已找到以下 163 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用kubernetes官方Java SDK访问CCI - 云容器实例 CCI

    安装cci-iam-authenticator 请参考使用kubectl,下载安装及设置cci-iam-authenticator。 安装kubernetes-client/java 详情请参考Installation 。 当前CCI服务开放API对应Kubernetes版本为1.19,根据Version

  • 使用Secret - 云容器实例 CCI

    字符字符串。 描述 密钥描述信息。 *密钥数据 Secret数据可以在容器中使用。其中,“键”代表文件名;“值”代表文件中内容。 单击“添加数据” 。 输入键、值(支持base64自动转码,如果您勾选“自动转码”,则可以输入未转码Secret值)。 密钥标签 标签以Ke

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • Label - 云容器实例 CCI

    资源时候设置,也可以在后期添加和修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下图所示。 图1 没有分类组织Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下图所示。 图2 使用Label组织Pod 添加Label Label形式为key

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    CI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该服务可以被同

  • 使用ConfigMap - 云容器实例 CCI

    *配置项名称 新建ConfigMap名称。 请输入以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串 描述 ConfigMap描述信息。 配置项数据 ConfigMap存储配置数据。其

  • 无状态负载(Deployment) - 云容器实例 CCI

    行权限设置后才可使用账号私有镜像。 CCI当前暂不支持对接第三方镜像仓库。 镜像单层解压后实际大小不能超过20G。 开源镜像中心:展示了镜像中心公共镜像。 共享镜像:展示了容器镜像服务中他人共享镜像。 镜像选择完成后,需要选择镜像版本、设置容器名称、设置容器占用CPU

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 基于IAM进行访问控制 - 云容器实例 CCI

    角色:IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。该机制以服务为粒度,提供有限服务相关角色用于授权。由于华为云各服务之间存在业务依赖关系,因此给用户授予角色,可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化的安全管控要求。

  • 使用控制台创建负载 - 云容器实例 CCI

    变量值为MySQL数据库密码(需自行设置)。 单击“下一步”,配置负载信息,负载访问选择内网访问(可以被云容器实例中其他负载通过“服务名称:端口”方法),将“服务名称”定义为mysql,并指定负载访问端口3306映射到容器3306端口(mysql镜像默认访问端口)。 这样在

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • Namespace和Network - 云容器实例 CCI

    Namespace(命名空间)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。当前云容器实例提供“通用计算型”和“GPU型”两种类型资源,创建命名空间需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例及工作负载,适用于通用计算场景。

  • 云容器实例和云容器引擎有什么区别? - 云容器实例 CCI

    华为云提供高性能、高可用、高安全企业级容器服务,通过CNCF官方认证两种Kubernetes服务供用户选择,包括云容器引擎(CCE)与云容器实例(CCI)。 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展、高性能企业级Kubernetes集

  • Dockerfile参数在云容器实例中如何使用 - 云容器实例 CCI

    应用场景 如果您了解容器引擎使用,明白定制镜像,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了一条条指令,每一条指令构建镜像其中一层,因此每一条指令内容,就是描述该层应该如何构建。 本章节将介绍Dockerfile文件一些配置如何对应到云容器实例中去使用。

  • 日志管理 - 云容器实例 CCI

    在创建负载时候设置为容器添加日志存储。 容器内日志路径:即日志存储挂载到容器内挂载路径,需要保证应用程序日志输出路径与该路径一致,这样日志才能写入到日志存储卷中。 请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下“.log”、“

  • 命名空间 - 云容器实例 CCI

    您需要关注子网的可用IP数,确保有足够数量可用IP,如果没有可用IP,则会导致负载创建失败。 图2 子网设置 创建namespace会在设置子网中预热部分IP,默认个数为10个。 在高级设置中可以设置预热个数。 创建namespace后,由于预热了部分IP,会影响设置subnet和VPC删除,需要删

  • 任务(Job) - 云容器实例 CCI

    如您是IAM用户,您需要参考(可选)上传镜像进账号限设置后才可使用账号私有镜像。 CCI当前暂不支持对接第三方镜像仓库。 开源镜像中心:展示了镜像中心公共镜像。 共享镜像:展示了容器镜像服务中他人共享镜像。 镜像选择完成后,需要选择镜像版本、设置容器名称、设置容器占用CPU和内存规格,并选择是否

  • 使用Job和CronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 容器生命周期 - 云容器实例 CCI

    容器生命周期 设置容器生命周期 云容器实例基于Kubernetes,提供了容器生命周期钩子,在容器生命周期特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应钩子函数。目前提供生命周期钩子函数如下所示。 启动后处理(PostStart):容器启动后触发。 停