javaweb容器漏洞  内容精选
javaweb容器漏洞  更多内容
  • 使用探针对容器进行健康检查 - 容器实例BCI | 百度智能云文档

    使用探针对容器进行健康检查 使用探针对容器进行健康检查 Kubernetes中,容器的健康检查由kubelet定期执行,kubelet通过存活探针和业务探针来检查容器的状态和运行情况。当前BCI支持探针如下: 探针 说明 使用场景 应用存活探针( Liveness Probe) 用于检查容器是否正常运行。如果检查成功,则表示容器正常运行。如果检查失败,系统会根据配置的容器重启策略进行相应的处理。

    查看更多>>

  • 使用探针对容器进行健康检查 - 容器实例BCI | 百度智能云文档

    使用探针对容器进行健康检查 使用探针对容器进行健康检查 Kubernetes中,容器的健康检查由kubelet定期执行,kubelet通过存活探针和业务探针来检查容器的状态和运行情况。当前BCI支持探针如下: 探针 说明 使用场景 应用存活探针( Liveness Probe) 用于检查容器是否正常运行。如果检查成功,则表示容器正常运行。如果检查失败,系统会根据配置的容器重启策略进行相应的处理。

    查看更多>>

  • 使用容器镜像构建服务 - 容器引擎CCE | 百度智能云文档

    使用容器镜像构建服务 2021年2月1日起 ,容器引擎CCE镜像仓库将仅支持 只读模式 (存量镜像仍可pull,但无法push镜像)。因此镜像构建功能将不再可用,只能查看历史构建配置。 请您尽快迁移至容器镜像服务 CCR (参考 镜像迁移文档 ),CCR将为您提供更加安全可靠、极速易用的服务。如有其他需求或疑问请 提交工单 。

    查看更多>>

  • 使用CCE容器引擎流程概述 - 容器引擎CCE | 百度智能云文档

    使用CCE容器引擎流程概述 本文用简单、直观的图示,让您清晰地了解百度智能云容器引擎 CCE 的使用流程,助您快速上手使用。使用流程主要分为以下三步: 第一步 :准备工作,包含注册百度云账号、注册镜像仓库(推荐使用 容器镜像服务CCR )、下载容器引擎服务的操作工具; 第二步 :创建资源,包含创建集群、节点、镜像、命名空间; 第三步 :创建业务应用,包含创建服务、配置负载均衡并对外提供服务。

    查看更多>>

  • kubelet容器监控只读端口风险提示 - 容器引擎CCE | 百度智能云文档

    kubelet容器监控只读端口风险提示 由于社区版 Kubernetes 的只读容器监控透出存在信息泄露风险,百度智能云CCE容器服务集群不默认开放kubelet容器监控只读端口(10255)。 风险申明 在被攻破集群节点后,社区版Kubernetes默认开放的kubelet容器监控只读端口(10255)可能会被获取部分应用信息,存在信息泄露风险。

    查看更多>>

  • 容器网络通过 NAT 网关访问公网 - 容器引擎CCE | 百度智能云文档

    3.3 VPC 路由模式容器访问公网(可选) 3.3.1 确认容器网络模式信息 容器网络模式由创建集群时选定,进入 CCE -> 选中已有集群可以进入集群详情页面,再次确认容器网络模式和Pod子网信息。案例集群使用 VPC路由容器网络,并配置容器网络的网段是 172.21.0.0/16。

    查看更多>>

  • 容器引擎控制台配置采集规则 - 容器引擎CCE | 百度智能云文档

    容器引擎控制台配置采集规则 您可以通过在容器引擎CCE控制台创建日志采集规则,通过指定集群中需要采集日志的容器实现对业务日志的采集、存储和查询分析。 使用限制 目前仅支持将采集的日志推送至日志集、BES,暂不支持直接推送至BOS、Kafka;日志源支持采集主机和容器日志,容器日志类型支持标准输出日志、容器内部日志。 前提条件 已成功 创建CCE集群 。

    查看更多>>

  • 使用 CNI 配置容器内网络参数 - 容器引擎CCE | 百度智能云文档

    使用 CNI 配置容器内网络参数 背景 部分容器化应用需要对容器网络命名空间的 sysctl 参数进行优化,尽管可以使用带有特权的 initContainer 实现初始化配置,但更推荐的方式是利用 CNI 原生支持。 CCE CNI 提供了 sysctl 插件,基于 CNI Chain 能够进行灵活的配置。

    查看更多>>