最新发布第33页
排序
Elasticsearch RPM部署实战:环境准备、单点上线与集群搭建
一、环境准备 1.1 机器配置(3台) | CPU | 2C | |--------|------| | MEMORY | 4G | | DISK | 50G+ | 1.2 机器信息(3台) | 主机名 | 主机IP | |--------|---------------| | elk121 | 192.168.1....
Istio 授权实战:AuthorizationPolicy 访问控制与入口治理
一、前言 在Kubernetes集群中,可以对用户进行RBAC授权role,rolebinding,clusterrole, clusterrolebinding; 通过前面章节,咱们在 Istio 中,有多个组件参与提供安全功能: - 用于管理钥匙...
Helm实战:离线部署高可用PostgreSQL集群
一、安装高可用PG到K8s集群(离线) 参考链接:https://artifacthub.io/packages/helm/bitnami-aks/postgresql-ha 1、下载chart包 2、解压并修改values.yaml文件 修改后的完整配置文件 3、安装p...
Istio高级路由实战:AB测试、地址重写与负载均衡
一、实验场景说明 下面部署了一个用于演示多种 Istio 特性的应用,该应用由四个单独的微服务构成: - `productpage`. 这个微服务会调用 `details` 和 `reviews` 两个微服务,用来生成页面。 - `...
MySQL多源复制实战:MSR架构与通道配置
一、MySQL多源复制实战核心要点:MSR架构与通道配置 1.1 概念介绍说明 在实际企业应用环境中,可能出现下图情况;会有多个企业系统场景,并且每个业务场景会构建不同主从架构,实现网站架构的解...
Kubernetes多用户授权实战:开发测试与生产只读策略
一、K8s多用户管理 1、创建一个专用于存储用户的Namespace 2、授权kube-users空间下的用户都有查看Namespace的权限 3、创建多个用户模拟不同的场景 4、创建Namespace模拟不同的环境 5、在每个环...
Ansible Roles实战:使用roles部署NFS服务端
一、案例目标与目录准备 这里用一个 `nfs-server` 角色,演示如何把 NFS 服务端部署过程整理成标准的 Roles 结构。 首先创建目录和入口文件: 这一步的重点不是命令本身,而是先把角色所需的内...
NetworkPolicy介绍
一、NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。基于白名单模式,符合规则的对象通过,不符合的拒绝。 应用场景举例: - Pod A不能访问Pod B; - 开发环境...
Secret实践之文件挂载与自定义文件名
一、以文件形式挂载Secret 1.将这些字符串转换为 base64 **注意:Secret 数据的 JSON 和 YAML 序列化结果是以 base64 编码的。 换行符在这些字符串中无效,必须省略。 在 Darwin/macOS 上使用 `b...
Filebeat实战:按命名空间采集Kubernetes日志
一、使用Filebeat收集指定空间的日志 有时候可能只需要收集部分空间的日志,而并不是收集所有的日志,此时通过修改 Filebeat的配置,实现只收集部分空间的日志。 假如只收集 krm 和 kube-system...
















