容器云服務(wù)引擎優(yōu)勢
為什么選擇華為云云容器引擎 CCE
容器云架構(gòu)
容器云服務(wù)引擎使用建議
CCE給用戶提供的是一個(gè)獨(dú)享集群,不建議以共享集群方式為多租戶使用。當(dāng)用戶以共享集群的方式提供給多租戶使用時(shí),請參考如下容器安全使用建議進(jìn)行安全加固。
網(wǎng)絡(luò)隔離
集群內(nèi)容器之間的網(wǎng)絡(luò)隔離安全加固:通過networkpolicy策略實(shí)現(xiàn)訪問控制,詳情請參見網(wǎng)絡(luò)策略(NetworkPolicy)。
容器和集群外主機(jī)的網(wǎng)絡(luò)隔離安全加固:通過VPC內(nèi)的安全組實(shí)現(xiàn)訪問控制,詳情請參見安全組配置示例。在特定業(yè)務(wù)場景下,如需實(shí)現(xiàn)容器和宿主機(jī)之間的網(wǎng)絡(luò)隔離,建議優(yōu)先考慮使用CCE Turbo集群的安全容器。
容器和集群管理面的網(wǎng)絡(luò)隔離安全加固:由于CCE集群是私有集群,且工作負(fù)載有訪問集群apiserver的場景,因此CCE未限制容器和Kubernetes管理面的網(wǎng)絡(luò)通信,用戶如通過限制Pod的QoS保證加固網(wǎng)絡(luò)安全,詳情請參見容器網(wǎng)絡(luò)帶寬限制。
禁止掛載敏感主機(jī)目錄
如非必須,在啟動容器時(shí)請不要掛載主機(jī)上的/var/run/docker.sock文件到容器內(nèi)。
不要將主機(jī)上的hostPath目錄掛載到容器中,如確有必要,則以只讀的方式掛載,例如:/、/boot、/dev、/etc、/lib、/proc、/sys、/usr等。
容器云架構(gòu)
云容器引擎深度整合高性能的計(jì)算(ECS/BMS)、網(wǎng)絡(luò)(VPC/EIP/ELB)、存儲(EVS/OBS/SFS)等服務(wù),并支持GPU、NPU、ARM等異構(gòu)計(jì)算架構(gòu),支持多可用區(qū)(Available Zone,簡稱AZ)、多區(qū)域(Region)容災(zāi)等技術(shù)構(gòu)建高可用Kubernetes集群。
華為云是全球首批Kubernetes認(rèn)證服務(wù)提供商(Kubernetes Certified Service Provider,KCSP),是國內(nèi)最早投入Kubernetes社區(qū)的廠商,是容器開源社區(qū)主要貢獻(xiàn)者和容器生態(tài)領(lǐng)導(dǎo)者。華為云也是CNCF云原生計(jì)算基金會的創(chuàng)始成員及白金會員,云容器引擎是全球首批通過CNCF基金會Kubernetes一致性認(rèn)證的容器服務(wù)。
云平臺容器是什么
以容器為核心的云原生技術(shù)是企業(yè)數(shù)字化和智能化的一次革命,沒有云原生,就沒有真正的數(shù)字化和智能化
三大加速 打造革命性的容器集群
隨著容器的全面規(guī)?;瘧?yīng)用,企業(yè)對容器性能、彈性、調(diào)度能力提出了更高的要求,華為云CCE Turbo從計(jì)算、網(wǎng)絡(luò)和調(diào)度三方面全方位加速,更好應(yīng)對業(yè)務(wù)全面容器化的訴求。
- 計(jì)算加速
業(yè)界獨(dú)家實(shí)現(xiàn)容器100%卸載,服務(wù)器資源和性能雙零損耗。
- 網(wǎng)絡(luò)加速
采用獨(dú)創(chuàng)的容器直通網(wǎng)絡(luò),讓兩層網(wǎng)絡(luò)變成一層,端到端連通時(shí)間縮短一半,有效支撐業(yè)務(wù)秒級擴(kuò)容千容器。
- 調(diào)度加速
通過感知AI、大數(shù)據(jù)、WEB業(yè)務(wù)的不同特征,以及應(yīng)用模型、網(wǎng)絡(luò)拓?fù)涞?,?shí)現(xiàn)業(yè)務(wù)混合部署、智能調(diào)度,還自動優(yōu)化任務(wù)調(diào)度策略,實(shí)現(xiàn)1萬容器/秒的大規(guī)模并發(fā)調(diào)度能力。
容器云服務(wù)引擎使用步驟
-
收起
了解詳情1、注冊帳號,并授予IAM用戶相應(yīng)的權(quán)限。 收起
帳號無需授權(quán)即可擁有所有權(quán)限,由帳號創(chuàng)建的IAM子用戶需要授予相應(yīng)的權(quán)限才能使用CCE,具體請參見權(quán)限管理。
-
收起
了解詳情2、創(chuàng)建集群 收起
如果您需要創(chuàng)建普通Kubernetes集群,請參見快速創(chuàng)建Kubernetes集群。
-
收起
了解詳情3、通過鏡像或編排模板創(chuàng)建工作負(fù)載(應(yīng)用) 收起
-
收起
預(yù)約筆試4、查看部署后工作負(fù)載的狀態(tài)和日志信息,對工作負(fù)載進(jìn)行相應(yīng)的升級、伸縮和監(jiān)控等 收起
具體請參見管理工作負(fù)載和任務(wù)。
容器云服務(wù)引擎視頻幫助
了解容器基礎(chǔ)使用方法
19:38
介紹Kubernetes基本概念
30:20
使用控制臺部署WordPress
17:21
使用Deployment調(diào)度Pod
17:16