已找到以下 423 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • 容器生命周期 - 云容器实例 CCI

    容器生命周期 设置容器生命周期 云容器实例基于Kubernetes,提供了容器生命周期钩子,在容器生命周期特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应钩子函数。目前提供生命周期钩子函数如下所示。 启动后处理(PostStart):容器启动后触发。 停止前处理(PreStop):容器停止前触发。

  • 在容器中通过环境变量获取Pod基础信息 - 云容器实例 CCI

    在容器中通过环境变量获取Pod基础信息 客户如果需要在容器内获取POD基础信息,可以通过kubernetes中Downward API注入环境变量方式实现。本操作实践展示如何在Deployment和POD定义中增加环境变量配置,获取Podnamespace、name、uid、IP、Region和AZ。

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全

  • Pod规格计算方式 - 云容器实例 CCI

    Pod规格计算步骤如下: Pod 包含所有 Init 容器上定义任何特定资源约束值 (limit) 或 请求值 (request) 最大值,作为 Pod 有效初始 request/limit。 Pod 对资源有效 limit/request ,是取如下两项较大者: 所有应用容器对某个资源的

  • 使用OBS存储挂载失败 - 云容器实例 CCI

    在Pod列表,单击失败实例后“查看日志”,跳转到应用运维管理AOM界面。 图3 Pod列表 在应用运维管理AOM界面,单击“日志 > 日志搜索”选择组件,查看错误信息。 图4 查看日志 问题原因: 上传AK/SK失效。 解决方法: 重新上传有效AK/SK。 在云容器实例CCI控制台,单击“存储管理

  • 什么是服务? - 云容器实例 CCI

    什么是服务? 服务定义了实例及访问实例途径,如单个稳定IP地址和相应DNS名称。 为了解决组件间通信问题,CCI使用服务名称代替IP地址,从而实现组件间相互访问。在创建工作负载时会指定服务名称。 父主题: 基本概念类

  • 网络访问场景 - 云容器实例 CCI

    Pod访问场景,如图1所示,访问负载可以分为如下几种场景,每种场景下可以使用Service和Ingress来解决访问问题。 同一个命名空间中负载相互访问:只需创建Service,使用“服务名称:服务端口”访问负载。 同一个VPC内资源互相访问:直接访问ServiceIP地址

  • 生命周期管理 - 云容器实例 CCI

    钩子,在容器生命周期特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应钩子函数。目前提供生命周期钩子函数如下所示。 启动后处理(PostStart):负载启动后触发。 停止前处理(PreStop):负载停止前触发。 调用接口时,只需配置podlifecycle

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但

  • 更新PyTorchJob - 云容器实例 CCI

    "labels": { "app": "test" } } } 响应消息 响应参数: 响应参数详细描述参见表165。 响应示例: { "apiVersion": "kubeflow.org/v1", "kind": "PyTorchJob"

  • 使用镜像快照 - 云容器实例 CCI

    自动匹配将从所有用户创建可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod和镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须为

  • 权限及授权项说明 - 云容器实例 CCI

    才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。关于策略语法结构及示例,参见IAM权限管理说明。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 管理镜像快照 - 云容器实例 CCI

    镜像快照对应一份EVS云盘快照,保留镜像快照需要支付相应EVS云盘快照费用。对于不再使用镜像快照,如果在创建时未设置保留时长,需手动删除。 当您镜像快照不再使用时,可以通过如下步骤执行删除操作。 登录云容器实例管理控制台,左侧导航栏中选择“镜像快照”,进入镜像快照列表页。 勾选待删除镜像快照,单击左上方“删除快照”按钮。

  • 为用户/用户组授权命名空间权限 - 云容器实例 CCI

    命名空间是对一组资源和对象抽象整合。在同一个集群内可创建不同命名空间,不同命名空间中数据彼此隔离,使得它们既可以共享同一个集群服务,也能够互不干扰。命名空间一个重要作用是充当一个虚拟集群,用于多种工作用途,满足多用户使用需求。 本章节将沿用创建用户并授权使用CCI中创建IAM用户

  • 获取项目ID - 云容器实例 CCI

    https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区和终端节点获取。接口认证鉴权参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。 { "projects": [ {

  • 费用账单 - 云容器实例 CCI

    选择“明细账单”,在筛选条件中选择“资源名称”,并输入3中复制资源名称,单击图标即可搜索该资源账单。 图2 查询资源账单 可以看到CCI实例收取了CPU、内存两类资源费用,这取决于CCI计费项和计费模式,具体参见计费概述。 关于查询账单详细参数介绍参见流水与明细账单。 核对资源用量是否与实际相符

  • CCI 上传镜像包需要开通什么权限? - 云容器实例 CCI

    CCI 上传镜像包需要开通什么权限? 当前在CCI中上传镜像使用是华为云“SWR容器镜像服务”。 需要为账号添加Tenant Administrator权限。SWR权限详细内容可参考SWR权限。 上传镜像具体步骤可参考客户端上传镜像或页面上传镜像。 父主题: 镜像仓库类

  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaS和SaaS类云服务自身安全,涵盖华为云数据中心物理环境设施和运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。