已找到以下 294 条记录。
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
产品选择
没有找到结果,请重新输入
  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    CI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则该服务可以被同

  • 环境设置 - 云容器实例 CCI

    可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时

  • 云容器引擎-功能总览 - 云容器实例 CCI

    工作负载 工作负载是在Kubernetes上运行应用程序。无论您工作负载是单个组件还是协同工作多个组件,您都可以在Kubernetes上一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod抽象模型,用于描述业务运行载体,包括Deployment、Job、CronJob等多种类型。

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 使用PersistentVolumeClaim申请持久化存储 - 云容器实例 CCI

    个Pod定义了一个名为“pvc-test-example”Volume,并将这个Volume挂载到容器“/tmp/volume0”路径,这样您写入到/tmp数据就是写到名为pvc-testPVC中。 写入上面申请sas型云硬盘中 apiVersion: v1 kind:

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • 使用kubernetes官方Java SDK访问CCI - 云容器实例 CCI

    安装kubernetes-client/java 详情请参考Installation 。 当前CCI服务开放API对应Kubernetes版本为1.19,根据Versioning-and-Compatibility,推荐使用SDK版本为11.0.2及以上。 如果要使用GenericKubernetesC

  • CCI上传镜像时提示需要认证怎么办? - 云容器实例 CCI

    CCI上传镜像时提示需要认证怎么办? 当前在CCI中上传镜像使用是“SWR容器镜像服务”。 使用SWR上传镜像,您需要先获取访问权限,请参见下图。如果需了解上传镜像详细步骤,请参见客户端上传镜像。 图1 上传镜像 父主题: 镜像仓库类

  • 创建Network - 云容器实例 CCI

    etes中一个namespace内网络。目前CCI支持VPC网络,一个VPC网络类型network对象对应于华为云虚拟私有云服务中一个子网。 CCI容器网络依赖于华为云底层VPC网络,因此在创建network对象前,需要先调用虚拟私有云接口创建或者查询已有子网信息。 须知:

  • 使用client-go访问CCI - 云容器实例 CCI

    tes-1.19.0。 CCI服务是共享集群,不支持watch集群下全量命名空间以及全量命名空间下资源,支持watch指定命名空间下资源。 使用Go SDK 示例已通过以下版本测试: k8s.io/client-go@kubernetes-1.15.0 k8s.io/cl

  • 最新动态 - 云容器实例 CCI

    支持细粒度RBAC权限控制 在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 商用 权限管理

  • 欠费说明 - 云容器实例 CCI

    用户在使用云容器实例时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响云服务资源正常运行,请及时充值。 欠费原因 已购买按需计费云容器实例,因持续性周期扣款而导致账户余额不足。 删除按需计费云容器实例后,因存在未删除关联资源(如云硬盘、EIP)持续扣费而导致账户余额不足。

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • 环境变量 - 云容器实例 CCI

    环境变量 环境变量是容器运行环境中设定一个变量。 环境变量为应用提供极大灵活性,您可以在应用程序中使用环境变量,在创建容器时为环境变量赋值,容器运行时读取环境变量值,从而做到灵活配置,而不是每次都重新编写应用程序制作镜像。 另外,您还可以使用ConfigMap和Secre

  • CCI是否支持负载均衡? - 云容器实例 CCI

    CCI支持负载均衡,当前在CCI创建工作负载访问设置页面中,内网访问(使用私网ELB访问)和公网访问中配置都是负载均衡方式。 通常所说负载均衡一般指的是公网负载均衡,CCI对接负载均衡服务。 通过CCI创建工作负载时,在设置访问设置页面,可以根据需要选择内网访问和外网访问,然后配置负载均衡。

  • CVE-2020-8559漏洞公告 - 云容器实例 CCI

    CVE-2020-8559漏洞公告 华为云CCI团队已经于7月22日识别Kubernetes 安全漏洞CVE-2020-8559并对其进行了详细分析,分析结论为:用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 近日Kubernetes官方披露了kube-apis

  • 按需计费 - 云容器实例 CCI

    按需计费 概述 按需计费是一种先使用再付费计费模式,适用于无需任何预付款或长期承诺用户。本文将介绍按需计费CCI资源计费规则。 适用场景 按需计费适用于具有不能中断短期、突增或不可预测应用或服务,例如电商抢购、临时测试、科学计算。 按需套餐包不再计划上线,套餐包到期之后

  • 定时任务(CronJob) - 云容器实例 CCI

    当前提供3种类型Pod,包括通用计算型(通用计算型命名空间下使用)、RDMA加速型和GPU加速型(GPU型命名空间下使用)。具体规格信息请参考约束与限制中“Pod规格”。 容器配置 一个Pod可以包含一个或多个运行不同镜像容器,通常情况下一个Pod中只有一个容器,如果您应用程序