云原生与容器 第37页
ctr命令实战:Containerd镜像、命名空间与容器管理常用操作-AI运维探索者

ctr命令实战:Containerd镜像、命名空间与容器管理常用操作

一、为什么要学 `ctr` `ctr` 更像 Containerd 的底层操作工具,它的特点是: - 功能全面 - 直接对接 Containerd API - 适合调试和排障 它的代价也很明显: - 命令没有 Docker 那么友好 - 需要显...
Helm:Chart的values-AI运维探索者

Helm:Chart的values

一、Values.yaml是Helm最重要的一个配置文件。 首先,挪走自带的values.yaml 然后,写一个自定义的值 调用上面自定义变量的方法为: 在configmap.yaml里调用 查看渲染效果 但是,这个myname值是...
二进制安装k8s架构与方式对比-AI运维探索者

二进制安装k8s架构与方式对比

一、前言 本文主要介绍一下二进制安装k8s集群。同时在此之前浅谈一下k8s高可用架构,介绍一下各组件作用。 **声明:以下过程都是本人自己亲自部署验证!** 二、k8s高可用架构 2.1 k8s高可用架构图...
Ingress Nginx速率限制实践-AI运维探索者

Ingress Nginx速率限制实践

一、在192.168.1.31 主机上修改/etc/hosts文件,添加nginx.test.com和192.168.1.35的映射关系 二、在没有设置加速率限制的条件下,使用 ab 进行访问,使用 10 个并发连接(并发用户)发送 100 ...
Kubernetes集群为什么必须做资源分配与限制-AI运维探索者

Kubernetes集群为什么必须做资源分配与限制

一、为什么需要进行资源分配和限制? 生产中可能存在如下几个核心问题: * 1)服务部署过量分配资源导致资源浪费 * 2)资源设置过大的limit导致机器故障 * 3)服务下线未及时清理导致过多垃圾数...
Kubernetes专用节点与特殊硬件隔离:dedicated、special 与 NoExecute 驱逐-AI运维探索者

Kubernetes专用节点与特殊硬件隔离:dedicated、special 与 NoExecute 驱逐

一、专用节点 如果想将某些节点专门分配给特定的一组用户使用,可以给这些节点添加一个Taint 然后给这组用户的Pod添加一个相对应的Toleration,那么拥有上述Toleration的Pod就能够被分配到上述...
Kubernetes节点亲和实战:计算服务优先部署到高性能机器-AI运维探索者

Kubernetes节点亲和实战:计算服务优先部署到高性能机器

一、计算服务部署到高性能机器 假设集群中有一批机器是高性能机器,而有一些需要密集计算的服务,需要部署至这些机器,以提高计算性能,此时可以使用节点亲和力来控制 Pod 尽量或者必须部署至这...
Ingress Nginx配置HTTPS实践:SSL证书与TLS Ingress-AI运维探索者

Ingress Nginx配置HTTPS实践:SSL证书与TLS Ingress

一、使用Openssl生成一个证书 上面参数说明: * `openssl`: OpenSSL是一个开源的加密工具库,用于进行加密、解密和生成证书等操作 * `req`: 命令选项,用于执行证书请求相关的操作 * `-x509`: ...
容器:Containerd基础用法-AI运维探索者

容器:Containerd基础用法

一、关于Containerd的基础知识。 从 Docker 1.11 版本开始,Docker 容器运行就不是简单通过 Docker Daemon 来启动了,而是通过集成 containerd、runc 等多个组件来完成的。 虽然 Docker Daemon ...
Kubernetes ConfigMap 与 Secret 场景应用-AI运维探索者

Kubernetes ConfigMap 与 Secret 场景应用

一、ConfigMap 1.1 概述 ConfigMap是一种API对象,用来将 **非加密数据** 保存到 **键值对** 中。可以用作环境变量、命令行参数或者存储卷中的配置文件。 ConfigMap可以将环境变量配置信息和容...