容器可终端登录。 退出时,请在web-terminal中输入“exit”,否则会导致sh进程残留。

  • 使用Docker run运行容器 - 云容器实例 CCI

    HOST访问mysqlIP端口。 -p指定端口映射,如这里将容器80端口映射到主机8080端口。 -e指定容器环境变量,如这里指定环境变量WORDPRESS_DB_PASSWORD值为********,请替换为您设置密码。Wordpress环境变量WORDPRES

  • 创建动态EIPPool - 云容器实例 CCI

    EIPPool名称 建议EIPPool名字长度不超过29个字节,超过字段将被截断,但不影响使用。 namespace EIPPool所在命名空间 Pod命名空间保持一致。 amount EIP资源池中EIP数量 取值范围为0~500。 networkType EIP类型 取

  • 产品优势 - 云容器实例 CCI

    云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离

  • 计费概述 - 云容器实例 CCI

    U规格费用。了解每种计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。 费用账单 您可以在“费用中心 > 账单管理”查看云容器实例相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。

  • EIPPool概述 - 云容器实例 CCI

    数量不足而升级失败。建议:EIPPool池大小略大于使用该EIPPool所有的Deployment副本数之和,或者maxSurge配置为0,可支持工作负载先减后增滚动升级。 相关操作 您可以参考以下文档, 对EIPPool进行对应操作: 创建EIPPool 使用EIPPool

  • 查看云审计日志 - 云容器实例 CCI

    开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方“服务列表”,选择“管理监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。