已找到以下 156 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网络访问场景 - 云容器实例 CCI

    网络访问场景 在前面两节中介绍了如何通过ServiceIngress访问Pod,本节总结一下云容器实例中Pod的访问场景,如图1所示,访问负载可以分为如下几种场景,每种场景下可以使用ServiceIngress来解决访问问题。 同一个命名空间中的负载相互访问:只需创建Serv

  • 应用场景 - 云容器实例 CCI

    高性能计算:提供高性能计算、网络高I/O存储,满足密集计算的诉求 极速弹性:秒级资源准备与弹性,减少计算过程中的资源处理环节消耗 免运维:无需感知集群和服务器,大幅简化运维工作、降低运维成本 随启随用、按需付费:容器按需启动,按资源规格使用时长付费 图2 科学计算 DevOps持续交付

  • CCI自定义策略 - 云容器实例 CCI

    } ] } 示例2:拒绝用户删除命名空间 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess的系统策略,但不希望用户拥有C

  • 镜像快照概述 - 云容器实例 CCI

    约束与限制 单个镜像快照最多包含20个镜像。 支持私有镜像仓库,但需要提供私有镜像仓库的访问凭证,包括地址、用户名密码。 如果镜像需要通过公网拉取,则需要事先配置NAT网关服务。 如果镜像快照中只有部分镜像与Pod中镜像相符,则不相符的镜像仍需通过下载拉取。 CCI实例运行中镜像信

  • 监控安全风险 - 云容器实例 CCI

    为使用户更好的掌握工作负载的运行状态,CCI配合AOM对其进行全方位的监控。 通过AOM界面您可监控CCI的基础资源运行在CCI上的应用,同时在AOM界面还可查看相关的日志告警。 更多内容,请参见监控管理。 Pod资源监控指标 CCI支持Pod资源基础监控能力,提供CPU、内存、磁

  • 快速入门 - 云容器实例 CCI

    API的调用方法请参见如何调用API。 创建流程 调用创建Namespace接口创建命名空间。 调用创建Network接口创建网络,与VPC网关联。 调用创建Deployment接口创建nginx容器负载。 创建Nginx负载 调用创建Namespace接口创建命名空间,并指定使用GPU型资源。

  • 命名空间 - 云容器实例 CCI

    例如命名空间从项目1迁移至项目2,网络存储资源也需要一同迁移,否则可能会导致该命名空间下的负载异常。 设置VPC。 选择使用已有VPC或新建VPC,新建VPC需要填写VPC网段,建议使用网段:10.0.0.0/8~22,172.16.0.0/12~22,192.168.0.0/16~22。 此处VPC子网的网段不能为10

  • 插件管理 - 云容器实例 CCI

    自定义上游域名服务器存根域不能够与这个策略一起使用。 “ClusterFirst”:如果dnsPolicy被设置为“ClusterFirst”,任何与配置的集群域后缀不匹配的DNS查询(例如,www.kubernetes.io)将转发到从该节点继承的上游名称服务器。集群管理员可

  • Deployment - 云容器实例 CCI

    21s 看到有如下两个名为nginx-7f98958cdf-tdmqknginx-7f98958cdf-tesqr的Pod, 其中nginx是直接使用Deployment的名称,-7f98958cdf-tdmqk-7f98958cdf-tesqr是kubernetes随机生成的后缀。

  • 查看云审计日志 - 云容器实例 CCI

    事件类型、事件来源、资源类型筛选类型。 在下拉框中选择查询条件。其中,事件来源选择“CCI”。 当筛选类型选择事件名称时,还需选择某个具体的事件名称。 选择资源ID时,还需选择或者手动输入某个具体的资源ID。 选择资源名称时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择

  • 数据保护技术 - 云容器实例 CCI

    数据保护技术 云容器实例同时具备容器级别的启动速度虚拟机级别的安全隔离能力,提供更好的容器体验。 原生支持Kata Container 基于Kata的内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能的安全容器 图1 通过Kata容器实现多租户容器强隔离

  • 客户端DNS配置 - 云容器实例 CCI

    后缀(.cluster.local)不匹配的域名查询(例如,www.kubernetes.io)将转发到上游域名服务器(默认为内网DNS)。 配置存根域上游域名服务器的解析逻辑请参考https://support.huaweicloud.com/usermanual-cci/cci_01_0057

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    的用户用户组授予操作不同命名空间资源的权限,从而使用户用户组拥有命名空间的操作权限。设置流程如示例流程所示。 配置说明 您需要拥有一个主账号,仅主账号、授予了CCIFullAccess权限的用户或拥有RBAC所有权限的用户,才可以对其他用户进行授权操作。 本例将对用户用户组

  • 获取容器镜像地址 - 云容器实例 CCI

    获取容器镜像地址 云容器实例支持使用镜像中心上传到容器镜像服务的镜像。其中 容器镜像服务从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中的镜像请使用镜像

  • 定时任务(CronJob) - 云容器实例 CCI

    NTRYPOINT启动命令,详细内容请参见容器启动命令。 配置管理:容器支持挂载ConfigMapSecret。ConfigMapSecret的创建请参见使用ConfigMap使用Secret。 单击“下一步:定时规则”,进行任务高级配置。 并发策略 Forbid:在前一个任务未完成时,不创建新任务。

  • 调用API创建负载 - 云容器实例 CCI

    等。实际使用中很少直接创建Pod,而是使用Kubernetes中称为Controller的抽象层来管理Pod实例,例如DeploymentStatefulSet。另外在Kubernetes中使用Service定义一系列Pod以及访问这些Pod的策略的资源对象,使用Ingress管理外部访问的资源对象。

  • 对容器进行初始化操作 - 云容器实例 CCI

    对容器进行初始化操作 概念 Init-Containers,即初始化容器,顾名思义容器启动的时候,会先启动可一个或多个容器,如果有多个,那么这几个Init Container按照定义的顺序依次执行,只有所有的Init Container执行完后,主容器才会启动。由于一个Pod里的存储卷是共享的,所以Init

  • 资源套餐包 - 云容器实例 CCI

    请参见产品价格详情。你可以通过CCI提供的价格计算器,根据您的业务诉求,来快速计算出购买CCI的参考价格。 表1 套餐包说明 套餐包名称 作用 CPU套餐包 用于抵扣CPU规格产生费用。 内存套餐包 用于抵扣内存规格产生费用。 资源包抵扣顺序规则 当购买了多个相同属性的资源包,会

  • Pod资源监控指标 - 云容器实例 CCI

    CCI支持Pod资源基础监控能力,提供CPU、内存、磁盘、网络等多种监控指标,满足对Pod资源的基本监控需求。 Pod内置系统agent,默认会以http服务的形式提供Pod容器的监控指标。agent集成到Pod里面,会占用Pod内资源,建议您预留30MB的内存。 资源监控指标 资源基础监控包含CPU/内存/磁盘等类别,具体请参见资源监控指标。

  • 升级负载 - 云容器实例 CCI

    配置管理:容器支持挂载ConfigMapSecret。ConfigMapSecret的创建请参见使用ConfigMap使用Secret。 单击“下一步”,选择升级策略。 您可以指定无状态工作负载的升级方式,包括逐步“滚动升级”整体“替换升级”。 滚动升级:将逐步用新版本