已找到以下 154 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用Docker run运行容器 - 云容器实例 CCI

    HOST访问mysqlIP与端口。 -p指定端口映射,如这里将容器80端口映射到主机8080端口。 -e指定容器环境变量,如这里指定环境变量WORDPRESS_DB_PASSWORD值为********,请替换为您设置密码。Wordpress环境变量WORDPRES

  • 为什么业务运行性能不达预期? - 云容器实例 CCI

    大IO文件操作放在rootfs,例如往容器系统盘(rootfs磁盘)高频打日志,使系统盘频繁读写,您可以将业务相关配置文件,或者一些读写不频繁文件放在rootfs磁盘中。大IO文件操作需要根据业务场景选择随Pod生命周期创删日志卷、FlexVolume或者持久化EVS

  • 镜像、容器、工作负载关系是什么? - 云容器实例 CCI

    容器:镜像(Image)和容器(Container)关系,就像是面向对象程序设计中类和实例一样,镜像是静态定义,容器是镜像运行时实体。容器可以被创建、启动、停止、删除、暂停等。 工作负载:工作负载是在 Kubernetes 上运行应用程序。一个工作负载由一个或多个实例(Pod)组成,一个实例由一个或多

  • 对象存储卷 - 云容器实例 CCI

    对象存储服务(OBS)是一个基于对象海量存储服务,为客户提供海量、安全、高可靠、低成本数据存储能力。OBS更多信息,请参见对象存储服务。 使用限制 待挂载对象存储必须是按需付费,更多信息,请参见请参见对象存储计费。 请谨慎执行对象存储删除操作,以避免造成CCI中容器不可用。

  • 区域和可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 存储概述 - 云容器实例 CCI

    云容器实例支持多种类型持久化存储,满足您不同场景下存储需求。创建工作负载时,可以使用以下类型存储。 云硬盘存储卷(EVS) 云容器实例支持将EVS创建云硬盘存储卷挂载到容器某一路径下。当容器迁移时,挂载云硬盘存储卷将一同迁移。这种存储方式适用于需要永久化保存数据。详情见云硬盘存储卷。

  • 应用场景 - 云容器实例 CCI

    计算,快速申请大量资源,完成后快速释放。 云容器实例提供如下特性,能够很好支持这类场景。 高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算诉求 极速弹性:秒级资源准备与弹性,减少计算过程中资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • 约束与限制 - 云容器实例 CCI

    Pod规格限制项 限制取值范围 PodCPU 0.25核-32核,或者自定义选择48核、64核。 CPU必须为0.25核整数倍。 Pod内存 1GiB-512GiB。 内存必须为1GiB整数倍。 PodCPU/内存配比值 在1:2至1:8之间。 Pod容器 一个Pod内最多支持5个容器。

  • 认证鉴权 - 云容器实例 CCI

    使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • CCI如何配置DNS服务? - 云容器实例 CCI

    dns插件。此时poddnsPolicy需要设置为ClusterFirst。 在插件市场界面可以单击,将coredns插件安装在指定namesapce下。 图1 创建插件 如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,此时poddnsPolicy需要设置为Default。

  • 替换EIPPool - 云容器实例 CCI

    用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 Content-Type 是 String 目前支持三种类型PATCH请求方法操作,参考《使用JSON合并patch更新Deployment》。 Json Patch, Content-Type:

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 常见问题 - 云容器实例 CCI

    18以下版本插件,因此插件回退版本后会导致这些Pod中Service访问异常。插件在低于1.5.18版本时弹性到CCIPod不受影响。 解决方案: 方案一:将插件再升级到1.5.18及以上版本。 方案二:将Service访问异常Pod删除重建,重建后弹性到CCIPod Service访问将恢复正常。

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 如何处理公网无法访问负载? - 云容器实例 CCI

    公网能正常访问前提是负载已处于运行中状态,如果您负载处于未就绪或异常状态,公网访问将无法正常使用。 从负载开始创建到公网可以正常访问可需要1分钟到3分钟时间,在此时间内网络路由尚未完成配置,请稍作等待。 负载创建3分钟以后仍然无法访问。在“工作负载 -> 查看您创建负载详情->

  • 使用Job和CronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 约束限制 - 云容器实例 CCI

    Pod包含的所有InitContainer上定义任何特定资源约束值 (limit) 或请求值 (request) 最大值,作为Pod有效初始request/limit。 Pod对资源有效limit/request ,是取如下两项较大者: 所有应用容器对某个资源limit/request之和; 对某