已找到以下 422 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    如果您在完成实践后不需要继续使用CCI,请及时清理资源以免产生额外扣费。 准备工作 在开始操作前,请您先注册华为账号并完成实名认证,详情请参见注册华为账号并开通华为云和个人实名认证。 请您保证账户有足够资金,以免创建集群失败,具体操作请参见账户充值。 步骤一:构建镜像并上传至SWR镜像仓库 要将已有的应

  • 认证鉴权 - 云容器实例 CCI

    使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。 Token认证 Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。

  • CCI如何配置DNS服务? - 云容器实例 CCI

    如果用户负载需要使用k8s内部域名解析,则需要安装coredns插件。此时poddnsPolicy需要设置为ClusterFirst。 在插件市场界面可以单击,将coredns插件安装在指定namesapce下。 图1 创建插件 如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,

  • 云容器实例和云容器引擎有什么区别? - 云容器实例 CCI

    华为云提供高性能、高可用、高安全企业级容器服务,通过CNCF官方认证两种Kubernetes服务供用户选择,包括云容器引擎(CCE)与云容器实例(CCI)。 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展、高性能企业级Kubernetes集

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI服务开源第三方中包含公网地址声明是什么? - 云容器实例 CCI

    "、"https://www.googleapis.com"、"https://storage.googleapis.com"等域名公网地址均为开源仓内自带公网地址,CCI服务不涉及与此类公网地址连接,也不会与此类公网地址进行任何数据交换。 k8s.io/kubernetes开源社区链接:https://github

  • 无状态负载(Deployment) - 云容器实例 CCI

    Workloads定义方式相同,是对Pod服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod角色相同,所以系统会自动为无状态负载多个Pod分发请求。同一无状态负载所有Pod共享存储卷。 在Pod这个章节介绍了Pod,Pod是Kubernetes创建或部署最小单位,

  • Dockerfile参数在云容器实例中如何使用 - 云容器实例 CCI

    应用场景 如果您了解容器引擎使用,明白定制镜像时,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了一条条指令,每一条指令构建镜像其中一层,因此每一条指令内容,就是描述该层应该如何构建。 本章节将介绍Dockerfile文件一些配置如何对应到云容器实例中去使用。

  • 内网访问 - 云容器实例 CCI

    路由配置:可单击“添加映射”增加新路由配置。 域名:可选填。实际访问域名地址,该域名需用户购买并备案,并确保所填域名能解析到所选负载均衡实例服务地址。一旦配置了域名规则,则必须使用域名访问。 路由匹配规则:当前仅支持前缀路由匹配。 前缀路由匹配:例如映射URL为/healthz,只要符合此前缀URL

  • Ingress - 云容器实例 CCI

    访问到后端服务。 域名访问依赖于域名解析,需要您将域名解析指向ELB实例IP地址,例如您可以使用云解析服务 DNS来实现域名解析。 spec: rules: - host: www.example.com # 域名 http: paths:

  • 客户端DNS配置 - 云容器实例 CCI

    地址。 searches:域名查询时DNS搜索域列表,此属性是可选。指定后,提供搜索域列表将合并到基于dnsPolicy生成域名解析文件search字段中,并删除重复域名。Kubernetes最多允许6个搜索域。 options:DNS配置选项,其中每个对象可以具有name

  • 公网访问 - 云容器实例 CCI

    路由(Ingress)”,选择对应命名空间,单击待更新Ingress后“更新”。 在“更新路由”页面,更新如下参数: 对外端口:开放在负载均衡服务地址端口,可任意指定。 域名:可选填。实际访问域名地址,该域名需用户购买并备案,并确保所填域名能解析到所选负载均衡实例服务地址。一旦配置了域名规则,则必须使用域名访问。

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • 简介 - 云容器实例 CCI

    访问负载 介绍Service和Ingress两种管理负载访问资源对象,使用Service和Ingress解决负载访问问题。 Service:定义一系列Pod以及访问这些Pod策略一层抽象。 Ingress:管理外部访问资源对象。 使用存储 介绍负载中如何使用存储,即如何容器

  • 约束与限制 - 云容器实例 CCI

    约束与限制 本章介绍CCI相关使用限制,以便于您更好地使用CCI。 CCI实例限制 下表为CCI实例相关使用限制。 限制项 限制描述 创建CCI实例用户账号限制 已通过实名认证。 单个用户资源数量和容量配额限制 云容器实例对单个用户资源数量和容量限定了配额,您可以登录华为云控制台,在“资源

  • Service - 云容器实例 CCI

    台Pod就无需感知后台Pod变化,如图2所示。 图2 通过Service访问Pod 创建Service 下面示例创建一个名为“nginx”Service,通过selector选择到标签“app:nginx”Pod,目标Pod端口为80,Service对外暴露端口为8080。

  • CCI - 云容器实例 CCI

    为什么exec进入容器后执行GPU相关操作报错? 更多 存储管理类 CCI支持云存储有哪些,哪种存储需要设置备份? 如何使用云存储? 如果不挂载云存储的话,容器运行产生数据存储在哪里? jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? 更多 工作负载异常

  • 云容器引擎-功能总览 - 云容器实例 CCI

    工作负载 工作负载是在Kubernetes上运行应用程序。无论您工作负载是单个组件还是协同工作多个组件,您都可以在Kubernetes上一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod抽象模型,用于描述业务运行载体,包括Deployment、Job、CronJob等多种类型。

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • 插件管理 - 云容器实例 CCI

    上游域名服务器:解析除集群内服务域名及自定义域名之外域名地址,格式为一个或一组DNS IP地址,例如"8.8.8.8","8.8.4.4"。 安装2.5.10及以上版本coredns插件时,还可配置如下参数: 日志输出选项:您可根据业务需要,灵活配置需要打印域名解析日志类别,便于发现问题,例如“输出