已找到以下 325 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 系统委托说明 - 云容器实例 CCI

    由于CCI服务在运行中对弹性负载均衡、容器镜像等各类云服务都存在依赖关系,因此当您首次登录CCI控制台时,CCI将自动请求获取当前区域下云资源权限,从而更好地为您提供服务。CCI服务与其他服务关系详细信息参考见与其他服务关系。 CCI自动创建委托:cci_admin_trust cci_admin_trust委托说明

  • 快速入门 - 云容器实例 CCI

    template:Pod模板,定义Pod各种配置和规格。 metadata.labels:Pod标签。 spec.containers:Pod中容器定义。 image:创建容器使用镜像。 resources.limits:容器使用资源大小限制,即容器使用资源不能超过这个限制。

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 远程终端 - 云容器实例 CCI

    web-terminal 默认是以sh shell登录容器,要求容器支持sh shell。 只有状态为“运行中”容器可终端登录。 退出时,请在web-terminal中输入“exit”,否则会导致sh进程残留。 通过远程终端连接容器 登录云容器实例管理控制台,左侧导航栏中选择“工作负载

  • Pod日志采集 - 云容器实例 CCI

    指定fluent-bit日志采集配置configmap名称 配置configmap必须已经存在,并且符合配置fluent-bit中描述要求。 高级配置 Secret是一种加密存储资源对象,您可以将认证信息、证书、私钥等保存在密钥中,从而解决了密码、token、密钥等敏感数据配置问题。 apiVersion:

  • 环境设置 - 云容器实例 CCI

    可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时

  • 调用API创建负载 - 云容器实例 CCI

    定义1中创建Pod访问策略。 Service名称为wordpress。 选择标签为app:wordpressPod,即关联1中创建Pod。 负载访问端口8080映射到容器80端口,80端口为wordpress镜像默认对外暴露端口。 Service访问类型为Clu

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • 查询指定namespace下ReplicaSets - 云容器实例 CCI

    查询指定namespace下ReplicaSets 功能介绍 查询命名空间下所有的ReplicaSets。 调用方法 请参见如何调用API。 URI GET /apis/apps/v1/namespaces/{namespace}/replicasets 表1 路径参数 参数 是否必选

  • 责任共担 - 云容器实例 CCI

    营安全,以及更广义安全合规遵从。 租户:负责云服务内部安全,安全地使用云。华为云租户安全责任在于对使用IaaS、PaaS和SaaS类云服务内部安全以及对租户定制配置进行安全有效管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机操作系统,虚拟防火墙、API网关和高级安全

  • 如何查看资源配额? - 云容器实例 CCI

    云容器实例对单个用户资源数量和容量限定了配额,配额详细信息请参见关于配额。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。 图1 我配额 您可以在“服务配额”页面,查看各项资源总配额及使用情况。

  • 委托联邦用户管理资源 - 云容器实例 CCI

    如果您需要将账号A资源委托给账号B联邦用户进行管理。首先您可以登录账号A,为账号B创建委托并授予命名空间权限。接下来登录账号B,与账号B做联邦身份认证,认证完成后,账号B将委托权限分配给联邦用户,使得联邦用户可以切换为账号A委托。最后以联邦用户身份登录到华为云,切换角色之后,就可以管理账号A中的资源。

  • cci-iam-authenticator使用参考 - 云容器实例 CCI

    为用户直接生成kubeconfig配置,如果指定kubeconfig已存在,则会注入新server、user、context配置,并将当前kubeconfig context切换到此次配置结果。 默认情况下会对用户配置进行校验,尝试访问IAM及CCI,确保用户配置IAM认证信息、CCI地址可用。 Generate

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • 账户有余额,仍提示欠费 - 云容器实例 CCI

    账户有余额,仍提示欠费 问题现象: 账户重置后有余额,在CCI中新建命名空间仍然提示欠费,无法操作。 解决方法: 退出账号,重新登录或清理浏览器缓存。 父主题: 账户类

  • 查看云审计日志 - 云容器实例 CCI

    开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。

  • 对象存储卷 - 云容器实例 CCI

    对象存储服务(OBS)是一个基于对象海量存储服务,为客户提供海量、安全、高可靠、低成本数据存储能力。OBS更多信息,请参见对象存储服务。 使用限制 待挂载对象存储必须是按需付费,更多信息,请参见请参见对象存储计费。 请谨慎执行对象存储删除操作,以避免造成CCI中容器不可用。

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 通过创建子用户方式,缩小OBS场景下上传ak/sk权限 - 云容器实例 CCI

    上传密钥”。 选择本地密钥文件,单击“确认”。 请添加csv格式文件,且文件大小不能超过2M。若您在本地没有访问密钥,请前往“我的凭证”访问密钥新增并下载访问密钥。 需要下载主账号访问密钥。 在“对象存储卷”页面,单击“导入”。 从列表里选择要导入对象存储,单击“导入”。

  • 更新Deployment伸缩操作 - 云容器实例 CCI

    Content-Type: application/json-patch+json 在RFC6902协议定义中,Json Patch包含一系列对目标JSON对象操作,其本身也为JSON对象。服务器接收到该对象后,会将其表示操作应用于目标JSON对象。 Merge Patch, Content-Type: