已找到以下 124 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • Service - 云容器实例 CCI

    台Pod就无需感知后台Pod变化,如图2所示。 图2 通过Service访问Pod 创建Service 下面示例创建一个名为“nginx”Service,通过selector选择到标签“app:nginx”Pod,目标Pod端口为80,Service对外暴露端口为8080。

  • Namespace和Network - 云容器实例 CCI

    量规划等,确保有可用网络资源。 图1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。 创建Namespace Names

  • 为Pod动态创建EIP - 云容器实例 CCI

    创建Pod时,填写pod-with-eipannotation后,EIP会随Pod自动创建并绑定至该Pod。 以下示例创建一个名为nginx无状态负载,EIP将随Pod自动创建并绑定至Pod。具体字段含义见表1。 创建独占带宽类型Deployment,无需指定带宽ID,示例如下: apiVersion:

  • 资源套餐包 - 云容器实例 CCI

    套餐包计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足风险。本文将介绍套餐包CCI资源计费规则。 适用场景 套餐包计费模式一般适用于电商抢购等设备需求量瞬间大幅波动场景。 约束与限制 按需套餐包不支持企业项目,可用于扣减所有企业项目下按需资源。 通用型按需套餐

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • 责任共担 - 云容器实例 CCI

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 审计与日志 - 云容器实例 CCI

    中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 存储概述 - 云容器实例 CCI

    云容器实例支持多种类型持久化存储,满足您不同场景下存储需求。创建工作负载时,可以使用以下类型存储。 云硬盘存储卷(EVS) 云容器实例支持将EVS创建云硬盘存储卷挂载到容器某一路径下。当容器迁移时,挂载云硬盘存储卷将一同迁移。这种存储方式适用于需要永久化保存数据。详情见云硬盘存储卷。

  • 创建动态EIPPool - 云容器实例 CCI

    动态EIPPool,即根据用户在EIPPool中填写配置,动态创建底层EIP资源,同时在CCI命名空间下创建相应EIP对象。 以下示例创建了一个名为eippool-demo1动态EIPPool,具体字段含义见表1。 动态创建独占带宽类型EIPPool,无需指定带宽ID,示例如下: apiVersion:

  • 使用Docker run运行容器 - 云容器实例 CCI

    HOST访问mysqlIP与端口。 -p指定端口映射,如这里将容器80端口映射到主机8080端口。 -e指定容器环境变量,如这里指定环境变量WORDPRESS_DB_PASSWORD值为********,请替换为您设置密码。Wordpress环境变量WORDPRES

  • 计费模式概述 - 云容器实例 CCI

    按需计费,按需计费一种后付费模式,即先使用再付费,以实例为单位,采用按量付费计费模式,秒级计费,按小时结算。 套餐包计费,允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足风险。一般适用于电商抢购等设备需求量瞬间大幅波动场景。 表1 按需计费模式 计费模式 按需计费 套餐包

  • 使用client-go访问CCI - 云容器实例 CCI

    tes-1.19.0。 CCI服务是共享集群,不支持watch集群下全量命名空间以及全量命名空间下资源,支持watch指定命名空间下资源。 使用Go SDK 示例已通过以下版本测试: k8s.io/client-go@kubernetes-1.15.0 k8s.io/cl

  • 使用kubernetes官方Java SDK访问CCI - 云容器实例 CCI

    安装kubernetes-client/java 详情请参考Installation 。 当前CCI服务开放API对应Kubernetes版本为1.19,根据Versioning-and-Compatibility,推荐使用SDK版本为11.0.2及以上。 如果要使用GenericKubernetesC

  • 云审计服务支持CCI操作列表 - 云容器实例 CCI

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 表1 云审计服务支持CCI操作列表

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 环境设置 - 云容器实例 CCI

    可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本