已找到以下 800 条记录
AI智能搜索
产品选择
云容器引擎 CCE
没有找到结果,请重新输入
产品选择
云容器引擎 CCE
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 跨云Harbor同步镜像至华为云SWR - 云容器引擎 CCE

    com。镜像仓库地址获取方法:登录容器镜像服务控制台,进入“我镜像”,单击“客户端上传”,在弹出页面即可查看SWR当前Region镜像仓库地址。 访问ID:遵循SWR长期有效认证凭证规则,以“区域项目名称@[AK]”形式填写。 访问密码:遵循SWR长期有效认证凭证规则,需要用AK和SK来生成,详细说明请参考获取长期有效登录指令。

  • 插件概述 - 云容器引擎 CCE

    护。 Gatekeeper 一个基于开放策略(OPA)可定制云原生策略控制器,有助于策略执行和治理能力加强,在集群中提供了更多符合Kubernetes应用场景安全策略规则。 Kubernetes Web终端(停止维护) Kubernetes Web终端(web-term

  • 网络概述 - 云容器引擎 CCE

    网络,容器网络是使用专门网络插件来管理。 节点网络 节点网络为集群内主机(节点,图中Node)分配IP地址,您需要选择VPC中子网用于CCE集群节点网络。子网可用IP数量决定了集群中可以创建节点数量上限(包括Master节点和Node节点),集群中可创建节点数量还

  • 容器网络带宽限制配置建议 - 云容器引擎 CCE

    容器网络带宽限制配置建议 应用场景 同一个节点上容器会共用主机网络带宽,对容器网络带宽进行限制,可以有效避免容器之间相互干扰,提升容器间网络稳定性。 约束与限制 Pod带宽限制功能规格如下: 功能规格 容器隧道网络模型 VPC网络模型 云原生网络2.0模型 支持集群版本 所有集群版本均支持

  • DevOps持续交付 - 云容器引擎 CCE

    接已有CI/CD,完成传统应用容器化改造和部署。 优势 高效流程管理 更优流程交互设计,脚本编写量较传统CI/CD流水线减少80%以上,让CI/CD管理更高效。 灵活集成方式 提供丰富接口便于与企业已有CI/CD系统进行集成,灵活适配企业个性化诉求。 高性能 全容器化架构设计,任务调度更灵活,执行效率更高。

  • 安全配置概述 - 云容器引擎 CCE

    点和CCE自身组件安全,并在集群、容器级别提供一系列层次化安全能力,而用户则负责集群Node节点安全并遵循CCE服务提供安全最佳实践,做好安全配置和运维。 CCE服务应用场景 云容器引擎是基于业界主流Docker和Kubernetes开源技术构建容器服务,提供众多

  • 编写Dockerfile文件 - 云容器引擎 CCE

    编写Dockerfile文件 镜像是容器基础,容器基于镜像定义内容来运行。镜像是多层存储,每一层是前一层基础上进行修改。 定制镜像时,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了一条条指令,每一条指令构建镜像其中一层,因此每一条指令内容,就是描述该层应该如何构建。

  • 使用安全组策略为工作负载绑定安全组 - 云容器引擎 CCE

    关联安全组 选中安全组将绑定到选中工作负载弹性网卡/辅助弹性网卡上,在下拉框中最多可以选择5条,安全组必选,不可缺省。 如将绑定安全组未创建,可单击“创建安全组”,完成创建后单击刷新按钮。 须知: 最多可选择5个安全组。 鼠标悬浮在安全组名称上,可查看安全组详细信息。 6

  • 产品介绍 - 云容器引擎 CCE

    计费项 云容器引擎计费项由集群费用和其他云服务资源费用组成。了解每种计费项计费因子、计费公式等信息,请参考计费项。 集群:控制节点资源费用,按照每个集群类型(虚拟机或裸金属、控制节点数)、集群规模(最大支持节点数)差异收取不同费用。 控制节点资源价格目录请参见:云容器引擎价格目录。

  • 创建节点池 - 云容器引擎 CCE

    9-r0、v1.27.6-r0、v1.28.4-r0及以上版本集群中支持选择使用通用型SSD V2和极速型SSD V2类型云硬盘。 系统盘加密:系统盘加密功能可为您数据提供强大安全防护,加密磁盘生成快照及通过这些快照创建磁盘将自动继承加密功能。仅“弹性云服务器-虚拟机”类型支

  • 跨账号挂载对象存储 - 云容器引擎 CCE

    账户A对OBS配置桶策略和和桶ACL,授予账号B相应权限(如读写权限)。 步骤二:创建挂载OBS工作负载 基于账号AOBS桶,账号B创建对应PV和PVC,并将PVC挂载到需要工作负载中。 步骤三:检查Pod对OBS桶操作权限 基于桶策略,检查账号B创建Pod实例是否具有相应权限。 步骤四:清理资源

  • 创建节点时使用OBS桶实现自定义脚本注入 - 云容器引擎 CCE

    自定义安全加固等操作时,需要在创建节点时候注入一些脚本。CCE创建节点提供了Kubernetes安装前和安装后两处注入脚本功能。但是使用通常碰到如下限制: 注入脚本字符有限。 各种需求、场景多样性可能会经常修改注入脚本内容,而对于CCE节点池注入脚本是固定,不适合经常修改。

  • 容器如何访问VPC内部网络 - 云容器引擎 CCE

    容器访问内网不通定位方法 如前所述,从容器中访问内部网络不通情况可以按如下路径排查: 查看要访问对端服务器安全组规则,确认是否允许容器访问。 容器隧道网络模型需要放通容器所在节点IP地址 VPC网络模型需要放通容器网段 云原生网络2.0需要放通容器所在子网网段 查看要访问对端服务

  • 节点可创建最大Pod数量说明 - 云容器引擎 CCE

    true参数,详情请参见在Pod中配置主机网络(hostNetwork)。配置完成后Pod会占用宿主机端口,PodIP就是宿主机IP,不会占用容器网络IP。使用时需要考虑是否与宿主机上端口冲突,因此一般情况下除非某个特定应用必须使用宿主机上特定端口,否则不建议使用主机网络。 父主题: 节点运维

  • 节点操作系统 - 云容器引擎 CCE

    节点操作系统 集群版本与操作系统对应关系 如下为当前已经发布集群版本与操作系统版本对应关系,请参考: 表1 弹性云服务器-虚拟机节点操作系统 操作系统 集群版本 CCE Standard集群 CCE Turbo集群 最新内核信息 VPC网络模型 容器隧道网络模型 云原生网络2

  • NGINX Ingress控制器 - 云容器引擎 CCE

    Kubernetes通过kube-proxy服务实现了Service对外发布及负载均衡,它各种方式都是基于传输层实现。在实际互联网应用场景中,不仅要实现单纯转发,还有更加细致策略需求,如果使用真正负载均衡器更会增加操作灵活性和转发性能。 基于以上需求,Kubernetes引入

  • 创建节点弹性策略 - 云容器引擎 CCE

    集群触发弹性缩容失败后,再次启动缩容评估冷却时间:缩容失败后能再次启动缩容评估时间间隔,默认3min。节点池中配置弹性扩容冷却时间和此处配置弹性缩容冷却时间之间影响和关系请参见冷却时间说明。 配置修改完成后,单击“确认配置”。 冷却时间说明 节点池中配置两个冷却时间之间影响和关系如下: 弹性扩容中的冷却时间

  • 使用CCE设置工作负载访问方式时,端口如何填写? - 云容器引擎 CCE

    端口”形式访问工作负载。工作负载可被公网访问。 容器端口:指容器中工作负载启动监听端口。端口根据每个业务不同而不同,一般在容器镜像中已指定。 服务端口:指该容器工作负载发布为服务后,所设定服务端口号,请填写1-65535之间整数值。 节点端口:指容器映射到节点上端口。

  • 微服务流量治理 - 云容器引擎 CCE

    伴随着互联网技术不断发展,各大企业系统越来越复杂,传统系统架构越来越不能满足业务需求,取而代之是微服务架构。微服务是将复杂应用切分为若干服务,每个服务均可以独立开发、部署和伸缩;微服务和容器组合使用,可进一步简化微服务交付,提升应用可靠性和可伸缩性。 随着微服务大量应用

  • 迁移工具安装 - 云容器引擎 CCE

    Velero从对象存储中拉取对应备份,按需进行集群资源还原。 根据迁移方案所述,在迁移开始前需准备临时对象存储用于存放资源备份文件,Velero支持使用OBS或者MinIO对象存储。对象存储需要准备足够存储空间用于存放备份文件,请根据您集群规模和数据量自行估算存储空间