五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

容器云平臺權(quán)限管理

CCE權(quán)限管理是在統(tǒng)一身份認證服務(wù)(IAM)與Kubernetes的角色訪問控制(RBAC)的能力基礎(chǔ)上,打造的細粒度權(quán)限管理功能,支持基于IAM的細粒度權(quán)限控制和IAM Token認證,支持集群級別、命名空間級別的權(quán)限控制,幫助用戶便捷靈活的對租戶下的IAM用戶、用戶組設(shè)定不同的操作權(quán)限。

CCE的權(quán)限管理包括“集群權(quán)限”和“命名空間權(quán)限”兩種能力,能夠從集群和命名空間層面對用戶組或用戶進行細粒度授權(quán),具體解釋如下:

集群權(quán)限:是基于IAM系統(tǒng)策略的授權(quán),可以通過用戶組功能實現(xiàn)IAM用戶的授權(quán)。用戶組是用戶的集合,通過集群權(quán)限設(shè)置可以讓某些用戶組操作集群(如創(chuàng)建/刪除集群、節(jié)點、節(jié)點池、模板、插件等),而讓某些用戶組僅能查看集群。

集群權(quán)限涉及CCE非Kubernetes API,支持IAM細粒度策略、企業(yè)項目管理相關(guān)能力。

命名空間權(quán)限:是基于Kubernetes RBAC能力的授權(quán),通過權(quán)限設(shè)置可以讓不同的用戶或用戶組擁有操作不同Kubernetes資源的權(quán)限(如工作負載、任務(wù)、服務(wù)等Kubernetes原生資源)。同時CCE基于開源能力進行了增強,可以支持基于IAM用戶或用戶組粒度進行RBAC授權(quán)、IAM token直接訪問API進行RBAC認證鑒權(quán)。

命名空間權(quán)限涉及CCE Kubernetes API,基于Kubernetes RBAC能力進行增強,支持對接IAM用戶/用戶組進行授權(quán)和認證鑒權(quán),但與IAM細粒度策略獨立,詳見Kubernetes RBAC

注意:

集群權(quán)限僅針對與集群相關(guān)的資源(如集群、節(jié)點等)有效,您必須確保同時配置了命名空間權(quán)限,才能有操作Kubernetes資源(如工作負載、任務(wù)、Service等)的權(quán)限。

任何用戶創(chuàng)建v1.11.7-r2或以上版本集群后,CCE會自動為該用戶添加該集群的所有命名空間的cluster-admin權(quán)限,也就是說該用戶允許對集群以及所有命名空間中的全部資源進行完全控制。

云應(yīng)用容器引擎關(guān)鍵價值

云容器引擎提供高度可擴展的、高性能的企業(yè)級Kubernetes集群,支持運行Docker容器。借助云容器引擎,您可以在云上輕松部署、管理和擴展容器化應(yīng)用程序。

  • 快速交付和部署

    開發(fā)者使用標(biāo)準(zhǔn)鏡像構(gòu)建容器,開發(fā)完成后,運維人員使用該容器部署應(yīng)用

    開發(fā)者使用標(biāo)準(zhǔn)鏡像構(gòu)建容器,開發(fā)完成后,運維人員使用該容器部署應(yīng)用

  • 提升資源利用率

    容器可更細粒度劃分資源,使應(yīng)用可充分使用資源

    容器可更細粒度劃分資源,使應(yīng)用可充分使用資源

  • 復(fù)雜系統(tǒng)管理簡單

    單體應(yīng)用解耦拆分為多個輕量模塊,每個模塊升級/伸縮更加靈活,輕松應(yīng)對市場變化

    單體應(yīng)用解耦拆分為多個輕量模塊,每個模塊升級/伸縮更加靈活,輕松應(yīng)對市場變化

  • 保障業(yè)務(wù)高可用

    秒級彈性擴容,快速響應(yīng)并發(fā)高峰。保障業(yè)務(wù)高性能、高可用

    秒級彈性擴容,快速響應(yīng)并發(fā)高峰。保障業(yè)務(wù)高性能、高可用

容器云平臺應(yīng)用場景

彈性伸縮

集群彈性伸縮

可根據(jù)用戶的業(yè)務(wù)需求和預(yù)設(shè)策略,自動調(diào)整計算資源,使云服務(wù)器或容器數(shù)量自動隨業(yè)務(wù)負載增長而增加,隨業(yè)務(wù)負載降低而減少,保證業(yè)務(wù)平穩(wěn)健康運行

優(yōu)勢

  • 自由靈活

    支持多種策略配置,業(yè)務(wù)流量達到擴容指標(biāo),秒級觸發(fā)容器擴容操作

  • 高可用

    自動檢測伸縮組中實例運行狀況,啟用新實例替換不健康實例,保證業(yè)務(wù)健康可用

  • 低成本

    只按照實際用量收取云服務(wù)器費用

流量治理

Istio流量治理

提供開箱即用的Istio服務(wù)流量治理能力,用戶無需修改代碼,即可實現(xiàn)灰度發(fā)布、流量治理和流量監(jiān)控能力

優(yōu)勢

  • 開箱即用

    與CCE無縫對接,一鍵安裝Istio


  • 策略化智能路由

    無侵入代碼實現(xiàn)HTTP、TCP等服務(wù)連接策略和安全策略

  • 流量治理可視化

    圖形化應(yīng)用全景拓撲,可實時、一站式觀測服務(wù)流量健康和性能狀態(tài)

DevOps

一站式容器化交付

基于代碼源自動完成代碼編譯、鏡像構(gòu)建、灰度發(fā)布、容器化部署流程。對接已有CI/CD,完成傳統(tǒng)應(yīng)用的容器化改造和部署

優(yōu)勢

  • 高效流程管理

    更優(yōu)的流程交互設(shè)計,腳本編寫量較傳統(tǒng)CI/CD流水線減少80%以上,讓CI/CD管理更高效

  • 靈活的集成方式??

    提供豐富的接口便于與企業(yè)已有CI/CD系統(tǒng)進行集成,靈活適配企業(yè)的個性化訴求

  • 高性能

    全容器化架構(gòu)設(shè)計,任務(wù)調(diào)度更靈活,執(zhí)行效率更高

混合云

混合云

利用容器環(huán)境無關(guān)的特性,私有云和公有云容器服務(wù)實現(xiàn)網(wǎng)絡(luò)互通和統(tǒng)一管理,應(yīng)用和數(shù)據(jù)可在云上云下無縫遷移,從而實現(xiàn)資源的靈活使用以及業(yè)務(wù)容災(zāi)等目的

優(yōu)勢

  • 降低成本

    業(yè)務(wù)高峰時,利用公有云資源池快速擴容,相比自建大量私有云成本更低

  • 云上容災(zāi)

    業(yè)務(wù)系統(tǒng)同時部署在云下和云上,云下提供服務(wù),云上實現(xiàn)容災(zāi)

  • 技術(shù)共享

    云上云下技術(shù)能力共享,降低云下技術(shù)風(fēng)險,需要時可利用云上的其他資源

AI計算

AI容器

面向AI計算的容器服務(wù),采用華為云高性能GPU計算實例,并支持多容器共享GPU資源,在AI計算性能上比通用方案提升3-5倍以上,并大幅降低了AI計算的成本

優(yōu)勢

  • 超強性能

    裸金屬NUMA架構(gòu)與高速IB網(wǎng)卡,AI計算性能提升3~5倍

  • 高效計算

    GPU資源多容器共享調(diào)度,整體計算成本大幅降低

  • 成熟應(yīng)用

    主流GPU型號全適配,并在華為云EI產(chǎn)品大規(guī)模使用

云應(yīng)用容器引擎相關(guān)文檔

云應(yīng)用容器引擎常見問題

云應(yīng)用容器引擎常見問題

  • 集群的管理規(guī)模和控制節(jié)點的數(shù)量有關(guān)系嗎?

    集群管理規(guī)模是指:當(dāng)前集群支持管理的最大節(jié)點數(shù)。若選擇50節(jié)點,表示當(dāng)前集群最多可管理50個節(jié)點。

    針對不同的集群規(guī)模,控制節(jié)點的規(guī)格不同,但數(shù)量不受管理規(guī)模的影響。

    集群的多控制節(jié)點模式開啟后將創(chuàng)建三個控制節(jié)點,在單個控制節(jié)點發(fā)生故障后集群可以繼續(xù)使用,不影響業(yè)務(wù)功能。

  • CCE集群如何重置或重裝?

    CCE中的集群不能重置或重裝,如確定集群無法使用,請提交工單或刪除后重新購買集群。

    CCE集群中的節(jié)點重置功能已上線,詳情請參見重置節(jié)點

  • 如何重置CCE集群中節(jié)點的密碼?

    問題背景

    在CCE中創(chuàng)建節(jié)點時,您選擇了使用密鑰對或者密碼作為登錄方式,當(dāng)密鑰對或密碼丟失時,您可以登錄ECS控制臺對節(jié)點進行密碼重置操作,重置密碼后即可使用密碼登錄CCE服務(wù)中的節(jié)點。

    操作步驟

    1、登錄ECS控制臺。

    2、在左側(cè)彈性云服務(wù)器列表中,選擇待操作節(jié)點對應(yīng)的云服務(wù)器,單擊后方操作列中的“更多 > 關(guān)機”。

    3、待云服務(wù)器關(guān)機后,單擊待操作節(jié)點后方操作列中的“更多 > 重置密碼”,按照界面提示進行操作即可重置密碼。

    4、密碼重置完成后,單擊待操作節(jié)點后方操作列中的“更多 > 開機”,單擊后方的“遠程登錄”即可通過密碼登錄該節(jié)點。

  • 怎么選擇適合自己的套餐?

    建站優(yōu)選服務(wù)器是預(yù)裝了優(yōu)質(zhì)建站系統(tǒng)的單臺云服務(wù)器(ECS),可快速搭建適合公司和個人的網(wǎng)站,特別適合中小企業(yè)和個人開發(fā)者。

  • CCE集群使用EVS做持久卷,在卷被刪除或者過期后是否可以恢復(fù)?

    云硬盤EVS存儲需要人工配置備份策略。如果卷被刪除或者釋放,可以使用云硬盤備份恢復(fù)數(shù)據(jù)。

    詳細請參見管理備份云硬盤。

  • 用戶訪問CCE集群的方式有哪些?

    當(dāng)前有兩種訪問集群的方式:

    APIGateway方式

    APIGateway采用token方式認證,需要使用帳號信息獲取token。

    集群API方式

    集群API需要使用證書認證訪問。

  • 如何上傳我的鏡像到CCE中使用?

    鏡像的管理是由容器鏡像服務(wù)(SoftWare Repository)提供的,當(dāng)前容器鏡像服務(wù)提供如下上傳鏡像的方法:

    客戶端上傳鏡像

    頁面上傳鏡像

    如您需要將Harbor鏡像倉庫平滑地遷移到容器鏡像服務(wù),請參考跨云Harbor同步鏡像至華為云SWR。