已找到以下 149 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • Deployment - 云容器实例 CCI

    Deployment之所以如此容易做到回滚,是因为Deployment是通过ReplicaSet控制Pod,升级后之前ReplicaSet都一直存在,Deployment回滚做就是使用之前ReplicaSet再次把Pod创建出来。Deployment中保存ReplicaSet数量可以使

  • 如何制作容器镜像? - 云容器实例 CCI

    本节指导用户通过Dockerfile定制一个简单Web工作负载程序容器镜像。 背景信息 如果使用官方Nginx镜像来创建容器工作负载,在浏览器访问时则会看到默认Nginx欢迎页面,本节以Nginx镜像为例,修改Nginx镜像欢迎页面,定制一个新镜像,将欢迎页面改为“Hello, CCI

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • 健康检查 - 云容器实例 CCI

    结果为失败,云容器实例会对该容器执行重启操作;如果容器存活检查成功则不执行任何操作。 应用业务探针(readiness probe),探测应用业务是否已经就绪:该检查方式用于检测容器是否准备好开始处理用户请求。一些程序启动时间可能很长,比如要加载磁盘数据或者要依赖外部某个

  • 定时任务(CronJob) - 云容器实例 CCI

    当前提供3种类型Pod,包括通用计算型(通用计算型命名空间下使用)、RDMA加速型和GPU加速型(GPU型命名空间下使用)。具体规格信息请参考约束与限制中“Pod规格”。 容器配置 一个Pod可以包含一个或多个运行不同镜像容器,通常情况下一个Pod中只有一个容器,如果您应用程序

  • 对容器进行初始化操作 - 云容器实例 CCI

    顾名思义容器启动时候,会先启动可一个或多个容器,如果有多个,那么这几个Init Container按照定义顺序依次执行,只有所有的Init Container执行完后,主容器才会启动。由于一个Pod里存储卷是共享,所以Init Container里产生数据可以被主容器使用到。

  • 基本概念 - 云容器实例 CCI

    on中多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统需求。 项目 区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间资源(计算资源、存储资源和网络资源),以默认项目为单位进行授权,用户可以访问您账号中该区域所有资源。如果您希望进行更加精细权限控制

  • 使用Tensorflow训练神经网络 - 云容器实例 CCI

    填写基本信息,选择2创建命名空间,Pod数量选择为“1”,选择Pod规格为“GPU加速型”,显卡驱动版本选择“418.126”,如下所示。 GPU Pod详细规格和显卡驱动说明请参见Pod规格。 图2 选择GPU容器规格 选择需要容器镜像,这里选择上传到镜像容器仓库tensorflow镜像。

  • 命名空间 - 云容器实例 CCI

    命名空间(namespace)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。 当前云容器实例提供“通用计算型”和“GPU加速型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例,适用于通用计算场景。

  • 容器实例被驱逐 - 云容器实例 CCI

    容器实例被驱逐 如果节点超负荷运行,无法承受的话,系统会自动清理一些任务。 建议根据实际使用量来申请资源。 父主题: 容器工作负载类

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • 调用API创建负载 - 云容器实例 CCI

    定义1中创建Pod访问策略。 Service名称为wordpress。 选择标签为app:wordpressPod,即关联1中创建Pod。 负载访问端口8080映射到容器80端口,80端口为wordpress镜像默认对外暴露端口。 Service访问类型为Clu

  • Namespace和Network - 云容器实例 CCI

    Namespace(命名空间)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。当前云容器实例提供“通用计算型”和“GPU型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例及工作负载,适用于通用计算场景。

  • 镜像快照概述 - 云容器实例 CCI

    自动匹配 自动匹配将从用户创建所有可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod和镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    集群内可信、不可信节点共享一个二层网络域(例如,同一个LAN) 集群允许不可信容器运行时包含CAP_NET_RAW(Kubernetes集群默认包含该能力) 节点(包含使用主机网络容器)上存在监听localhost且未开启鉴权服务 更多判断是否涉及漏洞内容请参见https://github.com/ku

  • 升级负载 - 云容器实例 CCI

    “滚动升级”和“替换升级”两种方式。 滚动升级:将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新老实例上,因此业务不会中断。 替换升级:将先把您工作负载老版本实例删除,再安装指定新版本,升级过程中业务会中断。 升级负载 登录云容器实例管理控制台,左侧导航栏中选择“工作负载

  • 约束与限制 - 云容器实例 CCI

    Pod规格限制项 限制取值范围 PodCPU 0.25核-32核,或者自定义选择48核、64核。 CPU必须为0.25核整数倍。 Pod内存 1GiB-512GiB。 内存必须为1GiB整数倍。 PodCPU/内存配比值 在1:2至1:8之间。 Pod容器 一个Pod内最多支持5个容器。

  • 环境变量 - 云容器实例 CCI

    环境变量 环境变量是容器运行环境中设定一个变量。 环境变量为应用提供极大灵活性,您可以在应用程序中使用环境变量,在创建容器时为环境变量赋值,容器运行时读取环境变量值,从而做到灵活配置,而不是每次都重新编写应用程序制作镜像。 另外,您还可以使用ConfigMap和Secre