已找到以下 421 条记录
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • 创建Ingress - 云容器实例 CCI

    资源对象添加labels标签。添加标签需满足如下要求: servicelabels设置标签必须和负载selectormatchLabels设置label一致。 例如,负载matchLabels标s签设置如下: "spec": { "replicas":

  • 负载访问504问题定位思路 - 云容器实例 CCI

    负载访问504问题一般是因为ELB实例绑定Port到后端 CCI 负载Pod安全组没有放通。查看CCI负载Pod使用安全组,确保安全组规则放通ELB实例绑定Port。 Pod绑定安全组可以通过查看负载对应Network获得,调用Network接口,响应里面metadata.annotationsnetwork

  • 更新Secret - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象列表域,从而创建一个新对象。 Strategic Merge Patch

  • 使用CCI集群,在容器内部执行systemctl命令,需要以特权模式(--privileged=true)来启动容器是否支持? - 云容器实例 CCI

    目前,CCI尚不支持特权模式。 特权容器主要场景是让容器共享、操作宿主机设备,CCI是基于katahypervisor虚拟化级别隔离,所以宿主机资源对容器完全隔离。 其他场景,推荐通过k8s原生SecurityContext更细粒度权限策略来控制,按需使用,保障客户容器运行环境安全可靠。

  • 创建Network - 云容器实例 CCI

    etes中一个namespace内网络。目前CCI支持VPC网络,一个VPC网络类型network对象对应于华为云虚拟私有云服务一个子网。 CCI容器网络依赖于华为云底层VPC网络,因此在创建network对象前,需要先调用虚拟私有云接口创建或者查询已有子网信息。 须知:

  • 替换EIPPool - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象列表域,从而创建一个新对象。 Strategic Merge Patch

  • 基于IAM进行访问控制 - 云容器实例 CCI

    四区域ECS和华南-广州区域OBS权限,基于角色授权场景,管理员需要创建两个自定义策略,并且为IAM用户同时授予这两个自定义策略才可以实现权限控制。在基于策略授权场景,管理员仅需要创建一个自定义策略,在策略通过条件键“g:RequestedRegion”配置即可

  • 约束与限制 - 云容器实例 CCI

    Pod规格限制项 限制取值范围 PodCPU 0.25核-32核,或者自定义选择48核、64核。 CPU必须为0.25核整数倍。 Pod内存 1GiB-512GiB。 内存必须为1GiB整数倍。 PodCPU/内存配比值 在1:2至1:8之间。 Pod容器 一个Pod内最多支持5个容器。

  • 镜像快照概述 - 云容器实例 CCI

    支持私有镜像仓库,但需要提供私有镜像仓库访问凭证,包括地址、用户名和密码。 如果镜像需要通过公网拉取,则需要事先配置NAT网关服务。 如果镜像快照只有部分镜像与Pod镜像相符,则不相符镜像仍需通过下载拉取。 CCI实例运行镜像信息发生变动,且新镜像与匹配镜像快照镜像无相符场景,则新镜像仍需通过下载拉取。

  • 更新EIPPool - 云容器实例 CCI

    application/merge-patch+json 在RFC7386协议定义,Merge Patch必须包含对一个资源对象部分描述,即为JSON对象。该JSON对象被提交到服务端后与服务端的当前对象合并,即替换当前资源对象列表域,从而创建一个新对象。 Strategic Merge Patch

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 创建Secret - 云容器实例 CCI

    String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 Content-Type 是 String 消息体类型(格式),默认取值为“application/json” 缺省值:application/json 表4 请求Body参数

  • Ingress - 云容器实例 CCI

    上一节中讲了创建LoadBalancer类型Service,使用ELB实例从外部访问Pod。 但是Service是基于四层TCP和UDP协议转发,Ingress可以基于七层HTTP和HTTPS协议转发,可以通过域名和路径做到更细粒度划分,如下图所示。 图1 Ingress-Service 在云容器实例,使用

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • 获取项目ID - 云容器实例 CCI

    com/v3/projects" } } 从控制台获取项目ID 从控制台获取项目ID步骤如下: 登录管理控制台。 鼠标悬停在右上角用户名,选择下拉列表“我的凭证”。 在“API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题: 附录

  • 系统委托说明 - 云容器实例 CCI

    rust委托Tenant Administrator权限进行收缩,收缩后权限为CCIFullAccess,CCIFullAccess策略权限详细说明请参见权限管理。收缩后CCIFullAccess权限仅保留CCI服务运行必要依赖云服务权限,进一步增强委托安全性。 cc

  • 概述 - 云容器实例 CCI

    在云容器实例,您可以使用多种方法创建负载,包括使用云容器实例Console控制台界面、调用API部署应用,那这些方式使用有什么不同地方呢?这些方法又与直接运行Docker run命令运行容器有什么区别呢? 本文将通过运行一个Wordpress + MySQL博客为例,比

  • 使用ConfigMap - 云容器实例 CCI

    *配置项名称 新建ConfigMap名称。 请输入以小写字母或数字开头,小写字母、数字、划线(-)、点(.)组成(其中两点不能相连,点不能与划线相连),小写字母或数字结尾1到253字符字符串 描述 ConfigMap描述信息。 配置项数据 ConfigMap存储配置数据。其

  • Label - 云容器实例 CCI

    当资源变得非常多时候,如何分类管理就非常重要了,Kubernetes提供了一种机制来为资源分类,那就是Label(标签)。Label非常简单,但是却很强大,Kubernetes几乎所有资源都可以用Label来组织。 Label具体形式是key-value标记对,可以在创建

  • 使用镜像快照 - 云容器实例 CCI

    使用镜像快照创建CCI实例支持以下两种方式: 自动匹配:自动匹配将从用户创建所有可用镜像快照中选择最优镜像。 明确指定:明确指定使用镜像快照。该镜像缓存必须为创建完成可用(Available)状态。 更多内容,请参考镜像快照概述。 操作步骤 在创建负载过程,容器配置填写完成后,打开“启动镜像快照”开关,选择自动匹配镜像快照或指定镜像快照。