已找到以下 418 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • Pod规格计算方式 - 云容器实例 CCI

    Pod规格计算步骤如下: Pod 包含所有 Init 容器上定义任何特定资源约束值 (limit) 或 请求值 (request) 最大值,作为 Pod 有效初始 request/limit。 Pod 对资源有效 limit/request ,是取如下两项较大者: 所有应用容器对某个资源的

  • 如何制作容器镜像? - 云容器实例 CCI

    本节指导用户通过Dockerfile定制一个简单Web工作负载程序容器镜像。 背景信息 如果使用官方Nginx镜像来创建容器工作负载,在浏览器访问时则会看到默认Nginx欢迎页面,本节以Nginx镜像为例,修改Nginx镜像欢迎页面,定制一个新镜像,将欢迎页面改为“Hello, CCI

  • 存储 - 云容器实例 CCI

    存储 简介 弹性到CCI工作负载支持多种华为云存储配置,用于满足客户多样化存储需求。通过阅读本章用户可以: 了解弹性CCI负载支持存储类型。 了解弹性CCI负载Hostpath类型典型场景以及如何使用。 约束与限制 调度到CCI实例存储类型支持ConfigMap、

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 资源配额 - 云容器实例 CCI

    对于CCE集群中弹性到CCIpod,bursting插件会根据用户提供CPU、内存规格,对pod资源规格做出规整,以达到合理利用资源并满足CCI资源规格目的。本章节将详细介绍如何进行资源规格规整。 约束与限制 弹性到CCIpod需要至少有一个容器有CPUlimit或者request限制。

  • 欠费说明 - 云容器实例 CCI

    用户在使用云容器实例时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买按需计费云容器实例,因持续性周期扣款而导致账户余额不足。 删除按需计费云容器实例后,因存在未删除关联资源(如云硬盘、EIP)持续扣费而导致账户余额不足。

  • 升级负载 - 云容器实例 CCI

    “滚动升级”和“替换升级”两种方式。 滚动升级:将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新老实例上,因此业务不会中断。 替换升级:将先把您工作负载老版本实例删除,再安装指定新版本,升级过程中业务会中断。 升级负载 登录云容器实例管理控制台,左侧导航栏中选择“工作负载

  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 在容器中通过环境变量获取Pod基础信息 - 云容器实例 CCI

    在容器中通过环境变量获取Pod基础信息 客户如果需要在容器内获取POD基础信息,可以通过kubernetes中Downward API注入环境变量方式实现。本操作实践展示如何在Deployment和POD定义中增加环境变量配置,获取Podnamespace、name、uid、IP、Region和AZ。

  • 插件管理 - 云容器实例 CCI

    kubernetes除了必要支撑组件以外,其他组件都是以插件形式运行,如Kubernetes DNS,Kubernetes Dashboard等等。 插件是对现有功能扩展,当前云容器实例提供了coredns插件供您使用,您可以在云容器实例界面上直接安装插件,从而方便使用插件提供功能。 coredns插件介绍

  • 创建动态EIPPool - 云容器实例 CCI

    EIPPool名称 建议EIPPool名字长度不超过29个字节,超过字段将被截断,但不影响使用。 namespace EIPPool所在命名空间 与Pod命名空间保持一致。 amount EIP资源池中EIP数量 取值范围为0~500。 networkType EIP类型 取

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • bursting插件功能概览 - 云容器实例 CCI

    用户可以通过多种方式来管理CCE集群工作负载,来控制其调度到CCI服务。通过合理调度策略配置,提升用户集群资源利用率。 支持4种调度策略。 支持2种管理调度策略方式。 支持多个虚拟节点调度。 调度负载到CCI 资源配额 用户通过配置podcpu、memory等字段约束容器

  • 监控安全风险 - 云容器实例 CCI

    监控安全风险 通过AOM查看Pod监控数据 为使用户更好掌握工作负载运行状态,CCI配合AOM对其进行全方位监控。 通过AOM界面您可监控CCI基础资源和运行在CCI上应用,同时在AOM界面还可查看相关日志和告警。 更多内容,请参见监控管理。 Pod资源监控指标 CC

  • 快速使用 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群和其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • 约束与限制 - 云容器实例 CCI

    约束与限制 您能创建云容器实例资源数量与配额有关系,具体请参见服务配额。如果您需要扩大配额,请参见如何申请扩大配额。 更详细限制请参见具体API说明。 父主题: 使用前必读