已找到以下 26 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • Secret - 云容器实例 CCI

    在Volume中引用Secret,就是通过文件方式直接将Secret每条数据填入Volume,每条数据是一个文件,键就是文件名,键值就是文件内容。 如下示例中,创建一个名为vol-secretVolume,这个Volume引用名为“mysecret”Secret,再将Volume挂载到容器“/tmp”路

  • 使用Secret - 云容器实例 CCI

    ”标志参数为必填参数。 表1 基本信息说明 参数 参数说明 基本信息 *密钥名称 新建Secret名称。 以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串。 描述 密钥描述信息。

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 创建镜像快照 - 云容器实例 CCI

    选择已有命名空间或单击“创建命名空间”按钮,创建新命名空间。 如果您要缓存镜像包含私有镜像仓库,请确保命名空间绑定vpc与私有镜像仓库网络互通。如需缓存公网镜像,需要命名空间绑定vpc配置SNAT规则,参考从容器访问公网。 镜像仓库访问凭证 如果您容器里选择镜像是私有的,请输入所选镜像仓库地址、用户名

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • 环境设置 - 云容器实例 CCI

    可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时

  • 错误码 - 云容器实例 CCI

    错误码 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应错误码来定位错误原因。 当调用出错时,HTTP请求返回一个 4xx 或 5xx HTTP状态码。返回消息体中是具体错误代码及错误信息。在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。

  • 使用ConfigMap - 云容器实例 CCI

    *配置项名称 新建ConfigMap名称。 请输入以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串 描述 ConfigMap描述信息。 配置项数据 ConfigMap存储配置数据。其

  • 数据保护技术 - 云容器实例 CCI

    云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离 SSL SSL(安全套接层,Secure

  • 公网访问 - 云容器实例 CCI

    yaml。创建密钥方法请参见使用Secret。 同一个ELB实例同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。如果使用两个不同密钥证书将两个Ingress添加到同一个ELB下同一个监听器,ELB侧实际只生效最初证书。 域名:可选填。实际访问域名地址,该域名

  • 内网访问 - 云容器实例 CCI

    服务名称:服务名称即Service名称,Service是用于管理Pod访问对象。 命名空间:工作负载所在命名空间。 关联工作负载:要添加Service工作负载。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口。 容器端口:容器监听端口,负载访问端口映射到容器端口。

  • 返回结果 - 云容器实例 CCI

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 定时任务(CronJob) - 云容器实例 CCI

    当前提供3种类型Pod,包括通用计算型(通用计算型命名空间下使用)、RDMA加速型和GPU加速型(GPU型命名空间下使用)。具体规格信息请参考约束与限制中“Pod规格”。 容器配置 一个Pod可以包含一个或多个运行不同镜像容器,通常情况下一个Pod中只有一个容器,如果您应用程序

  • 负载访问504问题定位思路 - 云容器实例 CCI

    负载访问504问题一般是因为ELB实例绑定Port到后端 CCI 负载Pod安全组没有放通。查看CCI负载Pod使用安全组,确保安全组规则放通ELB实例绑定Port。 Pod绑定安全组可以通过查看负载对应Network获得,调用Network接口,响应里面metadata.annotations中network

  • Deployment - 云容器实例 CCI

    Deployment升级可以是声明式,也就是说只需要修改DeploymentYAML定义即可,比如使用kubectl edit命令将上面Deployment中镜像修改为nginx:alpine。修改完成后再查询ReplicaSet和Pod,发现创建了一个新ReplicaSet,Pod也重新创建了。

  • 无状态负载(Deployment) - 云容器实例 CCI

    Workloads定义方式相同,是对Pod服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod角色相同,所以系统会自动为无状态负载多个Pod分发请求。同一无状态负载所有Pod共享存储卷。 在Pod这个章节介绍了Pod,Pod是Kubernetes创建或部署最小单位,

  • Pod日志采集 - 云容器实例 CCI

    指定fluent-bit日志采集配置configmap名称 配置configmap必须已经存在,并且符合配置fluent-bit中描述要求。 高级配置 Secret是一种加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,从而解决了密码、token、密钥等敏感数据配置问题。 apiVersion:

  • 停止计费 - 云容器实例 CCI

    按需计费资源 对于按需计费模式资源,例如按需计费云容器实例、按需计费云硬盘等,如果不再使用这些资源且需停止计费,请删除相应资源。 通过账单查找云服务资源并停止计费 为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源ID,通过这些ID信息找到具体资源,然后将其一一删除。具体操作如下:

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl