最新发布第29页
排序
Istio 授权实战:AuthorizationPolicy 访问控制与入口治理
一、前言 在Kubernetes集群中,可以对用户进行RBAC授权role,rolebinding,clusterrole, clusterrolebinding; 通过前面章节,咱们在 Istio 中,有多个组件参与提供安全功能: - 用于管理钥匙...
ConfigMap创建方式之YAML与自定义conf
一、基于YAML文件创建ConfigMap 1.编写yaml文件 2.创建cm 3.进行验证 二、自定义conf文件 2.1 自定义单个conf文件 1.创建工作目录 2.编写配置文件 3.创建ConfigMap 4.验证 2.2 自定义多个conf文...
Kubernetes专用Ingress节点隔离实战:taint、toleration 与 nodeSelector
一、K8s专用节点隔离 一个 Kubernetes 集群,很常见会有一些专用的节点,比如 ingress、gateway、storage 或者多租户环境等。这些节点通常不建议和其他服务交叉使用,所以需要利用污点和容忍将...
vLLM 私有化部署实战:模型下载、服务启动与接口测试
一、先准备云主机 示例里使用的是 AutoDL。 官网: `https://www.autodl.com/` 二、安装 vLLM 参考文档: `https://docs.vllm.ai/en/latest/getting_started/installation/gpu.html` 如果系统里...
Istio高级路由实战:AB测试、地址重写与负载均衡
一、实验场景说明 下面部署了一个用于演示多种 Istio 特性的应用,该应用由四个单独的微服务构成: - `productpage`. 这个微服务会调用 `details` 和 `reviews` 两个微服务,用来生成页面。 - `...
Ansible Roles实战:使用roles部署NFS服务端
一、案例目标与目录准备 这里用一个 `nfs-server` 角色,演示如何把 NFS 服务端部署过程整理成标准的 Roles 结构。 首先创建目录和入口文件: 这一步的重点不是命令本身,而是先把角色所需的内...
Prometheus+Alertmanager实战:域名访问延迟告警
一、创建一个 PrometheusRule 上面参数说明: * `apiVersion`: 这个字段指定了使用的 Kubernetes API 版本,`monitoring.coreos.com/v1` 表示使用了 Prometheus Operator 中的自定义资源版本 * ...
MySQL连接管理指南:命令行、终端与程序连接方式
一、执行命令操作连接登录数据库服务:(内置客户端工具连接) 1、本机连接数据库服务 以上连接方式等价于,以下长格式命令登录方式 说明:进行本地连接时,hlocalhost -P3306 -S /var/lib/mysq...
Docker实战:Golang后端镜像制作与容器化发布流程
一、Golang 服务镜像制作的核心思路 Go 项目的容器化通常比 Java 更直接,因为它经常可以编译出单个二进制文件,最终运行镜像不一定需要完整的语言运行时。 典型流程是: 1. 下载源码 2. 用临时...
NetworkPolicy介绍
一、NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。基于白名单模式,符合规则的对象通过,不符合的拒绝。 应用场景举例: - Pod A不能访问Pod B; - 开发环境...















