Loading
close

创建安全部署

time 更新时间:2026-08-21 14:27:52

在执行以下操作步骤前,请先参考本手册中“容器镜像服务”章节的内容上传容器镜像。

  1. 在安全部署页面中,单击 创建安全部署 ,进入“创建安全部署”的“容器配置”页面。
  1. 在“容器配置”页面中,按照如下说明配置容器参数后,单击 下一步:网络与高级配置,进入“网络与高级配置”页面。其中,在“容器配置”区域框中,单击 添加容器,可在该容器实例中添加多个容器,但是在容器添加过程中,请先完成当前容器的配置再单击 添加容器

    参数 参数说明
    项目(不可编辑) 新建安全部署的所在项目。仅云管理员在创建安全部署时才显示此参数,其参数值为默认所在项目admin。其他项目用户(包括部门管理员、项目管理员和普通用户)请先在左侧导航栏中选择待创建项目后,再在右侧显示页面单击 创建安全部署
    安全部署名称 新建安全部署的名称。同一项目中,各安全部署的名称唯一且不可修改。
    容器实例数 新建安全部署的容器实例数量。当容器实例数大于1时,不支持添加存储卷。
    容器配置 容器名称 容器实例中容器的名称。同一容器实例中,各容器的名称唯一且不可修改。
    镜像地址 新建容器实例中,容器的运行镜像。单击 选择镜像 ,在弹出框中,按照实际需求选择自有镜像或共享镜像后,单击 保存 ,完成镜像选择,并关闭对话框。上传镜像的具体操作步骤,请参考本手册中的 容器镜像服务 章节。
    镜像版本 新建容器实例中,容器运行镜像的版本。
    规格 新建容器实例中,容器CPU、内存和GPU资源的需求与上限。即保证容器成功调度时节点预留的最小资源需求,以及容器运行中允许使用的最大资源限制。其中,CPU和内存为必选项,GPU为可选项。

    > 警告:
    >
    > 在ARM架构的云平台中,容器CPU的资源上限设置无法生效,仅支持设置CPU的资源需求。
    存储卷(可选) 新建容器实例中,容器的存储卷。单击 添加存储卷 ,在弹出框中,按照实际需求选择添加新的存储卷或使用已有存储卷后,选择是否随容器实例删除,输入对应存储卷信息和挂载路径及该路径下是否只读,单击 保存 ,完成存储卷添加,并关闭对话框。

    > 警告:
    >
    > * 当容器实例数大于1时,不能添加存储卷。
    > * 在创建新的存储卷时,只有云平台已获取并激活“高性能云存储”云产品,存储类型才能选择“性能型”。
    > * 挂载路径必须是容器的绝对路径,支持添加多条挂载路径,但同一容器的挂载路径不可重复。
    环境变量(可选) 新建容器实例中,容器运行的环境变量。支持添加多组环境变量,每组环境变量的变量名和变量值必须一一对应。容器启动后,可执行“env”命令,查看该容器的环境变量。

    > 警告:
    >
    > 当容器启动所依赖的环境变量未被设置时,将导致容器启动失败。
    命令(可选) 新建容器实例中,容器的启动命令和启动参数。容器的启动命令,只可添加一条。此命令是启动容器时运行的第一条Entrypoint指令,此指令将覆盖镜像中设置的Entrypoint指令。容器的启动参数,支持添加多条,各条参数之间通过换行分隔。此参数是启动容器时运行的第一条CMD指令,此指令将覆盖镜像中设置的CMD指令。
  2. 在网络与高级配置页面,按照如下说明配置安全部署后,单击 确认配置 ,进入“确认配置”页面。

    参数 参数说明
    网络 新建安全部署的网络和子网。容器网络通过与项目网络集成实现隔离的目的。如同云主机一样,为容器实例指定一个网络后,可以为其分配私网IP地址。
    实例私网IP 自动分配私网IP地址。
    安全组 新建安全部署的安全组。单击 查看安全组规则 ,可查看所选安全组的入方向和出方向规则。安全组功能类似于防火墙,用于设置网络访问控制。该处所选安全组将作用于所创安全部署的虚拟网卡。
    负载均衡 启用 新建安全部署是否启用负载均衡功能。
    私网IP 自动分配私网IP地址。
    公网IP 新建安全部署的公网IP地址设置。默认不分配公网IP地址。当有外部网络访问的业务需求时,请勾选分配公网IP,并为其选择一个公网IP地址。警告:当所选私有网络的子网连接的路由器未设置网关时,将无法为该安全部署分配公网IP地址。
    端口映射 根据业务需求,选择容器端口、访问端口与协议。
    * 容器端口:安全部署暴露的业务访问端口。
    * 访问端口:负载均衡器监听端口。
    升级策略 升级策略 支持自定义滚动升级策略,可实现升级过程中业务不中断。
    最大超量 指定在更新过程中可以超出期望实例数的实例数量。
    最多不可用数 指定在更新过程中最多不可用的实例数量。当设置“最大超量”大于0且“最多不可用数”等于0时,云平台将对容器实例执行先创建再删除策略,若当前项目配额不足,将导致新容器实例创建失败,进而影响应用升级。
    其他配置 主机别名(可选) 新建安全部署的主机别名。单击 添加主机别名 ,输入主机IP地址和对应域名,将在容器hosts文件中增加一组主机的域名和IP地址映射。
    DNS服务器(可选) 新建安全部署中,DNS服务器的IP地址。如有多个请用英文逗号分隔。
    DNS搜索域(可选) 新建安全部署中,DNS的搜索域。如有多个请用英文逗号分隔。
    标签(可选) 新建安全部署的标签。单击 添加标签 ,输入键和值,将为该安全部署添加一组标签。
  3. 在“确认配置”页面中,确认安全部署配置信息后,单击 创建,开始创建安全部署,并关闭“创建安全部署”页面。

    待安全部署创建成功后,其状态将由“未就绪”变为“运行中”。在创建完成后,安全部署页面将新增一条安全部署,安全容器实例页面将新增所设数量的容器实例。

    警告:

    当安全部署创建成功后,在[产品与服务]-[网络]-[负载均衡]页面中,将自动创建一组名称前缀为 deployment-<安全部署名称> 的负载均衡、监听器和资源池。 为防止修改容器配置造成业务中断,建议您在“资源池”页签中,勾选该资源池后,在列表上方选择“更多->编辑”,在弹出的“编辑资源池”对话框中,设置“健康检查器”为激活,并根据实际情况合理设置检查间隔时间等参数。

此篇文章对你是否有帮助?
没帮助
locked-file

您暂无权限访问该产品