云容器实例 CCI 

 

云容器实例(Cloud Container Instance)提供基于Kubernetes的Serverless容器服务,兼容K8s和Docker原生接口。用户无需关注集群和服务器,简单三步配置即可快速创建容器负载

 
 

    云容器实例APIgroups 更多内容
  • 执行kubectl命令报错Error from server (Forbidden)怎么办?

    name: karmada-controller-manager:karmada-{clusterName} rules: - apiGroups: - '*' resources: - '*' verbs: - '*' - nonResourceURLs:

    来自:帮助中心

    查看更多 →

  • k8spspflexvolumes

    name: psp-flexvolume-drivers spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] parameters: allowedFlexVolumes:

    来自:帮助中心

    查看更多 →

  • k8spspapparmor

    metadata: name: psp-apparmor spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] parameters: allowedProfiles:

    来自:帮助中心

    查看更多 →

  • Service

    ice。 kube-dns是预留给 域名 解析使用的Service,云容器实例会自动创建,域名解析的详细内容请参见使用ServiceName访问Service。 使用ServiceName访问Service 云容器实例中您可以使用CoreDNS插件给Service做域名解析,然后使用

    来自:帮助中心

    查看更多 →

  • 文件存储卷 3.0

    0容量型,请先在VPC中购买SFS 3.0容量型的 VPC终端节点 ,可参考配置VPC终端节点。如果已经购买了VPC终端节点,则不需要购买。 云容器实例支持导入已有的SFS 3.0文件存储。 登录云容器实例控制台,单击左侧导航栏的“存储管理 > 文件存储卷”。 如果您在弹性文件存储中创建了SFS 3.0文件存储,可以这里导入后使用,请执行2。

    来自:帮助中心

    查看更多 →

  • 健康检查

    应用健康状况。 云容器实例基于Kubernetes,提供了两种健康检查的方式: 应用存活探针(liveness probe),探测应用是否已经启动:该检查方式用于检测容器是否存活,类似于我们执行ps命令检查进程是否存在。如果容器的存活检查的结果为失败,云容器实例会对该容器执行重启

    来自:帮助中心

    查看更多 →

  • k8spspprivilegedcontainer

    name: psp-privileged-container spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] excludedNamespaces: ["kube-system"]

    来自:帮助中心

    查看更多 →

  • k8spspautomountserviceaccounttokenpod

    psp-automount-serviceaccount-token-pod spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] excludedNamespaces: ["kube-system"]

    来自:帮助中心

    查看更多 →

  • k8spsphostnamespace

    metadata: name: psp-host-namespace spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] 符合策略实例的资源定义 示例中hostPID和hostIPC均为false,符合策略实例。

    来自:帮助中心

    查看更多 →

  • k8simagedigests

    container-image-must-have-digest spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] namespaces: - "default" 符合策略实例的资源定义

    来自:帮助中心

    查看更多 →

  • k8scontainerlimits

    name: container-must-have-limits spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] parameters: cpu: "200m" memory:

    来自:帮助中心

    查看更多 →

  • 应用场景

    镜像的存储可靠性高达11个9。 更安全的存储:细粒度的授权管理,让用户更精准的控制镜像访问权限。 建议搭配使用 云容器引擎CCE + 云容器实例CCI

    来自:帮助中心

    查看更多 →

  • 基本概念

    基本概念 云容器实例基于Kubernetes的负载模型增强了容器安全隔离、负载快速部署、弹性负载均衡、弹性扩缩容、蓝绿发布等重要能力。 云容器实例提供Kubernetes原生API,支持使用kubectl,且提供图形化控制台,让您能够拥有完整的端到端使用体验,使用云容器实例前,建议您先了解相关的基本概念。

    来自:帮助中心

    查看更多 →

  • 伸缩负载

    在弹性伸缩下,可看到策略已启动。 手动伸缩 登录云容器实例控制台,在左侧导航栏中选择“工作负载 > 无状态负载(Deployment)”,单击工作负载名称。 在“伸缩 > 手动伸缩”策略下,单击修改实例数量,例如修改为“3”,单击“保存”后实例伸缩操作即可生效。 云容器实例为应用删除提供一个时间窗,预

    来自:帮助中心

    查看更多 →

  • 文件存储卷 1.0(待下线)

    访问文件存储。 请谨慎执行文件存储的删除操作,以避免造成CCI中容器不可用。 导入SFS 1.0容量型文件系统 云容器实例支持导入已有的SFS文件存储。 登录云容器实例控制台,单击左侧导航栏的“存储管理 > 文件存储卷”。 如果您在弹性文件存储中创建了文件存储,可以这里导入后使用,请执行2。

    来自:帮助中心

    查看更多 →

  • k8sdisallowedtags

    container-image-must-not-have-latest-tag spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] namespaces: - "default" parameters:

    来自:帮助中心

    查看更多 →

  • 使用Secret

    Secret与SSL证书共用同一个配额。 建议用户对上传的Secret进行加密处理。 创建Secret 登录云容器实例控制台,单击左侧导航栏的“配置中心 > 密钥(Secret)”,在右侧页面中选择命名空间,单击“创建密钥”。 云容器实例支持“手工输入”和“文件上传”两种方式来创建Secret。 方式一:手工输入

    来自:帮助中心

    查看更多 →

  • 获取容器镜像地址

    获取容器镜像地址 云容器实例支持使用镜像中心和上传到 容器镜像服务 的镜像。其中 容器 镜像服务 从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中的镜像请使用镜像

    来自:帮助中心

    查看更多 →

  • k8spspselinuxv2

    metadata: name: psp-selinux-v2 spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] parameters: allowedSELinuxOptions:

    来自:帮助中心

    查看更多 →

  • k8srequiredprobes

    metadata: name: must-have-probes spec: match: kinds: - apiGroups: [""] kinds: ["Pod"] parameters: probes: ["readinessProbe"

    来自:帮助中心

    查看更多 →

  • 什么是安全容器?

    和普通容器相比,它最主要的区别是每个容器(准确地说是pod)都运行在一个单独的微型虚拟机中,拥有独立的操作系统内核,以及虚拟化层的安全隔离。因为云容器实例采用的是共享多租集群,因此容器的安全隔离比用户独立拥有私有Kubernetes集群有更严格的要求。通过安全容器,不同租户之间的容器之间,

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了