已找到以下 149 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 系统委托说明 - 云容器实例 CCI

    rust委托Tenant Administrator权限进行收缩,收缩后权限为CCIFullAccess,CCIFullAccess策略权限详细说明请参见权限管理。收缩后CCIFullAccess权限仅保留CCI服务运行中必要依赖云服务权限,进一步增强委托安全性。 cc

  • 如何处理公网无法访问负载? - 云容器实例 CCI

    如何处理公网无法访问负载? 公网正常访问前提是负载已处于运行中状态,如果您负载处于未就绪或异常状态,公网访问将无法正常使用。 从负载开始创建到公网可以正常访问可需要1分钟到3分钟时间,在此时间内网络路由尚未完成配置,请稍作等待。 负载创建3分钟以后仍然无法访问。在“工作负载

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • 任务(Job) - 云容器实例 CCI

    理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出(Pod自动删除)。 任务这种用完即停止特性特别适合一次性任务,比如持续集成,配合云容器实例按秒计费,真正意义上做到按需使用。 创建任务 登录云容器实例管理控制台,左侧导航栏中选择“工作负载

  • jobpod已经执行完成情况下,为什么依然有实例在挂卷等事件,并且事件信息是失败? - 云容器实例 CCI

    不影响业务使用,且实际Job业务还是会运行超过上述时间。 当前kubelet上述能力属于社区挂载框架既有能力。 解决方法: 针对短时运行Pod(Job/CronJob),可能存在由于运行时间过短而误报卷挂载超时情况,如果这类短时运行任务属于正常退出,则该误报对业务没有影响可以忽略。

  • 欠费说明 - 云容器实例 CCI

    用户在使用云容器实例时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买按需计费云容器实例,因持续性周期扣款而导致账户余额不足。 删除按需计费云容器实例后,因存在未删除关联资源(如云硬盘、EIP)持续扣费而导致账户余额不足。

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。

  • Namespace和Network - 云容器实例 CCI

    Namespace(命名空间)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。当前云容器实例提供“通用计算型”和“GPU型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例及工作负载,适用于通用计算场景。

  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 概述 - 云容器实例 CCI

    云容器实例Console控制台界面、调用API部署应用,那这些方式使用有什么不同地方呢?这些方法又与直接运行Docker run命令运行容器有什么区别呢? 本文将通过运行一个Wordpress + MySQL博客为例,比较这几种方法之间异同,以利于您挑选合适使用方法。

  • 审计与日志 - 云容器实例 CCI

    中专业日志审计服务,提供对各种云资源操作记录收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果。 CTS详细介绍和开通配置方法,请参见CTS快速入门。

  • 基本概念 - 云容器实例 CCI

    Job是用来控制批处理型任务资源对象。批处理业务与长期伺服业务(Deployment)主要区别是批处理业务运行有头有尾,而长期伺服业务在用户不停止情况下永远运行。Job管理Pod根据用户设置把任务成功完成就自动退出了。 Job这种用完即停止特性特别适合一次性任务,比

  • 客户端DNS配置 - 云容器实例 CCI

    fig中配置dns参数。 nameservers:DNSIP地址列表。当应用dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选。列出DNSIP列表将合并到基于dnsPolicy生成域名解析文件nameserver字段中,并删除重复的地址。

  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    和个人实名认证。 请您保证账户有足够资金,以免创建集群失败,具体操作请参见账户充值。 步骤一:构建镜像并上传至SWR镜像仓库 要将已有的应用部署在云容器实例上运行,首先,需要将应用构建镜像并上传镜像仓库,再在云容器实例创建负载时,拉取上传镜像。 使用SWR上传镜像具体操作步骤请参考构建镜像并上传镜像仓库。

  • 内网访问 - 云容器实例 CCI

    服务名称:服务名称即Service名称,Service是用于管理Pod访问对象。 命名空间:工作负载所在命名空间。 关联工作负载:要添加Service工作负载。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口。 容器端口:容器监听端口,负载访问端口映射到容器端口。

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,请参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • CVE-2020-8557漏洞公告 - 云容器实例 CCI

    漏洞源于kubelet驱逐管理器(eviction manager)中没有包含对Pod中挂载/etc/hosts文件临时存储占用量管理,因此在特定攻击场景下,一个挂载了/etc/hostsPod可以通过对该文件大量数据写入占满节点存储空间,从而造成节点拒绝访问(Denial

  • 计费概述 - 云容器实例 CCI

    U规格费用。了解每种计费项计费因子、计费公式等信息,请参考计费项。 如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。 费用账单 您可以在“费用中心 > 账单管理”查看与云容器实例相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。

  • 如果不挂载云存储的话,容器运行产生数据存储在哪里? - 云容器实例 CCI

    如果不挂载云存储的话,容器运行产生数据存储在哪里? 如果没有挂载EVS等磁盘,应用数据存储在容器物理机磁盘,每个Pod存储空间限制为CPU物理机磁盘为20G,GPU物理机磁盘为20G,如果为专属节点可根据客户需求进行调整。 为了确保数据安全性,在创建容器时容器引擎会从dev