已找到以下 157 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • Service - 云容器实例 CCI

    应用往往都是由多个运行相同镜像一组Pod组成,一个个Pod访问也变得不现实。 举个例子,假设有这样一个应用程序,使用Deployment创建了前台后台,前台会调用后台做一些计算处理,如图1所示。后台运行了3个Pod,这些Pod是相互独立且可被替换,当Pod出现状况被重建时,新建PodIP地址是新IP,前台的Pod无法直接感知。

  • Pod日志采集 - 云容器实例 CCI

    指定fluent-bit日志采集配置configmap名称 配置configmap必须已经存在,并且符合配置fluent-bit中描述要求。 高级配置 Secret是一种加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,从而解决了密码、token、密钥等敏感数据配置问题。 apiVersion:

  • 容器启动命令 - 云容器实例 CCI

    前,需要一些准备工作。比如MySQL类数据库,可能需要一些数据库配置、初始化工作,这些工作要在最终MySQL服务器运行之前解决。这些操作,可以在制作镜像时通过在Dockerfile文件中设置ENTRYPOINT或CMD来完成,如下所示Dockerfile中设置了ENTRYPOINT

  • 基于IAM进行访问控制 - 云容器实例 CCI

    权限根据授权精细程度分为角色策略。 角色:IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对

  • 基本概念类 - 云容器实例 CCI

    基本概念类 什么是云容器实例? 云容器实例云容器引擎有什么区别? 什么是环境变量? 什么是服务? 什么是mcore? 镜像、容器、工作负载关系是什么? 什么是安全容器? 能否使用kubectl管理容器实例? CCI资源包中核时怎么理解?

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    CI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该服务可以被同

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    务下发member到生效时间。 minReadySeconds时长需要小于sleep时长,保证旧容器停止并退出之前,新容器已经准备就绪。 配置完成后,对应用进行升级弹性扩缩容打流测试。 准备一台集群外客户端节点,预置检测脚本detection_script.sh,内容如下,其中100

  • 约束限制 - 云容器实例 CCI

    云容器实例支持使用NVIDIA GPU驱动版本为460.106418.126,您应用程序中使用CUDA需满足如表3所示配套关系。CUDA与驱动配套关系来源于NVIDIA官网,详细信息请参见CUDA Compatibility。 表3 NVIDIA GPU驱动与CUDA配套关系 NVIDIA GPU驱动版本

  • 应用场景 - 云容器实例 CCI

    云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本 随启随用、按需付费:容器按需启动,按资源规格使用时长付费

  • 升级负载 - 云容器实例 CCI

    igMapSecret创建请参见使用ConfigMap使用Secret。 单击“下一步”,选择升级策略。 您可以指定无状态工作负载升级方式,包括逐步“滚动升级”整体“替换升级”。 滚动升级:将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。

  • 云容器引擎-功能总览 - 云容器实例 CCI

    Management,AOM),AOM会采集日志存储中“.log”等格式日志文件,转储到AOM中,方便您查看检索。 支持区域:全部 查看日志 权限管理 CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token

  • 区域可用区 - 云容器实例 CCI

    资源划分成多个集群。一个Region中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 图1阐明了区域可用区之间关系。 图1 区域可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己区域可用区。更多信息请参见华为云全球站点。 如何选择区域?

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 业务探针(Readiness probe) - 云容器实例 CCI

    Probe高级配置样例。 Exec:probe执行容器中命令并检查命令退出状态码,如果状态码为0则说明已经就绪。 Readiness Probe工作原理 如果调用kubectl describe命令查看Service信息,您会看到如下信息。 $ kubectl describe

  • 监控管理 - 云容器实例 CCI

    无状态(Deployment)”,在右侧页面单击要访问工作负载。查看Pod实例下面的“监控”页签,该页签显示Pod近一小时CPU使用率内存使用率。 图1 Pod列表 CCI控制台上资源监控信息仅展示CPU使用率内存使用率。您可前往应用运维管理服务AOM查看更多监控指标。 单击监控页签下方“查看更多”,进入AOM控制台。

  • 使用Tensorflow训练神经网络 - 云容器实例 CCI

    126”,如下所示。 GPU Pod详细规格显卡驱动说明请参见Pod规格。 图2 选择GPU容器规格 选择需要容器镜像,这里选择上传到镜像容器仓库tensorflow镜像。 在容器设置下面的高级设置中,挂载一个NFS类型文件存储卷,用于保存训练后数据。 图3 挂载NFS存储

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • CCE容器实例弹性伸缩到CCI服务 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy