Kubernetes 第18页
Kubernetes精细化授权:受限管理员与应用访问集群-AI运维探索者

Kubernetes精细化授权:受限管理员与应用访问集群

一、授权开发人员可以修改非生产环境部分资源 有时候开发人员需要修改程序的配置用来测试新功能或者排查故障,此时可以给开发人员授权可以编辑部分的资源,比如ConfigMap和Deployment 1、授权proj...
Kubernetes临时容器是什么、为什么需要以及能做什么-AI运维探索者

Kubernetes临时容器是什么、为什么需要以及能做什么

一、为什么会出现临时容器 生产环境下为了优化镜像体积和提高镜像的安全性,并不会在容器中安装太多高危工具,比如curl、wget、dig以及常用的net-tools等。这样做虽然提高了镜像的安全性,但也...
Kubernetes扩展:Operator初次上手-AI运维探索者

Kubernetes扩展:Operator初次上手

一、目前主流的Operator开发框架有两个:kubebuilder和Operator-sdk, 两者实际上并没有本质的区别,它们的核心都是使用官方的 controller-tools 和 controller-runtime。 目前主流的Operator开...
Kubernetes基础:Job-AI运维探索者

Kubernetes基础:Job

一、可以理解成一次性运行后就退出的Pod。 先来生成一个YAML文件模板 修改模拟文件 创建Job 查看Job,可以看到该容器运行完成后状态就变成了Completed。 对于Job,还有几个特殊字段: - activeDe...
Kubernetes创建普通用户示例-AI运维探索者

Kubernetes创建普通用户示例

一、创建YAML文件 二、应用此YAML 三、生成token(v1.24版本之前会自动生成token) v1.24版本及之后版本操作 v1.24版本之前版本操作,不用自己生成token,直接按照以下方法查看即可 **需求2:给us...
HostPath 与 NFS Volume:宿主机挂载和远端共享实践-AI运维探索者

HostPath 与 NFS Volume:宿主机挂载和远端共享实践

一、使用HostPath挂载宿主机文件 hostPath 卷可将节点上的文件或目录挂载到 Pod 上,用于 Pod 自定义日志输出或访问 Docker 内部的容器等。 hostPath常用类型有如下: | 取值 | 行为 | | ------...
为什么要引入 Secret:定义、风险提示与常见类型-AI运维探索者

为什么要引入 Secret:定义、风险提示与常见类型

一、为什么要引入Secret Secret对象类型主要用来保存敏感信息,例如密码、令牌和SSH Key,将这些信息放在Secret中比较安全和灵活。用户可以创建Secret并且引用到Pod中。 二、什么是Secret Secre...
Kubernetes集群维护:维护Kubernetes集群CA证书-AI运维探索者

Kubernetes集群维护:维护Kubernetes集群CA证书

一、Kubernetes集群中的CA证书 如果使用Kubeadm部署集群,CA证书会自动生成,但如果用二进制方式部署则需要手动生成。 服务器上CA证书在哪里? Kubernetes为了安全,使用的是双向认证( 除了客...
Kubernetes多用户权限管理:典型场景、需求与治理思路-AI运维探索者

Kubernetes多用户权限管理:典型场景、需求与治理思路

一、K8s多用户和权限分配的使用场景 1.1 针对不同租户 多租户资源隔离场景 - **场景描述**:不同租户(如租户 A、B、C)需在同一 K8s 集群中独立使用资源,避免资源混淆与权限交叉。 - **权限分...
去除 Eureka 并完成最终验证:SpringCloud 项目迁移到 K8s 的收尾步骤-AI运维探索者

去除 Eureka 并完成最终验证:SpringCloud 项目迁移到 K8s 的收尾步骤

一、去除eureka 1、将eureka的pod副本数调为0 2、验证 二、访问测试 在浏览器中输入http://demo.test.com/进行测试访问,观察到访问成功