已找到以下 139 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • 云容器引擎-功能总览 - 云容器实例 CCI

    工作负载 工作负载是在Kubernetes上运行应用程序。无论您工作负载是单个组件还是协同工作多个组件,您都可以在Kubernetes上一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod抽象模型,用于描述业务运行载体,包括Deployment、Job、CronJob等多种类型。

  • 计费概述 - 云容器实例 CCI

    U规格费用。了解每种计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。 费用账单 您可以在“费用中心 > 账单管理”查看与云容器实例相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 错误码 - 云容器实例 CCI

    错误码 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应错误码来定位错误原因。 当调用出错时,HTTP请求返回一个 4xx 或 5xx HTTP状态码。返回消息体中是具体错误代码及错误信息。在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。

  • 委托联邦用户管理资源 - 云容器实例 CCI

    规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(被委托方操作)

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 创建镜像快照 - 云容器实例 CCI

    选择已有命名空间或单击“创建命名空间”按钮,创建新命名空间。 如果您要缓存镜像包含私有镜像仓库,请确保命名空间绑定vpc与私有镜像仓库网络互通。如需缓存公网镜像,需要命名空间绑定vpc配置SNAT规则,参考从容器访问公网。 镜像仓库访问凭证 如果您容器里选择镜像是私有的,请输入所选镜像仓库地址、用户名

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCP和UDP协议转发,Ingress可以基于七层HTTP和HTTPS协议转发,可以通过域名和路径做到更细粒度划分,如下图所示。 图1 Ingress-Service

  • 网络 - 云容器实例 CCI

    放通node安全组下100.125.0.0/16容器端口。 配置默认使用指定dns服务器 操作场景 在某些场景中,用户想要弹性CCIPod可以使用指定dns服务器地址。bursting插件提供配置指定dns服务器地址能力,无需在每个Pod上都配置dnsConfig,从而降低用户网络运维成本。

  • 日志 - 云容器实例 CCI

    通过CCE“CCE Log Collector”插件来收集pod日志,提升工作负载可观测性。通过阅读本章用户可以快速搭建日志平台,在CCE日志观测CCI侧日志。 弹性到CCI负载会默认开启容器标准输出采集并上报到应用运维管理,AOM每月赠送每个租户500M免费日志存储

  • 停止计费 - 云容器实例 CCI

    按需计费资源 对于按需计费模式资源,例如按需计费云容器实例、按需计费云硬盘等,如果不再使用这些资源且需停止计费,请删除相应资源。 通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源ID,通过这些ID信息找到具体资源,然后将其一一删除。具体操作如下:

  • 升级负载 - 云容器实例 CCI

    “滚动升级”和“替换升级”两种方式。 滚动升级:将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新老实例上,因此业务不会中断。 替换升级:将先把您工作负载老版本实例删除,再安装指定新版本,升级过程中业务会中断。 升级负载 登录云容器实例管理控制台,左侧导航栏中选择“工作负载

  • Service - 云容器实例 CCI

    直接访问Pod问题 负载创建完成后,如何访问负载呢?访问负载实际上就是访问Pod,但是直接访问Pod会有如下几个问题: Pod会随时被Deployment这样控制器删除重建,那访问Pod结果就会变得不可预知。 PodIP地址是在Pod启动后才被分配,在启动前并不知道PodIP地址。

  • Pod日志采集 - 云容器实例 CCI

    当前不支持日志轮转,如果需要对日志文件进行大小控制,请自行处理。 单条日志长度限制为250KB,如果超过则会丢弃。 不支持指定系统、设备、cgroup、tmpfs、localdir等挂载目录日志采集,会直接忽略。 容器中长度超过190日志文件无法被采集。容器中长度在180~190范围日志文件仅支持采集第一个文件。

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 创建Namespace - 云容器实例 CCI

    创建Namespace 功能介绍 创建一个Namespace。 当前云容器实例提供“通用计算型”和“GPU加速型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。调用接口时必须指定metadata.annotations中namespace.kubernetes

  • 创建Pod - 云容器实例 CCI

    规格”部分。 当前支持使用Nvidia GPU驱动版本为418.126和460.106,您应用程序中使用CUDA需满足如下表所示配套关系。CUDA与驱动配套关系来源于Nvidia,详细信息请参见CUDA Compatibility。 表:NVIDIA GPU驱动与CUDA配套关系