已找到以下 418 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • 创建Ingress - 云容器实例 CCI

    资源对象添加labels标签。添加标签需满足如下要求: servicelabels中设置标签必须和负载selector中matchLabels设置label一致。 例如,负载中matchLabels标s签设置如下: "spec": { "replicas":

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • ConfigMap - 云容器实例 CCI

    ConfigMap是一种用于存储应用所需配置信息资源类型,用于保存配置数据键值对,可以用来保存单个属性,也可以用来保存配置文件。 通过ConfigMap可以方便地做到配置解耦,使得不同环境有不同配置。相比环境变量,Pod中引用ConfigMap可以做到实时更新,当您更新ConfigMap数据后,Pod中引用的ConfigMap会同步刷新。

  • 日志 - 云容器实例 CCI

    通过CCE“CCE Log Collector”插件来收集pod日志,提升工作负载可观测性。通过阅读本章用户可以快速搭建日志平台,在CCE日志观测CCI侧日志。 弹性到CCI负载会默认开启容器标准输出采集并上报到应用运维管理,AOM每月赠送每个租户500M免费日志存储

  • 如何从容器访问公网? - 云容器实例 CCI

    如何从容器访问公网? 您可以使用公有云平台提供NAT网关服务。该服务能够为虚拟私有云内容器提供网络地址转换(Network Address Translation)服务,使虚拟私有云内容器可以共享使用弹性公网IP访问Internet。通过NAT网关SNAT功能,可以直接访问Inter

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • CCI 上传镜像包需要开通什么权限? - 云容器实例 CCI

    CCI 上传镜像包需要开通什么权限? 当前在CCI中上传镜像使用是华为云“SWR容器镜像服务”。 需要为账号添加Tenant Administrator权限。SWR权限详细内容可参考SWR权限。 上传镜像具体步骤可参考客户端上传镜像或页面上传镜像。 父主题: 镜像仓库类

  • Namespace和Network - 云容器实例 CCI

    量规划等,确保有可用网络资源。 图1 命名空间与VPC子网关系 哪些情况下适合使用多个命名空间 因为Namespace可以实现部分环境隔离,当您项目和人员众多时候可以考虑根据项目属性,例如生产、测试、开发划分不同Namespace。 创建Namespace Names

  • 定时任务(CronJob) - 云容器实例 CCI

    当前提供3种类型Pod,包括通用计算型(通用计算型命名空间下使用)、RDMA加速型和GPU加速型(GPU型命名空间下使用)。具体规格信息请参考约束与限制中“Pod规格”。 容器配置 一个Pod可以包含一个或多个运行不同镜像容器,通常情况下一个Pod中只有一个容器,如果您应用程序

  • Service - 云容器实例 CCI

    直接访问Pod问题 负载创建完成后,如何访问负载呢?访问负载实际上就是访问Pod,但是直接访问Pod会有如下几个问题: Pod会随时被Deployment这样控制器删除重建,那访问Pod结果就会变得不可预知。 PodIP地址是在Pod启动后才被分配,在启动前并不知道PodIP地址。

  • 如何制作容器镜像? - 云容器实例 CCI

    本节指导用户通过Dockerfile定制一个简单Web工作负载程序容器镜像。 背景信息 如果使用官方Nginx镜像来创建容器工作负载,在浏览器访问时则会看到默认Nginx欢迎页面,本节以Nginx镜像为例,修改Nginx镜像欢迎页面,定制一个新镜像,将欢迎页面改为“Hello, CCI

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 使用OBS存储挂载失败 - 云容器实例 CCI

    在Pod列表,单击失败实例后“查看日志”,跳转到应用运维管理AOM界面。 图3 Pod列表 在应用运维管理AOM界面,单击“日志 > 日志搜索”选择组件,查看错误信息。 图4 查看日志 问题原因: 上传AK/SK失效。 解决方法: 重新上传有效AK/SK。 在云容器实例CCI控制台,单击“存储管理

  • 生命周期管理 - 云容器实例 CCI

    钩子,在容器生命周期特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应钩子函数。目前提供生命周期钩子函数如下所示。 启动后处理(PostStart):负载启动后触发。 停止前处理(PreStop):负载停止前触发。 调用接口时,只需配置podlifecycle

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • 使用EIPPool - 云容器实例 CCI

    d模板中添加指定Annotation: yangtse.io/eip-pool 使用对应EIPPool中EIP资源,指定后,Pod在创建时将会自动从EIPPool中获取一个可用EIP并绑定至Pod。 已经被EIPPool使用EIP,在VPC界面是无法正常执行绑定、解绑和

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    务下发member到生效时间。 minReadySeconds时长需要小于sleep时长,保证旧容器停止并退出之前,新容器已经准备就绪。 配置完成后,对应用进行升级和弹性扩缩容打流测试。 准备一台集群外客户端节点,预置检测脚本detection_script.sh,内容如下,其中100

  • 内核参数配置 - 云容器实例 CCI

    CCI服务底座使用安全容器构建了业内领先Serverless容器平台,同物理机系统内核隔离且互不影响。对于资深业务部署场景,内核参数调优是比较通用方式。在安全范围内,CCI服务允许客户根据Kubernetes社区推荐方案,通过Pod安全上下文(Security Conte

  • 欠费说明 - 云容器实例 CCI

    用户在使用云容器实例时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买按需计费云容器实例,因持续性周期扣款而导致账户余额不足。 删除按需计费云容器实例后,因存在未删除关联资源(如云硬盘、EIP)持续扣费而导致账户余额不足。