已找到以下 335 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 网络访问概述 - 云容器实例 CCI

    使用“Service”方式访问:该方式适合CCI中同一个命名空间中负载相互访问。 使用ELB(私网)访问:该方式适合云服务内部资源(云容器实例以外资源,如ECS等)且与负载在同一个VPC内互相访问,另外在同一个VPC不同命名空间负载也可以选择此种方式。通过内网域名或ELB“IP:Port”为内网提供服务,

  • 环境设置 - 云容器实例 CCI

    可以使用自己SSL证书。 SSL证书分为权威证书和自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端都是信任。自签名证书是由用户自己颁发给自己,一般可以使用openssl生成,默认客户端是不信任,浏览器访问时

  • 数据保护技术 - 云容器实例 CCI

    数据保护技术 云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离

  • 基于IAM进行访问控制 - 云容器实例 CCI

    对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。这是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定管理操作。多

  • 使用CCI部署静态Web应用 - 云容器实例 CCI

    单击“访问配置 > 公网访问地址”所在列“”,拷贝公网访问地址。 在浏览器中访问公网地址。 步骤五:清理资源 在左侧导航栏中选择“工作负载 > 无状态(Deployment)”,在无状态负载列表,单击2048,删除工作负载。 如需删除CCI服务所绑定ELB,请前往云容器实例控

  • CCI是否支持负载均衡? - 云容器实例 CCI

    CCI支持负载均衡,当前在CCI创建工作负载访问设置页面中,内网访问(使用私网ELB访问)和公网访问中配置都是负载均衡方式。 通常所说负载均衡一般指的是公网负载均衡,CCI对接负载均衡服务。 通过CCI创建工作负载时,在设置访问设置页面,可以根据需要选择内网访问和外网访问,然后配置负载均衡。

  • 如何从容器访问公网? - 云容器实例 CCI

    如何从容器访问公网? 您可以使用公有云平台提供NAT网关服务。该服务能够为虚拟私有云内容器提供网络地址转换(Network Address Translation)服务,使虚拟私有云内容器可以共享使用弹性公网IP访问Internet。通过NAT网关SNAT功能,可以直接访问Inter

  • CCI如何配置DNS服务? - 云容器实例 CCI

    此时poddnsPolicy需要设置为ClusterFirst。 在插件市场界面可以单击,将coredns插件安装在指定namesapce下。 图1 创建插件 如果用户负载不需要k8s内部域名解析服务,但是需要使用域名解析服务,此时poddnsPolicy需要设置为Default。

  • CCI是否提供基础容器镜像下载服务? - 云容器实例 CCI

    CCI是否提供基础容器镜像下载服务? CCI中镜像仓库是由容器镜像服务(SoftWare Repository)提供,容器镜像服务提供基础容器镜像下载。 父主题: 镜像仓库类

  • Namespace和Network - 云容器实例 CCI

    间时会关联已有VPC或创建一个新VPC,并在VPC下创建一个子网。后续在该命名空间下创建Pod、Service等资源时都会在对应VPC及子网之内,且占用子网中IP地址。 通常情况下,如果您在同一个VPC下还会使用其他服务资源,您需要考虑您网络规划,如子网网段划分、IP数量规划等,确保有可用的网络资源。

  • 容器生命周期 - 云容器实例 CCI

    容器生命周期 设置容器生命周期 云容器实例基于Kubernetes,提供了容器生命周期钩子,在容器生命周期特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应钩子函数。目前提供生命周期钩子函数如下所示。 启动后处理(PostStart):容器启动后触发。 停

  • 日志管理 - 云容器实例 CCI

    在创建负载时候设置为容器添加日志存储。 容器内日志路径:即日志存储挂载到容器内挂载路径,需要保证应用程序日志输出路径与该路径一致,这样日志才能写入到日志存储卷中。 请确保日志存储卷路径在当前容器内是不存在,否则会把容器内这个路径下内容清空。 目前只支持日志路径下“.log”、“

  • 创建镜像快照 - 云容器实例 CCI

    选择已有命名空间或单击“创建命名空间”按钮,创建新命名空间。 如果您要缓存镜像包含私有镜像仓库,请确保命名空间绑定vpc与私有镜像仓库网络互通。如需缓存公网镜像,需要命名空间绑定vpc配置SNAT规则,参考从容器访问公网。 镜像仓库访问凭证 如果您容器里选择镜像是私有的,请输入所选镜像仓库地址、用户名、密

  • Dockerfile参数在云容器实例中如何使用 - 云容器实例 CCI

    应用场景 如果您了解容器引擎使用,明白定制镜像时,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了一条条指令,每一条指令构建镜像其中一层,因此每一条指令内容,就是描述该层应该如何构建。 本章节将介绍Dockerfile文件一些配置如何对应到云容器实例中去使用。

  • 云硬盘存储卷 - 云容器实例 CCI

    云硬盘存储卷 为满足数据持久化需求,云容器实例支持将云硬盘(EVS)挂载到容器中。通过云硬盘,可以将存储系统远端文件目录挂载到容器中,数据卷中数据将被永久保存,即使删除了容器,只是卸载了挂载数据卷,数据卷中数据依然保存在存储系统中。 EVS目前支持普通I/O(上一代产品)、高I/O、超高I/O三种规格。

  • 创建镜像快照 - 云容器实例 CCI

    true 如果是使用HTTP协议自建镜像仓库地址,需要设置为true,否则会因协议不同而导致镜像拉取失败。默认值为false。 insecureSkipVerify boolean 否 true 如果是使用自签发证书自建镜像仓库地址,需要设置为true来跳过证书认证,否则会因

  • 云审计服务支持CCI操作列表 - 云容器实例 CCI

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计和回溯使用。 表1 云审计服务支持CCI操作列表

  • 查询Endpoint - 云容器实例 CCI

    X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token值)。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 apiVersion String APIVersion defines

  • CCI应用进行优雅滚动升级 - 云容器实例 CCI

    配置最短就绪时间 推荐配置minReadySeconds时长,为业务容器启动预期时间加上ELB服务下发member到生效时间。 minReadySeconds时长需要小于sleep时长,保证旧容器停止并退出之前,新容器已经准备就绪。 配置完成后,对应用进行升级和弹性扩缩容打流测试。