已找到以下 152 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 网络访问场景 - 云容器实例 CCI

    网络访问场景 在前面两节中介绍了如何通过ServiceIngress访问Pod,本节总结一下云容器实例中Pod访问场景,如图1所示,访问负载可以分为如下几种场景,每种场景下可以使用ServiceIngress来解决访问问题。 同一个命名空间中负载相互访问:只需创建Service,使用“服务名称:服务端口”访问负载。

  • 云审计服务支持CCI操作列表 - 云容器实例 CCI

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计回溯使用。 表1 云审计服务支持CCI操作列表

  • CCE容器实例弹性伸缩到CCI服务 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • 快速使用 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • 创建Namespace - 云容器实例 CCI

    创建Namespace 功能介绍 创建一个Namespace。 当前云容器实例提供“通用计算型”“GPU加速型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。调用接口时必须指定metadata.annotations中namespace.kubernetes

  • 使用EIPPool - 云容器实例 CCI

    添加指定Annotation: yangtse.io/eip-pool 使用对应EIPPool中EIP资源,指定后,Pod在创建时将会自动从EIPPool中获取一个可用EIP并绑定至Pod。 已经被EIPPool使用EIP,在VPC界面是无法正常执行绑定、解绑删除操作

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 创建Pod - 云容器实例 CCI

    创建一个Pod。 说明: Pod生命周期是短暂,Pod是用后即焚实体。在实际使用中,请谨慎单独创建Pod,请使用Deployment、StatefulSetJob这些控制器创建应用,从而保障应用高可用。 云容器实例中Pod规格有限制,具体限制请参见约束限制页面的“Pod规格”部分。

  • 客户端DNS配置 - 云容器实例 CCI

    属性(必需)value属性(可选)。该字段中内容将合并到基于dnsPolicy生成域名解析文件options字段中,dnsConfigoptions某些选项如果与基于dnsPolicy生成域名解析文件选项冲突,则会被dnsConfig所覆盖。常见配置选项有超时时间、ndots等。

  • 创建静态EIPPool - 云容器实例 CCI

    静态EIPPool,即根据用户指定多个未使用EIP,静态纳管底层EIP资源,同时在CCI命名空间下创建相应EIP对象。如果EIPPool中EIP已经被NAT或者ELB使用,则会纳管失败。 以下示例创建了一个名为eippool-demo2静态EIPPool,并在此EIPPool中纳管10

  • 调度负载到CCI - 云容器实例 CCI

    调度负载到CCI 简介 对于使用CCE集群CCI使用场景,用户可以按需将工作负载调度到CCE集群节点或者对接CCI虚拟节点,本文详细介绍如何将CCE集群工作负载调度到CCI上。 bursting插件当前提供两种方式管理CCE集群pod,使其能够调度到CCI: 方式一:通

  • 使用镜像快照 - 云容器实例 CCI

    自动匹配将从所有用户创建可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须为

  • cci-iam-authenticator使用参考 - 云容器实例 CCI

    为用户直接生成kubeconfig配置,如果指定kubeconfig已存在,则会注入新server、user、context配置,并将当前kubeconfig context切换到此次配置结果。 默认情况下会对用户配置进行校验,尝试访问IAM及CCI,确保用户配置IAM认证信息、CCI地址可用。

  • YAML语法 - 云容器实例 CCI

    是一种简洁强大语言,它设计目标是便于设计使用人员阅读。 基本语法规则 大小写敏感。 使用缩进表示层级关系。 缩进时不允许使用Tab键,只允许使用空格。 缩进空格数目不重要,要求相同层级元素左侧对齐。 使用#表示注释。 YAML支持三种数据结构 对象:键值对集合,又称为映射(mapping)/

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    行自定义监控基础指标监控。 自定义监控:对接开源Prometheus监控指标,为pod中应用提供prometheus监控功能,利用Pod服务自动发现机制,在Prometheus主配置文件(prometheus.yml)中,配置portpath指定要采集端口路径。 prometheus