排序
Istio:流量分发
一、目标。 将frontend到forecast的流量一分为二,一半到forecast(v1)一半到forecast(v2),之后再继续更改流量比率,将v1改为0,v2改为100,从而达到灰度发布的效果。 二、更新DestinationRule ...
ConfigMap 创建方式详解:基于目录、文件与环境变量导入
一、基于目录创建 在实际使用时,大部分都是基于单个文件创建ConfigMap的,然后挂载至某个资源文件供其Pod使用。 1.创建工作目录 2.编写配置文件 3.创建ConfigMap,其中--from-file参数用于指定...
ResourceQuota是什么、出现背景与配置解析
一、前言 本文主要以下几方面介绍k8s中的资源配额-ResourceQuota: * ResourceQuota是什么 * ResourceQuota出现背景 * ResourceQuota配置解析 * ResourceQuota如何使用 本文主要以下几方面介绍k8...
Istio 安全控制:PeerAuthentication 与 RequestAuthentication 实战
一、前言 在Kubernetes集群中,可以使用token进行认证,或者使用kubeconfig进行认证;对于 istio来说,有两种认证方式:**对等认证** 和 **请求认证**。 Istio需要安全功能来解决微服务架构中的...
流水线最佳实践一:Jira 端到端流程与 Jenkins K8S GitLab 集成
一、基于Jira端到端流水线的最佳实践 1.1 流水线实践规划设计 1.1 整体规划设计 1.1 Jira端规划设计 - **创建任务、故事(对应Gitlab分支)** - 创建Jira问题 ->自动创建Gitlab分支 - **创建...
Harbor使用与治理实战:项目、成员、清理策略、配额与复制管理
一、Harbor 日常使用从项目开始 在 Harbor 中,项目是管理镜像的核心边界。镜像上传、访问控制、成员协作和配额限制,几乎都围绕项目展开。 1.1 新建项目 创建项目的基本动作非常直接: 1. 点击...
为什么要引入Secret以及常见类型
一、前言 本文主要以下几方面介绍k8s中的Secret: * 为什么要引入Secret * 什么是Secret * Secret有哪几种常用类型 * Secret创建方式有哪些 * Secret实践 * SubPath如何解决挂载覆盖问题 * Secre...
什么是 Ingress:核心能力、发布架构、组件组成与高可用设计
一、什么是 Ingress Ingress为Kubernetes集群中的服务提供了入口,Ingress 可为 Service 提供外部可访问的 URL、负载均衡流量、终止 SSL/TLS,以及基于名称的虚拟托管。在生产环境中常用的Ingre...
Kubernetes RBAC入门:核心概念、对象分类与集群授权
一、RBAC是什么 RBAC:Role-Based Access Control,是一种基于角色的访问控制机制,用于管理用户和应用程序对Kubernetes资源的访问权限。通过RBAC,管理员可以细粒度地控制哪些用户或服务账户可以执...
标签的增删改查与标签选择器实践
一、标签如何使用 关于标签的使用,大概分为四方面:增、删、改、查。 1.1 增 修改node节点k8s-node02的label为region=subnet7 1.2 删 单个去除node节点k8s-node02的label:region=subnet7 批量...









