云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    云容器引擎命名空间权限 更多内容
  • 能否只配置命名空间权限,不配置集群管理权限?

    能否只配置命名空间权限,不配置集群管理权限命名空间权限和集群管理权限是相互独立又相互补充的两个权限体系: 命名空间权限:作用于集群内部,用于管理集群资源操作(如创建工作负载等)。 集群管理(IAM)权限:云服务层面的权限,用于管理CCE集群与周边资源(如VPC、ELB、E CS 等)的操作。

    来自:帮助中心

    查看更多 →

  • 命名空间基础配置

    离的组。 同一命名空间内的资源名称要唯一,但跨命名空间时没有这个要求。 命名空间描述 参数名 取值范围 默认值 是否允许修改 作用范围 namespaceDesc 0-253字符 无 允许 CCE Standard/ CCE Turbo 命名空间的描述会加在命名空间对下的annotation里

    来自:帮助中心

    查看更多 →

  • 创建nacos命名空间

    String 命名空间ID,仅支持大小写字母、数字、短划线(-)和下划线(_),不超过128个字符。 namespace_name 是 String 命名空间名,支持非@、#、$、%、^、&、*,不超过128个字符。 namespace_desc 否 String 命名空间描述,不超过256个字符。

    来自:帮助中心

    查看更多 →

  • 管理命名空间

    管理命名空间 使用命名空间 创建工作负载时,您可以选择对应的命名空间,实现资源或租户的隔离。 查询工作负载时,选择对应的命名空间,查看对应命名空间下的所有工作负载。 命名空间使用实践 按照不同环境划分命名空间 一般情况下,工作负载发布会经历开发环境、联调环境、测试环境,最后到生产

    来自:帮助中心

    查看更多 →

  • 了解命名空间

    了解命名空间 由于不同租户间的数据可打包共享,为了避免数据命名的重复(例如数据对象、应用、服务编排等),租户在首次创建应用前,需要先定义一个命名空间。 租户的命名空间唯一且每个租户只能创建一个命名空间命名空间一旦设定不能修改,请慎重定义,建议您使用公司或者团队的缩写作为命名空间

    来自:帮助中心

    查看更多 →

  • 命名空间概述

    RBAC的授权能力,支持设置命名空间权限命名空间权限是基于Kubernetes RBAC能力的授权,通过权限设置可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限,详情请参考命名空间权限。 如果当前环境下绑定的CCE集群为1.11.7-r2及以上版本且设置了命名空间权限,则您必须

    来自:帮助中心

    查看更多 →

  • 删除命名空间

    选择“计算”资源类型下的资源名称“云容器引擎 CCE”。 进入“命名空间”列表页面。 高可用环境:单击环境已绑定的CCE集群名称,选择“命名空间”页签。 非高可用环境:选择“命名空间”页签。 删除命名空间。 删除单个命名空间:在待删除的用户创建的命名空间所在行“操作”列,单击“删除”。 图1 删除单个命名空间

    来自:帮助中心

    查看更多 →

  • 云容器引擎-功能总览

    功能总览 功能总览 全部 云审计 服务 追踪器 事件 事件文件 事件文件完整性校验 云审计服务 云审计服务(Cloud Trace Service,简称 CTS ),是华为 云安全 解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

    来自:帮助中心

    查看更多 →

  • 云容器引擎-功能总览

    支持区域:全部 查看日志 权限管理 CCI当前认证鉴权是在Kubernetes的角色访问控制(RBAC)与统一身份认证服务(IAM)的能力基础上,提供的基于IAM的细粒度权限控制和IAM Token认证,同时支持命名空间级别及命名空间以下资源的权限控制,帮助用户便捷灵活的对租户

    来自:帮助中心

    查看更多 →

  • 云容器引擎-功能总览

    功能总览 功能总览 全部 购买实例 实例管理 安装和实例化链代码 证书和SDK配置文件管理 联盟链管理 通道管理 插件管理 合约仓库 API 链代码开发 运维监控 全部 虚拟私有云 子网 路由表 虚拟IP IPv4/IPv6双栈 安全组 网络ACL 弹性公网IP 共享带宽 共享流量包

    来自:帮助中心

    查看更多 →

  • 什么是云容器引擎

    什么是云容器引擎 云容器引擎(Cloud Container Engine,简称CCE)是一个企业级的Kubernetes集群托管服务,支持容器化应用的全生命周期管理,为您提供高度可扩展的、高性能的云原生应用部署和管理方案。 为什么选择云容器引擎 云容器引擎深度整合高性能的计算(

    来自:帮助中心

    查看更多 →

  • 命名空间管理

    在左侧导航栏选择“命名空间”,单击“创建命名空间”。 在弹出的创建命名空间对话框中设置参数如下,其中带*的配置项为必填。 表1 命名空间参数 参数 说明 *命名空间名称 可自定义填写命名空间名称,支持除@、#、$、%、^、&和*外的任意字符,且不超过128个字符。 命名空间ID 仅支持大小写字母、数字、短划线(-)和下划线(_)

    来自:帮助中心

    查看更多 →

  • 创建命名空间

    选择“计算”资源类型下的资源名称“云容器引擎 CCE”。 进入“命名空间”列表页面。 高可用环境:单击环境已绑定的CCE集群名称,选择“命名空间”页签。 非高可用环境:选择“命名空间”页签。 单击“创建命名空间”,参考下表填写参数,其中带“*”标志的参数为必填参数。 参数 说明 *命名空间 命名空间的名称。

    来自:帮助中心

    查看更多 →

  • 创建命名空间

    在左侧导航栏中选择“命名空间”,在右上角单击“创建命名空间”。 参照表1设置命名空间参数。 表1 命名空间基本信息 参数 参数说明 名称 新建命名空间的名称,命名必须唯一。 描述 输入对命名空间的描述信息。 配额管理 资源配额可以限制命名空间下的资源使用,进而支持以命名空间为粒度的资源划分。

    来自:帮助中心

    查看更多 →

  • 管理命名空间

    管理命名空间 使用命名空间 创建工作负载时,您可以选择对应的命名空间,实现资源或租户的隔离。 查询工作负载时,选择对应的命名空间,查看对应命名空间下的所有工作负载。 命名空间使用实践 按照不同环境划分命名空间 一般情况下,工作负载发布会经历开发环境、联调环境、测试环境,最后到生产

    来自:帮助中心

    查看更多 →

  • 入门指引

    入门指引 本文旨在帮助您了解云容器引擎(Cloud Container Engine,简称CCE)的基本使用流程以及相关的常见问题,帮助您快速上手容器服务。 您可以通过控制台、Kubectl命令行、API参考使用云容器引擎服务。 使用步骤 完整的云容器引擎使用流程包含以下步骤: 图1

    来自:帮助中心

    查看更多 →

  • 示例:某部门权限设计及配置

    ad_only”增加命名空间的只读权限,单击左侧栏目树中的“权限管理”,为用户组“read_only”逐个赋予所有集群的只读权限。 图5 为用户组赋予命名空间的只读权限 设置完成后,运维组长“JAMES”就拥有了所有项目的集群管理权限和所有命名空间的只读权限,而开发组长“ROBE

    来自:帮助中心

    查看更多 →

  • 图解云容器引擎

    图解云容器引擎

    来自:帮助中心

    查看更多 →

  • Kubernetes Nginx-Ingress灰度发布(CCE集群)

    IAM授权 如果当前用户无操作权限执行接口时,可通过IAM提权获取到其他用户的临时AK/SK去执行CCE接口。 区域 选择要部署的区域。 集群名称 选择CCE云容器引擎中申请的K8S集群。 命名空间名称 选择CCE云容器引擎中K8S集群的命名空间。 工作负载名称 选择需要部署的无状态工作负载。

    来自:帮助中心

    查看更多 →

  • 创建私有资源组时提示“节点打标签失败”,如何处理?

    ,如果存在该委托,说明用户使用了IAM5权限模型。 图2 委托 处理方法 单击控制台左上角的,搜索并单击进入“云容器引擎 CCE”。 在左侧导航栏选择“权限管理” ,在搜索框中选择私有资源组所在集群,单击右上角“添加权限”。 图3 添加权限 用户/用户组选择“委托账号”,搜索“p

    来自:帮助中心

    查看更多 →

  • 命名空间标签管理

    命名空间标签管理 操作场景 命名空间用于管理多个具有关联属性的镜像,不直接存储容器镜像,可对应企业内部的一个产品项目或部门。当公司部门繁多时,我们可以通过添加命名空间标签,方便后续通过标签对命名空间进行查找及管理。 前提条件 命名空间已创建 约束与限制 表1 单个命名空间最多可添加的标签数量

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了