报告生成的状态 severity String 漏洞等级:Critical危及、High严重、Medium中等、Low较低 startTime String 漏洞扫描开始时间,格式为date-time summary object 不同严重程度的漏洞数量 total Integer 发现的漏洞总数 BuildHistory 参数名称 类型 描述 comment String 备注 created
VPC-ENI指定子网分配IP(容器网络 v1) 概览 VPC-ENI 容器网络模式支持指定子网为Pod分配IP,用户可以使用这个能力为不同的业务应用Pod规划分配不同子网的IP地址。 需求场景 需求场景1:指定子网动态分配IP 从与Pod匹配的子网拓扑约束策略关联的子网中动态为Pod分配IP。匹配了子网拓扑约束策略( psts )的所有Pod只从策略包含的子网分配IP地址。
容器生命周期回调 容器生命周期回调 本文介绍如何使用BCI容器生命周期回调框架,即preStop和postStart函数触发业务自定义代码逻辑执行,详情请见 container-lifecycle-hooks 注意: BCI目前只支持exec形式的hook,httpGet和tcpSocket类型的hook会被忽略。 postStart 这个回调在容器被创建之后立即被执行。
限制该容器最多可使用的内存值,该值不可超过容器实例的总内存值。 cpu Float 否 CPU,单位:核。 限制容器最多可使用的核数,该值不可超过容器实例的总核数。 gpu Float 否 容器使用的GPU个数 workingDir String 否 容器工作目录 imagePullPolicy String 否 镜像拉取策略。 取值范围: Always:总是拉取。每次都拉取镜像。
概述 欢迎使用百度智能云产品——百度智能云容器实例BCI(Baidu Container Instance)。 百度智能云容器实例(Baidu Container Instance,即BCI)提供无服务器化的容器资源。您只需提供容器镜像及启动容器所需的配置参数,即可运行容器,而无需关心这些容器如何被调度部署到底层的物理服务器资源中。
服务管理 服务即是用户的业务应用,服务管理为用户提供高效的容器管理方案,支持服务的快速创建、快速扩缩容、负载均衡、服务发现、服务监控、健康检查等特性,您可以通过服务管理方便快捷的管理您的容器。 容器编排 解决容器集群数量大、拓扑关系复杂、缓存、调用、高可用设计交错的管理运维同步问题。 提供跨主机容器化应用的部署、高可用、弹性伸缩、监控、通信等功能。
您可以根据您的资源需求和可用性要求在您的集群中部署容器,满足业务或应用程序的特定要求。 产品架构 下图介绍百度智能云容器引擎服务的设计和实现过程,产品架构图如下所示: 在架构图中容器是实现操作系统虚拟化的方式,可以在资源隔离的条件下运行程序及其相关组件,所调用的镜像都储存在镜像仓库中。
概述 容器的特性决定了容器本身是非持久化的,容器被删除后容器内的数据也一并被删除,CCE 基于百度云存储产品,提供了容器数据共享和持久化解决方案,适用于大数据分析、媒体、游戏等很多场景。 PV(PersistentVolume)和 PVC(PersistentVolumeClaim)是 K8S 提供的用于抽象存储细节的 API 资源。
服务(Service) 用户可以通过百度智能云提供的YAML文件模板创建和修改服务,同时也能在页面中对服务的端点信息,关联容器组(Pod)信息等进行查看和操作,对服务(Service)的生命周期进行管理,同时允许用户通过YAML文件随时对已经部署的服务进行修改。 容器组(Pod) 用户可以查看容器组(Pod)的日志、PodIp及所有节点IP、当前占用CPU(核)、当前占用内存(字节)等信息。
CCR目前已经具备的产品功能包含: 命名空间的管理与主子用户授权,实现多用户的细粒度权限管理 容器镜像的上传、下载、版本管理,支持Docker Registry API,满足通用的镜像使用场景 容器镜像的安全漏洞扫描,满足容器镜像的安全诉求 容器镜像的多地域自动同步,上传和下载镜像时的地域就近路由,满足边缘计算等场景下的分布式镜像拉取需求 支持Helm Charts的管理,满足Kubernetes高阶用户的自定义应用模板需求