最新发布第12页
排序
Kubernetes节点亲和实战:计算服务优先部署到高性能机器
一、计算服务部署到高性能机器 假设集群中有一批机器是高性能机器,而有一些需要密集计算的服务,需要部署至这些机器,以提高计算性能,此时可以使用节点亲和力来控制 Pod 尽量或者必须部署至这...
Ansible高级变量实战:facts变量、template模板与register注册变量详解
一、为什么除了普通变量还要学 facts 和 register 前面的普通变量更多是人为定义的配置项,比如: - 路径 - 用户名 - IP 地址 但在真实自动化场景里,很多时候你还需要: - 动态获取目标主机自...
Nginx HTTP跳转HTTPS实战:return与rewrite两种写法对比
一、为什么 HTTPS 部署后还要保留 80 端口 很多人第一次做 HTTPS 时,会只想着把站点改到 `443`。 但这里在单机 HTTPS 之后,专门又讲了“HTTP 跳转 HTTPS”,这说明真实使用场景里: - 用户仍...
Prometheus 集群监控:接入 scheduler、kube-state-metrics 与 CoreDNS
一、scheduler >由上可知,匹配pod对象,lable标签为component=kube-scheduler即可scheduler和controller-manager一样,默认监听0端口,需要注释 所有Master节点修改 `/etc/kubernetes/manif...
Rancher项目划分与管理
一、Rancher项目管理 在Rancher中,项目是一种组织和K8s资源隔离的方式,使不同的团队和用户可以独立管理的自己资源,互不干扰。 * 资源隔离:每个项目都拥有独立的资源池,并且可以统一给项目...
Istio:准备工作
一、确保已经部署了weather应用的v1版本。 进入我们之前git clone的目录,对所有服务创建各自的VirtualService和DestinationRule资源 说明:由于virtual-service-v1.yaml中有引用一个gateway资源...
Kubernetes网络策略入门:隔离模型、配置方法与实战示例
一、网络策略产生背景 在 Kubernetes 之前,Pod 之间的网络通信是默认开放的,所有的 Pod 都可以直接与其他 Pod 进行通信,这在某些情况下可能会导致安全风险。 随着 Kubernetes 集群的规模和复...
Linux实时同步服务入门:为什么需要实时同步、Sersync原理与架构选择
一、为什么网站架构里会需要实时同步 这里先把问题背景说得很清楚: - 之前已经通过 `rsync + 定时任务` 实现了定时备份或定时同步 - 但对于 `NFS` 这类共享存储场景,往往需要更实时的数据同步...
SkyWalking UI 访问控制:Auth 生成、Secret 创建与 Ingress 改造
一、用于skywalking ui访问控制的secret skywalking的 ui界面默认没有访问控制,可以通过下面基于 Nginx Ingress的basic auth方案,实现自定义服务的外部验证 画重点:这里使用 basic有个小坑,...
Ingress 资源定义与入门发布:域名暴露、无域名访问与配置结构
一、Ingress 资源定义 表示Ingress的yaml示例如下 详细内容解析: **apiVersion** - 表示使用的Kubernetes API版本 - networking.k8s.io/v1 是Kubernetes 1.22+版本的标准API版本 - 旧版本可能...

















