已找到以下 418 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Dockerfile参数在云容器实例中如何使用 - 云容器实例 CCI

    应用场景 如果您了解容器引擎使用,明白定制镜像时,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了一条条指令,每一条指令构建镜像其中一层,因此每一条指令内容,就是描述该层应该如何构建。 本章节将介绍Dockerfile文件一些配置如何对应到云容器实例中去使用。

  • 应用场景 - 云容器实例 CCI

    计算,快速申请大量资源,完成后快速释放。 云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • Pod规格计算方式 - 云容器实例 CCI

    Pod规格计算步骤如下: Pod 包含所有 Init 容器上定义任何特定资源约束值 (limit) 或 请求值 (request) 最大值,作为 Pod 有效初始 request/limit。 Pod 对资源有效 limit/request ,是取如下两项较大者: 所有应用容器对某个资源的

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 如何制作容器镜像? - 云容器实例 CCI

    本节指导用户通过Dockerfile定制一个简单Web工作负载程序容器镜像。 背景信息 如果使用官方Nginx镜像来创建容器工作负载,在浏览器访问时则会看到默认Nginx欢迎页面,本节以Nginx镜像为例,修改Nginx镜像欢迎页面,定制一个新镜像,将欢迎页面改为“Hello, CCI

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 存储 - 云容器实例 CCI

    存储 简介 弹性到CCI工作负载支持多种华为云存储配置,用于满足客户多样化存储需求。通过阅读本章用户可以: 了解弹性CCI负载支持存储类型。 了解弹性CCI负载Hostpath类型典型场景以及如何使用。 约束与限制 调度到CCI实例存储类型支持ConfigMap、

  • 负载访问504问题定位思路 - 云容器实例 CCI

    负载访问504问题一般是因为ELB实例绑定Port到后端 CCI 负载Pod安全组没有放通。查看CCI负载Pod使用安全组,确保安全组规则放通ELB实例绑定Port。 Pod绑定安全组可以通过查看负载对应Network获得,调用Network接口,响应里面metadata.annotations中network

  • 网络 - 云容器实例 CCI

    通node安全组下100.125.0.0/16网段容器端口。 配置默认使用指定dns服务器 操作场景 在某些场景中,用户想要弹性CCIPod可以使用指定dns服务器地址。bursting插件提供配置指定dns服务器地址能力,无需在每个Pod上都配置dnsConfig,从而降低用户网络运维成本。

  • 欠费说明 - 云容器实例 CCI

    用户在使用云容器实例时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买按需计费云容器实例,因持续性周期扣款而导致账户余额不足。 删除按需计费云容器实例后,因存在未删除关联资源(如云硬盘、EIP)持续扣费而导致账户余额不足。

  • PATCH请求方法操作说明 - 云容器实例 CCI

    PATCH请求方法操作说明 对于PATCH请求方法操作,Kubernetes API通过相应HTTP头域“Content-Type”对其进行识别。 操作说明 目前支持两种类型PATCH请求方法操作。 Merge Patch, Content-Type: application/merge-patch+json

  • 资源配额 - 云容器实例 CCI

    对于CCE集群中弹性到CCIpod,bursting插件会根据用户提供CPU、内存规格,对pod资源规格做出规整,以达到合理利用资源并满足CCI资源规格目的。本章节将详细介绍如何进行资源规格规整。 约束与限制 弹性到CCIpod需要至少有一个容器有CPUlimit或者request限制。

  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 使用Job和CronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 创建静态EIPPool - 云容器实例 CCI

    静态EIPPool,即根据用户指定多个未使用EIP,静态纳管底层EIP资源,同时在CCI命名空间下创建相应EIP对象。如果EIPPool中EIP已经被NAT或者ELB使用,则会纳管失败。 以下示例创建了一个名为eippool-demo2静态EIPPool,并在此EIPPool中纳管10