已找到以下 165 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 最新动态 - 云容器实例 CCI

    功能名称 功能描述 阶段 相关文档 1 支持细粒度RBAC权限控制 Kubernetes的角色访问控制(RBAC)与统一身份认证服务(IAM)的能力基础,提供的基于IAM的细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源的权限控制,帮助用户便捷灵活

  • 状态码 - 云容器实例 CCI

    Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。

  • Pod资源监控指标 - 云容器实例 CCI

    磁盘/文件系统当前正在进行的 I/O 数量 container_fs_io_time_seconds_total 磁盘/文件系统花费 I/O 的累计秒数 container_fs_io_time_weighted_seconds_total 磁盘/文件系统累积加权 I/O 时间

  • 数据保护技术 - 云容器实例 CCI

    云容器实例支持上传SSL证书,使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储的资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,容器启动时以环境变量等方式加载到容器中。

  • 使用client-go访问CCI - 云容器实例 CCI

    19 // ak,sk分别表示用户AK/SK,需用户自行传入,因AK/SK用于认证,存在安全风险,请用户注意使用安全。 var ak, sk string // NewClient 通过AK/SK认证创建Clientset func NewClient() (*kubernetes

  • 创建用户并授权使用CCI - 云容器实例 CCI

    创建用户组并授权 IAM控制台创建用户组(例如开发人员组),并授予云容器实例普通用户权限“CCI CommonOperations”。因为CCI为项目服务,所以在给用户授予CCI相关系统策略权限时,还需要给用户授予IAM ReadOnlyAccess。 创建用户并加入用户组 IAM控

  • 无状态负载(Deployment) - 云容器实例 CCI

    志存储空间。负载创建完成后,可在AOM界面查看日志,具体请参见日志管理。 环境变量:容器中设置环境变量,支持手动输入和引用变量。环境变量为应用提供极大的灵活性,您可以应用程序中使用环境变量,创建容器时为环境变量赋值,容器运行时读取环境变量的值,从而做到灵活的配置,而不是每次都重新编写应用程序制作镜像。

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    Kubernetes节点的设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点如果有绑定在127.0.0.1的服务,则该服务可以被同一个LAN或二层网络的主机访问,从而获取接口信息。如果绑定在端口上的服务没有设置身份验证,则会导致该服务容易受到攻击。 参考链接:

  • 使用kubernetes官方Java SDK访问CCI - 云容器实例 CCI

    projectID = "<账号ID,可以我的凭证获取>"; String domainID = "<项目ID,可以我的凭证获取>"; String securityGroupID = "<安全组ID,可以安全组控制台获取>"; String

  • 约束与限制 - 云容器实例 CCI

    HostNetwork 将宿主机端口映射到容器 使用type=LoadBalancer的负载均衡 DaemonSet DaemonSet(守护进程集)集群的每个节点运行一个Pod,且保证只有一个Pod 通过sidecar形式Pod中部署多个容器 Privileged权限 容器拥有privileged权限

  • 使用Secret - 云容器实例 CCI

    使用Secret Secret是Kubernetes中一种加密存储的资源对象,您可以将认证信息、证书、私钥等保存在密钥中,容器启动时以环境变量加载到容器中,或以文件方式挂载到容器中。 Secret与SSL证书共用同一个配额。 建议用户对上传的Secret进行加密处理。 创建Secret

  • 委托联邦用户管理资源 - 云容器实例 CCI

    进入委托方(账号A)的CCI控制台,权限管理页面为被委托方(账号B)授予命名空间下资源的权限,通过权限设置可以让不同的委托账号拥有操作指定Namespace下Kubernetes资源的权限。 联邦身份认证(被委托方操作) 登录被委托方(账号B),在被委托方(账号B)中进行联邦身份认证操作。 委托联邦用

  • 插件管理 - 云容器实例 CCI

    如果集群管理员有一个位于10.150.0.1的Consul域名解析服务器,并且所有Consul的域名都带有.consul.local的后缀。CoreDNS的ConfigMap中添加如下信息即可将该域名服务器配置CoreDNS中: consul.local:5353 {

  • 什么是安全容器? - 云容器实例 CCI

    pod)都运行一个单独的微型虚拟机中,拥有独立的操作系统内核,以及虚拟化层的安全隔离。因为云容器实例采用的是共享多租集群,因此容器的安全隔离比用户独立拥有私有Kubernetes集群有更严格的要求。通过安全容器,不同租户之间的容器之间,内核、计算资源、存储和网络都是隔离开的。保

  • Secret - 云容器实例 CCI

    Secret Secret是一种加密存储的资源对象,您可以将认证信息、证书、私钥等保存在密钥中,从而解决了密码、token、密钥等敏感数据的配置问题,而不需要把这些敏感数据暴露到镜像或者Pod Spec中,只需容器启动时以环境变量等方式加载到容器中。 Secret与Config

  • 环境设置 - 云容器实例 CCI

    给IAM用户添加权限有如下两种方法: 镜像详情中为IAM用户添加授权,授权完成后,IAM用户享有读取/编辑/管理该镜像的权限,具体请参见镜像详情中添加授权。 组织中为IAM用户添加授权,使IAM用户对组织内所有镜像享有读取/编辑/管理的权限,具体请参见组织中添加授权。 (可选)创建ELB

  • 基本概念 - 云容器实例 CCI

    用到。 Init Container可以多种K8S资源里被使用到如Deployment、Job等,但归根结底都是Pod启动时,主容器启动前执行,做初始化工作。 详细信息请参见Init容器。 标签 Label(标签)是一组附加在对象的键值对,用来传递用户定义的属性。 标签常

  • 使用kubernetes官方Python SDK访问CCI - 云容器实例 CCI

    使用kubernetes官方Python SDK访问CCI 本节介绍如何将cci认证工具cci-iam-authenticator与kubernetes-client/python结合使用以调用API。 安装cci-iam-authenticator 请参考使用kubectl,下

  • 升级负载 - 云容器实例 CCI

    志存储空间。负载创建完成后,可在AOM界面查看日志,具体请参见日志管理。 环境变量:容器中设置环境变量,支持手动输入和引用变量。环境变量为应用提供极大的灵活性,您可以应用程序中使用环境变量,创建容器时为环境变量赋值,容器运行时读取环境变量的值,从而做到灵活的配置,而不是每次都重新编写应用程序制作镜像。

  • CVE-2020-13401的漏洞公告 - 云容器实例 CCI

    Advertisement技术。路由器会定期向节点通告网络状态,包括路由记录。客户端会通过NDP进行自身网络配置。 恶意攻击者可以篡改主机上其他容器或主机本身的IPv6路由记录,实现中间人攻击。即使现在系统或者服务没有直接使用IPv6地址进行网络请求通知,但是如果DNS返回了A(IPv4)