已找到以下 160 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 调度负载到CCI - 云容器实例 CCI

    调度负载到CCI 简介 对于使用CCE集群CCI使用场景,用户可以按需将工作负载调度到CCE集群节点或者对接CCI虚拟节点,本文详细介绍如何将CCE集群工作负载调度到CCI上。 bursting插件当前提供两种方式管理CCE集群pod,使其能够调度到CCI: 方式一:通

  • 获取项目ID - 云容器实例 CCI

    https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。 { "projects": [ {

  • 使用镜像快照 - 云容器实例 CCI

    自动匹配将从所有用户创建可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须为

  • cci-iam-authenticator使用参考 - 云容器实例 CCI

    为用户直接生成kubeconfig配置,如果指定kubeconfig已存在,则会注入新server、user、context配置,并将当前kubeconfig context切换到此次配置结果。 默认情况下会对用户配置进行校验,尝试访问IAM及CCI,确保用户配置IAM认证信息、CCI地址可用。

  • 查看云审计日志 - 云容器实例 CCI

    开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。

  • Label - 云容器实例 CCI

    资源时候设置,也可以在后期添加修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下图所示。 图1 没有分类组织Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下图所示。 图2 使用Label组织Pod 添加Label Label形式为key

  • 伸缩负载 - 云容器实例 CCI

    伸缩负载 本节主要讲解工作负载弹性伸缩手动伸缩配置方式。请根据实际业务选择。 弹性伸缩:支持告警、定时、周期三种策略。配置完成后可基于资源变化、固定时间、固定周期自动触发实例增减。 手动伸缩:配置完成后立即触发实例增减。 对于挂载了云硬盘存储卷Pod,实例缩容时不会同步删除云

  • 数据保护技术 - 云容器实例 CCI

    数据保护技术 云容器实例同时具备容器级别的启动速度虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离

  • 获取容器镜像地址 - 云容器实例 CCI

    云容器实例支持使用镜像中心上传到容器镜像服务镜像。其中 容器镜像服务从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中镜像请使用镜像“下载指令”,上传镜像

  • 创建用户并授权使用CCI - 云容器实例 CCI

    根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将CCI资源委托给更专业、高效其他云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用CCI服务其它功能。 本

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:namespace:

  • 返回结果 - 云容器实例 CCI

    返回结果 状态码 请求发送以后,您会收到响应,其中包含状态码、响应消息头消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于管理员创建IAM用户接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对

  • 权限管理 - 云容器实例 CCI

    不允许删除CCI权限,控制他们对CCI资源使用范围。 如果您云账号已经能满足您要求,不需要创建独立IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCI服务其它功能。 IAM是云平台提供权限管理基础服务,无需付费即可使用,您只需要为您账号中资源进行付费。 关

  • 简介 - 云容器实例 CCI

    使用ConfigMapSecret 介绍如何使用ConfigMapSecret。 ConfigMapSecret用于保存配置信息敏感信息,从而提高负载配置易用性灵活性。 使用JobCronJob 介绍如何使用Job。Job适用于一次性任务场景。

  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    确认ID、连接使用最大数据包段大小(MSS)、认证信息处理选择性确认(SACK)等。整体TCP连接通过我们熟知三次握手最终建立。 TCP通过一个数据段单元发送接收用户数据包。 TCP数据段由TCP头、选项用户数据组成。每个TCP段都有序列号(SEQ)确认号(ACK)。

  • 从容器访问公网 - 云容器实例 CCI

    您可以使用NAT网关服务,该服务能够为VPC内容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP转换,可实现VPC内容器实例共享弹性公网IP访问Internet。其原理如图1所示。通过NAT网关SNAT功能,即

  • kubectl配置指南 - 云容器实例 CCI

    IAM的Endpoint请参见地区终端节点,请注意需要使用与云容器实例地区相同Endpoint。 在非安全环境中使用kubectl,建议您完成此步骤后,使用环境变量方式重新配置认证信息,具体参考非安全环境配置kubectl。 配置完成后,即可通过kubectl命令操作云容器实例相关资源。 例

  • SSL证书 - 云容器实例 CCI

    在客户端和服务器之间加密传输,可以防止数据信息泄露,保证了双方传递信息安全性,而且可以通过服务器证书验证他所访问网站是否是真实可靠。 SSL证书分为权威证书自签名证书。权威证书由权威数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书Web网站,默认客户端

  • ConfigMap - 云容器实例 CCI

    ConfigMap最为常见使用方式就是在环境变量Volume中引用。 例如下面例子中,引用了configmap-testproperty_1,将其作为环境变量EXAMPLE_PROPERTY_1值,这样容器启动后里面EXAMPLE_PROPERTY_1值就是property_1值,即“Hello”。

  • Pod - 云容器实例 CCI

    Pod是Kubernetes创建或部署最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立网络IP以及管理控制容器运行方式策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见用法,您可以将Pod视为单个封装容器,但