已找到以下 71 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 插件管理 - 云容器实例 CCI

    kubernetes除了必要支撑组件以外,其他组件都是以插件形式运行,如Kubernetes DNS,Kubernetes Dashboard等等。 插件是对现有功能扩展,当前云容器实例提供了coredns插件供您使用,您可以在云容器实例界面上直接安装插件,从而方便使用插件提供功能。 coredns插件介绍

  • 构造请求 - 云容器实例 CCI

    对于管理员创建IAM用户接口,您可以从接口请求部分看到所需请求参数及参数说明,将消息体加入后请求如下所示,其中加粗字段需要根据实际值填写。 accountid为IAM用户所属账号ID。 username为要创建IAM用户名。 email为IAM用户邮箱。 **********为IAM用户登录密码。

  • 与其他服务关系 - 云容器实例 CCI

    提供简单易用、安全可靠地镜像管理功能,帮助用户快速部署容器化服务。 您可以使用容器镜像服务中镜像创建负载。 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是用户在云平台上申请隔离、私密虚拟网络环境。用户可以自由配置VPC内IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。

  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • CVE-2020-13401漏洞公告 - 云容器实例 CCI

    CVE-2020-13401漏洞公告 华为云CCI团队已经于7月22日识别 Kubernetes 安全漏洞CVE-2020-13401并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞CVE-2020-13401,CVSS

  • 为Pod绑定已有EIP - 云容器实例 CCI

    为Pod绑定已有EIP 为Pod指定EIPID 创建Pod时,填写yangtse.io/eip-idannotation后,EIP会随Pod自动完成绑定。 以下示例创建一个名为nginx实例数为1无状态负载,EIP将随Pod自动绑定至Pod。具体字段含义见表1。 apiVersion:

  • 资源套餐包 - 云容器实例 CCI

    而降低预置过多或不足风险。本文将介绍套餐包CCI资源计费规则。 适用场景 套餐包计费模式一般适用于电商抢购等设备需求量瞬间大幅波动场景。 约束与限制 按需套餐包不支持企业项目,可用于扣减所有企业项目下按需资源。 通用型按需套餐包仅支持对通用计算型实例按需扣减,不支持其他计费实例的扣减。

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 为Pod动态创建EIP - 云容器实例 CCI

    创建Pod时,填写pod-with-eipannotation后,EIP会随Pod自动创建并绑定至该Pod。 以下示例创建一个名为nginx无状态负载,EIP将随Pod自动创建并绑定至Pod。具体字段含义见表1。 创建独占带宽类型Deployment,无需指定带宽ID,示例如下:

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 存储 - 云容器实例 CCI

    存储 简介 弹性到CCI工作负载支持多种华为云存储配置,用于满足客户多样化存储需求。通过阅读本章用户可以: 了解弹性CCI负载支持存储类型。 了解弹性CCI负载Hostpath类型典型场景以及如何使用。 约束与限制 调度到CCI实例存储类型支持ConfigMap、

  • Pod - 云容器实例 CCI

    如果去查询Kubernetes资源,您会看到还有一个status字段,status描述kubernetes资源实际状态,创建时不需要配置。这个示例是一个最小集,其他参数定义后面会逐步介绍。 kubernetes资源参数定义解释,您可以通过具体资源API参考查询对应解释。 Pod定义

  • Pod日志采集 - 云容器实例 CCI

    指定fluent-bit日志采集配置configmap名称 配置configmap必须已经存在,并且符合配置fluent-bit中描述要求。 高级配置 Secret是一种加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,从而解决了密码、token、密钥等敏感数据配置问题。 apiVersion:

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 更新Deployment伸缩操作 - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义中,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象中列表域,从而创建一个新对象。 Strategic Merge Patch

  • 更新ConfigMap - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义中,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象中列表域,从而创建一个新对象。 Strategic Merge Patch

  • 更新Secret - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义中,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象中列表域,从而创建一个新对象。 Strategic Merge Patch