已找到以下 55 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 使用镜像快照 - 云容器实例 CCI

    自动匹配将从所有用户创建可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须为

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 环境设置 - 云容器实例 CCI

    填写参数并完成创建。 ELB可选择私网ELB公网ELB,填写参数时类型选择“公网”或“私网”即可。 (可选)准备SSL证书 云容器实例支持使用HTTPS访问负载,在创建负载时,您可以使用自己SSL证书。 SSL证书分为权威证书自签名证书。权威证书由权威数字证书认证机构签发,您可向第三

  • 使用ConfigMap - 云容器实例 CCI

    *配置项名称 新建ConfigMap名称。 请输入以小写字母或数字开头,小写字母、数字、中划线(-)、点(.)组成(其中两点不能相连,点不能与中划线相连),小写字母或数字结尾1到253字符字符串 描述 ConfigMap描述信息。 配置项数据 ConfigMap存储配置数据。其

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 使用Secret - 云容器实例 CCI

    字母或数字结尾1到253字符字符串。 描述 密钥描述信息。 *密钥数据 Secret数据可以在容器中使用。其中,“键”代表文件名;“值”代表文件中内容。 单击“添加数据” 。 输入键、值(支持base64自动转码,如果您勾选“自动转码”,则可以输入未转码Secret值)。

  • 文件存储卷 3.0 - 云容器实例 CCI

    3.0)挂载到容器中,当前仅支持NFS协议类型文件系统。SFS 3.0存储卷适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析分析工作负载程序等场景。 支持区域 各区域支持文件存储卷类型,如下表所示: 表1 各区域支持存储类型 文件存储卷类型 华北-北京四 华东-上海二

  • 命名空间 - 云容器实例 CCI

    您需要关注子网的可用IP数,确保有足够数量可用IP,如果没有可用IP,则会导致负载创建失败。 图2 子网设置 创建namespace会在设置子网中预热部分IP,默认个数为10个。 在高级设置中可以设置预热个数。 创建namespace后,由于预热了部分IP,会影响设置subnetVPC删除,需要删

  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    行自定义监控基础指标监控。 自定义监控:对接开源Prometheus监控指标,为pod中应用提供prometheus监控功能,利用Pod服务自动发现机制,在Prometheus主配置文件(prometheus.yml)中,配置portpath指定要采集端口路径。 prometheus

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    对于SFS多读场景,数据存在缓存情况,会导致原数据读取延迟。如果需要实时读取数据,可为已创建文件系统指定挂载参数。 挂载参数可设置mount命令指定文件系统挂载选项,当前仅支持noac,即用于禁止本地文件目录缓存,支持客户端实时从远端SFS读取数据。 此处设置挂载参数仅对当前命名空间下创建的文件存储卷有效。

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 数据结构 - 云容器实例 CCI

    描述 name No String Name of the referent. 须知: 创建工作负载时,使用镜像是容器镜像服务界面上“我镜像”页签中镜像,那么该参数值必须设置为“imagepull-secret”。 表24 SecretVolumeSource字段数据结构说明

  • 创建Network - 云容器实例 CCI

    ace内网络。目前CCI支持VPC网络,一个VPC网络类型network对象对应于华为云虚拟私有云服务中一个子网。 CCI容器网络依赖于华为云底层VPC网络,因此在创建network对象前,需要先调用虚拟私有云接口创建或者查询已有子网信息。 须知: 此处VPC子网的网段不能为10