已找到以下 46 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 客户端DNS配置 - 云容器实例 CCI

    S配置的场景,需要和dnsConfig配合一起使用,达到自定义DNS的目的。 Default:使用CCI提供的内网DNS,能够完成服务域名代理其他公网域名解析,具体请参见https://support.huaweicloud.com/dns_faq/dns_faq_002.html。

  • 内核参数配置 - 云容器实例 CCI

    fs.mqueue.*, net.*(net.netfilter.*net.ipv4.vs.*除外) 以下示例中,使用Pod SecurityContext来对两个sysctl参数net.core.somaxconnnet.ipv4.tcp_tw_reuse进行设置。 apiVersion:v1

  • 产品优势 - 云容器实例 CCI

    跃时段的费用开销,降低用户成本。 完全开放的原生平台 紧跟KubernetesDocker社区,迅速同步最新版本 原生支持Kubernetes API 高安全 云容器实例同时具备容器级别的启动速度虚拟机级别的安全隔离能力,提供更好的容器体验。 原生支持Kata Container

  • SSL证书 - 云容器实例 CCI

    填写SSL证书名称描述信息。 证书名称要求:请输入以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾的1到253字符的字符串。 上传证书文件私钥文件。 证书文件支持“.crt”“.cer”格式,且大

  • 基本概念 - 云容器实例 CCI

    容器(Container) 镜像容器的关系,就像是面向对象程序设计中的类实例一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。 命名空间(Namespace) 命名空间是一种在多个用户之间划分资源的方法。当您的项目人员众多的时候可以考虑根据

  • 监控安全风险 - 云容器实例 CCI

    为使用户更好的掌握工作负载的运行状态,CCI配合AOM对其进行全方位的监控。 通过AOM界面您可监控CCI的基础资源运行在CCI上的应用,同时在AOM界面还可查看相关的日志告警。 更多内容,请参见监控管理。 Pod资源监控指标 CCI支持Pod资源基础监控能力,提供CPU、内存、磁

  • 基本概念类 - 云容器实例 CCI

    基本概念类 什么是云容器实例? 云容器实例云容器引擎有什么区别? 什么是环境变量? 什么是服务? 什么是mcore? 镜像、容器、工作负载的关系是什么? 什么是安全容器? 能否使用kubectl管理容器实例? CCI资源包中的核时怎么理解?

  • 什么是云容器实例 - 云容器实例 CCI

    kubectl、Kubernetes API创建和使用容器负载。 图2 产品架构 基于云平台底层网络存储服务(VPC、ELB、NAT、EVS、OBS、SFS等),提供丰富的网络存储功能。 提供高性能、异构的基础设施(x86服务器、GPU加速型服务器、Ascend加速型服务器),容器直接运行在物理服务器上。

  • CVE-2020-13401的漏洞公告 - 云容器实例 CCI

    恶意攻击者可以篡改主机上其他容器或主机本身的IPv6路由记录,实现中间人攻击。即使现在系统或者服务上没有直接使用IPv6地址进行网络请求通知,但是如果DNS返回了A(IPv4)AAAA(IPv6)记录,许多HTTP库都会尝试IPv6进行连接,如果再回退到IPv4,这为攻击者提供了响应的机会。 参考链接:https://github

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    SS)、认证信息处理选择性确认(SACK)等。整体TCP连接通过我们熟知的三次握手最终建立。 TCP通过一个数据段单元发送接收用户数据包。 TCP数据段由TCP头、选项用户数据组成。每个TCP段都有序列号(SEQ)确认号(ACK)。 接收方通过SEQ号ACK号来跟踪成功

  • 认证鉴权 - 云容器实例 CCI

    将签名信息添加到消息头,从而通过身份认证。 AK(Access Key ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。

  • 使用client-go访问CCI - 云容器实例 CCI

    iamEndpoint = "<例如华北-北京四: https://iam.cn-north-4.myhuaweicloud.com>" // 地区终端节点,参考https://developer.huaweicloud.com/endpoint projectName

  • 基本概念 - 云容器实例 CCI

    由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码访问密钥)。 在我的凭证下,您可以查看账号IDIAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户密码等信息。 区域(Region) 从地理位置网络时延维度划分,同一个Region内共享弹性计算、块存储

  • 基于IAM进行访问控制 - 云容器实例 CCI

    IAM进行权限分配,通过授予用户仅能使用CCI,但是不允许删除CCI的权限,控制他们对CCI资源的使用范围。 权限根据授权精细程度分为角色策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云

  • 存储概述 - 云容器实例 CCI

    图1 使用持久化存储 在云容器实例控制台,您可以导入已经创建的EVS、SFSSFS Turbo,导入这些存储资源的同时会创建一个PVC用于这些存储资源。 您还可以在云容器实例控制台直接购买EVSSFS,购买动作不仅购买实际的存储资源,同时还会创建PVC,也就是在这里购买就会直接导入到云容器实例中。

  • 返回结果 - 云容器实例 CCI

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    行自定义监控基础指标监控。 自定义监控:对接开源Prometheus监控指标,为pod中的应用提供prometheus的监控功能,利用Pod服务自动发现机制,在Prometheus主配置文件(prometheus.yml)中,配置portpath指定要采集的端口路径。 prometheus

  • 最新动态 - 云容器实例 CCI

    最新动态 本文介绍了云容器实例CCI各特性版本的功能发布对应的文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。 2021年6月 序号 功能名称 功能描述 阶段 相关文档 1 CCE弹性到CCI实例状态同步零延迟 virtual-kubelet新增对k8s v1.17版本的支持,支持对接CCE

  • CCI - 云容器实例 CCI

    源。 二次开发 NamespaceNetwork 使用 Service Ingress 管理网络访问 使用PersistentVolumeClaim申请持久化存储 使用 ConfigMap Secret 提高配置灵活性 使用 Job CronJob 创建任务负载 06

  • 权限及授权项说明 - 云容器实例 CCI

    见IAM权限管理说明。 权限根据授权的精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。 如果您要