云原生与容器 第15页
Dockerfile进阶:CMD、ENTRYPOINT、ARG与多架构ARM镜像构建实战-AI运维探索者

Dockerfile进阶:CMD、ENTRYPOINT、ARG与多架构ARM镜像构建实战

一、`CMD` 和 `ENTRYPOINT` 为什么总让人混淆 这两个指令都和容器启动有关,但职责并不一样: - `CMD` 更像默认参数或默认启动命令 - `ENTRYPOINT` 更像容器真正的主程序入口 如果只记一句话: ...
什么是CRI与Containerd:Kubernetes容器运行时原理详解-AI运维探索者

什么是CRI与Containerd:Kubernetes容器运行时原理详解

一、什么是 CRI CRI 是 `Container Runtime Interface` 的缩写,也就是 Kubernetes 的容器运行时接口。 它的本质作用是定义 Kubernetes 与底层容器运行时之间的标准通信方式,让 kubelet 不需要...
Helm部署基础组件:在线离线安装、升级回滚与卸载-AI运维探索者

Helm部署基础组件:在线离线安装、升级回滚与卸载

一、Helm部署基础组件到K8s集群 1.1 Helm Chart部署 1.1 在线部署 1、创建ns 2、安装指定chart版本为18.2.5的nginx 查看安装的Release 查看创建的pod 查看Releases状态 查看Releases历史版本 查...
Kubernetes跨机房调度实战:让同一应用分布在不同机房-AI运维探索者

Kubernetes跨机房调度实战:让同一应用分布在不同机房

一、同一应用分布在不同机房 1.1 同一应用尽量分布在不同机房 1、给机房添加不同的标签 验证,观察到目前分为两个域,第一个域beijing-haidian分布的节点为k8s-master01和k8s-node02,第二个域b...
Istio:熔断(针对DestinationRule)-AI运维探索者

Istio:熔断(针对DestinationRule)

一、连接池配置 下面,我们来模拟一下这个场景,将连接forecast的连接池配置为最多接收3个并发连接,如果超过3个,那么多余的就会触发熔断机制,即返回503错误码。 1.1 首先部署一个用来测试的...
MetalLB 入门:原理、安装与 Layer2 配置-AI运维探索者

MetalLB 入门:原理、安装与 Layer2 配置

一、MetalLB简介 在使用kubenetes的过程中,**主要解决将服务开放到集群外部访问的重要的问题**。当使用云平台(阿里云、腾讯云、AWS等)的容器服务时,我们可以通过配置service为 LoadBalancer...
QoS服务质量分类与使用实践-AI运维探索者

QoS服务质量分类与使用实践

一、什么是QoS 虽然我们进行了资源限制,但是实际使用时依旧会造成节点资源不足,针对资源不足Kubernetes会通过重启或驱逐Pod释放资源,再重启时,难免会造成一些很重要的服务不可用。但实际情...
nerdctl入门:像Docker一样管理Containerd容器与镜像-AI运维探索者

nerdctl入门:像Docker一样管理Containerd容器与镜像

一、为什么 `nerdctl` 很适合日常使用 很多人第一次接触 Containerd 时,会先被 `ctr` 的命令风格劝退。`nerdctl` 的价值就在于: - 语法风格非常接近 Docker - 支持镜像、容器、日志、拷贝、构...
SpringCloud 项目迁移到 Kubernetes:迁移流程与 Ingress 前置准备-AI运维探索者

SpringCloud 项目迁移到 Kubernetes:迁移流程与 Ingress 前置准备

一、项目迁移流程 - 1.1 项目迁移的流程步骤 * 1)需求分析及迁移方案 * 2)迁移注册中心服务 * 3)迁移网关服务 * 4)迁移SpringBoot服务 * 5)迁移前端服务 1.1 项目迁移的准备工作 参考:[Ing...
Kubernetes多用户授权实战:开发测试与生产只读策略-AI运维探索者

Kubernetes多用户授权实战:开发测试与生产只读策略

一、K8s多用户管理 1、创建一个专用于存储用户的Namespace 2、授权kube-users空间下的用户都有查看Namespace的权限 3、创建多个用户模拟不同的场景 4、创建Namespace模拟不同的环境 5、在每个环...