已找到以下 309 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 修复Linux内核SACK漏洞公告 - 云容器实例 CCI

    未关联ELB、EIP容器实例,因为不对公网暴露,不受该漏洞影响,无需处理。 无状态负载(Deployment):漏洞修复之后(7月11日0点之后)创建无状态负载,不受该漏洞影响;漏洞修复之前(7月11日0点之前)创建无状态负载,建议选择业务不受影响时间窗口,删除并重新创建负载Pod实例。

  • Pod资源监控指标 - 云容器实例 CCI

    ${volume-name}/${volume-keyOrPath} 无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”和“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics

  • 伸缩负载 - 云容器实例 CCI

    杀周年庆等活动,例如在秒杀这个时间点增加一定数量实例个数。 周期策略:支持以天、周、月为周期伸缩策略。适用于周期性流量变化。 告警策略:支持根据CPU/内存使用率,进行工作负载自动伸缩。 登录云容器实例控制台,在左侧导航栏中选择“工作负载 > 无状态(Deployment)”,单击工作负载名称进入负载详情。

  • 获取项目ID - 云容器实例 CCI

    获取项目ID 操作场景 在调用接口时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下项目列表API获取。 获取项目ID接口为“GET ht

  • 查看云审计日志 - 云容器实例 CCI

    查看云审计日志 操作场景 开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。

  • Pod日志采集 - 云容器实例 CCI

    $containerName为容器名变量。 支持配置多条路径,每个路径配置都要是以“/”开头绝对路径,各路径配置以“;”分隔。 只支持完整日志文件路径或者使用带“*”通配符文件名。如果配置带“*”通配符文件名,则文件所在目录需要在容器启动时就存在。 文件名最大长度为190。 logconf.k8s.io/fl

  • Label - 云容器实例 CCI

    资源时候设置,也可以在后期添加和修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下图所示。 图1 没有分类组织Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下图所示。 图2 使用Label组织Pod 添加Label Label形式为key

  • 创建Network - 云容器实例 CCI

    etes中一个namespace内网络。目前CCI支持VPC网络,一个VPC网络类型network对象对应于华为云虚拟私有云服务中一个子网。 CCI容器网络依赖于华为云底层VPC网络,因此在创建network对象前,需要先调用虚拟私有云接口创建或者查询已有子网信息。 须知:

  • 事件二:重新启动容器失败 - 云容器实例 CCI

    查看失败容器名称 查看退出容器错误日志。 kubectl logs $podName -n $namespace -c $containerName 根据日志提示修复工作负载本身问题。 图3 容器启动命令配置不正确 此种问题解决方案是:重新创建工作负载,并配置正确启动命令。

  • 区域和可用区 - 云容器实例 CCI

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域的不同可用区内。

  • 为委托账号授权命名空间权限 - 云容器实例 CCI

    为委托账号授权命名空间权限 命名空间下资源权限授权,是基于Kubernetes RBAC能力授权。通过权限设置可以让不同委托账号拥有操作指定Namespace下Kubernetes资源权限。 本章节通过简单命名空间授权方法,将CCI服务委托账号授予操作不同命名空间资源权限,从而使委托账号拥有命名空间的操作权限。

  • 如何查看资源配额? - 云容器实例 CCI

    云容器实例对单个用户资源数量和容量限定了配额,配额详细信息请参见关于配额。 登录管理控制台。 单击管理控制台左上角,选择区域和项目。 在页面右上角,选择“资源 > 我配额”。 系统进入“服务配额”页面。 图1 我配额 您可以在“服务配额”页面,查看各项资源总配额及使用情况。 图2

  • 返回结果 - 云容器实例 CCI

    对于管理员创建IAM用户接口,返回如图1所示消息头,其中“X-Subject-Token”就是需要获取用户Token。有了Token之后,您就可以使用Token认证调用其他API。 建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 图1 管理员创建IAM用户响应消息头

  • 存活探针(liveness probe) - 云容器实例 CCI

    probe) 存活探针 Kubernetes提供了自愈能力,具体就是能感知到容器崩溃,然后能够重启这个容器。但是有时候例如Java程序内存泄漏了,程序无法正常工作,但是JVM进程却是一直运行,对于这种应用本身业务出了问题情况,kubernetes提供了liveness pr

  • 解绑存储 - 云容器实例 CCI

    参数类型 描述 deleteVolume No Boolean 是否删除volume,可选值为true和false: true: 同时删除使用存储 false:保留存储,只删除pvc storageType No String Type of storage,目前支持: bs: 云硬盘存储

  • 数据保护技术 - 云容器实例 CCI

    云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好容器体验。 原生支持Kata Container 基于Kata内核虚拟化技术,为您提供全面的安全隔离与防护 自有硬件虚拟化加速技术,让您获得更高性能安全容器 图1 通过Kata容器实现多租户容器强隔离 SSL SSL(安全套接层,Secure

  • 委托联邦用户管理资源 - 云容器实例 CCI

    规则。 创建身份提供商时,会创建出默认身份转换规则,用户需要单击“编辑规则”将默认身份转换规则更新掉,或者将默认身份转换规则删除,重新创建新规则。如果默认身份转换规则在没有删掉情况下直接添加新规则,可能会匹配上这条默认规则,添加新规则就会不生效。 分配委托权限(被委托方操作)

  • 创建动态EIPPool - 云容器实例 CCI

    EIPPool名称 建议EIPPool名字长度不超过29个字节,超过字段将被截断,但不影响使用。 namespace EIPPool所在命名空间 与Pod命名空间保持一致。 amount EIP资源池中EIP数量 取值范围为0~500。 networkType EIP类型 取

  • CCI自定义策略 - 云容器实例 CCI

    拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CCIFullAccess系统策略,但不希望用户拥有CCIFullAccess中定义删除命名空间权限(cci:n

  • 什么是安全容器? - 云容器实例 CCI

    安全容器这个概念主要与普通容器进行比较。 和普通容器相比,它最主要区别是每个容器(准确地说是pod)都运行在一个单独微型虚拟机中,拥有独立操作系统内核,以及虚拟化层安全隔离。因为云容器实例采用是共享多租集群,因此容器安全隔离比用户独立拥有私有Kubernetes集群有更严格要求。通过安全