Kubernetes 第2页
Kubernetes LimitRange实战:默认requests与limits及容器资源上下限-AI运维探索者

Kubernetes LimitRange实战:默认requests与limits及容器资源上下限

一、默认的requests和limits > 说明:配置的默认requests和limits作用层面仅限于pod,对deployment等高级调度资源不生效 1.定义一个yaml文件 2.开始创建 3.创建deployment 4.查看deployment...
ResourceQuota使用实践:限制ConfigMap和Pod总数-AI运维探索者

ResourceQuota使用实践:限制ConfigMap和Pod总数

一、设置允许存在的 ConfigMap 总数 1.定义一个yaml文件 2.新建一个命名空间 3.开始创建 4.查看部署情况 5.查看cm默认数量为1 6.再创建两个cm,验证。观察到,满足两个后,再创建会发生报错信息...
Kubernetes新节点验收与多租户隔离:如何安全开放调度-AI运维探索者

Kubernetes新节点验收与多租户隔离:如何安全开放调度

一、问题四:新增节点如何确保可用性? 确保新增节点可用性 1、组件健康检查 - 检查新节点的 `kubelet` 服务运行状态:`systemctl status kubelet`,确保无报错。 - 验证容器运行时状态,如 `con...
污点Taint配置解析与增删改查实践-AI运维探索者

污点Taint配置解析与增删改查实践

一、污点配置解析 创建一个污点(一个节点可以有多个污点),格式如下 创建一个污点(一个节点可以有多个污点),示例如下 EFFECT规则如下: * NoSchedule:禁止调度到该节点,已经在该节点上的Po...
Kubernetes节点亲和实战:计算服务优先部署到高性能机器-AI运维探索者

Kubernetes节点亲和实战:计算服务优先部署到高性能机器

一、计算服务部署到高性能机器 假设集群中有一批机器是高性能机器,而有一些需要密集计算的服务,需要部署至这些机器,以提高计算性能,此时可以使用节点亲和力来控制 Pod 尽量或者必须部署至这...
Pod配置进阶:环境变量、内置字段、镜像拉取策略与重启策略-AI运维探索者

Pod配置进阶:环境变量、内置字段、镜像拉取策略与重启策略

一、Pod 常用内置字段有哪些 Pod 里有一类非常实用的“内置字段”,经常用于动态注入运行信息。 1.1 `metadata` 相关 最常见的是: - `metadata.name` - `metadata.namespace` - `metadata.uid`...
Kubernetes CronJob基础概念、配置参数与创建实践-AI运维探索者

Kubernetes CronJob基础概念、配置参数与创建实践

一、什么是CronJob CronJob创建基于时隔重复调度的 Job。其中`.spec.schedule` 字段是必需的。该字段的值遵循 Cron 语法: 例如 `0 0 13 * 5` 表示此任务必须在每个星期五的午夜以及每个月的 13...
StatefulSet 通信与集群实践:固定域名访问、跨命名空间通信与 Eureka 部署-AI运维探索者

StatefulSet 通信与集群实践:固定域名访问、跨命名空间通信与 Eureka 部署

一、StatefulSet 内部通信为什么稳定 StatefulSet 的内部通信通常依赖 Headless Service。因为它没有统一的 ClusterIP 去做负载均衡,而是把每个 Pod 的身份直接交给 DNS 和 Endpoint。 典型域...
Kubernetes Job基础概念、场景与配置参数-AI运维探索者

Kubernetes Job基础概念、场景与配置参数

一、前言 本文主要以下几方面介绍k8s中的Job: * 什么是Job * Job使用场景 * Job配置参数详解 * Job如何创建 * Job如何终止与清理 本文主要以下几方面介绍k8s中的CronJob: * 什么是CronJob * Cro...
Kubernetes RBAC企业实践:用户命名空间与批量赋权-AI运维探索者

Kubernetes RBAC企业实践:用户命名空间与批量赋权

一、RBAC企业实践 1.1 背景介绍 针对用户管理,一个公司内部可能有很多项目,每个项目可能对应一个Namespace,其次一个公司有很多项目组,每个项目组对应很多项目,最后一个公司有很多研发人员...