已找到以下 157 条记录。
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 环境变量 - 云容器实例 CCI

    环境变量是容器运行环境中设定一个变量。 环境变量为应用提供极大灵活性,您可以在应用程序中使用环境变量,在创建容器时为环境变量赋值,容器运行时读取环境变量值,从而做到灵活配置,而不是每次都重新编写应用程序制作镜像。 另外,您还可以使用ConfigMapSecret作为环境变量

  • 什么是服务? - 云容器实例 CCI

    什么是服务? 服务定义了实例及访问实例途径,如单个稳定IP地址相应DNS名称。 为了解决组件间通信问题,CCI使用服务名称代替IP地址,从而实现组件间相互访问。在创建工作负载时会指定服务名称。 父主题: 基本概念类

  • 网络访问场景 - 云容器实例 CCI

    网络访问场景 在前面两节中介绍了如何通过ServiceIngress访问Pod,本节总结一下云容器实例中Pod访问场景,如图1所示,访问负载可以分为如下几种场景,每种场景下可以使用ServiceIngress来解决访问问题。 同一个命名空间中负载相互访问:只需创建Service,使用“服务名称:服务端口”访问负载。

  • 云审计服务支持CCI操作列表 - 云容器实例 CCI

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计回溯使用。 表1 云审计服务支持CCI操作列表

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • CCE容器实例弹性伸缩到CCI服务 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • 快速使用 - 云容器实例 CCI

    CCE突发弹性引擎(对接 CCI)作为一种虚拟kubelet用来连接Kubernetes集群其他平台API。Bursting主要场景是将Kubernetes API扩展到无服务器容器平台(如CCI)。 基于该插件,支持用户在短时高负载场景下,将部署在云容器引擎CCE上无状态负载(Deploy

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 创建Pod - 云容器实例 CCI

    创建一个Pod。 说明: Pod生命周期是短暂,Pod是用后即焚实体。在实际使用中,请谨慎单独创建Pod,请使用Deployment、StatefulSetJob这些控制器创建应用,从而保障应用高可用。 云容器实例中Pod规格有限制,具体限制请参见约束限制页面的“Pod规格”部分。

  • 客户端DNS配置 - 云容器实例 CCI

    属性(必需)value属性(可选)。该字段中内容将合并到基于dnsPolicy生成域名解析文件options字段中,dnsConfigoptions某些选项如果与基于dnsPolicy生成域名解析文件选项冲突,则会被dnsConfig所覆盖。常见配置选项有超时时间、ndots等。

  • 创建静态EIPPool - 云容器实例 CCI

    静态EIPPool,即根据用户指定多个未使用EIP,静态纳管底层EIP资源,同时在CCI命名空间下创建相应EIP对象。如果EIPPool中EIP已经被NAT或者ELB使用,则会纳管失败。 以下示例创建了一个名为eippool-demo2静态EIPPool,并在此EIPPool中纳管10

  • 创建Namespace - 云容器实例 CCI

    创建Namespace 功能介绍 创建一个Namespace。 当前云容器实例提供“通用计算型”“GPU加速型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。调用接口时必须指定metadata.annotations中namespace.kubernetes

  • YAML语法 - 云容器实例 CCI

    是一种简洁强大语言,它设计目标是便于设计使用人员阅读。 基本语法规则 大小写敏感。 使用缩进表示层级关系。 缩进时不允许使用Tab键,只允许使用空格。 缩进空格数目不重要,要求相同层级元素左侧对齐。 使用#表示注释。 YAML支持三种数据结构 对象:键值对集合,又称为映射(mapping)/

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 使用EIPPool - 云容器实例 CCI

    添加指定Annotation: yangtse.io/eip-pool 使用对应EIPPool中EIP资源,指定后,Pod在创建时将会自动从EIPPool中获取一个可用EIP并绑定至Pod。 已经被EIPPool使用EIP,在VPC界面是无法正常执行绑定、解绑删除操作

  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    行自定义监控基础指标监控。 自定义监控:对接开源Prometheus监控指标,为pod中应用提供prometheus监控功能,利用Pod服务自动发现机制,在Prometheus主配置文件(prometheus.yml)中,配置portpath指定要采集端口路径。 prometheus

  • 步骤1:创建命名空间 - 云容器实例 CCI

    0/8~22,172.16.0.0/12~22,192.168.0.0/16~22。 此处VPC子网网段不能为10.247.0.0/16,10.247.0.0/16是云容器实例预留给负载访问网段。如果您使用此网段,后续可能会造成IP冲突,导致负载无法创建或服务不可用;如果您不需要