云容器引擎 CCE

 

云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建

 
 

    STL容器 更多内容
  • 从容器访问公网

    SNAT规则按网段生效,此处子网需要选择容器所在子网,即创建集群时选择的容器子网。 对于存在多个网段的情况,可以创建多个SNAT规则或选择自定义网段,只要网段能包含容器子网即可。 图4 配置SNAT规则 SNAT规则配置完成后,您就可以从容器中访问公网了,从容器中能够ping通公网。 父主题:

    来自:帮助中心

    查看更多 →

  • 容器隧道网络模型

    容器隧道网络模型 容器隧道网络模型说明 配置网络策略限制Pod访问的对象 父主题: 容器网络

    来自:帮助中心

    查看更多 →

  • CCE容器弹性引擎

    实例数为1时插件不具备高可用能力,当插件实例所在节点异常时可能导致插件功能无法正常使用,请谨慎选择。 容器 选择插件规格后,显示插件容器的CPU和内存配额。 选择“自定义”规格时,您可根据需求调整插件实例的容器规格。 设置插件实例的“调度策略”。 调度策略对于DaemonSet类型的插件实例不会生效。

    来自:帮助中心

    查看更多 →

  • 容器网络模型对比

    dePort转发 容器IP地址管理 需设置单独的容器网段 按节点划分容器地址段,动态分配(地址段分配后可动态增加) 需设置单独的容器网段 按节点划分容器地址段,静态分配(节点创建完成后,地址段分配即固定,不可更改) 容器网段从VPC子网划分,无需设置单独的容器网段 网络性能 基于VxLAN隧道封装,有一定性能损耗。

    来自:帮助中心

    查看更多 →

  • 从容器访问公网

    容器访问公网 容器访问公网有如下方法可以实现。 给容器所在节点绑定弹性公网IP(容器网络模型为VPC网络或容器隧道网络)。 给Pod IP绑定弹性公网IP(仅支持云原生2.0网络模型集群,在VPC控制台中手动为Pod的弹性网卡或辅助弹性网卡绑定弹性公网IP。不推荐使用,因为Po

    来自:帮助中心

    查看更多 →

  • 云容器引擎 CCE

    容器引擎 CCE CCE集群版本为处于维护的版本 CCE集群运行的非受支持的最旧版本 CCE集群资源不具有公网IP CCE集群规格在指定的范围 父主题: 系统内置预设策略

    来自:帮助中心

    查看更多 →

  • 从容器访问公网

    在SNAT规则页签中,单击“添加SNAT规则”。 根据界面提示配置参数。 此处需选择容器实例所在命名空间相同的子网。 图4 配置SNAT规则 SNAT规则配置完成后,您就可以从容器中访问公网了,如下图示例,从容器中能够ping通公网。 图5 从容器中访问公网 父主题: 负载网络访问

    来自:帮助中心

    查看更多 →

  • 什么是容器安全?

    什么是容器安全? 容器安全能够扫描镜像中的漏洞与配置信息,帮助企业解决传统安全软件无法感知容器环境的问题;同时提供容器进程白名单、容器文件监控、容器信息收集和容器逃逸检测功能,有效防止容器运行时安全风险事件的发生。 父主题: 产品咨询

    来自:帮助中心

    查看更多 →

  • 关闭容器版防护

    费的容器安全版防护配额,关闭防护即可,无需再操作退订。 关闭容器版防护 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 主机安全服务”,进入主机安全平台界面。 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 如果您的 服务器 已通过

    来自:帮助中心

    查看更多 →

  • 采集容器资产指纹

    采集容器资产指纹 HSS提供容器资产指纹采集功能,支持采集容器的账号、端口、进程、集群、服务和工作负载等资产信息。通过容器资产指纹功能,您能集中清点容器中的各项资产信息,及时发现容器中含有风险的各项资产。本章节为您介绍容器资产指纹采集项以及如何采集容器资产指纹。 前提条件 服务器已开启HSS容器版防护。

    来自:帮助中心

    查看更多 →

  • 集群移出容器舰队

    集群移出容器舰队 功能介绍 集群退出容器舰队 URI POST /v1/clusters/{clusterid}/unjoin 表1 路径参数 参数 是否必选 参数类型 描述 clusterid 是 String 集群id 请求参数 表2 请求Header参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 获取容器镜像地址

    获取容器镜像地址 云容器实例支持使用镜像中心和上传到容器 镜像服务 的镜像。其中 容器镜像服务从镜像中心同步了部分常用镜像,使得您可以在内部网络中直接使用“镜像名称:版本号”,如nginx:alpine,您可以在容器镜像服务控制台中查询同步了哪些镜像。 容器镜像服务中的镜像请使用镜像

    来自:帮助中心

    查看更多 →

  • 容器集群接入

    容器集群接入 本章节介绍如何将CCE容器集群接入AppStage运维中心。 前提条件 已获取服务运维岗位权限,权限申请操作请参见申请权限。 待纳管的CCE容器集群已授权,具体操作请参见为CCE容器集群授权。 限制条件 当前仅部分区域的CCE容器集群支持接入AppStage运维中心

    来自:帮助中心

    查看更多 →

  • 使用CloudShell登录容器

    使用CloudShell登录容器 如果在使用容器的过程中遇到非预期的问题,您可使用CloudShell登录容器进行调试,完成基本的运维需求。 仅状态为“运行中”的实例支持远程登录。 操作步骤 登录CAE控制台。 在左侧导航栏中选择“实例列表”。 在“实例列表”页面上方的下拉框中选择环境、应用及待操作的组件。

    来自:帮助中心

    查看更多 →

  • 管理容器舰队

    管理容器舰队 本小节为您介绍创建容器舰队并为其添加集群、关联权限,移出、注销舰队中的集群和删除容器舰队的具体操作步骤,指导您使用U CS 容器舰队能力。 创建舰队 登录UCS控制台,在左侧导航栏中选择“容器舰队”,在“容器舰队”页签下单击“创建容器舰队”。 填写舰队信息。 图1 创建容器舰队

    来自:帮助中心

    查看更多 →

  • 云容器引擎环境

    容器引擎环境 云容器引擎是由一系列 弹性云服务器 组成的一个Kubernetes集群,基因容器所有执行的分析流程都会运行在这个集群中。如果您对集群并不了解,请查看集群概述,了解集群概念、集群和虚拟私云及子网间关系、集群和节点的使用约束。 创建环境 开始基因分析前,请先创建环境。 登

    来自:帮助中心

    查看更多 →

  • 容器日志采集配置

    容器日志采集配置 添加自定义标签字段 标准输出配置 父主题: 日志管理

    来自:帮助中心

    查看更多 →

  • 容器应用管理

    容器应用管理 应用场景 CCE集群支持管理X86和ARM资源,能够轻松创建Kubernetes集群、部署容器化应用,并方便地进行管理和维护。 容器化Web应用:使用CCE集群,能帮助用户快速部署Web业务应用,对接华为云中间件(如 GaussDB 、Redis),并支持配置高可用容灾、自动弹性伸缩、发布公网、灰度升级等。

    来自:帮助中心

    查看更多 →

  • 容器镜像签名验证

    容器镜像签名验证 插件简介 容器镜像签名验证插件(swr-cosign)提供镜像验签功能,可以对镜像文件进行数字签名验证,以确保镜像文件的完整性和真实性,有效地防止软件被篡改或植入恶意代码,保障用户的安全。 约束与限制 使用镜像验签功能依赖容器镜像仓库企业版,请先创建一个企业版仓库。

    来自:帮助中心

    查看更多 →

  • CCE容器弹性引擎

    实例异常时可能导致插件功能无法正常使用,请谨慎选择。 容器 选择插件规格后,显示插件容器的CPU和内存配额。 您可根据需求调整插件实例的容器规格。 单击“安装”。 组件说明 表2 cce-hpa-controller组件 容器组件 说明 资源类型 customedhpa-controller

    来自:帮助中心

    查看更多 →

  • 云容器引擎 CCE

    容器引擎 CCE Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了