已找到以下 55 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • 云容器实例云容器引擎有什么区别? - 云容器实例 CCI

    您不需要购买管理ECS,可以直接在华为云上运行容器Pod,为您省去底层ECS运维和管理工作。 使用CCI,您无需创建集群,无需创建和管理Master节点及Work节点,可直接启动应用程序。 收费方式 图1 CCECCI收费方式区别 应用场景 图2 CCECCI应用场景区别

  • CCI如何配置DNS服务? - 云容器实例 CCI

    如果用户负载需要使用k8s内部域名解析,则需要安装coredns插件。此时poddnsPolicy需要设置为ClusterFirst。 在插件市场界面可以单击,将coredns插件安装在指定namesapce下。 图1 创建插件 如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,

  • 客户端DNS配置 - 云容器实例 CCI

    地址。 searches:域名查询时DNS搜索域列表,此属性是可选。指定后,提供搜索域列表将合并到基于dnsPolicy生成域名解析文件search字段中,并删除重复域名。Kubernetes最多允许6个搜索域。 options:DNS配置选项,其中每个对象可以具有name

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCPUDP协议转发,Ingress可以基于七层HTTPHTTPS协议转发,可以通过域名路径做到更细粒度划分,如下图所示。 图1 Ingress-Service

  • 插件管理 - 云容器实例 CCI

    上游域名服务器:解析除集群内服务域名及自定义域名之外域名地址,格式为一个或一组DNS IP地址,例如"8.8.8.8","8.8.4.4"。 安装2.5.10及以上版本coredns插件时,还可配置如下参数: 日志输出选项:您可根据业务需要,灵活配置需要打印域名解析日志类别,便于发现问题,例如“输出

  • 内网访问 - 云容器实例 CCI

    路由配置:可单击“添加映射”增加新路由配置。 域名:可选填。实际访问域名地址,该域名需用户购买并备案,并确保所填域名能解析到所选负载均衡实例服务地址。一旦配置了域名规则,则必须使用域名访问。 路由匹配规则:当前仅支持前缀路由匹配。 前缀路由匹配:例如映射URL为/healthz,只要符合此前缀URL

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • Service - 云容器实例 CCI

    应用往往都是由多个运行相同镜像一组Pod组成,一个个Pod访问也变得不现实。 举个例子,假设有这样一个应用程序,使用Deployment创建了前台后台,前台会调用后台做一些计算处理,如图1所示。后台运行了3个Pod,这些Pod是相互独立且可被替换,当Pod出现状况被重建时,新建PodIP地址是新IP,前台的Pod无法直接感知。

  • 公网访问 - 云容器实例 CCI

    路由(Ingress)”,选择对应命名空间,单击待更新Ingress后“更新”。 在“更新路由”页面,更新如下参数: 对外端口:开放在负载均衡服务地址端口,可任意指定。 域名:可选填。实际访问域名地址,该域名需用户购买并备案,并确保所填域名能解析到所选负载均衡实例服务地址。一旦配置了域名规则,则必须使用域名访问。

  • 无状态负载(Deployment) - 云容器实例 CCI

    Workloads定义方式相同,是对Pod服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod角色相同,所以系统会自动为无状态负载多个Pod分发请求。同一无状态负载所有Pod共享存储卷。 在Pod这个章节介绍了Pod,Pod是Kubernetes创建或部署最小单位,

  • 云容器引擎-功能总览 - 云容器实例 CCI

    Management,AOM),AOM会采集日志存储中“.log”等格式日志文件,转储到AOM中,方便您查看检索。 支持区域:全部 查看日志 权限管理 CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token

  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    内网访问:内网访问将为当前负载配置一个负载域名或内网域名/虚拟IP,使得当前负载能够为内网中其他负载提供服务,分为ServiceELB两种方式。 公网访问:通过弹性负载均衡,从外部访问负载。 本例中,选择配置为“公网访问”,这样可以通过负载均衡IP端口访问2048负载。 配置服务名

  • Dockerfile参数在云容器实例中如何使用 - 云容器实例 CCI

    应用场景 如果您了解容器引擎使用,明白定制镜像时,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了一条条指令,每一条指令构建镜像其中一层,因此每一条指令内容,就是描述该层应该如何构建。 本章节将介绍Dockerfile文件一些配置如何对应到云容器实例中去使用。

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • CCI服务开源第三方中包含公网地址声明是什么? - 云容器实例 CCI

    "、"https://www.googleapis.com"、"https://storage.googleapis.com"等域名公网地址均为开源仓内自带公网地址,CCI服务不涉及与此类公网地址连接,也不会与此类公网地址进行任何数据交换。 k8s.io/kubernetes开源社区链接:https://github

  • 产品优势 - 云容器实例 CCI

    按需秒级计费 根据实际使用资源数量,按需按秒计费,避免业务不活跃时段费用开销,降低用户成本。 完全开放原生平台 紧跟KubernetesDocker社区,迅速同步最新版本 原生支持Kubernetes API 高安全 云容器实例同时具备容器级别的启动速度虚拟机级别的安全隔离能力,提供更好的容器体验。

  • 镜像 - 云容器实例 CCI

    用户希望被匹配并被替换镜像前缀字段。 该字段为空,匹配所有image字段不含"/"容器。 该字段不为空,匹配所有image字段最后一个"/"字符前缀相同容器。 该字段字符校验规则与容器镜像名规则一致,且不能以"/"字符结尾。 replaceWith 用户希望替换成镜像前缀字段。

  • 使用JobCronJob创建任务负载 - 云容器实例 CCI

    et)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 定时任务(CronJob):是基于时间Job,就类似于Linux系统crontab文件中一行,在指定时间周期运行指定的Job。

  • 约束限制 - 云容器实例 CCI

    如果没有挂载EVS等磁盘,应用数据存储在容器物理机磁盘,每个Pod存储空间限制为CPU物理机磁盘为20G,GPU物理机磁盘为20G。 配额 云容器实例对单个用户资源数量容量限定了配额,配额详细信息请参见关于配额。 Pod规格计算方式 Pod规格计算方式遵循如下规则: Pod包含所有InitCon