# 云容器实例 CCI > 提供敏捷安全的Serverless容器服务 ## 产品介绍 - [什么是云容器实例](https://support.huaweicloud.com/productdesc-cci2/cci_03_1001.md): 云容器实例(Cloud Container Instance,CCI)服务提供Serverless Container(无服务器容器)引擎,让您无需创建和管理服务器集群即可直接运行容器。Serverless是一种架构理念,是指不用创建和管理服务器、不用担心服务器的运行状态(服务器是否在工作等),只需动态申请应用需要的资源,把服务器留给专门 - [产品优势](https://support.huaweicloud.com/productdesc-cci2/cci_03_1003.md): 业界领先的Serverless Container架构。CCI Serverless融合资源池集成了网络、存储等服务,您无需创建服务器集群,通过控制台、API、ccictl即可创建和使用容器负载。云容器实例支持高性能HPA引擎,能够提供秒级弹性伸缩能力,让您能够轻松应对业务快速变化,稳健保障业务SLA。根据实际使用的资源数量,按需按秒计费 - [应用场景](https://support.huaweicloud.com/productdesc-cci2/cci_03_1004.md): 生物基因、药品研发等领域需要高性能、密集型计算,同时对成本较敏感,需要低成本、免运维的计算平台。科学计算一般都是任务型计算,快速申请大量资源,完成后快速释放。云容器实例提供如下特性,能够很好地支持这类场景。高性能计算:提供高性能计算、网络和高I/O存储,满足密集计算的诉求极速弹性:秒级资源准备与弹性,减少计算过程中的资源处理环节消耗免运维 - [数据保护技术](https://support.huaweicloud.com/productdesc-cci2/cci_03_1012.md): 云容器实例通过多种数据保护手段和特性,保障数据的安全可靠。云容器实例同时具备容器级别的启动速度和虚拟机级别的安全隔离能力,提供更好地容器体验。Secret是一种加密存储的资源对象,用户可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量等方式加载到容器中。 - [审计与日志](https://support.huaweicloud.com/productdesc-cci2/cci_03_1013.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务并创建和配置追踪器后,CTS可记录您从云管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果 - [监控安全风险](https://support.huaweicloud.com/productdesc-cci2/cci_03_1016.md): 为使用户更好的掌握工作负载的运行状态,CCI配合AOM提供可选的Pod监控能力。通过AOM界面您可监控CCI的基础资源和运行在CCI上的应用。更多内容,请参见监控管理。CCI支持Pod资源基础监控能力,提供CPU、内存、磁盘、网络等多种监控指标,满足对Pod资源的基本监控需求。CCI支持的资源监控指标,请参见资源监控指标。Pod资源基础监 - [权限管理](https://support.huaweicloud.com/productdesc-cci2/cci_03_1018.md): 如果您需要对华为云上购买的CCI资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。如果华为账号已经能满足您的要 - [约束与限制](https://support.huaweicloud.com/productdesc-cci2/cci_03_1007.md): 本章介绍CCI相关的使用限制,以便于您更好地使用CCI。CCI 2.0场景下,用户通过SWR拉取镜像,需要借助VPCEP。当前CCI 2.0暂不支持帮用户自动创建VPCEP,因此用户使用CCI 2.0前,需手动创建关联的VPCEP,否则创建容器组和无状态负载时会报拉取镜像失败错误。通过SWR仓库拉取镜像涉及创建的VPCEP如下:SWR企业 - [与CCI 1.0对比](https://support.huaweicloud.com/productdesc-cci2/cci_03_1002.md): CCI 2.0和CCI 1.0均围绕Kubernetes生态,提供Serverless 容器的服务。CCI 2.0在CCI 1.0的能力基础上,扩大了资源供给规模,丰富了算力种类,提升了容器弹性速度。此外,CCI 2.0在CCI 1.0的基础上进一步精简API,提供Kubernetes Like APIs。CCI1.0 vs CCI2.0 - [基本概念](https://support.huaweicloud.com/productdesc-cci2/cci_03_1005.md): 云容器实例围绕Kubernetes生态,提供了Kubernetes Like APIs,支持通过控制台、API创建关联资源。为了更好的理解云容器实例,建议您在使用云容器实例前,先了解相关的基本概念。容器镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-cci2/cci_03_1006.md): 云容器实例需要与其他云服务协同工作,云容器实例需要获取如下云服务资源的权限。容器镜像服务容器镜像服务(Software Repository for Container,SWR)是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。您可以使用容器镜像服务中的镜像创建负载。容器镜像服务(S - [区域和可用区](https://support.huaweicloud.com/productdesc-cci2/cci_03_1010.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-cci2/cci_06_1001.md): 通过阅读本文,您可以快速了解云容器实例 CCI的计费模式、计费项、续费、欠费等主要计费信息。计费模式云容器实例提供按需计费和套餐包计费两种模式。按需计费是一种后付费模式,即先使用再付费,按照云容器实例实际使用时长计费。套餐包计费是一种先付费再使用的计费模式。关于按需计费和套餐包计费模式的详细介绍请参见计费模式概述。云容器实例提供按需计费和 - [计费模式概述](https://support.huaweicloud.com/price-cci2/cci_06_1003.md): 云容器实例提供计费模式分为按需计费和套餐包计费两种方式。按需计费,一种后付费模式,即先使用再付费,以实例为单位,采用按量付费的计费模式,秒级计费,按小时结算。按需计费模式下允许您可以根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。一般适用于电商抢购等设备需求量瞬间大幅波动的场景。套餐包计费,一种预付费模 - [按需计费](https://support.huaweicloud.com/price-cci2/cci_06_1004.md): 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费CCI资源的计费规则。按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。以下计费项支持按需计费。仅X86计算CPU架构支持通用型(轻享)实例类型。假设您计划创建一个容器组,在购买云容器实例页面底部,您 - [资源套餐包概述](https://support.huaweicloud.com/price-cci2/cci_06_1005.md): 套餐包计费是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择套餐包计费模式,您可以预先购买云服务资源并获取一定程度的价格优惠。本文将介绍从CCI控制台上购买套餐包资源的计费规则。套餐包计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于套餐包计费模式的业务场景:稳定业务需求:对 - [如何购买套餐包](https://support.huaweicloud.com/price-cci2/cci_06_1026.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [计费项](https://support.huaweicloud.com/price-cci2/cci_06_1006.md): 云容器实例的计费项由Pod规格组成。具体内容如表1所示。仅X86计算CPU架构支持通用型(轻享)实例类型。 - [计费样例](https://support.huaweicloud.com/price-cci2/cci_06_1011.md): 某用户于2025/01/01 15:00:00购买了一台按需计费的云容器实例,规格配置Pod规格:CPU 0.5vCPU,内存 1GiB用了一段时间后,用户发现云容器实例当前规格无法满足业务需要,于2025/01/03 9:00:00扩容Pod规格为CPU 1vCPU,内存 2GiB。因为该云容器实例打算长期使用,于2025/01/10 - [变更计费模式](https://support.huaweicloud.com/price-cci2/cci_06_1012.md): 在购买CCI后,如果发现当前计费模式无法满足业务需求,您可以变更计费模式。云容器实例所需的CPU和内存由按需计费模式转换为套餐包模式在使用云容器实例时,Pod所需的CPU和内存默认为按需计费模式。在按需计费模式下,如果创建Pod所需的CPU和内存不满足用户需求,用户可根据需求购买套餐包,享受更多的优惠。具体购买操作请参见购买套餐包。在使用 - [续费概述](https://support.huaweicloud.com/price-cci2/cci_06_1017.md): 云容器实例套餐包失效后会自动转为按需计费。如果您想继续使用,需要在指定的时间内为云容器实例套餐包续费,否则CPU、内存会进入按需计费模式续费操作仅适用于套餐包,按需计费云容器实例不需要续费,只需要保证账户余额充足即可。云容器实例套餐包在失效前续费成功,所有资源计费模式得以保留。云容器实例套餐包失效后的状态说明,请参见图1。套餐包的失效方式 - [手动续费](https://support.huaweicloud.com/price-cci2/cci_06_1018.md): 云容器实例套餐包从购买到失效之前,您可以随时在CCI控制台为云容器实例续费,以延长云容器实例套餐包的使用时间。套餐包“续费”后不会立即生效。当前周期到期后,新周期才会生效。若当前周期内用量提前耗尽,可能出现用量中断的情况,云容器实例计费模式自动转为按需计费。您可通过“再次购买”,叠加使用资源包。“再次购买”可使新购套餐包立即生效,避免出现 - [自动续费](https://support.huaweicloud.com/price-cci2/cci_06_1019.md): 自动续费可以减少手动续费的管理成本。自动续费的规则如下所述:以云容器实例套餐包的到期日计算第一次自动续费日期和计费周期。云容器实例套餐包自动续费周期以您选择的套餐包时长为准。例如,您选择了1个月包套餐包,云容器实例套餐包即在每次到期前自动续费1个月。在云容器实例套餐包到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款 - [费用账单](https://support.huaweicloud.com/price-cci2/cci_06_1020.md): 您可以在“费用中心 > 账单管理”查看资源的费用账单,以了解该资源在某个时间段的使用量和计费信息。按需计费资源的扣费时间可能会滞后于结算周期,例如:按小时结算的云容器实例在8:30删除资源,但是8:00~9:00期间产生的费用,通常会在10:00左右才进行扣费。在“费用中心 > 账单管理 > 流水和明细账单”中,“消费时间”即按需产品的实 - [欠费说明](https://support.huaweicloud.com/price-cci2/cci_06_1021.md): 用户在使用云容器实例时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。已购买按需计费云容器实例,因持续性周期扣款而导致账户的余额不足。按需计费当您的账号因按需CCI资源自动扣费导致欠费后,账号将变成欠费状态。欠费后,按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期 - [停止计费](https://support.huaweicloud.com/price-cci2/cci_06_1022.md): 对于套餐包计费模式的资源,例如月包CPU套餐包、月包内存套餐包等,用户在购买时会一次性付费,服务会在套餐包到期或者使用完成后停止套餐包计费模式,转为按需计费模式。对于按需计费模式的资源,例如按需计费的云容器实例,若不再使用这些资源且需停止计费,请删除相应资源。为了确保所有计费资源都能够被找到并删除,您可以在费用账单中获取计费资源的名称,通 - [成本管理](https://support.huaweicloud.com/price-cci2/cci_06_1023.md): 云原生技术逐渐成为当下很多企业进行IT信息化转型的最佳方式,容器化应用可以提供共享、隔离、弹性等能力,能够非常简单地降低企业IT成本。本文将从成本构成、成本分配、成本分析和成本优化四个维度介绍成本管理,帮助您通过成本管理节约成本,在保障业务快速发展的同时获得最大成本收益。使用云容器实例时,成本主要包括两个方面:资源成本:各类资源和资源包的 - [计费FAQ](https://support.huaweicloud.com/price-cci2/cci_06_1024.md): 创建的工作负载,在删除后,“我的资源”中显示依然存在,且会持续扣费,建议您确认下该命名空间下是否还有Pod在运行,如需停用,请删除Pod,后台会停止计费。问题现象:账户重置后有余额,在CCI 中新建命名空间仍然提示欠费,无法操作。解决方法:退出账号,重新登录或清理浏览器缓存。问题现象:资源无法删除。解决方案:当前账号欠费,账号欠费会导致部 ## 快速入门 - [使用CCI部署静态Web应用](https://support.huaweicloud.com/qs-cci2/cci_qs_0001.md): 本节通过在云容器实例上部署一个名称为2048的静态Web游戏应用为例,帮助您学习如何使用云容器实例。您将按以下流程学习如何使用云容器实例。在开始操作前,请您先注册华为账号并完成实名认证,详情请参见注册华为账号并开通华为云和个人实名认证。请您保证账户有足够的资金,以免创建集群失败,具体操作请参见账户充值。您可以通过控制台或使用ccictl工 ## 用户指南 - [CCI权限说明](https://support.huaweicloud.com/usermanual-cci2/cci_01_0093.md): CCI当前认证鉴权是在统一身份认证服务(IAM)的能力基础上,提供的基于IAM的细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源的权限控制,帮助用户便捷灵活地对租户下的IAM用户、用户组设定不同的操作权限。CCI权限:是基于IAM的细粒度授权。通过命名空间级别权限设置可以控制用户操作Namespace(如创建 - [委托授权说明](https://support.huaweicloud.com/usermanual-cci2/cci_01_0094.md): 由于CCI在运行中对计算、存储、网络以及监控等各类云服务资源都存在依赖关系,因此当您首次登录CCI控制台时,CCI将自动请求获取当前区域下的云资源权限,从而更好地为您提供服务。 - [创建用户并授权使用CCI](https://support.huaweicloud.com/usermanual-cci2/cci_01_0072.md): 如果您需要对您所拥有的云容器实例 CCI2.0进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CCI资源。根据企业用户的职能,设置不同的 - [委托联邦用户管理资源](https://support.huaweicloud.com/usermanual-cci2/cci_01_0105.md): 如果您需要将账号A的资源委托给账号B的联邦用户进行管理。首先您可以登录账号A,为账号B创建委托并授予命名空间权限。接下来登录账号B,与账号B做联邦身份认证,认证完成后,账号B将委托权限分配给联邦用户,使得联邦用户可以切换为账号A的委托。最后以联邦用户的身份登录到华为云,切换角色之后,就可以管理账号A中的资源。本章节为您介绍委托联邦用户管理 - [角色与策略授权](https://support.huaweicloud.com/usermanual-cci2/cci_01_0108.md): 如果您需要对您所拥有的CCI进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CCI资源。根据企业用户的职能,设置不同的访问权限 - [身份策略授权](https://support.huaweicloud.com/usermanual-cci2/cci_01_0109.md): 如果您需要对您所拥有的CCI进行基于角色授权模型的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用CCI资源。根据企业用户的职能,设置不同的 - [环境设置](https://support.huaweicloud.com/usermanual-cci2/cci_01_0005.md): 最终租户VPC内访问华为云100网段后端服务,需要借助云服务的VPCEP完成。根据当前SWR企业仓库实现,需要购买OBS VPCEP,才能完成镜像拉取动作。根据当前SWR公共镜像仓库的实现,需要在负载所关联的VPC内同时购买SWR VPCEP和OBS VPCEP,才能完成镜像拉取的动作。根据当前SWR企业仓库实现,需要购买OBS VPCE - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0232.md): 命名空间(Namespace)是CCI中进行资源隔离与网络规划的基本单元。在CCI架构中,容器组(Pod)必须运行在指定的命名空间内。推荐按业务线(如前端、后端)或环境(如开发、测试、生产)创建独立的命名空间,以实现逻辑上的隔离。创建命名空间时,必须为其绑定一个虚拟私有云(VPC)和子网。绑定后,该命名空间下的所有容器将自动接入该VPC网 - [创建命名空间](https://support.huaweicloud.com/usermanual-cci2/cci_01_0001.md): 命名空间(namespace)是一种在多个用户之间划分资源的方法。适用于用户中存在多个团队或项目的情况。当前云容器实例 CCI2.0提供通用计算型资源,支持创建含CPU资源的容器实例,适用于通用计算场景。一个账号在一个区域,目前只能使用5个命名空间。在创建命名空间时,系统会在关联的VPC中自动预创建一批用于网络管理的弹性网卡。这些网卡属于 - [使用共享VPC创建CCI命名空间](https://support.huaweicloud.com/usermanual-cci2/cci_01_0004.md): 共享VPC是通过资源访问管理服务(RAM)将本账号的VPC资源共享给其他账号使用。例如,租户A可以将自己账号下创建的VPC和子网共享给租户B。在租户B接受共享以后,租户B账号下可以查看到该共享子网及其所属的共享VPC,并可以使用该共享子网和共享VPC创建资源,如CCI 命名空间。详情请参见共享VPC概述。企业按企业的组织结构或业务形态,将 - [无状态负载](https://support.huaweicloud.com/usermanual-cci2/cci_01_0011.md): 无状态负载与Kubernetes中Deployment Workloads的定义方式相同,是对Pod的服务化封装。一个无状态负载可以包含一个或多个Pod,每个Pod的角色相同,所以系统会自动为无状态负载的多个Pod分发请求。同一无状态负载的所有Pod共享存储卷。在容器组章节介绍了Pod,Pod是创建或部署的最小单位。云容器实例提供了Con - [容器组概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0057.md): Pod(容器组)是Kubernetes创建或部署的最小单位。一个Pod(容器组)封装一个或多个容器(container)、存储资源(volume)、一个独立的网络IP以及管理控制容器运行方式的策略选项。Pod使用主要分为两种方式:Pod中运行一个容器。这是Kubernetes最常见的用法,您可以将Pod视为单个封装的容器,但是Kubern - [创建容器组](https://support.huaweicloud.com/usermanual-cci2/cci_01_0053.md): CCI负载访问云服务需要通过VPCEP打通网络,如拉取SWR镜像、访问OBS、调用云服务API等场景。您可以通过云容器实例非常方便快速地创建容器,实现业务部署。在云容器实例 CCI2.0控制台可以查看到所有Pod详情,包括基础信息、容器列表、存储卷、事件,以及在容器列表中使用远程终端访问Pod。您还可以对Pod进行删除操作。已创建命名空间 - [规格规整计算规则说明](https://support.huaweicloud.com/usermanual-cci2/cci_01_0058.md): 对于通过Console或者API在CCI 2.0创建的pod,服务端会根据pod的cpu和内存规格,对pod的资源规格做出规整,以达到合理利用资源并满足CCI资源规格的目的。本章节将详细介绍如何进行资源规格的规整。CCI支持Pod规格表容器实例 核/vCPU容器实例 内存/GiB0.250.5,1,20.50.5,1,2,3,411~8, - [预留系统开销说明](https://support.huaweicloud.com/usermanual-cci2/cci_01_1146.md): Pod需要运行一些必要的系统组件,会占用一些系统资源, 因此,您的Pod内存规格与Pod资源可分配量之间会存在差异。CCI对用户Pod可分配的资源计算法则如下:Pod内存规格 <= 2Gi:Pod资源可分配量= Pod内存规格pod内存规格 > 2Gi:Pod资源可分配量 =Pod内存规格 - CCI组件资源预留-OS侧资源预留Pod内存 - [增加预留系统开销](https://support.huaweicloud.com/usermanual-cci2/cci_01_1145.md): 在CCI 2.0运行的pod,辅助pod容器运行的系统组件会占用少量底层资源,因此在某些场景下,pod会出现实际内存使用无法达到pod规格内存的情况。因此针对此类场景,提供2个开关用以预留系统组件开销。pod的annotation "resource.cci.io/memory-reservation" :是否开启预留系统开销。默认为"f - [注解(Annotations)参数说明](https://support.huaweicloud.com/usermanual-cci2/cci_01_0132.md): 通过在YAML中添加注解Annotation(注解),您可以使用CCI提供的一些高级功能。本文介绍在创建Pod时可供使用的Annotation。 - [指定实例类型](https://support.huaweicloud.com/usermanual-cci2/cci_01_0532.md): 为了更好地满足低成本或性能稳定的需求,CCI提供了多种实例类型以满足不同的业务需求。通用型面向Web应用、电商、游戏、金融等对计算与网络有更高性能要求的中重载企业应用,提供稳定的高性能容器算力。面向Web应用、电商、游戏、金融等对计算与网络有更高性能要求的中重载企业应用,提供稳定的高性能容器算力。通用型(轻享)面向渲染、转码等计算密集型业 - [指定多种实例类型](https://support.huaweicloud.com/usermanual-cci2/cci_01_0533.md): 为了避免资源不足的场景,如果您的业务对性能要求有一定容忍度,可以指定多个实例类型来保证高可用。resource.cci.io/instance-type-preference与resource.cci.io/instance-type不能同时填写。 - [开启Pod监控指标](https://support.huaweicloud.com/usermanual-cci2/cci_01_0534.md): CCI2.0支持Pod资源基础监控能力,提供CPU、内存、磁盘、网络等多种监控指标,满足用户对Pod资源的基本监控需求。Pod内置系统agent,默认会以http服务的形式提供Pod和容器的监控指标。Agent集成到Pod里面,会占用Pod内资源,建议您预留30MB的内存。资源基础监控包含CPU/内存/磁盘等类别,具体请参见资源监控指标。 - [配置Pod信息端口](https://support.huaweicloud.com/usermanual-cci2/cci_01_0137.md): CCI通过在指定端口启动HTTP服务来提供PodList数据。通过配置相应的注解来设置只读端口,容器可以访问http://127.0.0.1:配置端口/pods来获取PodList信息。这使得业务容器中的可观测性工具(如监控系统、日志采集器等)能够实时访问Pod信息,从而实现对Pod运行状态的实时监控。使用临时存储空间存储时,如果Pod配 - [查看资源使用率](https://support.huaweicloud.com/usermanual-cci2/cci_01_0070.md): 云容器实例提供了查看CPU和内存的界面,若您在创建命名空间时,开启了对接AOM选项,创建完工作负载后,您可以登录云容器实例控制台查看每个Pod的资源利用率。 - [启动命令](https://support.huaweicloud.com/usermanual-cci2/cci_01_0050.md): 启动容器就是启动主进程,但有些时候,启动主进程前,需要一些准备工作。比如MySQL类的数据库,可能需要一些数据库配置、初始化的工作,这些工作要在最终的MySQL服务器运行之前解决。这些操作,可以在制作镜像时通过在Dockerfile文件中设置ENTRYPOINT或CMD来完成,如下所示的Dockerfile中设置了ENTRYPOINT [ - [启动后/停止前处理](https://support.huaweicloud.com/usermanual-cci2/cci_01_0012.md): 云容器实例提供了容器生命周期钩子,在容器的生命周期的特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应的钩子函数。目前提供的生命周期钩子函数如下所示。启动后处理(PostStart):容器启动后触发。停止前处理(PreStop):容器停止前触发。当前云容器实例仅支持命令行类型(Exec)钩子函数。例如需要在容器中执行/po - [健康检查](https://support.huaweicloud.com/usermanual-cci2/cci_01_0013.md): 健康检查是指容器运行过程中,根据需要,定时检查容器中应用健康状况。云容器实例提供了以下几种健康检查的方式:存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于执行ps命令检查进程是否存在。如果容器的存活检查的结果为失败,云容器实例会对该容器执行重启操作;若容器的存活检查成功则不执行任何操作 - [远程终端](https://support.huaweicloud.com/usermanual-cci2/cci_01_0059.md): 远程终端(web-terminal)允许您直接在控制台交互式登录到运行中的容器内部 ,为您提供了一种便捷的方式来执行命令、查看环境及快速排查调试容器故障 。web-terminal 默认是以sh shell登录容器,要求容器支持sh shell。只有状态为运行中的容器可终端登录。退出时,请在web-terminal中输入exit,否则会导 - [配置Sidecar容器](https://support.huaweicloud.com/usermanual-cci2/cci_01_0259.md): Sidecar容器是一种在同一个Pod中与主业务容器协同工作的辅助容器。它通常用于以无侵入的方式扩展主应用的功能。常见的应用场景例如Sidecar容器读取主容器的日志文件并发送到日志服务(如 LTS)。CCI支持基于Kubernetes原生特性的Sidecar容器(即SidecarContainers特性)。传统的Init Contain - [升级负载](https://support.huaweicloud.com/usermanual-cci2/cci_01_0014.md): 当您的业务需要版本更新或配置修改时,可对运行中的工作负载进行升级操作 。当前支持滚动升级和替换升级两种方式。滚动升级:将逐步用新版本的实例替换旧版本的实例,升级的过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。替换升级:将先把您工作负载的老版本实例删除,再安装指定的新版本,升级过程中业务会中断。滚动升级:将逐步用新版本 - [伸缩负载](https://support.huaweicloud.com/usermanual-cci2/cci_01_0015.md): 伸缩负载功能可根据业务请求的变化灵活调整实例(Pod)的数量 。您可以选择立即生效的“手动伸缩”,或配置基于资源使用率等告警策略的“弹性伸缩” ,让系统自动进行扩缩容,从而在从容应对流量高峰的同时优化资源成本。弹性伸缩:支持告警策略。配置完成后可基于资源变化自动触发实例的增减。手动伸缩:配置完成后立即触发实例的增减。当前仅支持无状态负载弹 - [服务概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0021.md): 服务(Service)是用于定义Pod网络访问接口的资源,它允许以一种稳定的方式访问一组Pod,而无需关心这些Pod的具体位置和数量的变化。云容器实例支持LoadBalancer类型的服务。负载访问可以分为如下几种场景:内网访问:创建Loadbalancer类型的Service,配置ELB(私网),通过ELB私网IP访问负载,并且可以配置 - [内网访问](https://support.huaweicloud.com/usermanual-cci2/cci_01_0055.md): 使用Service访问创建LoadBalancer类型的Service,配置ELB(私网),通过ELB私网IP访问负载。该方式适合CCI中同一个命名空间中的负载相互访问,云服务内部资源(云容器实例以外的资源,如ECS等)且与负载在同一个VPC内互相访问,以及在同一个VPC不同命名空间的负载也可以选择此种方式。通过ELB的IP:Port为内 - [公网访问](https://support.huaweicloud.com/usermanual-cci2/cci_01_0020.md): 公网访问是指使用外部网络访问负载,您可以给负载添加LoadBalancer类型的Service,配置ELB包含公网IP(ELB必须与负载在同一个VPC内),通过ELB实例访问负载。创建的ELB需要与负载所在命名空间在同一个VPC内。在使用弹性公网IP(Elastic IP Address,简称EIP)前,请先了解EIP的使用限制。详细信息 - [为负载均衡类型的Service配置HTTP协议](https://support.huaweicloud.com/usermanual-cci2/cci_01_0003.md): 在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下:Service文件格式说明Service.yaml资源描述apiVersion: cci/v2 kind: Service metadata: name: kubectl-test namespace: kubectl anno - [为负载均衡类型的Service配置HTTPS协议](https://support.huaweicloud.com/usermanual-cci2/cci_01_0019.md): 在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下:Service文件格式说明Service.yaml资源描述apiVersion: cci/v2 kind: Service metadata: name: kubectl-test namespace: kubectl anno - [为Service配置黑名单/白名单访问策略](https://support.huaweicloud.com/usermanual-cci2/cci_01_0120.md): 使用Service服务时,您可以通过添加白名单和黑名单的方式控制访问负载均衡监听器的IP。白名单:指定的IP允许访问,而其它IP拒绝访问。黑名单:指定的IP拒绝访问,而其它IP允许访问。已在ELB控制台创建IP地址组,详情请参见创建IP地址组。Service文件格式说明Service.yaml资源描述apiVersion: cci/v2 - [使用注解(Annotations)配置Service的高级功能](https://support.huaweicloud.com/usermanual-cci2/cci_01_0131.md): 通过在YAML中添加注解Annotations(注解),您可以实现CCI提供的一些高级功能。本文介绍在创建LoadBalancer类型的Service时可供使用的Annotations。 - [PoolBinding概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0124.md): 您在CCI 2.0服务部署工作负载后,可以通过弹性负载均衡(ELB)服务实现公网访问负载的目的。针对大量HTTP/HTTPS访问的需求场景,CCI 2.0提供了PoolBinding对象。PoolBinding可以将与之关联的Deployment或Service后端实例IP自动更新至弹性负载均衡(ELB)关联的后端服务器组(Pool)后端 - [PoolBinding后端关联Deployment](https://support.huaweicloud.com/usermanual-cci2/cci_01_0125.md): PoolBinding支持配置一个后端对象,后端对象可以为Deployment。创建PoolBinding对象后,会自动将Deployment后端关联的Pod的Endpoint刷新至关联的后端服务器组(Pool)后端。在弹性负载均衡(ELB)已创建后端服务器组。在云容器实例 CCI 2.0 console页完成工作负载(Deploymen - [PoolBinding后端关联Service](https://support.huaweicloud.com/usermanual-cci2/cci_01_0126.md): PoolBinding支持配置一个后端对象,后端对象可以为Service。创建PoolBinding对象后,会自动将Service后端关联的Pod的Endpoint刷新至关联的后端服务器组(Pool)后端。不支持PooBinding关联的后端服务器组为Service自动生成的后端服务器组。在弹性负载均衡(ELB)已创建后端服务器组。在云容 - [为Pod配置指定子网](https://support.huaweicloud.com/usermanual-cci2/cci_01_0018.md): 如果Pod的网络配置包含多个子网时,支持通过Annotation(yangtse.io/subnets)配置Pod创建后使用的子网。Pod指定的子网最多不能超过20个。Pod指定的子网必须包含在 Pod网络配置(network)资源内,不能随意指定。可以支持为Pod配置单个或者多个子网,多个子网使用逗号 (,) 分隔。必须保证指定的子网下 - [为Pod配置公网访问能力(通过NAT网关)](https://support.huaweicloud.com/usermanual-cci2/cci_01_0065.md): 您可以使用NAT网关服务,该服务能够为VPC内的容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内的容器实例共享弹性公网IP访问Internet。其原理如图1所示。通过NAT网关的SNAT功能,即使VPC内的容器实例不配置弹 - [EIP概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0067.md): 为方便用户在CCI内直接为Pod关联弹性公网IP,只需在创建Pod时配置annotation,弹性公网IP就会随Pod自动绑定该Pod。自动绑定弹性公网IP分为两种场景:一个Pod只能绑定一个EIP,一个EIP只能被一个Pod绑定。创建Pod时,可指定annotation属性,创建完成后,不支持EIP相关的annotation更新。绑定已 - [为Pod动态创建EIP](https://support.huaweicloud.com/usermanual-cci2/cci_01_0064.md): 创建Pod时,填写pod-with-eip的annotation后,EIP会随Pod自动创建并绑定至该Pod。以下示例创建一个名为nginx的Pod,EIP将随Pod自动创建并绑定至Pod,关键参数含义见表1。创建独占带宽类型的Pod,无需指定带宽ID,示例如下:kind: Pod apiVersion: cci/v2 metadata: - [为Pod绑定已有EIP](https://support.huaweicloud.com/usermanual-cci2/cci_01_0063.md): 创建Pod时,填写yangtse.io/eip-id的annotation后,EIP会随Pod自动完成绑定。以下示例创建一个名为nginx的Pod,EIP将随Pod创建自动绑定至Pod。具体字段含义见表1。Pod业务容器的启动时间可能早于EIP分配结果返回成功时间,在Pod启动过程中EIP可能会绑定失败。通过在init container - [为Pod网卡配置自定义安全组](https://support.huaweicloud.com/usermanual-cci2/cci_01_0233.md): CCI 2.0支持为Pod(容器组)网卡配置自定义安全组。您可以在Pod的YAML文件中通过添加Annotation(注解)实现。 - [为Pod配置多网卡和多EIP](https://support.huaweicloud.com/usermanual-cci2/cci_01_0482.md): 当Pod需要创建多张网卡管理网络流量时,可使用CCI服务多网卡多EIP功能。多网卡多EIP功能允许客户在同一命名空间下创建多个network,并通过Pod中annotation字段配置各个网卡使用的network和EIP。创建多个network时,必须指定命名空间下某一个network为默认网络(spec.defaultNetwork为t - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0219.md): 在传统的应用部署模式中,资源容量通常是静态且固定的。当业务面临突发流量(如电商大促、热门游戏上线、突发新闻事件等)时,固定的计算资源容易导致系统过载、服务响应变慢甚至崩溃;而在业务低谷期,预先准备的大量服务器又会处于长期的闲置状态,造成IT成本的巨大浪费。 CCI作为Serverless容器平台,其核心优势之一就是极速的弹性伸缩能力。它能 - [水平扩缩容(HPA)](https://support.huaweicloud.com/usermanual-cci2/cci_01_0118.md): 水平扩缩容(Horizontal Pod Autoscaler, HPA)是一种资源对象,能够根据某些指标对无状态负载中的容器组数量进行动态伸缩,使运行在上面的服务对指标的变化有一定的自适应能力。HPA会根据租户配置的策略自动增加或减少容器组数量以满足租户需求。在CCI 2.0,每个容器组所在环境都存在辅助运行的系统组件,由于这些系统组件 - [存储概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0068.md): 云容器实例支持临时存储空间扩容和持久化存储,以满足您的存储需求。创建工作负载时,可以使用以下类型的存储。有些应用程序需要额外的存储,但并不关心数据在重启后是否仍然可用。 例如,缓存服务经常受限于内存大小,而且可以将不常用的数据转移到比内存慢的存储中,对总体性能的影响并不大。另有些应用程序需要以文件形式注入只读数据,比如配置数据或密钥。临时 - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0258.md): 临时存储卷(EmptyDir)是为需要额外存储空间,但不关心数据在容器重启后是否保留的应用程序专门设计的存储类型。它的核心特征是与Pod 的生命周期强绑定,随Pod的创建而分配,随Pod的停止或删除而彻底销毁。缓存与临时计算:将不常用的数据转移到临时存储中以缓解内存压力,或作为大量数据处理时的中间计算结果暂存区。只读数据注入:配合Conf - [配置临时存储卷](https://support.huaweicloud.com/usermanual-cci2/cci_01_0228.md): 介绍在CCI 2.0如何使用临时存储卷emptyDir。emptyDir不支持子路径。emptyDir的sizeLimit仅对emptyDir.medium配置为"Memory"时生效。通过以下方式配置临时存储卷。数据存储支持设置“临时目录”、“配置项”和“密钥”,此处选择“临时目录”。工作负载YAML内容示例如下: - [临时存储空间扩容](https://support.huaweicloud.com/usermanual-cci2/cci_01_0006.md): CCI默认为pod分配30GiB的临时存储空间,该存储空间与pod的生命周期保持一致,默认分配的30GiB存储空间免费。当pod需要写入大量数据至rootfs或emptyDir以及镜像大于30GiB时,您可以参考本章节扩容临时存储空间。临时存储空间扩容大小限制为[0,994]。扩展临时存储空间时,由于扩容需要时间,负载创建会慢于常规负载。 - [通用文件系统概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0618.md): 云容器实例支持将通用文件系统(弹性文件存储SFS 3.0)创建的存储卷挂载到容器的某一路径下,以满足数据持久化需求,通用文件系统存储卷适用于多读多写的持久化存储,适用大容量扩展以及成本敏感型的业务场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等。通用文件系统为用户提供一个完全托管的共享文件存储,能够弹性伸缩至PB规模,具备高可 - [通过静态存储卷使用已有通用文件系统](https://support.huaweicloud.com/usermanual-cci2/cci_01_0619.md): 通用文件系统是一种可共享访问,并提供按需扩展的高性能文件系统(NAS),适用大容量扩展以及成本敏感型的业务场景。本文介绍如何使用已有的通用文件系统静态创建PV和PVC,并在工作负载中实现数据持久化与共享性。您需要先使用ccictl连接到CCI 2.0,详情请参见ccictl配置指南。您已经创建好一个通用文件系统,并且通用文件系统与容器在同 - [设置文件存储挂载参数](https://support.huaweicloud.com/usermanual-cci2/cci_01_0662.md): 本章节主要介绍如何设置文件存储的挂载参数。您可以在PV中设置挂载参数,然后通过PVC绑定PV您需要通过命令行创建,需要使用ccictl连接到CCI 2.0,详情请参见ccictl配置指南。CCI 2.0在挂载文件存储时默认设置了如表1所示的参数。除了以上参数外,您还可以设置其他的文件存储挂载参数,具体请参见挂载NFS文件系统到云服务器(L - [极速文件存储卷(SFS Turbo)](https://support.huaweicloud.com/usermanual-cci2/cci_01_0069.md): 云容器实例支持创建弹性文件存储SFS Turbo(极速文件存储)并挂载到容器的某一路径下,极速文件存储具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于DevOps、容器微服务、企业办公等应用场景。待挂载的极速文件存储必须是按需付费。更多信息,请参见极速文件存储计费。极速文件存储和负载必须在同一个VPC下,否则负载无法使用极速文件存 - [并行文件系统概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0628.md): 并行文件系统(Parallel File System)是对象存储服务(Object Storage Service,OBS)提供的一种经过优化的高性能文件语义系统,旨在为基于对象存储服务作为统一数据湖存储的大数据场景提供解决方案。并行文件系统提供毫秒级别访问时延、TB/s级别带宽和百万级别的IOPS、高兼容性、高性能、高可扩展性、高可靠 - [并行文件系统卷挂载设置访问密钥(AK/SK)](https://support.huaweicloud.com/usermanual-cci2/cci_01_0336.md): 使用Pod挂载并行文件系统卷前您需要先设置访问密钥(AK/SK),IAM用户可以使用自己的访问密钥挂载并行文件系统卷,从而可以对OBS进行访问权限控制(具体请参见OBS不同权限控制方式的区别)。您需要通过命令行创建,需要使用ccictl连接到CCI 2.0,详情请参见ccictl配置指南。并行文件系统卷使用访问密钥(AK/SK)时,对应的 - [通过静态存储卷使用已有并行文件系统](https://support.huaweicloud.com/usermanual-cci2/cci_01_0379.md): 本文介绍如何使用已有的并行文件系统静态创建PV和PVC,并在工作负载中实现数据持久化与共享性。已设置并行文件系统卷挂载设置访问密钥(AK/SK)。您需要通过命令行创建,需要使用ccictl连接到CCI 2.0,详情请参见ccictl配置指南。使用并行文件系统时,挂载点不支持修改属组和权限。使用PVC挂载并行文件系统时,负载每挂载一个并行文 - [更新并行文件系统卷访问密钥(AK/SK)后自动生效](https://support.huaweicloud.com/usermanual-cci2/cci_01_0966.md): 在您自建的集群中,如果业务容器依赖于并行文件系统服务来存储和读取数据,每次更改存储卷的访问密钥后,都必须手动重启所有相关的业务容器,以使新密钥生效,这可能会对业务的连续性产生一定影响。CCI支持更新并行文件系统卷访问密钥后自动生效的功能。当您更新了并行文件系统卷的访问密钥后,系统能够自动地检测到这一变化,并将所有受影响的工作负载配置为新的 - [设置并行文件系统挂载参数](https://support.huaweicloud.com/usermanual-cci2/cci_01_0631.md): 本章节主要介绍如何设置并行文件系统的挂载参数。您可以在PV中设置挂载参数,然后通过PVC绑定PV。CCI 2.0在挂载并行文件系统时默认设置了表1和表2的参数,其中表1中的参数不可取消。除了这些参数外,您还可以设置其他的并行文件系统挂载参数,具体请参见挂载并行文件系统。在PV中设置挂载参数可以通过mountOptions字段实现,如下所示 - [使用ConfigMap](https://support.huaweicloud.com/usermanual-cci2/cci_01_0034.md): ConfigMap是一种用于存储应用所需配置信息的资源类型。资源创建完成后,可在容器应用中作为文件使用。云容器实例支持JSON或YAML格式,且文件大小不得超过1MiB。配置项创建完成后,可以在创建容器组的过程中以存储卷形式挂载到容器中,如下图所示,将名为system-preset-aeskey的配置项挂载到容器中,存储卷名称为volum - [使用Secret](https://support.huaweicloud.com/usermanual-cci2/cci_01_0035.md): Secret是Kubernetes中一种加密存储的资源对象,您可以将认证信息、证书、私钥等保存在密钥中,在容器启动时以环境变量加载到容器中,或以文件方式挂载到容器中。建议用户对上传的Secret进行加密处理。云容器实例支持JSON或YAML格式,且文件大小不得超过1MiB。Secret列表中会出现新创建的Secret。Secret创建完后 - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0007.md): 镜像(Container Image)是容器技术的核心概念之一,它包含了运行一个容器所需的所有文件系统和配置信息。简单来说,容器镜像就是一个轻量级的、可执行的软件包,它打包了应用程序及其所需的运行环境、依赖库、配置文件等所有组件。CCI支持用户拉取SWR镜像和第三方镜像,拉取SWR镜像参考从SWR拉取镜像。第三方镜像是指由除官方镜像仓库和 - [镜像快照概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0112.md): 用户通过CCI镜像快照功能,能够实现从SWR镜像仓库、第三方镜像仓库(如开源镜像仓库、自建镜像仓库等)拉取镜像制作成相应的镜像快照。在创建负载过程中,使用预先创建的镜像快照,可以跳过镜像拉取动作,提升负载的启动速度。用户在创建Pod时使用镜像快照(ImageSnapshot),可以避免镜像下载,减少Pod启动时间。本文将介绍镜像快照的基本 - [手动创建镜像快照](https://support.huaweicloud.com/usermanual-cci2/cci_01_0113.md): 在运行容器前,需要先拉取指定的容器镜像。然而受到网络状况和容器镜像大小等因素影响,镜像拉取过程往往成为Pod启动的主要耗时环节。为加快启动速度,CCI 提供了镜像快照功能,该功能可以预先将所需镜像制作成快照,再基于该快照创建Pod,无需重新下载镜像,从而显著缩短Pod的启动时间。本章介绍如何手动创建镜像快照。如需了解镜像快照的工作原理,请 - [自动创建镜像快照](https://support.huaweicloud.com/usermanual-cci2/cci_01_0755.md): 在实际使用中,手动创建镜像快照可能会增加运维复杂度。为简化操作,CCI提供了自动创建镜像快照功能。当系统拉取镜像时,若无法匹配已有的镜像快照,就会自动创建新的镜像快照,从而减少人工干预,并提升工作负载创建效率。 - [使用镜像快照](https://support.huaweicloud.com/usermanual-cci2/cci_01_0114.md): 在创建Pod时,系统需要拉取容器镜像,而镜像下载速度会直接影响Pod的启动效率。通过使用镜像快照,可以加速镜像拉取,提升Pod启动速度,并减少带宽消耗。使用镜像快照创建Pod,支持“自动匹配”和“明确指定”两种方式。 - [管理镜像快照](https://support.huaweicloud.com/usermanual-cci2/cci_01_0115.md): 本章介绍了如何通过控制台对镜像快照执行“查询”和“删除”操作。如需了解镜像快照的工作原理,请参阅镜像快照概述。当镜像快照创建完成后,您可以通过控制台查看其详细信息,操作步骤如下。当镜像快照状态为可用时,可以直接使用该镜像快照。当镜像快照状态为异常时,您可单击“事件”查看详细信息,以便排查问题。当镜像快照不再使用时,您可以通过控制台执行删除 - [拉取自建镜像仓库的镜像](https://support.huaweicloud.com/usermanual-cci2/cci_01_0117.md): 在拉取自建镜像仓库中的镜像时,可能会遇到协议不同或者证书认证失败等问题,从而导致镜像拉取失败。本文介绍在自建镜像仓库采用HTTP协议和使用自签发证书两种情况下,如何拉取自建镜像仓库中的镜像来创建CCI Pod。如果镜像仓库地址包含端口号,则需要在配置中带上端口号。例如:镜像地址为“192.168.XX.XX:5000/nginx:late - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0147.md): 监控中心是华为云打造的新一代云原生容器运维平台,可实时监控应用及资源,采集各项指标及事件等数据以分析应用健康状态,提供全面、清晰、多维度数据可视化能力,兼容主流开源组件,并提供快捷故障定位的能力。CCI 2.0支持Pod资源基础监控能力,提供CPU、内存、磁盘、网络等多种监控指标,满足对Pod资源的基本监控需求。Pod内置系统Agent, - [使用CCI 2.0控制台查看监控指标](https://support.huaweicloud.com/usermanual-cci2/cci_01_0158.md): 使用云服务Prometheus监控,可以监控CCI 2.0云服务的多种指标。您可以使用CCI 2.0控制台查看监控指标。一个企业项目下仅可以创建一个云服务类型的Prometheus实例。CCI 2.0当前仅支持在华南-广州和华东-上海一局点使用监控管理。登录AOM控制台。在左侧导航栏选择“Prometheus监控 > 实例列表”,单击“创 - [使用AOM控制台查看监控指标](https://support.huaweicloud.com/usermanual-cci2/cci_01_0155.md): 使用云服务Prometheus监控,可以监控CCI 2.0云服务的多种指标。如果您想要查看更多监控指标,可以前往AOM控制台查询CCI 2.0全量监控指标或使用普罗语句查询相关监控指标。一个企业项目下仅可以创建一个云服务类型的Prometheus实例。CCI 2.0当前仅支持在华南-广州和华东-上海一局点使用监控管理。登录AOM控制台。在 - [使用AOM仪表盘监控CCI 2.0指标](https://support.huaweicloud.com/usermanual-cci2/cci_01_0156.md): AOM支持将多个指标以可视化的方式展示在同一个屏幕上。CCI 2.0支持将重要资源的关键指标添加到仪表盘中,实时监控该指标数据。一个企业项目下仅可以创建一个云服务类型的Prometheus实例。CCI 2.0当前仅支持在华南-广州和华东-上海一局点使用监控管理。登录AOM控制台。在左侧导航栏选择“Prometheus监控 > 实例列表”, - [使用Prometheus语句查询聚合指标](https://support.huaweicloud.com/usermanual-cci2/cci_01_0157.md): 通过Prometheus语句可以将基础指标结合为聚合指标,方便快速查询并查看对象资源信息。本文档列出了以下聚合指标,涵盖CPU利用率、内存利用率、磁盘利用率、磁盘读写速度、网络传输错误率、网络丢包率、网络传输速率指标,支持Deployment、Pod、Container级别查询。本文档列出的聚合指标不代表仅支持以下聚合指标的查询,Prom - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0468.md): 事件(Events)记录了容器实例生命周期内的重要状态变化与运行轨迹(如调度成功、镜像拉取失败、探针探测超时等),是排查容器故障、定位异常的首要依据。数据易失性限制:受原生 Kubernetes 机制限制,CCI控制台的实时事件属于临时数据,默认仅保留1小时,过期后系统将自动清理丢弃。业务配置建议(事件上报):对于生产环境,强烈建议开启事 - [开启CCI 2.0事件上报功能](https://support.huaweicloud.com/usermanual-cci2/cci_01_0023.md): CCI 2.0使用LTS服务为用户采集事件,并允许用户在LTS侧配置告警,及时感知负载异常状态。在使用CCI 2.0过程中,会针对各种资源产生事件,包含Deployment、Service、HPA、Network、Pod等几种资源。CCI 2.0当前仅支持在西南-贵阳一、华北-北京四、华东-上海一局点使用事件上报功能。CCI 2.0产生的 - [通过LTS配置告警规则](https://support.huaweicloud.com/usermanual-cci2/cci_01_0010.md): 事件上报功能开关开启后,资源事件将上报到LTS日志组日志流中,可在LTS侧配置告警规则,在事件产生并上报到LTS侧后,会自动通知在SMN所配置的联系人。登录LTS控制台,在“日志管理”页面日志组列表中单击相关日志组,进入日志组详情页。单击右上角设置按钮,进入设置页面。选择“云端结构化解析 > JSON”,在“步骤一 选择示例日志”中输入L - [事件列表](https://support.huaweicloud.com/usermanual-cci2/cci_01_0017.md): CCI 2.0在多种资源操作过程中生成事件,包含Deployment、Replicaset、Service、HPA、Network、Pod几种资源,每种资源的事件分为以下几类,以type字段进行划分,每种资源分别对应着几种固定的操作类型和操作结果,附加信息为备注信息,仅在某些复杂场景中提供。事件源上报事件存在流控,上报事件速度过快,会触发 - [概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0537.md): 与传统物理机或虚拟机不同,云原生容器具有生命周期短暂、易被销毁和重建的特点。如果将日志保存在容器内部的临时存储中(如本地文件或stdout),一旦容器因为故障重启、缩容或节点资源限制被销毁,日志数据将永久丢失。 这给排查历史故障、监控业务状态、以及安全审计带来了极大的困难。因此,Serverless 容器环境必须配备高可靠、中心化的日志采 - [日志采集](https://support.huaweicloud.com/usermanual-cci2/cci_01_0037.md): CCI 2.0利用LTS日志服务采集应用日志并上报LTS,可以协助您排查和诊断问题。日志系统的核心功能在于记录业务组件的全生命周期状态数据(包括启动初始化、退出、运行时信息及异常事件等),主要服务于组件运行状态查看与故障根因分析等运维场景。请注意标准输出流(stdout/stderr)及本地日志文件采用非持久化存储机制,其数据完整性受制于 - [挂载容器标准输出日志](https://support.huaweicloud.com/usermanual-cci2/cci_01_0127.md): 本节介绍如何将容器标准输出日志挂载到容器中,以支持从容器内部获取当前Pod各容器的标准输出日志。“volume.cci.io/mount-stdlog-containers”和“volume.cci.io/mount-stdlog-containers-path”不支持同时配置。已创建工作负载为例,配置示例如下,其中关键配置通过红色字体标 - [CCE突发弹性引擎(对接 CCI)插件功能概览](https://support.huaweicloud.com/usermanual-cci2/cci_01_0024.md): 本章节主要介绍CCE突发弹性引擎(对接 CCI)插件(以下简称bursting插件)提供的服务功能概览、资源使用说明和自定义注解。bursting插件作为一种虚拟的kubelet用来连接Kubernetes集群和其他平台的API。该插件的主要作用是将Kubernetes API扩展到无服务器的容器平台CCI。基于该插件,支持用户在短时高负 - [快速使用](https://support.huaweicloud.com/usermanual-cci2/cci_01_0025.md): 本章节主要指导用户在CCE集群上使用bursting插件,快速帮助用户将负载通过插件从CCE集群弹性到CCI2.0上。使用插件前需要用户在CCI界面对CCI服务进行授权。如果使用CCI 2.0服务对接CCE突发弹性引擎(对接 CCI)请先购买云服务VPCEP,具体操作步骤请参见环境设置。仅支持VPC网络模式的CCE Standard集群和 - [配置调度策略](https://support.huaweicloud.com/usermanual-cci2/cci_01_0026.md): 对于使用CCE集群和CCI的使用场景,用户可以按需将工作负载调度到CCE集群节点或者对接CCI的虚拟节点,本文详细介绍如何将CCE集群的工作负载调度到CCI 2.0上。bursting插件当前提供了以下方式管理CCE集群的pod,使其能够调度到CCI 2.0:方式一:通过配置labels控制pod调度到CCI方法二:通过配置Schedul - [滚动升级时临时允许本地Pod超过设定最大值](https://support.huaweicloud.com/usermanual-cci2/cci_01_0529.md): 在执行滚动升级时,为了保证业务平滑运行,系统会在特定阶段临时允许节点上运行的Pod数超过原本设定的最大数量。该超量状态仅在升级期间生效,升级完成后系统会自动恢复到用户设定的副本数与调度策略,不会长期影响资源使用。 - [实例资源规整](https://support.huaweicloud.com/usermanual-cci2/cci_01_0027.md): 对于CCE集群中弹性到CCI的pod,bursting插件会根据用户提供的CPU、内存规格,对pod的资源规格做出规整,以达到合理利用资源并满足CCI 2.0资源规格的目的。本章节将详细介绍如何进行资源规格的规整。弹性到CCI的pod需要至少有一个容器有指定CPU&Memory的limit或者request资源,或存在“resource. - [镜像](https://support.huaweicloud.com/usermanual-cci2/cci_01_0028.md): 用户可以通过华为云镜像仓库服务SWR来管理业务镜像。本章节将介绍CCE+bursting插件场景中,涉及到镜像相关的使用场景及用法。通过阅读本章用户可以在CCE+bursting插件场景中:使用SWR拉取用户业务镜像混合使用华为云SWR + 第三方镜像仓拉取用户业务镜像方式一:通过console选取SWR镜像用户镜像上传SWR。使用方式请 - [存储概述](https://support.huaweicloud.com/usermanual-cci2/cci_01_0029.md): 弹性到CCI的工作负载支持多种华为云存储配置,用于满足客户多样化的存储需求。通过阅读本章用户可以:了解弹性CCI的负载支持的存储类型。了解弹性CCI的负载Hostpath类型的典型场景以及如何使用。可使用以下类型的存储,基本概念如下。云容器实例支持将通用文件系统(弹性文件存储SFS 3.0)创建的存储卷挂载到容器的某一路径下,以满足数据持 - [跨命名空间挂载ConfigMap和Secret](https://support.huaweicloud.com/usermanual-cci2/cci_01_0195.md): 在某些场景下(如注入 Sidecar),业务Pod可能需要挂载位于其他命名空间中的ConfigMap或Secret。Bursting支持在 Volume中通过指定Namespace/Name的方式,实现跨命名空间挂载ConfigMap和Secret,从而简化配置并避免跨命名空间的资源重复维护。 - [扩容临时存储空间](https://support.huaweicloud.com/usermanual-cci2/cci_01_0196.md): CCI默认为pod分配30GiB的临时存储空间,该存储空间与pod的生命周期保持一致,默认分配的30GiB存储空间免费。当pod需要写入大量数据至rootfs或emptyDir以及镜像大于30GiB,在CCE突发弹性引擎(对接 CCI)场景下,您可以参考本章节扩容临时存储空间。临时存储空间扩容大小限制为[0,994]。扩展临时存储空间时, - [通过LTS云服务日志采集](https://support.huaweicloud.com/usermanual-cci2/cci_01_0152.md): CCI 2.0利用LTS云日志服务采集应用日志并上报LTS,可以协助您排查和诊断问题。日志系统的核心功能在于记录业务组件的全生命周期状态数据(包括启动初始化、退出、运行时信息及异常事件等),主要服务于组件运行状态查看与故障根因分析等运维场景。请注意标准输出流(stdout/stderr)及本地日志文件采用非持久化存储机制,其数据完整性受制 - [通过Sidecar采集日志](https://support.huaweicloud.com/usermanual-cci2/cci_01_0129.md): 可通过hostpath-replacement将hostPath替换为CCI支持的emptyDir,通过pod-sidecars注入日志采集Sidecar,通过mount-stdlog-containers使日志采集Sidecar容器增加容器标准输出日志挂载。通过Sidecar采集日志前,您需要先参考配置Sidecar工具容器(动态注入) - [配置ClusterExtensionProfile或ExtensionProfile](https://support.huaweicloud.com/usermanual-cci2/cci_01_0030.md): 对于将工作负载调度到CCI 2.0的场景,用户可以通过配置ClusterExtensionProfile或ExtensionProfile对象来管理调度到CCI 2.0的Pod,灵活使用Cluster级别的ClusterExtensionProfile,Namespaced级别的ExtensionProfile对调度到CCI 2.0的po - [配置Sidecar工具容器(动态注入)](https://support.huaweicloud.com/usermanual-cci2/cci_01_0128.md): 使用CCE突发弹性引擎(对接CCI)插件弹性到CCI2.0支持在Pod中自动注入客户的Sidecar工具容器的能力。示例:如果客户需要使用CCE突发弹性引擎(对接CCI)插件弹性到CCI2.0时将采集的日志上报至客户的日志中心,可以设置自动注入客户的日志采集工具容器策略。您可参考以下几种方式配置Sidecar工具容器:方式一:通过注解配置 - [配置Kubernetes原生Sidecar(原生定义)](https://support.huaweicloud.com/usermanual-cci2/cci_01_0629.md): 在CCE突发弹性引擎(对接 CCI)场景下,支持使用Kubernetes的原生SidecarContainers特性。与通过插件动态注入的方式不同,本章节介绍如何在创建工作负载的YAML中直接定义原生Sidecar。通过在Pod的initContainers中将容器的 restartPolicy设置为Always,该容器将作为Sideca - [复制业务容器环境变量和卷挂载点](https://support.huaweicloud.com/usermanual-cci2/cci_01_0133.md): 在容器的日志收集与处理、配置管理、数据同步等场景中,可以通过环境变量传递配置文件的路径,或者通过共享卷挂载点将主业务容器的卷挂载到Sidecar容器中来实现特定功能。云容器实例提供了复制业务容器的环境变量(env)和卷挂载点(volumeMounts)的能力,从而简化了这些操作并实现特定功能。您可参考以下几种方式复制业务容器环境变量和卷挂 - [配置网络互通能力](https://support.huaweicloud.com/usermanual-cci2/cci_01_0148.md): 本节介绍如何开启和配置网络互通功能,使 CCE 集群本地节点上的 Pod 能够与弹性伸缩到 CCI 侧的 Pod 通过 Kubernetes Service(ClusterIP 类型)实现无缝的双向通信互访。使用共享VPC的CCE集群不支持开启“网络互通”功能。暂不支持HostNetwork网络模式。跨CCE和CCI实例Service网络 - [配置默认使用的指定DNS服务器](https://support.huaweicloud.com/usermanual-cci2/cci_01_0149.md): 如果用户需要弹性CCI的Pod可以使用指定的DNS服务器地址。bursting插件提供配置指定的DNS服务器地址的能力,无需在每个Pod上都配置dnsConfig,从而降低用户网络运维成本。 - [配置子网](https://support.huaweicloud.com/usermanual-cci2/cci_01_0150.md): 本节介绍如何为 Bursting 插件在 CCI 侧关联的命名空间配置扩展子网,以便在默认子网 IP 资源耗尽时,能够指定 CCE 集群 VPC 下的其他可用 IPv4 子网,为弹性伸缩至 CCI 的 Pod 正常分配网络资源。配置子网最终为插件YAML中配置的spec.custom.subnet_id和spec.custom.subne - [配置网络Sidecar日志级别](https://support.huaweicloud.com/usermanual-cci2/cci_01_0151.md): 从1.5.53版本起,使用“CCE 突发弹性引擎 (对接 CCI)”插件的用户,可以通过编辑插件的YAML文件中的spec.custom.proxySidecarLogLevel字段来设置日志输出级别。不同的日志级别将输出相应级别的日志信息。YAML示例: - [监控](https://support.huaweicloud.com/usermanual-cci2/cci_01_0032.md): 从CCE bursting弹到CCI 2.0的Pod,请确保在CCE与CCI 2.0两个服务中创建的命名空间及Pod名称不完全相同,以避免CCI 2.0端出现Pod监控数据异常的情况。 - [弹性伸缩](https://support.huaweicloud.com/usermanual-cci2/cci_01_0039.md): 弹性伸缩bursting插件支持CCI 1.0和CCI 2.0。但当Pod通过bursting插件弹性到CCI 2.0上时,metrics-server插件无法采集这部分Pod的指标数据,可能导致HPA无法正常工作。为确保HPA功能正常可用,请使用云原生监控插件替换metrics-server插件。登录CCE控制台。选择CCE集群,单击进 - [多虚拟节点配置](https://support.huaweicloud.com/usermanual-cci2/cci_01_0040.md): 支持在集群中存在1个全局虚拟节点和多个AZ级虚拟节点,调度到全局节点上的Pod在CCI侧会在所有支持的可用区中随机调度,调度到AZ级虚拟节点上的Pod在CCI侧只会被调度到对应的一个AZ中。如果您不想要CCI侧随机调度,您需要手动将全局级别的虚拟节点(即bursting-node节点)设为不可调度状态。AZ级虚拟节点具有`failure- - [常见问题](https://support.huaweicloud.com/usermanual-cci2/cci_01_0041.md): 问题原因:用户CCE集群所在子网与10.247.0.0/16重叠,与CCI命名空间下的Service网段冲突。解决方案:重新规划CCE集群子网网段。问题原因:插件升级到1.5.18及以上版本之后,新弹性到CCI的Pod中的sidecar无法兼容1.5.18以下版本的插件,因此插件回退版本后会导致这些Pod中的Service访问异常。插件在 - [配置coredump能力](https://support.huaweicloud.com/usermanual-cci2/cci_01_0043.md): 创建/更新POD前,支持通过Annotation(system.cci.io/coredump)配置内核的core_pattern内容,配置后容器内业务进程故障可通过生成的coredump文件进而分析实例程序异常原因。创建pod时,请求的Annotation里增加core dump配置(system.cci.io/coredump :‘{ - [配置镜像header能力](https://support.huaweicloud.com/usermanual-cci2/cci_01_0038.md): 镜像下载时,通过Annotation(cci.io/registry-headers)配置registry和header信息,增加自定义的信息说明来源。创建pod时,请求的Annotation里增加registry-headers配置(cci.io/registry-headers: "[{\"registry\":\"swr.cn-no - [配置自定义NTP服务器地址](https://support.huaweicloud.com/usermanual-cci2/cci_01_0099.md): CCI默认配置NTP服务器进行时间同步,可满足绝大多数业务的正常运行需求。当您的业务处于特殊隔离网络环境,或分布式业务架构对内部统一时钟源有严格的合规要求时,可通过配置自定义 NTP 服务器来实现精准的时间同步。在创建Pod、Deployment或者修改Deployment时,支持通过Annotations(system.cci.io/n - [成本标签管理](https://support.huaweicloud.com/usermanual-cci2/cci_01_0130.md): 云容器实例支持通过配置成本标签,方便您对Pod的成本进行分类和跟踪。每个标签由一对键值对(Key-Value)组成。示例:pod-tag.cci.io/<标签>:标签值每个Pod最多可以添加20个标签。对于每个Pod,每个标签键(Key)都必须是唯一的,每个标签键(Key)只能有一个值(Value)。标签共由两部分组成:“标签键”和“标签 - [云审计服务支持的CCI操作列表](https://support.huaweicloud.com/usermanual-cci2/cci_01_0084.md): CCI通过云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源的操作记录,记录内容包括您从云管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 - [查看云审计日志](https://support.huaweicloud.com/usermanual-cci2/cci_01_0085.md): 开启了云审计服务后,系统开始记录CCI资源的操作。系统保存最近7天的操作记录。云服务:云服务的名称缩写。此处选择“CCI”。事件名称:操作事件的名称。例如createPod表示创建CCI实例。资源名称:操作事件涉及的云资源名称。此处设置为CCI实例名称。CCI实例名称获取方式:登录云容器实例 CCI2.0控制台,进入负载管理容器组查看实 ## 最佳实践 - [容器应用部署上云CheckList](https://support.huaweicloud.com/bestpractice-cci2/zh-cn_topic_0000002563610946.md): 安全高效、稳定高可用是每一位涉云从业者的共同诉求。云容器实例(CCI)提供 Serverless 化的容器运行环境,让您无需管理底层服务器即可直接运行容器。尽管平台为您屏蔽了底层基础设施的运维,但业务层面的系统可用性、数据可靠性及运维稳定性依然需要精细化配置。 本文将通过评估项目、影响说明及评估参考三个角度为您阐述应用部署至CCI的各个检 - [使用控制台创建Wordpress](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0004.md): 云容器实例提供无服务器容器引擎,让您不需要管理集群和服务器,只需要三步简单配置,即可畅享容器的敏捷和高性能。云容器实例支持创建无状态负载(Deployment),并基于Kubernetes的负载模型增强了容器安全隔离、负载快速部署、弹性负载均衡、弹性扩缩容等重要能力。每个命名空间下都提供了一个IP池,申请IP需要一段时间,如果需要快速创建 - [使用ccictl创建Wordpress](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0002.md): 云容器实例 CCI 2.0支持使用ccictl工具,相比从控制台和API创建负载,使用ccictl的体验更接近Kubernetes。已配置ccictl连接到CCI 2.0。对于Wordpress应用,可以按照以下步骤创建一系列资源。 - [Dockerfile参数在云容器实例中如何使用](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0001.md): 定制镜像时,一般使用Dockerfile来完成。Dockerfile是一个文本文件,其内包含了多条的指令,每一条指令构建镜像的其中一层,因此每一条指令的内容,就是描述该层应该如何构建。本章节将介绍Dockerfile文件的一些配置在云容器实例中的应用。下面通过一个例子来说明他们之间的关系,帮助您更好地了解和熟悉云容器实例。上面是一个Doc - [CCI 2.0应用进行优雅滚动升级](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0020.md): 用户在云容器实例 CCI 2.0中部署工作负载时,应用发布为LoadBalancer类型的Service且对接的独享型ELB,经过ELB的访问流量支持直通到容器中,应用进行滚动升级或者弹性扩缩容时,可以配置容器探针、最短就绪时间等实现优雅升级和优雅弹性扩缩容,避免升级或扩缩容过程中出现5xx的错误响应。滚动升级Deployment可以采用 - [在容器中通过环境变量获取Pod基础信息](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0021.md): 客户如果需要在容器内获取POD的基础信息,可以通过kubernetes中的Downward API注入环境变量的方式实现。本操作实践展示如何在Deployment和POD的定义中增加环境变量配置,获取Pod的namespace、name、uid、IP、Region和AZ。CCI 2.0创建Pod并分配节点的同时,Pod Annotatio - [内核参数配置](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0022.md): CCI2.0服务底座构建了业内领先的Serverless容器平台。对于资深业务部署场景,内核参数调优是比较通用的方式。在安全范围内,CCI 2.0服务允许用户根据Kubernetes社区推荐的方案,通过Pod的安全上下文(Security Context)对内核参数进行配置,极大提升用户业务部署的灵活性,Security Context更 - [修改/dev/shm容量大小](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0023.md): /dev/shm由tmpfs文件系统构成,tmpfs是Linux/Unix系统上的一种基于内存的文件系统,故读写效率非常高。由于CCI 2.0场景/dev/shm默认大小64M无法满足客户诉求,您可通过修改/dev/shm size大小,使用/dev/shm实现进程间数据交互或通过/dev/shm实现临时数据存储。本操作实践展示通过“me - [配置内存透明大页](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0031.md): 透明大页 Transparent Huge Pages(THP)是Linux内核中的一种内存管理技术,旨在自动将多个小页面(通常是4KB)合并为一个大页面(通常是2MB)。其核心原理是通过动态调整页面大小来优化内存管理,减少页表查找次数和TLB未命中次数,从而提高内存访问效率。然而,在内存碎片化严重或内存整理开销较大的情况下,它可能会导致 - [配置容器时区](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0032.md): 本文介绍如何为CCI容器配置时区,确保容器时间与业务所在地时间一致,避免因时区差异导致的日志偏移或业务逻辑等错误。 - [CCI 2.0负载调试与故障排查](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0039.md): 在CCI的Serverless环境中,由于用户不再管理和运维底层基础设施,当工作负载(Workload)出现启动失败或健康检查不通过时,传统的“登录节点查看 Docker 日志”的方式不再适用。本文档主要解决以下两类常见问题:负载启动失败(CrashLoopBackOff):容器启动后立即退出,或者运行一段时间后异常退出,导致无法进入终端 - [CCI 实例高可用部署(多AZ容灾)](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0040.md): 在生产环境中,高可用性(High Availability) 是核心诉求。单实例风险:若工作负载仅部署单实例(Replicas=1),当该实例所在的底层节点发生故障、升级或网络波动时,业务将直接中断。单 AZ 风险:即使部署了多实例,若所有实例都集中在同一个可用区(Availability Zone, AZ),当该 AZ 发生电力或网络故 - [使用PoolBinding发布应用](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0030.md): 您在云容器实例CCI服务部署工作负载后,可以通过弹性负载均衡(ELB)服务实现使用公网访问负载实例。CCI提供了PoolBinding对象帮助您自动将部署的容器实例更新至对应的后端服务器组(Pool)后端,您可以在弹性负载均衡(ELB)侧自定义负载均衡器和监听器配置,以及配置高级转发策略等,实现七层负载均衡的能力。本文以Nginx镜像为例 - [如何扩展临时存储空间](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0016.md): 本章节介绍如何使用临时存储空间扩容功能解决大镜像大数据量写入的问题。pod需要写入大量数据至rootfs或emptyDir以及镜像大于30GiB时,需要扩容临时存储空间。临时存储空间扩容大小限制为[0,994]。 - [HPA弹性扩缩容](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0011.md): 本章节主要指导用户在CCI2.0配置使用HorizontalPodAutoscaler(HPA,Pod水平自动扩缩容),自动更新无状态负载资源, 目的是自动扩缩无状态负载以满足需求。HPA会定期调整无状态负载的所需规模,以匹配期望的指标, 例如,平均CPU利用率、平均内存利用率或您指定的任何其他自定义指标。方式一:通过控制台创建HPA策略 - [使用HPA+Bursting插件弹性CCE容器实例到CCI](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0027.md): 在云容器引擎CCE服务中部署应用时,应用的流量大小时刻在进行变化,有高峰,有低谷,如果时刻保持高峰流量的节点数量,将导致资源闲置与成本浪费。通过配置HPA策略和安装CCE突发弹性引擎(对接 CCI),可以实现工作负载自动伸缩和快速使用Serverless容器资源(CCI)。CCI具有极速弹性、按需计费的特点,可以有效应对流量变化大的场景, - [采集CCE弹性至CCI的Pod日志并上报LTS](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0262.md): 在业务突发流量场景下,CCE集群通过“CCE突发弹性引擎(对接 CCI)”插件将Pod调度至CCI服务以应对流量高峰。为了统一运维体验,用户需要将运行在CCI侧的Pod日志(包括标准输出和容器内文件日志)采集并集中存储到云日志服务(LTS)。本实践介绍如何在CCE集群中配置日志采集策略,实现弹性至CCI的Pod日志自动上报LTS。已创建C - [配置弹性实例的高可用调度](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0263.md): 在使用 CCE 弹性到 CCI(Bursting)功能时,为了保证弹性出的 Pod 不会因为单点故障而失效,同样需要配置多 AZ 调度策略。这能确保当您应对业务洪峰时,弹性资源具备高可靠性。对于 Bursting 场景(基于标准 K8s),推荐使用 Pod 拓扑分布约束(Topology Spread Constraints)。相比传统的 - [使用镜像快照加速镜像拉取](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0013.md): 镜像快照服务提供更加高效的容器启动方式,使用镜像快照创建CCI 2.0实例可以加速拉取镜像,减少CCI实例的启动耗时,使用镜像快照可参考使用镜像快照。 - [如何下载企业仓镜像](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0014.md): 本章节介绍如何拉取企业仓库中的镜像。需要使用企业仓库中的镜像。已有容器镜像服务企业仓库,操作步骤可参见购买仓库。仓库中已上传镜像,操作步骤可参见镜像仓库。使用SWR企业版镜像仓库镜像时,请确保工作负载运行的节点可访问对应的企业版镜像仓库实例。${access_credential},为json格式化的凭证base64编码后的结果,按如下方 - [如何下载第三方镜像](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0015.md): 本章节介绍如何拉取第三方仓库中的镜像。需要使用第三方仓库中的镜像。harbor需先配置EIP。 - [日志上报LTS](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0003.md): 在使用LTS服务前,需要先购买LTS的VPCEP。购买时在“云服务”一栏搜索并选择“LTS”相关云服务,具体操作请参见如何在VPCEP控制台创建终端节点?云日志服务(Log Tank Service,简称LTS)通过海量日志数据的分析与处理,可以将云服务和应用程序的可用性和性能最大化,CCI 2.0支持将pod内的日志上报到云日志服务LT - [通过Terraform一键部署CCI在线应用](https://support.huaweicloud.com/bestpractice-cci2/cci_04_0046.md): Terraform是一个开源的IT基础设施编排管理工具,通过Terraform您可以轻松的创建、更新、删除华为云资源。部署CCI在线应用,用户除了需要部署业务容器,还要配置对应的网络资源和负载均衡资源。基于Terraform工具,用户可以自动化创建、更新和删除CCI实例、网络配置、负载均衡资源,并且Terraform可以自动处理资源之间的 ## 开发指南 - [约束与限制](https://support.huaweicloud.com/devg-cci2/cci_ccictl_03.md): 通过ccictl操作CCI资源暂不支持IAM 5.0(Landingzone)场景。目前ccictl仅支持以下命令范围和资源范围:支持命令:create, set, explain, get, edit, delete, rollout, describe, logs, exec, apply, api-resources, api-ve - [ccictl配置指南](https://support.huaweicloud.com/devg-cci2/cci_ccictl_02.md): 云容器实例支持使用定制的ccictl来创建负载等资源。请在表1下载对应版本的ccictl。以下操作以Linux环境为例。其中,$PATH为PATH路径(如/usr/local/bin),请替换为实际的值。您还可以通过如下命令查看ccictl的版本,如下所示。指定CCI集群:ccictl config set-cluster <$conte - [ccictl概述](https://support.huaweicloud.com/devg-cci2/ccictl.md): ccictl是类似kubectl的,使用API与CCI 2.0服务进行通信的CLI版本命令行工具。其可胜任管理CCI 2.0集群的多种任务。针对配置信息,ccictl 在 $HOME/.kubev2 目录中查找一个名为 config 的配置文件。 您可以通过设置 CLICONFIG 环境变量或设置 --cliconfig 参数来指定其他c - [ccictl](https://support.huaweicloud.com/devg-cci2/ccictl_01.md): ccictl 用于控制CCI 2.0集群管理器。默认缓存目录。CLI 请求要使用的 cliconfig 文件的路径。要使用的 cliconfig 中的集群名称。要使用的 cliconfig 上下文的名称。如果为 true,则不检查服务器证书的有效性。如果存在,则是此 CLI 请求的命名空间范围。对 API 服务器进行基本身份验证所用的密码 - [ccictl create namespace](https://support.huaweicloud.com/devg-cci2/ccictl_create_namespace.md): 用指定的名称创建命名空间。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。namespace 操作的帮助命令。输出格式。可选值为: json、yaml、name、go-template、go-template-file、template、templatefile、js - [ccictl create secret docker-registry](https://support.huaweicloud.com/devg-cci2/ccictl_create_secret_01.md): 新建一个 Docker 仓库所用的 Secret。Dockercfg Secret 用于向 Docker 仓库进行身份认证。当使用 Docker 命令行推送镜像时,您可以通过运行以下命令向给定的仓库进行身份认证:这一命令会生成一个 ~/.dockercfg 文件,后续的 docker push 和 docker pull 命令将使用该文件 - [ccictl create secret generic](https://support.huaweicloud.com/devg-cci2/ccictl_create_secret_02.md): 基于文件、目录或指定的文字值创建 Secret。单个 Secret 可以包含一个或多个键值对。当基于文件创建 Secret 时,键将默认为文件的基本名称,值将默认为文件内容。 如果基本名称是无效的键,或者您希望选择自己的键,您可以指定一个替代键。当基于目录创建 Secret 时,目录中每个基本名称为有效键的文件都将被打包到 Secret - [ccictl create secret tls](https://support.huaweicloud.com/devg-cci2/ccictl_create_secret_03.md): 使用给定的公钥/私钥对创建 TLS Secret。事先公钥/私钥对必须存在。公钥证书必须是以 .PEM 编码的,并且与给定的私钥匹配。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。将 Secret 的哈希值追加到它的名称上。PEM 编码的公钥证书的路径。tls 操作 - [ccictl create configmap](https://support.huaweicloud.com/devg-cci2/ccictl_create_configmap.md): 基于文件、目录或指定的文字值创建 ConfigMap。一个 ConfigMap 可以包含一个或多个键/值对。当您基于文件创建 ConfigMap 时,键默认为文件的基本名称,值默认为文件内容。 如果基本名称是无效的键,您可以指定一个替代键。当基于目录创建 ConfigMap 时,目录中每个基本名称是有效键的文件都会被打包到 ConfigM - [ccictl create service loadbalancer](https://support.huaweicloud.com/devg-cci2/ccictl_create_service_01.md): 创建指定名称的 LoadBalancer 类型 Service。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。loadbalancer 操作的帮助命令。输出格式。可选值为: json、yaml、name、go-template、go-template-file、te - [ccictl create service externalname](https://support.huaweicloud.com/devg-cci2/ccictl_create_service_02.md): 创建指定名称的 ExternalName Service。ExternalName Service 引用外部 DNS 地址,而不仅仅是 Pod, 这类 Service 允许应用作者引用平台外、其他集群或本地存在的服务。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。S - [ccictl create deployment](https://support.huaweicloud.com/devg-cci2/ccictl_create_deployment.md): 创建指定名称的 Deployment。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。deployment 操作的帮助命令。要运行的镜像名称。Deployment 可以为多容器 Pod 设置多个镜像。输出格式。可选值为: json、yaml、name、go-templ - [ccictl set env](https://support.huaweicloud.com/devg-cci2/ccictl_set_env.md): 更新 Pod 模板中的环境变量。列举一个或多个 Pod 和 Pod 模板中的环境变量定义。 添加、更新或移除(在副本控制器或 Deployment 配置中的)一个或多个 Pod 模板中的容器环境变量定义。 查看或修改指定 Pod 或 Pod 模板中所有容器的环境变量定义,或者只查看与通配符匹配的那些环境变量定义。如果在命令行上设置了 "- - [ccictl set image](https://support.huaweicloud.com/devg-cci2/ccictl_set_image.md): 更新资源的现有容器镜像。可能的资源包括(不区分大小写):命令的格式如下:如果为真,则选择指定资源类型的命名空间中的所有资源。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。文件名、目录或文件 URL 组成的列表,用于标识要更新环境的资源。image 操作的帮助命令。如 - [ccictl set resources](https://support.huaweicloud.com/devg-cci2/ccictl_set_resources.md): 为定义 Pod 模板的任一资源指定计算资源要求(CPU、内存)。 如果 Pod 被成功调度,将保证获得所请求的资源量,但可以在某一瞬间达到其指定的限制值。对于每类计算资源,如果只指定限制值而省略请求值,则请求值将被默认设置为限制值。可能的资源包括(不区分大小写):使用 "ccictl api-resources" 查看受支持资源的完整列表 - [ccictl set selector](https://support.huaweicloud.com/devg-cci2/ccictl_set_selector.md): 支持某个资源设置选择算符。选择算符必须以字母或数字开头,可以包含字母、数字、连字符、点和下划线,最长为 63 个字符。 如果指定了 --resource-version,则更新将使用此资源版本,否则将使用现有的资源版本。目前仅支持在 Service 对象上设置选择算符。如果资源在 set selector 调用之前已有选择算符,则新的选择 - [ccictl explain](https://support.huaweicloud.com/devg-cci2/ccictl_explain.md): 描述各种资源的字段和结构。此命令描述与每个被支持的 API 资源关联的字段。 这些字段通过一个简单的 JSONPath 标识符进行识别:有关每个字段的信息是以 OpenAPI 格式从服务器中检索而来的。使用 "ccictl api-resources" 获取受支持的资源的完整列表。使用资源的给定的 API 版本(组/版本)。explain - [ccictl get](https://support.huaweicloud.com/devg-cci2/ccictl_get.md): 显示一个或多个资源。打印一张包含与指定资源相关的最重要信息的表格。 您可以使用标签选择算符(--selector 标志)来过滤列表。 如果所请求的资源类型是命名空间作用域的,您只会看到当前命名空间中的结果, 除非您传递 --all-namespaces 参数。通过将输出指定为 “template” 并提供一个 Go 模板作为 --temp - [ccictl edit](https://support.huaweicloud.com/devg-cci2/ccictl_edit.md): 用默认编辑器编辑资源。edit 命令允许您直接编辑可通过命令行工具检索的任何 API 资源。 它将打开由 EDITOR 环境变量定义的编辑器,或者回退到使用 Linux 的 "vi" 或 Windows 的 "notepad"。 当尝试打开编辑器时,它将首先尝试使用 "SHELL" 环境变量中定义的 shell。 如果未定义,将使用默认的 - [ccictl delete](https://support.huaweicloud.com/devg-cci2/ccictl_delete.md): 基于文件名、标准输入、资源和名称,或基于资源和标签选择算符来删除资源。接受 JSON 和 YAML 格式。只能指定一种类型的参数:文件名、资源加名称,或资源加标签选择算符。某些资源(如 Pod)支持体面删除。这些资源定义了在强制终止之前的默认时长(宽限期), 但您可以使用 --grace-period 标志覆盖该值,或传递 --now 将 - [ccictl rollout history](https://support.huaweicloud.com/devg-cci2/ccictl_rollout_history.md): 查看以前上线的修订版本和配置。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。文件名、目录或文件 URL 列表,用于标识要从服务器获取的资源。关于 history 的帮助信息。输出格式。可选值为: json、yaml、name、go-template、go-templ - [ccictl rollout restart](https://support.huaweicloud.com/devg-cci2/ccictl_rollout_restart.md): 重启资源。资源将重新开始上线。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。文件名、目录或文件 URL 列表,用于标识要从服务器获取的资源。关于 restart 的帮助信息。输出格式。可选值为: json、yaml、name、go-template、go-templ - [ccictl rollout status](https://support.huaweicloud.com/devg-cci2/ccictl_rollout_status.md): 显示上线的状态。默认情况下,"rollout status" 将监视最新的上线状态,直到它完成。 如果您不想等待 rollout 完成,则可以使用 --watch=false。请注意,如果中间开始了新的上线动作, 则 "rollout status" 将继续监视最新修订版本。如果您想 watch 特定的修订版本并在它被另一个修订覆盖时中止 - [ccictl rollout undo](https://support.huaweicloud.com/devg-cci2/ccictl_rollout_undo.md): 回滚到之前上线的版本。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。文件名、目录或文件 URL 列表,用于标识要从服务器获取的资源。关于 undo 的帮助信息。输出格式。可选值为: json、yaml、name、go-template、go-template-fil - [ccictl describe](https://support.huaweicloud.com/devg-cci2/ccictl_describe.md): 显示某个特定资源或某组资源的细节。打印所选资源的详细描述,包括事件或控制器等相关资源。 您可以通过名称选择单个对象,选择该类型的所有对象,提供名称前缀或标签选择算符。例如:这条命令将首先检查与 TYPE 和 NAME_PREFIX 的精确匹配。 如果不存在这样的资源,它将输出名称以 NAME_PREFIX 为前缀的所有资源的细节。使用 " - [ccictl logs](https://support.huaweicloud.com/devg-cci2/ccictl_logs.md): 打印 Pod 或指定资源中某个容器的日志。如果 Pod 只有一个容器,则容器名称是可选的。获取 Pod 中所有容器的日志。打印指定容器的日志。指定日志是否应以流式传输。logs 操作的帮助命令。如果在监视/跟随 Pod 日志,则允许出现任何非致命的错误。跳过请求日志来源的 kubelet 的身份验证。从理论上讲,攻击者可能会提供无效的日志 - [ccictl exec](https://support.huaweicloud.com/devg-cci2/ccictl_exec.md): 在容器中执行命令。容器名称。 如果省略,则使用 kubectl.kubernetes.io/default-container 注解来选择要挂接的容器, 否则将选择 Pod 中的第一个容器。用于在资源中执行的文件。关于 exec 的帮助信息。等待至少一个 Pod 运行的时间长度(例如 5 秒、2 分钟或 3 小时,大于零)。仅打印远程会话 - [ccictl apply edit-last-applied](https://support.huaweicloud.com/devg-cci2/ccictl_apply_edit-last-applied.md): 使用默认编辑器编辑资源的最新的 last-applied-configuration 注解。edit-last-applied 命令允许您直接编辑可以通过命令行工具检索的任何 API 资源。 它将打开由 EDITOR 环境变量定义的编辑器,或者在 Linux 上默认使用 "vi" 或在 Windows 上默认使用 "notepad"。 您 - [ccictl apply set-last-applied](https://support.huaweicloud.com/devg-cci2/ccictl_apply_set-last-applied.md): 设置 last-applied-configuration 注解使之与某文件内容相匹配。 这会导致 last-applied-configuration 被更新,就像运行了 ccictl apply -f 一样, 但是不会更新对象的任何其他部分。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 gol - [ccictl apply view-last-applied](https://support.huaweicloud.com/devg-cci2/ccictl_apply_view-last-applied.md): 根据所给类别/名称或文件来查看最新的 last-applied-configuration 注解。默认输出将以 YAML 格式打印到标准输出。您可以使用 -o 选项来更改输出格式。选择指定资源类型的命名空间中的所有资源。包含 last-applied-configuration 注解的文件的文件名、目录或 URL 的列表。view-las - [ccictl api-resources](https://support.huaweicloud.com/devg-cci2/ccictl_api-resources.md): 打印服务器支持的 API 资源。限制为指定 API 组中的资源。如果可用,将使用缓存的资源列表。关于 api-resources 的帮助信息。如果为false,则返回非命名空间作用域的资源,否则默认返回命名空间作用域的资源。当使用默认或自定义列输出格式时,不要打印标题(默认打印标题)。输出格式,可选值为:wide、name。如果非空,则使 - [ccictl api-versions](https://support.huaweicloud.com/devg-cci2/ccictl_api-versions.md): 以 “group/version” 的形式打印服务器支持的 API 版本。查看关于 api-versions 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config current-context](https://support.huaweicloud.com/devg-cci2/ccictl_config_current-context.md): 显示当前上下文。关于 current-context 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config get-contexts](https://support.huaweicloud.com/devg-cci2/ccictl_config_get-contexts.md): 显示 cliconfig 文件中的一个或多个上下文。关于 get-contexts 的帮助信息。当使用默认或自定义列输出格式时,不要打印标题(默认打印标题)。输出格式。可选值为:name。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config set-context](https://support.huaweicloud.com/devg-cci2/ccictl_config_set-context.md): 在 cliconfig 中设置上下文条目。指定已存在的属性名称将把新字段值与现有值合并。cliconfig 中上下文条目的集群。修改当前上下文。关于 set-context 的帮助信息。cliconfig 中上下文条目的命名空间。cliconfig 中上下文条目的用户。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项 - [ccictl config delete-context](https://support.huaweicloud.com/devg-cci2/ccictl_config_delete_context.md): 从 cliconfig 中删除指定的上下文。关于 delete-context 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config rename-context](https://support.huaweicloud.com/devg-cci2/ccictl_config_rename-context.md): 重命名 cliconfig 文件中的上下文。CONTEXT_NAME 需要更改的上下文名称。NEW_NAME 是要设置的新名称。注意:如果重命名的上下文是“当前上下文”,则该字段也将被更新。关于 rename-context 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config use-context](https://support.huaweicloud.com/devg-cci2/ccictl_config_use-context.md): 在 cliconfig 文件中设置当前上下文。关于 use-context 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config get-clusters](https://support.huaweicloud.com/devg-cci2/ccictl_config_get-clusters.md): 显示 cliconfig 中定义的集群。关于 get-clusters 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config set-cluster](https://support.huaweicloud.com/devg-cci2/ccictl_config_set-cluster.md): 设置 cliconfig 中的集群条目。指定已存在的属性名称将把新字段值与现有值合并。cliconfig 中集群条目的证书颁发机构文件的路径。在 cliconfig 中嵌入集群条目的证书。关于 set-cluster 的帮助信息。设置 cliconfig 中的集群条目的 insecure-skip-tls-verify 字段。clicon - [ccictl config delete-cluster](https://support.huaweicloud.com/devg-cci2/ccictl_config_delete-cluster.md): 从 cliconfig 中删除指定的集群。关于 delete-cluster 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config get-users](https://support.huaweicloud.com/devg-cci2/ccictl_config_get-users.md): 显示 cliconfig 中定义的用户。关于 get-users 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config delete-user](https://support.huaweicloud.com/devg-cci2/ccictl_config_delete-user.md): 从 cliconfig 中删除指定用户。关于 delete-user 的帮助信息。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [ccictl config set-credentials](https://support.huaweicloud.com/devg-cci2/ccictl_config_set-credentials.md): 在 cliconfig 中设置用户条目。指定已存在的属性名称将把新字段值与现有值合并。客户端证书标志:--client-certificate=certfile --client-key=keyfile持有者令牌标志:--token=bearer_token基本身份验证标志:--username=basic_user --password - [ccictl config view](https://support.huaweicloud.com/devg-cci2/ccictl_config_view.md): 显示合并的 cliconfig 配置或指定的 cliconfig 文件。可以使用 --output jsonpath={...} 通过 jsonpath 表达式提取特定值。如果为 true,在模板中字段或映射键缺失时忽略模板中的错误。 仅适用于 golang 和 jsonpath 输出格式。将生成的 cliconfig 文件扁平化为自包含 - [ccictl version](https://support.huaweicloud.com/devg-cci2/ccictl_version.md): 打印当前上下文的客户端和服务器版本信息。关于版本的帮助信息`yaml` 或 `json` 之一。ccictl选项亦可作为子命令的选项,列表如下:父命令ccictl选项列表 - [Terraform配置指南](https://support.huaweicloud.com/devg-cci2/cci_05_0034.md): Terraform是一个开源的IT基础设施编排管理工具,通过Terraform您可以轻松的创建、管理、删除云容器实例资源,并对其进行版本控制。Terraform是以二进制可执行文件发布,您只需下载Terraform,然后将Terraform可执行文件所在目录添加到系统环境变量PATH中即可。Terraform支持多个操作系统,如Linux - [Terraform支持管理的CCI资源](https://support.huaweicloud.com/devg-cci2/cci_05_0046.md): 更多关于云容器实例资源Terraform的详细使用介绍请参考【terraform-provider-huaweicloud】。 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-cci2/cci_02_0001.md): 欢迎使用云容器实例(Cloud Container Instance)。云容器实例提供 Serverless Container(无服务器容器)引擎,让您无需创建和管理服务器集群即可直接运行容器。您可以使用本文档提供API对云容器实例进行相关操作,如创建、删除、变更规格等。在调用云容器实例API之前,请确保已经充分了解云容器实例相关概念, - [API概览](https://support.huaweicloud.com/api-cci2/cci_02_0002.md): 云容器实例所提供的接口为CCI接口。通过使用云容器实例提供的接口,您可以完整的使用云容器实例的所有功能,包括创建无状态负载等。 - [构造请求](https://support.huaweicloud.com/api-cci2/cci_02_0010.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-cci2/cci_02_0003.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secr - [返回结果](https://support.huaweicloud.com/api-cci2/cci_02_2007.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [快速入门](https://support.huaweicloud.com/api-cci2/cci_02_0011.md): 本文通过调用一系列云容器实例的API使用nginx镜像创建一个工作负载,介绍使用云容器实例API的基本流程。其中,镜像直接使用开源镜像中心的nginx镜像,容器的资源规格为1vCPU、2GiB。API的调用方法请参见如何调用API。调用创建Namespace接口创建命名空间。调用创建Network接口创建网络,与VPC和子网关联。调用创建 - [查询指定Namespace下的Secrets - listNamespacedSecrets](https://support.huaweicloud.com/api-cci2/listNamespacedSecrets.md): 该API用于查询指定Namespace下所有Secret的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci/ - [创建Secret - createNamespacedSecret](https://support.huaweicloud.com/api-cci2/createNamespacedSecret.md): 该API用于创建Secret。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /apis/cci/v2/namespaces/{nam - [删除Secret - deleteNamespacedSecret](https://support.huaweicloud.com/api-cci2/deleteNamespacedSecret.md): 该API用于删除指定Namespace下的指定Secret。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /apis/cci/v - [查询指定的Secret - readNamespacedSecret](https://support.huaweicloud.com/api-cci2/readNamespacedSecret.md): 该API用于查询指定Namespace下的指定Secret的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci - [替换Secret - replaceNamespacedSecret](https://support.huaweicloud.com/api-cci2/replaceNamespacedSecret.md): 该API用于替换指定Namespace下的指定Secret。其中以下字段支持更新:metadata.labelsmetadata.labelsmetadata.annotationsmetadata.annotationsdatadata当“type”的值为“Opaque”时,“data”的“key”和“value”都可以更新。当“typ - [查询指定Namespace下的ConfigMaps - listNamespacedConfigMaps](https://support.huaweicloud.com/api-cci2/listNamespacedConfigMaps.md): 该API用于查询指定Namespace下所有ConfigMap的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/c - [创建ConfigMap - createNamespacedConfigMap](https://support.huaweicloud.com/api-cci2/createNamespacedConfigMap.md): 该API用于创建ConfigMap。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /apis/cci/v2/namespaces/{ - [删除ConfigMap - deleteNamespacedConfigMap](https://support.huaweicloud.com/api-cci2/deleteNamespacedConfigMap.md): 该API用于删除指定Namespace下的指定ConfigMap。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /apis/cc - [替换ConfigMap - replaceNamespacedConfigMap](https://support.huaweicloud.com/api-cci2/replaceNamespacedConfigMap.md): 该API用于替换指定Namespace下的指定ConfigMap。其中以下字段支持更新:metadata.labelsmetadata.labelsmetadata.annotationsmetadata.annotationsdatadata请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该 - [查询指定Namespace下的Pods - listNamespacedPods](https://support.huaweicloud.com/api-cci2/listNamespacedPods.md): 该API用于查询指定Namespace下所有Pod的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci/v2/ - [创建Pod - createNamespacedPod](https://support.huaweicloud.com/api-cci2/createNamespacedPod.md): 该API用于创建Pod。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /apis/cci/v2/namespaces/{namesp - [删除Pod - deleteNamespacedPod](https://support.huaweicloud.com/api-cci2/deleteNamespacedPod.md): 该API用于删除指定Namespace下的指定Pod。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /apis/cci/v2/n - [查询指定的Pod - readNamespacedPod](https://support.huaweicloud.com/api-cci2/readNamespacedPod.md): 该API用于查询指定Namespace下的指定Pod的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci/v2 - [进入容器执行命令(GET) - connectNamespacedPodExec](https://support.huaweicloud.com/api-cci2/connectNamespacedPodExec.md): 该API用于进入指定Namespace下的指定Pod的容器执行命令。exec接口无法通过curl或者postman进行调试,推荐使用ccictl进行调试。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权 - [查询用户所有ImageSnapshots - listImageSnapshots](https://support.huaweicloud.com/api-cci2/listImageSnapshots.md): 该API用于查询用户所有ImageSnapshot的详细信息。当前镜像快照功能未全局上线,该API支持的局点有华东-上海一、华北-北京四,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授 - [创建ImageSnapshot - createImageSnapshot](https://support.huaweicloud.com/api-cci2/createImageSnapshot.md): 该API用于创建ImageSnapshot。当前镜像快照功能未全局上线,该API支持的局点有华东-上海一、华北-北京四,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份 - [删除ImageSnapshot - deleteImageSnapshot](https://support.huaweicloud.com/api-cci2/deleteImageSnapshot.md): 该API用于删除指定的ImageSnapshot。当前镜像快照功能未全局上线,该API支持的局点有华东-上海一、华北-北京四,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使 - [查询指定Namespace下的Networks - listNamespacedNetworks](https://support.huaweicloud.com/api-cci2/listNamespacedNetworks.md): 该API用于查询指定Namespace下所有Network的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/yan - [创建Network - createNamespacedNetwork](https://support.huaweicloud.com/api-cci2/createNamespacedNetwork.md): 该API用于创建Network。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /apis/yangtse/v2/namespaces - [替换Network - replaceNamespacedNetwork](https://support.huaweicloud.com/api-cci2/replaceNamespacedNetwork.md): 该API用于替换指定Namespace下的指定Network。其中以下字段支持更新:metadata.labelsmetadata.labelsmetadata.annotationsmetadata.annotationsmetadata.finalizersmetadata.finalizersspec.securityGroupss - [查询指定Namespace下的HorizontalPodAutoscalers - listNamespacedHorizontalPodAutoscalers](https://support.huaweicloud.com/api-cci2/listNamespacedHorizontalPodAutoscalers.md): 该API用于查询指定Namespace下所有HorizontalPodAutoscaler的详细信息。当前HPA特性未全局上线,该API支持的局点有华南-广州、华东-上海一,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与 - [创建HorizontalPodAutoscaler - createNamespacedHorizontalPodAutoscaler](https://support.huaweicloud.com/api-cci2/createNamespacedHorizontalPodAutoscaler.md): 该API用于创建HorizontalPodAutoscaler。当前HPA特性未全局上线,该API支持的局点有华南-广州、华东-上海一,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权 - [删除HorizontalPodAutoscaler - deleteNamespacedHorizontalPodAutoscaler](https://support.huaweicloud.com/api-cci2/deleteNamespacedHorizontalPodAutoscaler.md): 该API用于删除指定Namespace下的指定HorizontalPodAutoscaler。当前HPA特性未全局上线,该API支持的局点有华南-广州、华东-上海一,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权 - [查询指定的HorizontalPodAutoscaler - readNamespacedHorizontalPodAutoscaler](https://support.huaweicloud.com/api-cci2/readNamespacedHorizontalPodAutoscaler.md): 该API用于查询指定Namespace下的指定HorizontalPodAutoscaler的详细信息。当前HPA特性未全局上线,该API支持的局点有华南-广州、华东-上海一,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色 - [更新HorizontalPodAutoscaler - patchNamespacedHorizontalPodAutoscaler](https://support.huaweicloud.com/api-cci2/patchNamespacedHorizontalPodAutoscaler.md): 该API用于更新指定Namespace下的指定HorizontalPodAutoscaler。其中以下字段支持更新:spec.maxReplicasspec.maxReplicasspec.minReplicasspec.minReplicasspec.metricsspec.metrics当前HPA特性未全局上线,该API支持的局点有华 - [替换HorizontalPodAutoscaler - replaceNamespacedHorizontalPodAutoscaler](https://support.huaweicloud.com/api-cci2/replaceNamespacedHorizontalPodAutoscaler.md): 该API用于替换指定Namespace下的指定HorizontalPodAutoscaler。其中以下字段支持更新:spec.maxReplicasspec.maxReplicasspec.minReplicasspec.minReplicasspec.metricsspec.metrics当前HPA特性未全局上线,该API支持的局点有华 - [查询指定Namespace下的Deployments - listNamespacedDeployments](https://support.huaweicloud.com/api-cci2/listNamespacedDeployments.md): 该API用于查询指定Namespace下的所有Deployment详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/ - [创建Deployment - createNamespacedDeployment](https://support.huaweicloud.com/api-cci2/createNamespacedDeployment.md): 该API用于创建Deployment。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /apis/cci/v2/namespaces/ - [删除Deployment - deleteNamespacedDeployment](https://support.huaweicloud.com/api-cci2/deleteNamespacedDeployment.md): 该API用于删除指定Namespace下的指定Deployment。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /apis/c - [查询指定的Deployment - readNamespacedDeployment](https://support.huaweicloud.com/api-cci2/readNamespacedDeployment.md): 该API用于查询指定Namespace下的指定Deployment的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis - [更新Deployment - patchNamespacedDeployment](https://support.huaweicloud.com/api-cci2/patchNamespacedDeployment.md): 该API用于更新指定Namespace下的指定Deployment。其中以下字段支持更新:metadata.labelsmetadata.labelsmetadata.generateNamemetadata.generateNamemetadata.annotationsmetadata.annotationsspec.template - [替换Deployment - replaceNamespacedDeployment](https://support.huaweicloud.com/api-cci2/replaceNamespacedDeployment.md): 该API用于替换指定Namespace下的指定Deployment。其中以下字段支持更新:metadata.labelsmetadata.labelsmetadata.generateNamemetadata.generateNamemetadata.annotationsmetadata.annotationsspec.template - [查询指定Namespace下的Services - listNamespacedServices](https://support.huaweicloud.com/api-cci2/listNamespacedServices.md): 该API用于查询指定Namespace下所有Service的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci - [创建Service - createNamespacedService](https://support.huaweicloud.com/api-cci2/createNamespacedService.md): 该API用于创建Service。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /apis/cci/v2/namespaces/{na - [删除Service - deleteNamespacedService](https://support.huaweicloud.com/api-cci2/deleteNamespacedService.md): 该API用于删除指定Namespace下的指定Service。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /apis/cci/ - [替换Service - replaceNamespacedService](https://support.huaweicloud.com/api-cci2/replaceNamespacedService.md): 该API用于替换指定Namespace下的指定Service。其中以下字段支持更新:metadata.labelsmetadata.labelsmetadata.annotationsmetadata.annotationsmetadata.finalizersmetadata.finalizersspec.portsspec.ports - [删除PersistentVolumeClaim - deleteNamespacedPersistentVolumeClaim](https://support.huaweicloud.com/api-cci2/deleteNamespacedPersistentVolumeClaim.md): 该API用于删除指定Namespace下的指定PersistentVolumeClaim。当前PVC特性未全局上线,该API支持的局点有西南-贵阳一、华东-上海一,其他局点敬请期待。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权, - [查询特性开关 - readCciFeatureGates](https://support.huaweicloud.com/api-cci2/readCciFeatureGates.md): 该API用于查询特性开关的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v1/{project_id}/feature-g - [查询指定Namespace下的ReplicaSets - listNamespacedReplicaSets](https://support.huaweicloud.com/api-cci2/listNamespacedReplicaSets.md): 该API用于查询指定Namespace下所有ReplicaSet的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/ - [查询所有Namespace - listNamespaces](https://support.huaweicloud.com/api-cci2/listNamespaces.md): 该API用于查询用户所有Namespace的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci/v2/name - [创建Namespace - createNamespace](https://support.huaweicloud.com/api-cci2/createNamespace.md): 该API用于创建一个Namespace。Namespace下必须要创建一个Network,用于定义一个namespace内的网络与华为云虚拟私有云服务的子网和vpc的映射关系,具体请参见Namespace和Network。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用A - [删除Namespace - deleteNamespace](https://support.huaweicloud.com/api-cci2/deleteNamespace.md): 该API用于删除Namespace。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /apis/cci/v2/namespaces - [查询指定的Namespace - readNamespace](https://support.huaweicloud.com/api-cci2/readNamespace.md): 该API用于查询指定Namespace的详细信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /apis/cci/v2/namesp - [权限及授权项说明](https://support.huaweicloud.com/api-cci2/cci_02_0089.md): 如果您需要对您所拥有的CCI进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用CCI服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托)对华为云资源的访问范 - [基于角色授权的服务授权项](https://support.huaweicloud.com/api-cci2/cci_02_0090.md): 本章节介绍CCI基于角色授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝对指定资源在特定条件下进行某项操作。对应API接口:自定义策略实际调用的API接口。授权 - [身份策略授权参考](https://support.huaweicloud.com/api-cci2/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [PATCH请求方法操作说明](https://support.huaweicloud.com/api-cci2/cci_02_0070.md): 对于PATCH请求方法的操作,Kubernetes API通过相应的HTTP头域“Content-Type”对其进行识别。目前支持两种类型的PATCH请求方法的操作。Merge Patch, Content-Type: application/merge-patch+json在RFC7386协议的定义中,Merge Patch必须包含对一 - [PATCH请求方法操作示例](https://support.huaweicloud.com/api-cci2/cci_02_0071.md): 本章节主要介绍PATCH请求方法中,Merge Patch与Strategic Merge Patch类型的操作示例。文中仅为示例,具体以实际为准。以创建Deployment资源对象为例。请求示例响应示例如果使用Merge Patch类型操作,添加一个容器到指定Deployment的template参数中,则其中的整个容器列表将被新添加的 - [Namespace和Network](https://support.huaweicloud.com/api-cci2/devg_na.md): Namespace(命名空间)是一种在多个用户之间划分资源的方法。适用于用户中存在多个团队或项目的情况。Network是云容器实例扩展的一种资源对象,用于关联VPC及子网,从而使得容器实例能够使用公有云的网络资源。如图1所示,创建命名空间时会创建对应的network,network内可配置单个VPC下的一个或多个子网。后续在该命名空间下创 - [状态码](https://support.huaweicloud.com/api-cci2/cci_02_0068.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [错误码](https://support.huaweicloud.com/api-cci2/ErrorCode.md): 调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应的错误码来定位错误原因。 当调用出错时,HTTP请求返回一个 4xx 或 5xx 的HTTP状态码。返回的消息体中是具体的错误代码及错误信息。在调用方找不到错误原因时,可以联系华为云客服,并提供错误码,以便我们尽快帮您解决问题。当接口调用出错时,会返回错误码及错误信息说明,错误响 - [获取项目ID](https://support.huaweicloud.com/api-cci2/cci_02_1001.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 - [获取账号ID](https://support.huaweicloud.com/api-cci2/cci_02_1002.md): 在调用接口的时候,部分URL中需要填入账号ID(domain-id),所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下:登录管理控制台。单击用户名,在下拉列表中单击我的凭证。在API凭证页面查看账号ID。获取账号ID在API凭证页面查看账号ID。 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-cci2/cci_CLI_1001.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中云容器实例(CCI)开放的API,管理和使用您的云容器实例(CCI)资源。关于KooCLI的详细信息,请参 - [CLI命令参考(V2)](https://support.huaweicloud.com/clir-cci2/CCI-cli_v2.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [CLI命令参考(V1)](https://support.huaweicloud.com/clir-cci2/CCI-cli_v1.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [基本概念类](https://support.huaweicloud.com/cci2_faq/cci_faq_0001.md): 云容器实例(Cloud Container Instance,CCI)提供 Serverless Container(无服务器容器)引擎,让您无需创建和管理服务器集群即可直接运行容器。Serverless 是一种架构理念,是指用户不用创建和管理服务器、不用担心服务器的运行状态(服务器是否在工作等),只需动态申请应用需要的资源,把服务器留给 - [工作负载异常](https://support.huaweicloud.com/cci2_faq/cci_faq_0002.md): 当工作负载状态异常时,建议先查看事件。在CCI控制台中,单击左侧导航栏的工作负载,单击异常工作负载名称,进入详情页面,单击“事件”页签查看。工作负载详情中,若事件中提示重新拉取镜像失败,请参照如下方式来排查原因。排查项一:创建工作负载时未指定imagePullSecret以创建一个名为nginx的deployment为例,请排查yaml文 - [容器工作负载类](https://support.huaweicloud.com/cci2_faq/cci_faq_0003.md): 由于CCI服务底层资源是多租户共享的,为了保障用户业务稳定,CCI服务底层对于磁盘IO等是有流控限制的。体现在容器内,主要影响是负载对根目录rootfs的读写、负载标准日志输出数据量都会受到一定限制。如果你的业务运行性能不达预期,可以从以下几个可能的原因进行排查:原因一:用户业务容器存在日志打印至标准输出,且日志量较大的场景。详情说明:C - [镜像仓库类](https://support.huaweicloud.com/cci2_faq/cci_faq_0004.md): 您无法导出或下载其他用户上传的镜像。若需要下载官方镜像,请根据容器命令拉取镜像。如需要拉取nginx镜像,使用如下命令:docker pull nginxdocker pull nginx若需要下载您上传到容器镜像服务的镜像。请执行如下操作:登录容器镜像服务控制台。单击左侧导航栏的我的镜像,单击需要下载的镜像,进入详情页面。选择Pull/ - [网络管理类](https://support.huaweicloud.com/cci2_faq/cci_faq_0005.md): 在虚拟私有云页面,可查看虚拟私有云的名称/ID和VPC网段。用户可以调整已创建的VPC或通过重新创建VPC调整网段。CCI支持负载均衡,当前在CCI创建工作负载的访问设置页面中,内网访问(内网访问)和公网访问中的配置都是负载均衡方式。通常所说的负载均衡一般指的是公网负载均衡,CCI对接负载均衡服务。通过CCI创建工作负载后,在创建Serv - [日志采集类](https://support.huaweicloud.com/cci2_faq/cci_faq_0006.md): 日志出现丢失原因一:时间超出LTS日志存储时间详细说明:CCI 2.0利用LTS日志服务采集应用日志并上报LTS,LTS有日志存储时间,上报到LTS的日志在达到日志存储时间后的次日凌晨就会被删除。您可以按需将日志数据转储至OBS桶中长期存储。原因二:日志文件的存在时间小于5秒。详细说明:CCI感知日志文件的周期为5秒。日志文件从创建到被删 - [事件类](https://support.huaweicloud.com/cci2_faq/cci_faq_0007.md): CCI服务的事件会上报到LTS服务。事件源上报事件存在流控,pod上报事件速度过快,会触发流控,可能会引发事件丢失,默认每个事件源事件上报数量上限为25条,5分钟可恢复上报一条。 - [账户类](https://support.huaweicloud.com/cci2_faq/cci_faq_0008.md): 问题现象:账户重置后有余额,在CCI 中新建命名空间仍然提示欠费,无法操作。解决方法:退出账号,重新登录或清理浏览器缓存。问题现象:账户有余额,但是CCI提示“您的账号因违规已被冻结,无法正常购买和使用云服务”。解决方案:提交工单联系客服处理。问题现象:资源无法删除。解决方案:当前账号欠费,账号欠费会导致部分资源权限受限,需要补交欠费后再