如何选择Docker运行时、Containerd运行时、或者安全...

镜像和容器已然成为应用的打包和交付标准。Kubernetes成为了整个容器云原生应用的标准OS,越来越多的企业和用户选择在ACK中部署自己的应用。容器服务Kubernetes版(ACK)支持Containerd、Docker、安全沙箱三种运行时。本文通过对比三种运行...

什么是边缘应用

当前,Link IoT Edge支持函数计算和容器镜像两种类型的边缘应用。函数计算应用 函数计算应用是一种依托于阿里云函数计算服务的边缘应用类型,可以在云端完成代码开发,到边缘端执行代码。函数计算应用继承了阿里云函数计算事件驱动的编程...

基本概念

镜像和容器的关系,类似面向对象程序设计中的类和实例的关系,镜像是静态的概念,而容器是动态的概念。实例与容器是一对一的关系。容器镜像 容器镜像是一种容器化标准交付物,用于打包应用程序及其依赖的环境。可以基于Dockerfile文件将...

镜像安全扫描介绍

镜像恶意样本 对容器镜像和容器运行时可能存在的恶意文件、恶意代码和恶意行为进行检测。建议您根据云安全中心提供的恶意文件路径等信息及时处理恶意文件样本。镜像敏感文件 支持检测常见敏感文件,包括但不限于:包含敏感信息的应用配置 ...

供应链安全

使用ACR云原生应用交付链 通过容器镜像服务的云原生应用交付链功能,您可以自由组合镜像构建、镜像扫描、镜像全球同步和镜像分发等任务,提供全链路可观测、可追踪、安全防护能力。更多信息,请参见 创建交付链。ACR能在推送完成后自动进行...

本地容器模式

步骤二:运行容器 单击运行容器配置,如果当前为第一次运行,Cloud Toolkit插件会自动拉取底层所依赖的默认容器镜像和相关工具,此阶段稍做等待。等环境初始化后,应用启动日志如下:(可选)步骤三:调试Java应用 Cloud Toolkit插件会通过...

本地容器模式

步骤二:运行容器 单击运行容器配置,如果当前为第一次运行,Cloud Toolkit插件会自动拉取底层所依赖的默认容器镜像和相关工具,此阶段稍作等待。等环境初始化后,应用启动日志如下:(可选)步骤三:调试Java应用 Cloud Toolkit插件会通过...

本地容器模式

步骤二:运行容器 单击运行容器配置,如果当前为第一次运行,Cloud Toolkit插件会自动拉取底层所依赖的默认容器镜像和相关工具,此阶段稍作等待。等环境初始化后,应用启动日志如下:(可选)步骤三:调试Java应用 Cloud Toolkit插件会通过...

镜像缓存概述

功能简介 在运行容器前,ECI需要先拉取您指定的容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了ECI实例启动的主要耗时。为加速实例的创建速度,ECI提供镜像缓存功能。您可以预先将需要使用的镜像制作成缓存快照,然后基于该...

镜像缓存概述

功能简介 在运行容器前,ECI需要先拉取您指定的容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了ECI实例启动的主要耗时。为加速实例的创建速度,ECI提供镜像缓存功能。您可以预先将需要使用的镜像制作成缓存快照,然后基于该...

镜像缓存概述

功能简介 在运行容器前,ECI需要先拉取您指定的容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了ECI实例启动的主要耗时。为加速实例的创建速度,ECI提供镜像缓存功能。您可以预先将需要使用的镜像制作成缓存快照,然后基于该...

容器主动防御

恶意样本:开启检测后,对容器镜像和容器运行时可能存在的恶意文件、恶意代码和恶意行为进行检测。敏感文件:开启检测后,支持检测常见敏感文件。存在构建风险:开启检测后,支持检测镜像构建指令风险。重要 镜像命中对应规则后,会根据...

搭建TensorFlow

准备工作 准备训练数据和容器镜像。训练数据:本文以Github的一个TensorFlow训练任务为例。更多信息,请参见 TensorFlow训练任务。容器镜像:ECI已准备好适用的示例镜像,示例镜像已上传到阿里云容器镜像仓库ACR中,您可以直接使用或进行二...

使用ECI运行TensorFlow任务

准备工作 准备训练数据和容器镜像。训练数据:本文以Github的一个TensorFlow训练任务为例。更多信息,请参见 TensorFlow训练任务。容器镜像:ECI已准备好适用的示例镜像,示例镜像已上传到阿里云容器镜像仓库ACR中,您可以直接使用或进行二...

历史功能发布记录(2020年及之前)

全部 源服务器迁移至容器镜像 2020年05月 功能名称 功能描述 发布地域 相关文档 集群创建支持企业级安全组 ACK在集群创建时强化了安全组的配置功能。您可配置默认普通安全组、默认企业级安全组,或者选择一个已存在的安全组。企业级安全组...

可视化编排

从下拉框中选择,您已在 创建容器应用 中创建的容器镜像和镜像版本。false:无需要配置 初始化容器镜像地址 和 初始化容器镜像版本 两个参数。初始化容器镜像地址 初始化容器镜像版本 环境变量 自定义配置的环境变量,在容器应用代码运行时...

阿里云Prometheus监控

您可以在ACK集群中快速启用 阿里云Prometheus,以实时监控集群和容器的健康状况,并查看可视化的Grafana监控数据大盘。您还可按需配置联系人接收监控报警、配置Prometheus抓取自定义的监控指标等。阿里云Prometheus 监控介绍 阿里云...

如未使用阿里云的公网容器镜像,我需要给函数计算的...

您需要给服务角色添加 AliyunContainerRegistryReadOnlyAccess 或 AliyunContainerRegistryFullAccess 权限。关于授权的操作步骤,请参见 配置服务权限。

阿里云Prometheus监控

端口映射 设置名称、服务端口和容器端口,例如分别为 web、5000、5000。在 Pod注解 区域,单击 添加,添加Pod Annotation。prometheus.io/scrape:设置为 true,表示Prometheus将自动抓取(scrape)指标。prometheus.io/port:本文设置为 ...

CreateInstance

调用CreateInstance创建一个容器镜像服务企业版实例,并自动支付。调试 您可以在 OpenAPI Explorer 中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 ...

使用ECI运行Argo工作流

具体优化成本的方式请参见:创建抢占式实例 使用预留实例券 使用节省计划 加速Pod创建 启动Pod时需要先拉取您指定的容器镜像,但因网络和容器镜像大小等因素,镜像拉取耗时往往成了Pod启动的主要耗时。为加速ECI Pod的创建速度,ECI提供...

源代码仓库常见问题

容器镜像服务提供了源代码仓库(阿里云Codeup、Github、GitLab、Git、Gitee)的镜像构建功能,支持源代码修改后自动进行镜像构建。本文介绍在使用源代码仓库过程中,可能遇到的问题以及解决方法。阿里云Code项目名称修改后,无法自动构建 ...

修改删除交付链

当业务需求发生改变时,您可以选择性地修改交付链的镜像构建规则、镜像扫描的阻断规则、镜像同步规则和镜像分发规则等。本文将介绍如何修改和删除交付链。修改交付链的基本信息 修改交付链名称和交付链描述等基本信息。登录 容器镜像服务...

授权信息

本文为您介绍 容器镜像服务(CR)为RAM权限策略定义的操作(Action)、资源(Resource)条件(Condition)。容器镜像服务(CR)的RAM代码(RamCode)为 cr,支持的授权粒度为 RESOURCE。权限策略通用结构 权限策略支持JSON格式,其通用...

设置容器启动命令参数

ECI实例通过容器镜像中的预设参数来启动容器。如果您在构建镜像时没有设置启动命令参数,或者想要变更启动命令参数,可以在创建ECI实例时设置。本文介绍如何为容器设置启动时要执行的命令参数。功能说明 如果您想覆盖镜像中设置的...

设置容器启动命令参数

ECI Pod(即ECI实例)通过容器镜像中的预设参数来启动容器。如果您在构建镜像时没有设置启动命令参数,或者想要变更启动命令参数,可以在创建ECI Pod时设置。通过设置容器启动命令参数,可以定义容器的启动行为初始化过程,保证...

设置容器启动命令参数

ECI Pod(即ECI实例)通过容器镜像中的预设参数来启动容器。如果您在构建镜像时没有设置启动命令参数,或者想要变更启动命令参数,可以在创建ECI Pod时设置。通过设置容器启动命令参数,可以定义容器的启动行为初始化过程,保证...

Docker 作业提交

Docker 镜像在 OSS 和镜像容器镜像仓库参数相同,只是设置方法存在差异。2.1 Docker 镜像在 OSS 示例代码/设置docker oss registry 模式 AppDescription.Docker docker=new AppDescription.Docker();docker.setImage("localhost:5000/...

使用个人版实例推送拉取镜像

Docker是一个容器化平台,不提供镜像的托管能力,您可以通过将Docker镜像推送至ACR个人版实例,来使用基础的容器镜像服务安全的应用镜像托管能力,以及供他人拉取该镜像。前提条件 已安装Docker。具体操作,请参见 安装Docker。已绑定源...

自建Kubernetes集群迁移镜像及应用至ACK

若您期望将底层的IAAS基础设施和K8s的基础PASS能力交给阿里云来管理,可以使用image-syncer、velero来将自建的K8s镜像和应用迁移至阿里云容器镜像服务和ACK。场景描述 本最佳实践构建以下场景:以河源ECS构建Harbor仓库,模拟IDC的镜像仓库...

使用企业版实例推送拉取镜像

通过使用容器镜像服务企业版实例推送拉取镜像,您可以更好地管理存储容器镜像,方便地在不同的环境中部署使用这些镜像。有助于提高开发部署过程的效率,并确保容器镜像的一致性可靠性。前提条件 已注册阿里云账号。具体操作,请...

容器资产管理

云安全中心具备针对容器安全的一体化防护能力,支持...在 任务管理 面板的 镜像扫描、镜像修复 容器运行时镜像扫描 页签,查看镜像扫描和镜像修复信息。相关文档 容器资产全景 容器防护设置 容器签名 查看镜像安全扫描结果 使用安全监控

配置访问凭证

为了确保您在使用阿里云容器镜像服务ACR时能够安全的访问管理容器镜像,ACR提供了适用于Docker、containerd等客户端登录的身份认证。身份认证鉴权成功后可安全的进行容器镜像或Helm Chart的上传下载。背景信息 访问凭证用于Docker、...

使用Helm 3.7以下版本推送拉取Chart

登录 容器镜像服务控制台。在左侧导航栏,选择 实例列表。在 实例列表 页面单击目标企业版实例。在企业版实例管理页面选择 镜像仓库>命名空间。在 命名空间 页面单击 创建命名空间。在 创建命名空间 对话框输入 命名空间 名称,设置是否 ...

配置公网的访问控制

您可以通过配置公网的访问控制策略,来实现远程安全地管理访问容器镜像企业版实例。前提条件 企业版实例创建后,默认不允许通过公网访问。因此在配置公网的访问控制策略前,需要先打开公网的访问入口。说明 在打开访问入口之后,会默认...

使用Eclipse部署应用到容器服务Kubernetes

在 Deploy to CS Kubernetes 对话框 Select a Repository,选择容器镜像服务的 类型、地域、命名空间 镜像仓库,然后单击 Next。关于镜像仓库部署详情请参见 使用Eclipse部署应用到镜像仓库。说明 如果您还没有镜像仓库,在对话框右上角...

使用Helm 3.7及以上版本推送拉取Chart

登录 容器镜像服务控制台。在左侧导航栏,选择 实例列表。在 实例列表 页面单击目标企业版实例。在企业版实例管理页面选择 镜像仓库>命名空间。在 命名空间 页面单击 创建命名空间。在 创建命名空间 对话框输入 命名空间 名称,设置是否 ...

使用OCI制品形式推送拉取Chart

OCI(Open Container Initiative)制品是一种用于存储传输容器相关文件的标准格式。Helm 3增加了对OCI制品的支持,可以将Chart打包为OCI制品,并使用该形式推送拉取Chart。通过使用OCI制品形式推送拉取Chart,可以更灵活地管理Chart...

Docker登录、推送拉取失败常见问题

登录 容器镜像服务控制台 在 实例列表 页面单击实例卡片,进入实例详情页。在左侧导航栏选择 实例管理>访问凭证。在 访问凭证 页面,单击右上角的 设置固定密码。在 设置固定密码 对话框,设定Registry的登录密码,然后单击 确定。您使用了...

AttachInstancesToNodePool-添加已有节点到节点池

Hello1234 format_disk boolean 否 是否将容器数据和镜像存储在数据盘中。取值:true:将容器数据和镜像存储在数据盘。false:不将容器数据和镜像存储在数据盘。默认值:false。数据盘挂载规则:如果 ECS 已挂载数据盘,且最后一块数据盘的...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
容器镜像服务 弹性容器实例 容器服务 Kubernetes 版 ACK 文件存储NAS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用