已找到以下 195 条记录
AI智能搜索
产品选择
云容器实例 CCI
没有找到结果,请重新输入
产品选择
云容器实例 CCI
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 责任共担 - 云容器实例 CCI

    华为云:负责云服务自身安全,提供安全云。华为云安全责任在于保障其所提供IaaS、PaaSSaaS类云服务自身安全,涵盖华为云数据中心物理环境设施运行其上基础服务、平台服务、应用服务等。这不仅包括华为云基础设施各项云服务技术安全功能性能本身,也包括运维运营安全,以及更广义的安全合规遵从。

  • 常见问题 - 云容器实例 CCI

    18以下版本插件,因此插件回退版本后会导致这些Pod中Service访问异常。插件在低于1.5.18版本时弹性到CCIPod不受影响。 解决方案: 方案一:将插件再升级到1.5.18及以上版本。 方案二:将Service访问异常Pod删除重建,重建后弹性到CCIPod Service访问将恢复正常。

  • 修改/dev/shm容量大小 - 云容器实例 CCI

    进行配置。 EmptyDir所使用memory从Pod申请memory中进行分配,不会额外占用资源。 在/dev/shm中写数据相当于申请内存,此种场景下需评估进程内存使用量,当容器内进程申请内存与EmptyDir中数据量之和超过容器请求限制内存时,会出现内存溢出异常。

  • 云审计服务支持CCI操作列表 - 云容器实例 CCI

    云审计服务支持CCI操作列表 CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源操作记录,记录内容包括您从云管理控制台或者开放API发起云服务资源操作请求以及每次请求结果,供您查询、审计回溯使用。 表1 云审计服务支持CCI操作列表

  • EIP概述 - 云容器实例 CCI

    EIP相关annotation均无效。 EIP随Pod创建优先级高于使用EIPPool创建EIP。 绑定已有EIP创建优先级高于EIP随Pod创建EIP。 绑定EIPPod,如果要被公网成功访问,需要添加放通相应公网请求流量安全组规则。 已经被Pod绑定弹性公网I

  • 使用Secret - 云容器实例 CCI

    字母或数字结尾1到253字符字符串。 描述 密钥描述信息。 *密钥数据 Secret数据可以在容器中使用。其中,“键”代表文件名;“值”代表文件中内容。 单击“添加数据” 。 输入键、值(支持base64自动转码,如果您勾选“自动转码”,则可以输入未转码Secret值)。

  • 健康检查 - 云容器实例 CCI

    云容器实例基于Kubernetes,提供了两种健康检查方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在。如果容器存活检查结果为失败,云容器实例会对该容器执行重启操作;如果容器存活检查成功则不执行任何操作。

  • 身份认证与访问控制 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • CCI权限说明 - 云容器实例 CCI

    CCI当前认证鉴权是在Kubernetes角色访问控制(RBAC)与统一身份认证服务(IAM)能力基础上,提供基于IAM细粒度权限控制IAM Token认证,同时支持命名空间级别及命名空间以下资源权限控制,帮助用户便捷灵活对租户下IAM用户、用户组设定不同操作权限。 命名空间权限:是基于Kubernetes

  • Pod资源监控指标 - 云容器实例 CCI

    无(使用http) 以上参数值为tls证书、私钥、CA文件所在存储卷“卷名”“路径”。 获取资源监控指标 配置完上述监控属性后,在能访问Pod IPVPC内,通过执行如下命令获取Pod监控数据。 curl $podIP:$port/metrics 其中<podIP>为PodIP地址,<port>为监听端口,例如curl

  • 创建Pod - 云容器实例 CCI

    创建一个Pod。 说明: Pod生命周期是短暂,Pod是用后即焚实体。在实际使用中,请谨慎单独创建Pod,请使用Deployment、StatefulSetJob这些控制器创建应用,从而保障应用高可用。 云容器实例中Pod规格有限制,具体限制请参见约束限制页面的“Pod规格”部分。

  • 使用EIPPool - 云容器实例 CCI

    添加指定Annotation: yangtse.io/eip-pool 使用对应EIPPool中EIP资源,指定后,Pod在创建时将会自动从EIPPool中获取一个可用EIP并绑定至Pod。 已经被EIPPool使用EIP,在VPC界面是无法正常执行绑定、解绑删除操作

  • 创建镜像快照 - 云容器实例 CCI

    创建镜像快照 运行容器需要先拉取指定容器镜像,但因网络容器镜像大小等因素,镜像拉取耗时往往成了Pod启动主要耗时。通过镜像快照功能,可以事先将要使用镜像制作成快照,基于该快照创建Pod,从而避免镜像下载,提升Pod启动速度。 要了解镜像快照工作原理,请参阅镜像快照概述。 创建镜像快照

  • Label - 云容器实例 CCI

    资源时候设置,也可以在后期添加修改。 以Pod为例,当Pod变得多起来后,就显得杂乱且难以管理,如下图所示。 图1 没有分类组织Pod 如果我们为Pod打上不同标签,那情况就完全不同了,如下图所示。 图2 使用Label组织Pod 添加Label Label形式为key

  • 使用镜像快照 - 云容器实例 CCI

    自动匹配将从所有用户创建可用镜像快照中选择最优镜像。按以下顺序进行匹配: a. 镜像匹配度:优先选择匹配度高镜像快照,匹配度指的是Pod镜像快照两者在镜像上匹配情况。 b. 创建时间:优先选择创建时间更新镜像快照。 明确指定 明确指定使用镜像快照。该镜像缓存必须为

  • 获取项目ID - 云容器实例 CCI

    https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM终端节点,可以从地区终端节点获取。接口认证鉴权请参见认证鉴权。 响应示例如下,其中projects下“id”即为项目ID。 { "projects": [ {

  • cci-iam-authenticator使用参考 - 云容器实例 CCI

    为用户直接生成kubeconfig配置,如果指定kubeconfig已存在,则会注入新server、user、context配置,并将当前kubeconfig context切换到此次配置结果。 默认情况下会对用户配置进行校验,尝试访问IAM及CCI,确保用户配置IAM认证信息、CCI地址可用。

  • 创建PersistentVolumeClaim - 云容器实例 CCI

    创建PersistentVolumeClaim,主要适用于动态创建存储场景,即存储资源未创建时,创建PVC会根据请求内容创建一个存储资源。 当前支持创建EVS(云硬盘卷,块存储)SFS(文件存储卷),使用时 spec.storageClassName 参数取值如下: sata:普通I/O云硬盘卷 sas:高I/O云硬盘卷

  • 查看云审计日志 - 云容器实例 CCI

    开启了云审计服务后,系统开始记录CCI资源操作。云审计服务管理控制台保存最近7天操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角图标,选择区域。 单击页面上方“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 单击左侧导航树“事件列表”,进入事件列表信息页面。

  • 获取容器镜像地址 - 云容器实例 CCI

    云容器实例支持使用镜像中心上传到容器镜像服务镜像。其中 容器镜像服务从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中镜像请使用镜像“下载指令”,上传镜像