云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    docker访问宿主机ip 更多内容
  • 使用 Pipeline 访问 GeminiDB Redis

    使用 Pipeline 访问 GeminiDB Redis 本文介绍了使用 Pipeline 访问 GeminiDB Redis 的原理以及注意事项。 Pipeline 简介 Redis 是一个请求/响应模型的服务,通常执行一个命令的流程为: 图1 Redis 命令执行流程 客户端发送命令到

    来自:帮助中心

    查看更多 →

  • 集群内访问(ClusterIP)

    cluster.local:80”。 访问通道、容器端口与访问端口映射如图1所示。 图1 集群内访问 创建ClusterIP类型Service 登录CCE控制台,单击集群名称进入集群。 在左侧导航栏中选择“服务”,在右上角单击“创建服务”。 设置集群内访问参数。 Service名称:自定义服务名称,可与工作负载名称保持一致。

    来自:帮助中心

    查看更多 →

  • 通过IP限速限制网站访问频率

    该Web访问者的访问。 防护动作:防止误拦截正常用户,选择“人机验证”。 人机验证:表示在指定时间内访问超过次数限制后弹出验证码,进行人机验证,完成验证后,请求将不受访问限制。 当用户访问超过限制后需要输入验证码才能继续访问。 其他参数根据实际情况进行配置。 图2 IP限速 在左

    来自:帮助中心

    查看更多 →

  • 访问控制IP地址组

    白名单:允许IP地址组中的IP访问负载均衡的监听器。如果IP地址组未包含任何IP地址,则对应的负载均衡监听器禁止任何IP地址访问。 黑名单:限制IP地址组中的IP访问负载均衡的监听器。如果IP地址组未包含任何IP地址,则对应的负载均衡监听器允许所有IP地址访问。 约束与限制 默认情

    来自:帮助中心

    查看更多 →

  • 访问控制IP地址组

    白名单:允许IP地址组中的IP访问负载均衡的监听器。如果IP地址组未包含任何IP地址,则对应的负载均衡监听器禁止任何IP地址访问。 黑名单:限制IP地址组中的IP访问负载均衡的监听器。如果IP地址组未包含任何IP地址,则对应的负载均衡监听器允许所有IP地址访问。 约束与限制 默认情况下,一个用户可以创建50个IP地址组。

    来自:帮助中心

    查看更多 →

  • 制作Docker镜像

    制作Docker镜像 制作Docker镜像,有以下两种方法。 快照方式制作镜像(偶尔制作的镜像):在基础镜像上,比如Ubuntu,先登录镜像系统并安装Docker软件,然后整体制作快照,即可得到所需软件的Docker镜像。 Dockerfile方式制作镜像(经常更新的镜像):将软

    来自:帮助中心

    查看更多 →

  • 获取docker login指令

    获取docker login指令 功能介绍 获取docker login指令 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}

    来自:帮助中心

    查看更多 →

  • docker服务未安装

    docker服务未安装 问题现象 日志信息提示“docker: not found”。 日志提示未识别的服务“docker: unrecognized service”。 原因分析 Docker服务未安装导致。 处理方法 通过“安装Docker”步骤安装Docker服务。 父主题:

    来自:帮助中心

    查看更多 →

  • 修改实例跨VPC访问的内网IP

    修改实例跨VPC访问的内网IP 功能介绍 修改实例跨VPC访问的内网IP。 调用方法 请参见如何调用API。 URI POST /v2/{project_id}/instances/{instance_id}/crossvpc/modify 表1 路径参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 集群内访问(ClusterIP)

    cluster.local:80”。 访问通道、容器端口与访问端口映射如图1所示。 图1 集群内访问 创建ClusterIP类型Service 登录CCE控制台,单击集群名称进入集群。 在左侧导航栏中选择“服务”,在右上角单击“创建服务”。 设置集群内访问参数。 Service名称:自定义服务名称,可与工作负载名称保持一致。

    来自:帮助中心

    查看更多 →

  • 集群内访问(ClusterIP)

    集群内访问(ClusterIP) 集群内访问表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部 域名 访问。集群内部域名格式为“<自定义的访问方式名称>.<工作负载所在命名空间>.svc.cluster.local”,例如“nginx.default.svc.cluster

    来自:帮助中心

    查看更多 →

  • 集群内访问(ClusterIP)

    cluster.local:80”。 访问通道、容器端口与访问端口映射如图1所示。 图1 集群内访问 创建ClusterIP类型Service 登录CCE控制台,单击集群名称进入集群。 在左侧导航栏中选择“服务”,在右上角单击“创建服务”。 设置集群内访问参数。 Service名称:自定义服务名称,可与工作负载名称保持一致。

    来自:帮助中心

    查看更多 →

  • 配置受信任IP地址访问LDAP

    配置受信任IP访问LDAP以后,未配置的IP无法访问LDAP。扩容前,新增加的IP需要配置为受信任的IP。 前提条件 根据安装规划,收集集群内全部节点的管理平面IP、业务平面IP和所有浮动IP。 获取集群内节点的root用户和密码。 配置受信任IP地址访问LDAP 配置 OMS LDAP信任的IP地址 登录 FusionInsight

    来自:帮助中心

    查看更多 →

  • 访问CraftArts IPDCenter

    访问CraftArts IPDCenter 前提条件 已创建组织并绑定服务。 已添加成员。 已为用户添加服务使用授权。 注意事项 CraftArts IPDCenter目前仅在华北-北京四上线,请在控制台页面左上角的区域中选择“华北-北京四”。 操作步骤 登录CraftArts IPDCenter控制台。

    来自:帮助中心

    查看更多 →

  • 访问CraftArts IPDCenter

    访问CraftArts IPDCenter 前提条件 已创建组织并绑定服务。 已添加成员。 已为用户添加服务使用授权。 注意事项 CraftArts IPDCenter目前仅在华北-北京四上线,请在控制台页面左上角的区域中选择“华北-北京四”。 操作步骤 登录CraftArts IPDCenter控制台。

    来自:帮助中心

    查看更多 →

  • 执行Docker命令

    您使用docker-credential-pass、gpg对Docker进行安全加固。 选择需要登录或者退出的镜像仓,如果没有,请单击“新建”。 弹出“新建服务扩展点”对话框,示例如下图所示。 表1 参数说明 参数 描述 连接名称 镜像仓库连接的名称。请为当前镜像仓库连接命名,方便选择和管理。

    来自:帮助中心

    查看更多 →

  • 在CCE集群中使用镜像服务的安全配置建议

    践。 降低权限:以非root用户运行容器可以降低潜在安全风险,因为即使容器被攻击,攻击者也无法获得宿主机的完全控制权。 限制访问:非root用户通常具有有限的权限,这限制了它们对宿主机资源的访问和操作能力。 除了Dockerfile,您还可以在Kubernetes的podSpec

    来自:帮助中心

    查看更多 →

  • 原生Docker应用接入APM

    如果有一个已部署Java应用的镜像,可以在原生docker启动命令中添加java探针所需参数,启动镜像即可将Java应用接入APM,即可在拓扑、事务界面上查看应用情况。已在Docker中部署Java应用。请参考开通和购买。获取AK/SK。登录 应用性能管理 。在左侧导航栏中选择“采集管理 > Agent管理”。单击“安装ICAgent”,选择

    来自:帮助中心

    查看更多 →

  • 推理性能测试

    llm、mindspore、openai等。本文档使用的推理接口是vllm。 --host ${docker_ip}:服务部署的IP地址,${docker_ip}替换为宿主机实际的IP地址。 --port:推理服务端口8080。 --tokenizer:tokenizer路径,HuggingFace的权重路径。

    来自:帮助中心

    查看更多 →

  • 创建源码构建任务

    止容器获取宿主机元数据进行操作。 如果您创建的是 CCE Turbo 集群,需要为集群配置SNAT规则,使之能够通过NAT网关访问公网用于拉取源码。否则,会导致执行源码构建任务的时候因为无法访问公网导致拉取源码失败,从而导致构建失败。为集群配置SNAT规则,请参考从容器访问公网。 构

    来自:帮助中心

    查看更多 →

  • 修复Docker操作系统命令注入漏洞公告(CVE-2019-5736)

    自建Kubernetes或使用开源容器引擎: 升级Docker到18.09.2版本,由于开源Docker在17.06之后的版本做了较大变更,涉及架构解耦重构,该办法可能会导致用户容器业务中断,建议做好充分验证,并按节点逐步滚动升级。 仅升级runc,对于17.06等Docker版本,可以不中断已运行业务

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了