已找到以下 190 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 创建用户并授权使用CCI - 云容器实例 CCI

    行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业业务组织,在您云账号中,给企业中不同职能部门员工创建IAM用户,让员工拥有唯一安全凭证,并使用CCI资源。 根据企业用户的

  • 基本概念 - 云容器实例 CCI

    理,是逻辑隔离。企业项目中可以包含多个区域资源,且项目中资源可以迁入迁出。 关于企业项目ID获取及企业项目特性详细信息,请参见《企业管理用户指南》。 父主题: 使用前必读

  • 插件管理 - 云容器实例 CCI

    任何与配置集群域后缀不匹配DNS查询(例如,www.kubernetes.io)将转发到从该节点继承上游名称服务器。集群管理员可能配置了额外存根域和上游DNS服务器。 “ClusterFirstWithHostNet”:对于使用hostNetwork运行Pod,您应该

  • 计费模式概述 - 云容器实例 CCI

    套餐包 付费方式 后付费 按照实例实际使用时长计费。 预付费 按照订单购买套餐包计费。 计费周期 秒级计费,按小时结算。 按订单购买套餐包周期计费。 适用计费项 Pod规格包含CPU、内存和GPU。 套餐包分为CPU套餐包和内存套餐包。 变更计费模式 支持变更为套餐包计费模式。

  • 文件存储卷 3.0 - 云容器实例 CCI

    如需在VPC中访问SFS 3.0容量型,请先在VPC中购买SFS 3.0容量型VPC终端节点,可参考配置VPC终端节点。如果已经购买了VPC终端节点,则不需要购买。 云容器实例支持导入已有的SFS 3.0文件存储。 登录云容器实例控制台,单击左侧导航栏“存储管理 > 文件存储卷”。 如果您在弹性文件存储中创建了SFS

  • 费用账单 - 云容器实例 CCI

    您可以在“费用中心 > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 按需计费资源扣费时间可能会滞后于结算周期,例如:按小时结算云容器实例在8:30删除资源,但是8:00~9:00期间产生费用,通常会在10:00左右才进行扣费。在“费用中心

  • 计费样例 - 云容器实例 CCI

    计费样例 计费场景 某用户于2023/03/18 15:30:00购买了一台按需计费云容器实例,规格配置Pod规格:CPU 2核,内存 4GB 用了一段时间后,用户发现云容器实例当前规格无法满足业务需要,于2023/03/20 9:00:00扩容Pod规格为CPU 4核,内存

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • 审计与日志 - 云容器实例 CCI

    中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 极速文件存储卷 - 云容器实例 CCI

    要实时读取数据,可为导入SFS Turbo指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件和目录缓存,支持客户端实时从远端SFS Turbo读取数据。 此处设置挂载参数仅对当前命名空间下创建极速文件存储卷有效。 图2

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 云容器引擎-功能总览 - 云容器实例 CCI

    工作负载 工作负载是在Kubernetes上运行应用程序。无论您工作负载是单个组件还是协同工作多个组件,您都可以在Kubernetes上一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod抽象模型,用于描述业务运行载体,包括Deployment、Job、CronJob等多种类型。

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • Service - 云容器实例 CCI

    es中最常用一种使用方式,CoreDNS安装请参见插件管理。 CoreDNS安装成功后会成为DNS服务器,当创建Service后,CoreDNS会将Service名称与IP记录起来,这样Pod就可以通过向CoreDNS查询Service名称获得ServiceIP地址。 访问时通过nginx

  • 命名空间 - 云容器实例 CCI

    命名空间。 未开通企业管理用户页面无此参数,无需进行配置。如需开通企业管理,请参见开通企业中心功能。使用IAM用户注意事项请参见(可选)上传镜像。 您开通了企业项目后,自动创建网络、存储资源与命名空间在同一企业项目中。您在企业项目页面进行资源迁移时,建议一同迁移相关资源。

  • 系统委托说明 - 云容器实例 CCI

    rust委托Tenant Administrator权限进行收缩,收缩后权限为CCIFullAccess,CCIFullAccess策略权限详细说明请参见权限管理。收缩后CCIFullAccess权限仅保留CCI服务运行中必要依赖云服务权限,进一步增强委托安全性。 cc

  • Pod - 云容器实例 CCI

    如果去查询Kubernetes资源,您会看到还有一个status字段,status描述kubernetes资源实际状态,创建时不需要配置。这个示例是一个最小集,其他参数定义后面会逐步介绍。 kubernetes资源参数定义解释,您可以通过具体资源API参考查询对应解释。 Pod定义