已找到以下 305 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网络 - 云容器实例 CCI

    通node安全组下100.125.0.0/16网段容器端口。 配置默认使用指定dns服务器 操作场景 在某些场景中,用户想要弹性CCIPod可以使用指定dns服务器地址。bursting插件提供配置指定dns服务器地址能力,无需在每个Pod上都配置dnsConfig,从而降低用户网络运维成本。

  • 快速使用 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群和其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 状态码 - 云容器实例 CCI

    Failed 未满足前提条件,服务器未满足请求者在请求中设置其中一个前提条件。 413 Request Entity Too Large 由于请求实体过大,服务器无法处理,因此拒绝请求。为防止客户端连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • 应用场景 - 云容器实例 CCI

    完成后快速释放。 云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本 随启随用、按需付费

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 公网访问 - 云容器实例 CCI

    yaml。创建密钥方法请参见使用Secret。 同一个ELB实例同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。如果使用两个不同密钥证书将两个Ingress添加到同一个ELB下同一个监听器,ELB侧实际只生效最初证书。 域名:可选填。实际访问域名地址,该域名

  • 监控管理 - 云容器实例 CCI

    Pod监控指标数据,也可以在AOM中查看。 监控指标 在AOM控制台,可以查看容器实例指标,指标内容请参见表1。 表1 监控指标 指标ID 指标名称 指标含义 取值范围 单位 cpuUsage CPU使用率 该指标用于统计测量对象CPU使用率。服务实际使用与限制CPU核数量比率。

  • 插件管理 - 云容器实例 CCI

    任何与配置集群域后缀不匹配DNS查询(例如,www.kubernetes.io)将转发到从该节点继承上游名称服务器。集群管理员可能配置了额外存根域和上游DNS服务器。 “ClusterFirstWithHostNet”:对于使用hostNetwork运行Pod,您应该

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 存储概述 - 云容器实例 CCI

    云容器实例支持多种类型持久化存储,满足您不同场景下存储需求。创建工作负载时,可以使用以下类型存储。 云硬盘存储卷(EVS) 云容器实例支持将EVS创建云硬盘存储卷挂载到容器某一路径下。当容器迁移时,挂载云硬盘存储卷将一同迁移。这种存储方式适用于需要永久化保存数据。详情见云硬盘存储卷。

  • 数据保护技术 - 云容器实例 CCI

    数据保护技术 云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离

  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • 挂载OBS使用限制 - 云容器实例 CCI

    表示obssidecar容器memory规格。 挂载obs并行文件系统时,可指定挂载umask来限制文件或目录权限。 obssidecar-injector-webhook/umask:表示obssidecar容器挂载时权限掩码。 启动命令。 使用yaml配置容器启动命令时,推荐使用bash方式。

  • CCI是否提供基础容器镜像下载服务? - 云容器实例 CCI

    CCI是否提供基础容器镜像下载服务? CCI中镜像仓库是由容器镜像服务(SoftWare Repository)提供,容器镜像服务提供基础容器镜像下载。 父主题: 镜像仓库类

  • 获取容器镜像地址 - 云容器实例 CCI

    像服务镜像。其中 容器镜像服务从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中镜像请使用镜像“下载指令”,上传镜像后,您可以在容器镜像服务镜像中获取,如下图所示。

  • 云审计服务支持CCI操作列表 - 云容器实例 CCI

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 表1 云审计服务支持CCI操作列表