文章库ARTICLE COLUMN

  • 在K8S集群下为应用配置本地卷(Local Volume)

    在K8S集群下为应用配置本地卷(Local Volume)

    摘要:手动配置本地卷此节介绍在不使用情况下如何配置手动本地卷。主机挂载本地卷如本例在主机配置本地卷,需将目录手动挂载到目录,如环境设置权限部署可选。 本地卷描述 如Hadoop、ES等系统,其DataNode需大量存储,且其本身提供了冗余功能,那么我们就没...

    frank_funfrank_fun 评论0 收藏0
  • 为OKD/Openshift集群配置OpenLDAP认证

    为OKD/Openshift集群配置OpenLDAP认证

    摘要:镜像可先推送到私有仓库测试发现镜像有问题镜像以用户运行切换,赋权对参数做定制将创建域,组织名称为域管理员及管理员密码持久化存储,本例使用已创建好的存储系统,其支持动态提供。 前言 如同Linux操作系统安装完成后,管理员需为应用创建不同的用...

    gclovegclove 评论0 收藏0
  • 重要提醒 | 手动轮换Rancher Kubernetes集群的证书

    重要提醒 | 手动轮换Rancher Kubernetes集群的证书

    摘要:轮换证书是一次性操作,新生成的证书有效期为年。其他应用通过轮换证书业务集群注可用版本对于以及更高版本,可通过对集群证书进行更新。 在Rancher 2.0和2.1中,Rancher配置集群的自动生成证书的有效期为1年,本文将为您详细介绍如何轮换证书,即使您...

    cheukyincheukyin 评论0 收藏0
  • K8S 生态周报| 2019-05-20~2019-05-26

    K8S 生态周报| 2019-05-20~2019-05-26

    摘要:微软本次提出的主要是为服务网格提供通用接口,以便能让有更加通用的规范就像当初那样子这里我不想引起其他问题,但生态中还是存在着各种各样的选择,希望大家理性选择,同时需要注意的是这个中公布的厂商中唯独没有的存在。 「K8S 生态周报」内容主要...

    lauren_liulinglauren_liuling 评论0 收藏0
  • 使用云厂商托管K8S时容器域名解析注意事项

    使用云厂商托管K8S时容器域名解析注意事项

    摘要:云厂商托管服务的域名解析注意事项使用云厂家提供托管式,的域名解析参数,通过界面创建的话,可能厂商界面没有开放配置,采用了一些默认值,在使用时候,需要了解清楚厂商提供的默认配置,否则会存在问题。原文链接使用云厂商托管时容器域名解析注意事...

    cangercanger 评论0 收藏0
  • 如何通过 JumpServer 堡垒机管控 Kubernetes 集群

    如何通过 JumpServer 堡垒机管控 Kubernetes 集群

    摘要:如何通过原理进行集群管控就是本文要解决的问题。只是需要在集群内部部署一个持久的针对该能够提供服务,其次该内部应该自带工具。需要查出具体的外网服务。配置中的配置和普通的远程主机配置基本一至,不再赘述了。 提出一个问题往往比解决一个更重要...

    garfileogarfileo 评论0 收藏0
  • Rancher 2.2.4发布,CVE修复,项目监控回归!

    Rancher 2.2.4发布,CVE修复,项目监控回归!

    摘要:大会上,研发经理还将现场即将发布的中容器的功能及使用还有等的现场交流。点击了解详情及在线报名啦年月日,发布了全新版本,该版本修复了近期发现的两个安全漏洞和,项目级别的监控功能也在此版本回归,还有一系列功能与优化。 6月20日,北京,由Ran...

    沈建明沈建明 评论0 收藏0
  • Kubernetes 中如何开发一个 kubectl 的插件命令

    Kubernetes 中如何开发一个 kubectl 的插件命令

    摘要:基于以上的要求,我们可以用任何语言去编写这个命令,比如我们最简单的用语言写一个的插件命令尝试下。发现插件提供了一个的命令,该命令可以使用子命令来列举当前系统中的插件命令。它继承命令的执行环境。 背景 在日常使用中,Kubectl 作为和 Kubern...

    newsningnewsning 评论0 收藏0
  • Kubernetes 中使用插件 sniff 进行网络抓包

    Kubernetes 中使用插件 sniff 进行网络抓包

    摘要:安装好的命令在目录下面,所以我们可以把这个路径加到终端的配置文件中。这里面其实下载了两个文件,其中一个是,另外一个是,稍后我们会看到这个的用途。我们拿第一个出来测试下抓包。为了方便叙述,我们把每一行输出都标上了数字。 背景 在 Kubernet...

    BaoyuanBaoyuan 评论0 收藏0
  • 基于 Container 网络共享机制的抓包实践

    基于 Container 网络共享机制的抓包实践

    摘要:由于出于简单可维护的目的,这个容器的基础镜像里面没有带上任何和网络抓包相关的功能。这就为网络抓包提供了基础。抓包实践我们现在用一个提供简单服务的镜像来进行测试。 背景 假设存在一个容器,提供的服务是 HTTP 或者 RPC 的服务。由于出于简单可...

    blastzblastz 评论0 收藏0
  • 跟我学 K8S--代码: Kubernetes StatefulSet 代码分析与Unknown 状

    跟我学 K8S--代码: Kubernetes StatefulSet 代码分析与Unknown 状

    摘要:节点对不会有影响,查询处于状态并一直保持。根据上一节描述,此时已经有正确的在其他节点,此时故障节点恢复后,执行优雅删除,删除旧的。会从状态变为状态,执行优雅删除,,然后执行重新调度与重建操作。会从状态直接变成状态,不涉及重建。 节点离...

    tolerioustolerious 评论0 收藏0
  • 私有云k8s一键部署

    私有云k8s一键部署

    摘要:将原来主机名中的下划线改为启动服务启动服务,可能花费较长时间从镜像拉去,并改这里增加了对版本的控制如果是结点设置地址设置下载修改这里很关键,要把原来的换成一个和宿主机局域网不同的网段安装网络组件如果是节点 几个关键点: 把k8s部署需要...

    Ali_Ali_ 评论0 收藏0
  • Kong和PingCAP本周六北京的线下meetup,讲开源,工程师VC云集

    Kong和PingCAP本周六北京的线下meetup,讲开源,工程师VC云集

    摘要:一则安利本周六和下周六分别在北京上海的线下,讲开源和开发,和小红书会来。目前的参加者有字节跳动美图等的工程师以及等的投资人。 一则安利:本周六和下周六分别在北京/上海的线下meetup,讲开源和开发,Kong和PingCAP、小红书会来。目前的参加者有...

    ShevaKuilinShevaKuilin 评论0 收藏0
  • 使用 Rancher 管理 AWS EKS 集群

    使用 Rancher 管理 AWS EKS 集群

    摘要:是一个流行的开源企业级管理平台,许多组织使用它来管理混合部署的集群。此使用显示收集的数据。通过选择左上角的下拉菜单返回集群控制台,屏幕截图如下。 James SunAWS解决方案架构师。James 拥有超过 15 年的信息技术行业从业经验。加入 AWS 前,他...

    awokezhouawokezhou 评论0 收藏0
  • Rancher宣布支持Windows Server容器

    Rancher宣布支持Windows Server容器

    摘要:正式发布,对容器提供支持。近期,正式宣布提供对容器的技术预览等级的支持早在年月发布时,就已对容器提供了实验性支持。业界对容器的需求不可否认,仍然是数据中心中最受欢迎的操作系统之一。到目前为止,是唯一支持的网络插件。 Rancher 2.3.0 Prev...

    XFLYXFLY 评论0 收藏0
  • K8S client-go Patch example

    K8S client-go Patch example

    摘要:所以使用记住要把原始的数据取出来和你要新增的数据合并后再提交,如单元测试如各位还有其他更好的方式,欢迎交流补充。 使用Patch方式更新K8S的 API Objects 一共有三种方式:strategic merge patch, json-patch,json merge patch。关于这三种方式的...

    null1145null1145 评论0 收藏0
  • kubernetes Admission Controller 原理介绍

    kubernetes Admission Controller 原理介绍

    摘要:介绍干的最重要的三个事就是认证看是否是合法用户授权看用户具备哪些权限一个调用链,对请求进行控制或修改,比如是否允许这个请求。把这个服务起一个这样就可以自动发现它。是基于开发平台的利器更多精彩 Admission Controller介绍 Apiserver干的最重...

    AlphaWatchAlphaWatch 评论0 收藏0
  • 初试k8s,通过rancher自顶向下的学习kubernetes

    初试k8s,通过rancher自顶向下的学习kubernetes

    摘要:下面我想介绍另一种学习思路,自顶向下的学习。是通过虚拟机创建集群,支持多种虚拟机,我这里用的。对内或对外暴露服务。和的控制器,通过配置的规则来管理。三个主要的命令行程序用了启动集群。需要在所以节点上运行,处理集群内部通讯,类似。 之前...

    jemygrawjemygraw 评论0 收藏0
  • Kubernetes网络分析之Flannel

    Kubernetes网络分析之Flannel

    摘要:从分析可以看出,如果程序如果退出后,容器之间的通信将会中断,这里需要注意。最后通过写本地子网文件,通过这个文件设定的网络。细心的读者可能发现这里的并不是以太网规定的,这是因为外层的封包还要占据。 Flannel是cereos开源的CNI网络插件,下图...

    codecraftcodecraft 评论0 收藏0
  • 诊断修复 TiDB Operator 在 K8s 测试中遇到的 Linux 内核问题

    诊断修复 TiDB Operator 在 K8s 测试中遇到的 Linux 内核问题

    摘要:经过广泛的调查和诊断,我们已经确定了处理这些问题的方法。我们发现在薛定谔平台上做测试时偶尔会发生性能抖动,但从下面几项来看未发现异常和的日志使用率内存和磁盘等负载信息只能偶尔看到命令执行的结果中包含一些信息。 作者:张文博 Kubernetes...

    PiscesYEPiscesYE 评论0 收藏0
  • 容器监控实践—Dockbix

    容器监控实践—Dockbix

    摘要:一概述意为,即使用来监控容器的插件或者模块,既然有专业的等容器监控方案,为什么还要用传统的呢在刚出现时,还没有专业的容器监控方案公司已有的成熟实践,想直接集成到中虽然不太优雅使用来监控有几种方案,比如自己写,利用的获取信息,暴露接口给...

    xiongzenghuixiongzenghui 评论0 收藏0
  • 容器监控实践—Cortex

    容器监控实践—Cortex

    摘要:在监控模块最大化利用了,并在其基础上添加了很多组件,实现了多租户管理高可用的监控集群。其使用的核心监控组件就是。请求身份验证和授权由外部反向代理处理。技术方案实现讨论细节大会讲稿本文为容器监控实践系列文章,完整内容见 一.概述 cortex:...

    longmonlongmon 评论0 收藏0
  • kubernetes自定义资源对象高级功能

    kubernetes自定义资源对象高级功能

    摘要:可以通过验证自定义对象是否符合标准。此功能可用于及以上版本自定义资源。状态和规范节分别由自定义资源内的和表示。对子资源的请求采用自定义资源对象,并忽略除状态节之外的任何更改。该对象作为有效负载发送。 kubernetes自定义资源对象高级功能 ...

    陈江龙陈江龙 评论0 收藏0
  • 浅析 Kubernetes原生NetworkPolicy 网络策略,让更安全的容器运行环境唾手可得

    浅析 Kubernetes原生NetworkPolicy 网络策略,让更安全的容器运行环境唾手可得

    摘要:本文将主要分析原生的网络策略。笔者认为这个问题主要是因为使用者不了解网络策略的省缺行为。可选字段,字符串,策略规则类型,表示该网络策略中包含哪些类型的策略,可选为或。互相间为或的关系,满足其中一条则放行。标准,除了指定的放行外其他都禁...

    jsdtjsdt 评论0 收藏0
  • Kubernetes Service详解

    Kubernetes Service详解

    摘要:后端代理之前的文章部署最后的测试部分,创建了一组及服务来验证业务,继续以这个例子来说明集群中已经有如下一组都带有标签,对外暴露端口,访问路径会返回主机名。请求代理转发是一个虚拟的地址,并不是某张网卡的真实地址。 为什么需要service Kube...

    baukh789baukh789 评论0 收藏0

热门文章

<