最新发布第40页
排序
Kubernetes TLS Bootstrapping原理:Kubelet启动流程与证书初始化
一、什么是 TLS Bootstrapping 在一个 Kubernetes 集群中,工作节点上的组件(kubelet 和 kube-proxy)需要与 Kubernetes 控制平面组件通信,尤其是 kube-apiserver。 为了确保通信本身是私密的...
Nginx平滑升级实践:使用USR2热替换二进制版本
一、什么是 Nginx 平滑升级 这里将“平滑升级”理解为: - 不直接粗暴停止现有 Nginx - 而是在现有服务继续工作的同时 - 逐步让新版本二进制接管进程 这样做的目的就是尽量避免明显业务中断。 ...
PrometheusAlert 入门:为什么需要告警消息转发平台
一、为什么要用PrometheusAlert? - 1.1 背景 - 通过configmap配置文件维护告警媒介辨析度低; - 部分快消息告警媒介需要额外部署webhook做转发; - alertmanager web UI 较简单,不足以展示更...
博客发布标题建议
网络基础与数通文章发布标题修改记录 | 原文件名 | 当前文件名 | 备注 | |---|---|---| | ACL应用模块的ACL默认动作和处理机制.md | ACL在不同业务模块中的默认动作与处理机制详解.md | 偏知识...
Sentinel 实战:规则体系、持久化与流量治理案例
一、资源与规则 1.1 资源与规则说明 使用 Sentinel 来进行资源保护,主要分为几个步骤: 1. 定义资源 2. 定义规则 3. 检验规则是否生效 先把可能需要保护的资源定义好,之后再配置规则。也可以理...
Ingress 自定义错误页:404、502、503 页面接管方案
一、打开https://github.com/kubernetes/ingress-nginx/blob/main/docs/examples/customization/custom-errors/custom-default-backend.yaml链接地址,下载custom-default-backend.yaml文件 二...
Kubernetes Pod创建全过程详解
一、Pod创建过程 1、首先,用户通过kubectl或web端向apiserver发送创建pod请求。 2、apiserver会做出认证/鉴权响应,然后检查信息并把数据存储到ETCD里,创建deployment资源并初始化。 3、contr...
Kubernetes临时容器是什么、为什么需要以及能做什么
一、为什么会出现临时容器 生产环境下为了优化镜像体积和提高镜像的安全性,并不会在容器中安装太多高危工具,比如curl、wget、dig以及常用的net-tools等。这样做虽然提高了镜像的安全性,但也...
全网定时备份项目入门:需求分析、Rsync服务端客户端部署与免密推送
一、为什么企业里一定要做全网备份 这里从一个很典型的运维场景切入:领导一句“网站数据需要备份,你去做下”,后面其实是一整套需要你自己规划的体系。 真正落地时,至少要回答下面这些问题:...
Ansible高级变量实战:facts变量、template模板与register注册变量详解
一、为什么除了普通变量还要学 facts 和 register 前面的普通变量更多是人为定义的配置项,比如: - 路径 - 用户名 - IP 地址 但在真实自动化场景里,很多时候你还需要: - 动态获取目标主机自...

















