云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    集群的容器间开放端口 更多内容
  • 开放门户

    所有的配置文件都通过配置文件覆盖方式进行配置,一定要在原来配置文件基础上进行修改,不要复制其他项目中同名配置文件,避免特殊配置项遗漏。 1、数据库配置文件(jdbc.properties): /usr/local/tomcat/webapps/extranet/WEB-INF/classes/jdbc

    来自:帮助中心

    查看更多 →

  • 开放API

    开放API 创建API分组 创建负载通道(可选) 创建API 调试API 创建发布环境和环境变量(可选) 发布API 绑定 域名 配置API授权(可选) 父主题: 服务集成指导(旧版界面)

    来自:帮助中心

    查看更多 →

  • 开放能力

    开放能力 AI视频协同提供能力: 视频协同页面 页面左侧为组织树,默认展示当前登录用户组织。 页面右侧iframe嵌入ISDP+智能监控页面,url通过AI视频页面参数定义接口获取。 单击组织名称,右侧加载该组织下设备,调用根据组织查询组织下设备接口,接口返回设备id,

    来自:帮助中心

    查看更多 →

  • 查看容器集群防护事件

    查看容器集群防护事件 HSS防护容器集群过程中发现安全风险事件会展示在防护事件列表中,方便您了解容器集群安全风险。您可以参考本章节查看容器集群防护事件。 操作步骤 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。

    来自:帮助中心

    查看更多 →

  • 向容器舰队中添加集群

    容器舰队中添加集群 功能介绍 向容器舰队中添加集群,同批次可以添加一个或多个集群,该接口无法清空或减少管理集群。 URI PUT /v1/clustergroups/{clustergroupid}/associatedclusters 表1 路径参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 集群安全组规则配置

    如集群在创建时需要指定节点安全组,请参考集群自动创建默认安全组规则放通指定端口,以保证集群正常网络通信。 不同网络模型默认安全组规则如下: VPC网络模型安全组规则 容器隧道网络模型安全组规则 云原生网络2.0( CCE Turbo 集群)安全组规则 安全组规则修改和删除可能会影响集群正常运行,请谨

    来自:帮助中心

    查看更多 →

  • 端口

    端口 端口V3功能目前仅对“华北-北京四,华东-上海一,华南-广州,华南-深圳,西南-贵阳一,亚太-曼谷、中国-香港”区域开放端口插入安全组 端口移除安全组 父主题: API V3

    来自:帮助中心

    查看更多 →

  • 端口

    端口 查询端口列表 查询端口 创建端口 更新端口 删除端口 父主题: API(OpenStack Neutron V2.0 原生)

    来自:帮助中心

    查看更多 →

  • 有状态负载

    升级策略:指定有状态负载升级方式,包括整体替换升级和逐步滚动升级,详细参数说明请参见工作负载升级配置。 滚动升级:滚动升级将逐步用新版本实例替换旧版本实例,升级过程中,业务流量会同时负载均衡分布到新和旧实例上,因此业务不会中断。 替换升级:有状态工作负载替换升级,需要手动

    来自:帮助中心

    查看更多 →

  • 设置容器健康检查

    并检查response 返回码,如果返回码在200~399 范围,脚本返回0,否则返回-1。如下图: 图3 执行命令检查 必须把要执行程序放在容器镜像里面,否则会因找不到程序而执行失败。 如果执行命令是一个shell脚本,由于集群在执行容器程序时,不在终端环境下,因

    来自:帮助中心

    查看更多 →

  • 开始使用

    相互信任 云服务器 、云容器、云数据库等实例提供安全保护。 如果您实例关联安全组策略无法满足使用需求,比如需要添加、修改、删除某个TCP端口,请参考以下内容进行修改。 添加安全组规则:根据业务使用需求需要开放某个TCP端口,请参考添加安全组规则添加入方向规则,打开指定TCP端口。

    来自:帮助中心

    查看更多 →

  • 服务

    NodePort”。 服务亲和: 集群级别:集群下所有节点IP+访问端口均可以访问到此服务关联负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点IP+访问端口才可以访问此服务关联负载,服务访问没有因路由跳转导致性能损失,且可以获取到客户端源IP。

    来自:帮助中心

    查看更多 →

  • 在CCE集群中使用容器的安全配置建议

    tmpfs-example-001 限制业务容器访问管理面 在节点上业务容器无需访问kubernetes时,可以通过以下方式禁止节点上容器网络流量访问到kube-apiserver。 查询容器网段和内网apiserver地址。 在CCE集群管理”界面查看集群容器网段和内网apiserver地址。

    来自:帮助中心

    查看更多 →

  • 补丁版本发布记录

    创建Ingress对象时增加配置证书校验,避免对ELB侧已存在Ingress证书进行覆盖。 优化autoscaler扩容节点池时事件上报逻辑,去除规格售罄重复事件。 增加Service与Ingress端口占用相互校验逻辑;增加同集群下Ingress路径冲突校验逻辑。 修复部分安全问题。 v1

    来自:帮助中心

    查看更多 →

  • 基础版、企业版及社区开源版本对比

    服务创建分版本管理、支持分版本进行监控 - √ √ 支持分版本进行服务负载管理 √ √ √ 服务多端口 支持管理多个端口服务、支持管理多个端口多协议服务 √ √ √ 灰度发布支持多端口 - √ √ 服务多形态 支持容器类型服务后端 √ √ √ 协议及语言支持 HTTP协议灰度、治理、监控(根据协议

    来自:帮助中心

    查看更多 →

  • 基础版、企业版、社区开源版本对比

    服务创建分版本管理、支持分版本进行监控 - √ √ 支持分版本进行服务负载管理 √ √ √ 服务多端口 支持管理多个端口服务、支持管理多个端口多协议服务 √ √ √ 灰度发布支持多端口 - √ √ 服务多形态 支持容器类型服务后端 √ √ √ 协议及语言支持 HTTP协议灰度、治理、监控(根据协议

    来自:帮助中心

    查看更多 →

  • 内网访问

    于管理Pod访问对象。 命名空间:工作负载所在命名空间。 关联工作负载:要添加Service工作负载。 负载端口配置 协议:访问负载通信协议,可选择TCP或UDP。 访问端口:负载提供访问端口容器端口容器监听端口,负载访问端口映射到容器端口。 单击“提交”,工作负载已添加“集群内访问

    来自:帮助中心

    查看更多 →

  • 设置容器健康检查

    ,对应值为example。 图1 HTTP请求检查 TCP 端口检查 对于提供TCP通信服务容器集群周期性地对该容器建立TCP连接,如果连接成功,则证明探测成功,否则探测失败。选择TCP端口探测方式,必须指定容器监听端口。 例如:有一个nginx容器,它服务端口是80,

    来自:帮助中心

    查看更多 →

  • 步骤三:为容器舰队添加集群

    获取KubeConfig文件 登录待添加集群Master节点。 获取待添加集群KubeConfig文件。 cat $HOME/.kube/config 默认情况下,自建集群配置文件路径为Master节点“$HOME/.kube/config”,如您集群指定了其他KubeConfig配置文

    来自:帮助中心

    查看更多 →

  • 节点访问(NodePort)

    单击服务名称后的“编辑YAML”,可查看并编辑当前服务YAML文件。 更新 单击服务名称后“更新”。 根据访问参数更改信息。 单击“确认”提交已修改信息。 删除 单击服务名称后“删除”,并单击“是”进行确认。 批量删除 勾选需要删除服务。 单击左上角“批量删除”。 单击“是”进行确认。 父主题: 服务(Service)

    来自:帮助中心

    查看更多 →

  • 设置容器健康检查

    探测失败后,被视为成功最小连续成功数。 默认值是 1,最小值是 1。 存活和启动探测这个值必须是 1。 最大失败次数(failureThreshold) 当探测失败时重试次数。 存活探测情况下放弃就意味着重新启动容器。就绪探测情况下放弃 Pod 会被打上未就绪标签。 默认值是

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了