已找到以下 329 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • 云容器实例和云容器引擎有什么区别? - 云容器实例 CCI

    将自动为您在云容器实例CCI侧创建容器实例,减少运维成本。 无缝对接华为云容器镜像服务SWR,支持使用公用镜像和私有镜像。 支持CCI容器实例事件同步、监控、日志、exec、查看状态等操作。 支持查看虚拟弹性节点节点容量信息。 支持CCE和CCI两侧实例service网络互通。

  • CCI上传镜像时提示需要认证怎么办? - 云容器实例 CCI

    CCI上传镜像时提示需要认证怎么办? 当前在CCI中上传镜像使用是“SWR容器镜像服务”。 使用SWR上传镜像,您需要先获取访问权限,请参见下图。如果需了解上传镜像详细步骤,请参见客户端上传镜像。 图1 上传镜像 父主题: 镜像仓库类

  • 日志管理 - 云容器实例 CCI

    在创建负载时候设置为容器添加日志存储。 容器内日志路径:即日志存储挂载到容器内挂载路径,需要保证应用程序日志输出路径与该路径一致,这样日志才能写入到日志存储卷中。 请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下“.log”、“

  • kube-proxy安全漏洞CVE-2020-8558公告 - 云容器实例 CCI

    形态,用户与CCI服务均不受本次漏洞影响,无需进行处理。 漏洞详情 Kubernetes官方发布安全漏洞(CVE-2020-8558),Kubernetes节点设置允许相邻主机绕过本地主机边界进行访问。 Kubernetes集群节点上如果有绑定在127.0.0.1上服务,则

  • 快速入门 - 云容器实例 CCI

    template:Pod模板,定义Pod各种配置和规格。 metadata.labels:Pod标签。 spec.containers:Pod中容器定义。 image:创建容器使用镜像。 resources.limits:容器使用资源大小限制,即容器使用资源不能超过这个限制。

  • Namespace和Network - 云容器实例 CCI

    Namespace(命名空间)是一种在多个用户之间划分资源方法。适用于用户中存在多个团队或项目的情况。当前云容器实例提供“通用计算型”和“GPU型”两种类型资源,创建命名空间时需要选择资源类型,后续创建负载中容器就运行在此类型集群上。 通用计算型:支持创建含CPU资源容器实例及工作负载,适用于通用计算场景。

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    推荐的配置minReadySeconds时长,为业务容器启动预期时间加上ELB服务下发member到生效时间。 minReadySeconds时长需要小于sleep时长,保证旧容器停止并退出之前,新容器已经准备就绪。 配置完成后,对应用进行升级和弹性扩缩容打流测试。 准备一台集群外客户端节点,预置检测脚本detection_script

  • 状态码 - 云容器实例 CCI

    返回一个资源特征与地址列表用于用户终端(例如:浏览器)选择。 301 Moved Permanently 永久移动,请求资源已被永久移动到新URI,返回信息会包括新URI。 302 Found 资源被临时移动。 303 See Other 查看其它地址。 使用GET和POST请求查看。

  • Network - 云容器实例 CCI

    Network 删除指定namespace下Networks 查询指定namespace下Networks 创建Network 删除Network 查询Network 查询Network状态 父主题: API

  • 对象存储卷 - 云容器实例 CCI

    选择本地的密钥文件,单击“确认”。 请添加csv格式文件,且文件大小不能超过2M。如果您在本地没有访问密钥,请前往“我的凭证”访问密钥新增并下载访问密钥。 需要下载主账号访问密钥。 在“对象存储卷”页面,单击“导入”。 从列表里选择要导入对象存储,单击“导入”。 如果无可用对象存储,请单击“创建并行

  • 云容器引擎-功能总览 - 云容器实例 CCI

    事件二:重新启动容器失败 负载网络访问 云容器实例通过将Kubernetes网络和华为云VPC深度集成,提供了稳定高性能容器网络,能够满足多种复杂场景下工作负载间互相访问。 负载访问可以分为如下几种场景:内网访问、公网访问、从容器访问公网。 支持区域:全部 网络访问概述 内网访问 公网访问 从容器访问公网

  • 概述 - 云容器实例 CCI

    云容器实例Console控制台界面、调用API部署应用,那这些方式使用有什么不同地方呢?这些方法又与直接运行Docker run命令运行容器有什么区别呢? 本文将通过运行一个Wordpress + MySQL博客为例,比较这几种方法之间异同,以利于您挑选合适使用方法。

  • 与其他服务关系 - 云容器实例 CCI

    提供简单易用、安全可靠地镜像管理功能,帮助用户快速部署容器化服务。 您可以使用容器镜像服务中镜像创建负载。 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是用户在云平台上申请隔离、私密虚拟网络环境。用户可以自由配置VPC内IP地址段、子网、安全组等子服

  • 使用Prometheus监控CCI实例 - 云容器实例 CCI

    CCI暂时不支持独享型负载均衡,建议您创建共享型ELB实例。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口,即为服务端口,可自定义。 容器端口:容器监听端口,负载访问端口映射到容器端口,Prometheus默认端口号为9090。 图2 配置公网访问-工作负载创建完成后

  • 文件存储卷 3.0 - 云容器实例 CCI

    使用限制 待挂载文件存储必须是按需付费,更多信息,请参见文件存储计费。 使用文件存储期间,不能修改文件存储关联VPC配置信息,否则CCI中容器无法访问文件存储。 请谨慎执行文件存储删除操作,以避免造成CCI中容器不可用。 导入SFS 3.0容量型文件系统 如需在VPC中访问SFS 3

  • 通过创建子用户方式,缩小OBS场景下上传ak/sk权限 - 云容器实例 CCI

    上传密钥”。 选择本地密钥文件,单击“确认”。 请添加csv格式文件,且文件大小不能超过2M。若您在本地没有访问密钥,请前往“我的凭证”访问密钥新增并下载访问密钥。 需要下载主账号访问密钥。 在“对象存储卷”页面,单击“导入”。 从列表里选择要导入对象存储,单击“导入”。

  • 数据保护技术 - 云容器实例 CCI

    云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离 SSL SSL(安全套接层,Secure

  • 文件存储卷 1.0(待下线) - 云容器实例 CCI

    使用文件存储期间,不能修改文件存储关联VPC配置信息,否则CCI中容器无法访问文件存储。 请谨慎执行文件存储删除操作,以避免造成CCI中容器不可用。 导入SFS 1.0容量型文件系统 云容器实例支持导入已有的SFS文件存储。 登录云容器实例控制台,单击左侧导航栏“存储管理 > 文件存储卷”。

  • 创建镜像快照 - 云容器实例 CCI

    创建新命名空间。 如果您要缓存镜像包含私有镜像仓库,请确保命名空间绑定vpc与私有镜像仓库网络互通。如需缓存公网镜像,需要命名空间绑定vpc配置SNAT规则,参考从容器访问公网。 镜像仓库访问凭证 如果您容器里选择镜像是私有的,请输入所选镜像仓库地址、用户名、密码,