云原生与容器 第17页
Ingress Nginx黑名单与白名单实践-AI运维探索者

Ingress Nginx黑名单与白名单实践

一、配置黑名单 1.配置黑名单禁止某一个或某一段IP,需要在Nginx Ingress的ConfigMap中配置,比如将192.168.1.34(多个配置使用逗号分隔)添加至黑名单 **说明:config下面的其他配置是上面实验...
Rancher入门与生态概览-AI运维探索者

Rancher入门与生态概览

一、Rancher是什么 Rancher官网说明:[https://ranchermanager.docs.rancher.com/zh/](https://ranchermanager.docs.rancher.com/zh/) 1.1 Rancher是什么 Rancher是一个kubernetes管理工具,可...
DaemonSet更新策略与回滚实战-AI运维探索者

DaemonSet更新策略与回滚实战

一、DaemonSet更新策略 如果添加了新节点或修改了节点标签(Label),DaemonSet 将立刻向新匹配上的节点添加 Pod,同时删除不能匹配的节点上的 Pod。 在 Kubernetes 1.6 以后的版本中,可以在 D...
kubeadm安装k8s v1.26.9环境准备与系统优化-AI运维探索者

kubeadm安装k8s v1.26.9环境准备与系统优化

一、基本环境配置 1.环境介绍 (1)高可用Kubernetes集群规划 | 主机名 | IP地址 | 说明 | | ---------- | --------------- | ---------------- | | master01 | 192.168.1.60/24 | master节点 | |...
Kubernetes ResourceQuota实战:按Namespace限制对象数量-AI运维探索者

Kubernetes ResourceQuota实战:按Namespace限制对象数量

一、基于命名空间的资源限制 通常情况下,出于稳定性和安全性考虑,应该对每个 Namespace 不受控制的资源进行限制,比如 Pod 和 ReplicaSet,防止异常创建导致集群故障。 1.1 环境准备 创建测试...
Kubernetes基础:HPA(水平自动扩容和缩容)-AI运维探索者

Kubernetes基础:HPA(水平自动扩容和缩容)

一、创建测试Deployment 应用YAML - 二、安装merics-server,参考[二进制方式安装k8s集群](https://zhuanlan.zhihu.com/p/613468899)和[kubeadm方式安装k8s集群](https://zhuanlan.zhihu.com/p/6...
Kubernetes架构组成与核心组件-AI运维探索者

Kubernetes架构组成与核心组件

一、Kubernetes的整体架构 k8s遵循主从架构,分为Master节点和Node节点,Master节点是控制节点,Node节点是工作节点。其中,Master节点包含kube-apiserver、kube-scheduler、kube-controller-ma...
Kubernetes集群版本升级:升级部署-AI运维探索者

Kubernetes集群版本升级:升级部署

一、升级Master01节点 1、查看最新版本 2、升级kubeadm 验证下载操作正常,并且 kubeadm 版本正确 3、将Master01节点标记为不可调度 4、查看集群是否能够升级,观察到支持升级v1.27最高版本为v1...
PV 配置示例:NFS、HostPath 与 Ceph RBD 持久卷-AI运维探索者

PV 配置示例:NFS、HostPath 与 Ceph RBD 持久卷

一、PV配置示例 在企业内,可能存储很多不同类型的存储,比如NFS、Ceph、GlusterFS等,针对不同类型的后端存储具有不同的配置方式,这也是对集群管理员的一种挑战,因为集群管理员需要对每种存...
StatefulSet 运维实战:扩缩容、更新策略、灰度发布、回滚与删除-AI运维探索者

StatefulSet 运维实战:扩缩容、更新策略、灰度发布、回滚与删除

一、StatefulSet 扩缩容为什么要比 Deployment 更谨慎 StatefulSet 同样支持改 `replicas`,也支持 `kubectl edit`、`kubectl scale` 和 `kubectl patch`,但它的扩缩容过程带有明确顺序。 扩容...