关闭后,CCR个人版将不再支持镜像安全扫描和漏洞报告查看等功能。如需使用镜像安全扫描功能,请使用CCR企业版容器镜像安全扫描能力。 CCR 企业版实例提供企业级的独享镜像安全托管服务,支持容器镜像、Helm Chart等云原生制品生命周期管理,及多地域、多场景的制品高效分发,同时企业版会不断完善其功能特性并持续更新,帮助企业在业务生产过程中降本增效。
OpenSSL-CCS注入漏洞修复方案 关于 OpenSSL CCS 漏洞 在昨天 2014-06-05 OpenSSL 发布了关于漏洞 CVE-2014-0224 的安全公告,并发布了已修复此漏洞的最新 OpenSSL版本。由于此漏洞是 OPenSSL ChangeCipherSpec 设计缺陷造成,被称为 CCS 注入漏洞。攻击者可以发起中间人攻击并利用此漏洞篡改或监听SSL加密传输的数据。
部分数据面组件受上游开源社区版组件影响,可能存在Bug或漏洞,请注意及时升级组件,以避免开源组件Bug或漏洞导致您的业务受损。 请勿直接使用IaaS层产品的OpenAPI来变更集群组件的运行环境,包括但不限定于使用云服务器BCC的OpenAPI更改节点的运行状态、修改节点安全组配置、节点网络配置以及通过负载均衡器的OpenAPI修改集群关联的BLB配置等。
BCI 容器镜像服务CCR DDoS防护服务 应用防火墙 WAF 主机安全 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测 人脸识别 人体分析 语音技术 文字识别 语言处理技术 图像识别 图像搜索 图像增强 全功能AI开发平台 BML 零门槛AI开发平台 EasyDL 知识理解 内容审核平台 MapReduce 流式计算 BSC 数据可视化 Sugar BI Elasticsearch 数据仓库
容器组 容器组 操作容器组 进入“产品服务>容器引擎CCE”,点击“应用管理>容器组”,进入容器组列表。 查看容器组列表,然后选择集群和命名空间,显示选定集群和命名空间的容器组列表。其他内容包括: 状态概况:容器组总数包括,待部署、运行中、部署失败3种状态的数目。 CPU使用量:展示当前的CPU使用情况,以核数为单位。 内存使用量:展示当前的内存使用情况,以字节数为单位,如100Mi。
然后填写容器组名称、选择重启策略、容器组所在的VPC网络和安全组。填写完成后点击下一步。 总是重启:无论容器以什么状态终止,容器组都会重新启动该容器。 失败重启:只有容器因为失败而终止,即以非0状态退出或者被系统终止,容器组会重新启动该容器。 从不重启:无论容器以什么状态终止,容器组都不会重新启动容器。 填写容器组所需的存储卷,不同类型的存储卷用途不同,请根据需求添加。
1.5.31 CCE v1.18+ 2024.05.06 新功能: 新增GFD模块 支持GPU节点驱动&Cuda等环境信息上报至节点; 隔离最优型GPU虚拟化支持L20芯片; 支持 eks 模式的 hook 注入 GPU内核态虚拟化业务不支持热升级,升级方式为排空节点升级 1.5.30 CCE v1.18+ 2024.03.26 新功能: 适配bcc H800机型识别rdma拓扑 修复: 一组镜像漏洞修复
容器生命周期回调 容器生命周期回调 本文介绍如何使用BCI容器生命周期回调框架,即preStop和postStart函数触发业务自定义代码逻辑执行,详情请见 container-lifecycle-hooks 注意: BCI目前只支持exec形式的hook,httpGet和tcpSocket类型的hook会被忽略。 postStart 这个回调在容器被创建之后立即被执行。
查看容器组 容器组 操作容器组 进入“产品服务>容器引擎CCE”,选择集群,点击“工作负载>容器组”,进入容器组列表。 查看容器组列表,然后选择集群和命名空间,显示选定集群和命名空间的容器组列表。其他内容包括: 状态概况:容器组总数包括,待部署、运行中、部署失败3种状态的数目。 CPU使用量:展示当前的CPU使用情况,以核数为单位。
设置容器终止消息 设置容器终止消息 本文介绍如何设置BCI容器的terminationMessagePath和terminationMessagePolicy字段,实现自定义设置容器终止消息。