已找到以下 172 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    b应用需要安全公网访问时,您可以创建负载时访问配置页选择公网访问,ELB协议选择HTTPS协议,再选择该公网访问证书。 添加证书 登录云容器实例控制台,单击左侧导航栏“配置中心 > SSL证书”,右侧页面中选择命名空间,单击“添加证书”。 填写SSL证书名称和描述信息。

  • 使用Secret - 云容器实例 CCI

    以小写字母或数字开头,小写字母、数字、划线(-)、点(.)组成(其中两点不能相连,点不能与划线相连),小写字母或数字结尾1到253字符字符串。 描述 密钥描述信息。 *密钥数据 Secret数据可以容器中使用。其中,“键”代表文件名;“值”代表文件内容。 单击“添加数据” 。 输入键

  • 环境设置 - 云容器实例 CCI

    在账号下容器镜像服务给IAM用户添加权限,IAM用户才能使用账号下私有镜像。 给IAM用户添加权限有如下两种方法: 镜像详情为IAM用户添加授权,授权完成后,IAM用户享有读取/编辑/管理该镜像权限,具体请参见镜像详情添加授权。 组织为IAM用户添加授权,使I

  • 数据保护技术 - 云容器实例 CCI

    云容器实例支持上传SSL证书使用HTTPS访问时,云容器实例将SSL证书自动安装到七层负载均衡器上,实现数据传输加密。详细信息请参见SSL证书。 Secret Secret是Kubernetes中一种加密存储资源对象,用户可以将认证信息、证书、私钥等保存在密钥容器启动时以环境变量等方式加载到容器中。

  • 公网访问 - 云容器实例 CCI

    服务名称:选择需要添加Ingress服务。 服务端口:容器镜像容器实际监听端口,需用户确定。 配置完成后,单击“提交”。 创建完成后,Ingress列表可查看到已创建成功Ingress。 如何处理公网无法访问 公网能正常访问前提是负载已处于运行状态,如果您负载处于未就绪或异常状态,公网访问将无法正常使用。

  • 配置管理 - 云容器实例 CCI

    配置管理 使用ConfigMap 使用Secret SSL证书

  • 基于IAM进行访问控制 - 云容器实例 CCI

    四区域ECS和华南-广州区域OBS权限,基于角色授权场景,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。基于策略授权场景,管理员仅需要创建一个自定义策略,策略通过条件键“g:RequestedRegion”配置即可

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号资源进行付费。 关

  • 错误码 - 云容器实例 CCI

    错误码 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应错误码来定位错误原因。 当调用出错时,HTTP请求返回一个 4xx 或 5xx HTTP状态码。返回消息体是具体错误代码及错误信息。调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。

  • Secret - 云容器实例 CCI

    imagepull-secret Volume引用Secret Volume引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例,创建一个名为vol-secretVolume,这个Vol

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCP和UDP协议转发,Ingress可以基于七层HTTP和HTTPS协议转发,可以通过域名和路径做到更细粒度划分,如下图所示。 图1 Ingress-Service 云容器实例,使用

  • 日志管理 - 云容器实例 CCI

    图1 查看日志 添加日志存储 创建负载时候设置为容器添加日志存储。 容器内日志路径:即日志存储挂载到容器内挂载路径,需要保证应用程序日志输出路径与该路径一致,这样日志才能写入到日志存储卷。 请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下的“

  • 命名空间 - 云容器实例 CCI

    您需要关注子网的可用IP数,确保有足够数量可用IP,如果没有可用IP,则会导致负载创建失败。 图2 子网设置 创建namespace会在设置子网预热部分IP,默认个数为10个。 高级设置可以设置预热个数。 创建namespace后,由于预热了部分IP,会影响设置subnet和VPC删除,需要删

  • 文件存储卷 3.0 - 云容器实例 CCI

    使用限制 待挂载文件存储必须是按需付费,更多信息,请参见文件存储计费。 使用文件存储期间,不能修改文件存储关联VPC配置信息,否则CCI容器无法访问文件存储。 请谨慎执行文件存储删除操作,以避免造成CCI容器不可用。 导入SFS 3.0容量型文件系统 如需VPC访问SFS

  • 启动命令 - 云容器实例 CCI

    一些准备工作。比如MySQL类数据库,可能需要一些数据库配置、初始化工作,这些工作要在最终MySQL服务器运行之前解决。您可以制作镜像时通过Dockerfile文件设置ENTRYPOINT或CMD来完成。 如下所示Dockerfile设置了ENTRYPOINT ["top"

  • PATCH请求方法操作示例 - 云容器实例 CCI

    "replicas": 0 } } 如果使用“Merge Patch”类型操作,添加一个容器到指定Deployment“template”参数,则其中整个容器列表将被新添加容器所替换。 Merge Patch请求 { "spec": { "template":

  • 创建Ingress - 云容器实例 CCI

    资源对象添加labels标签。添加标签需满足如下要求: servicelabels设置标签必须和负载selectormatchLabels设置label一致。 例如,负载matchLabels标s签设置如下: "spec": { "replicas":

  • CCI Administrator有上传镜像包权限吗? - 云容器实例 CCI

    CCI Administrator有上传镜像包权限吗? 当前CCI中上传镜像使用是华为云“SWR容器镜像服务”。 您还需要为账号添加Tenant Administrator权限。 父主题: 镜像仓库类

  • 使用EIPPool - 云容器实例 CCI

    使用EIPPool 命名空间下创建完成EIPPool对象后,用户可在Pod模板添加指定Annotation: yangtse.io/eip-pool 使用对应EIPPoolEIP资源,指定后,Pod创建时将会自动从EIPPool获取一个可用EIP并绑定至Pod。

  • 监控管理 - 云容器实例 CCI

    盘等。您可以CCI控制台查看Pod监控指标数据,也可以AOM查看。 监控指标 AOM控制台,可以查看容器实例指标,指标内容请参见表1。 表1 监控指标 指标ID 指标名称 指标含义 取值范围 单位 cpuUsage CPU使用率 该指标用于统计测量对象CPU使用率。