排序
Prometheus监控Kubernetes集群
一、监控集群节点 先把Configmap导出为yaml文件: 编辑yaml,在scrape_configs: 下面增加如下内容 应用配置 重启Prometheus服务 打开浏览器输入http://192.168.1.31:31093访问Prometheus,到Prom...
Kubernetes RBAC YAML解析:Role与Binding配置示例
一、RBAC对象配置解析 1.1 Role 在RBAC API中,Role包含表示一组权限的规则。权限纯粹是附加允许的,没有拒绝规则。 Role只能授权对单个命名空间内的资源的访问权限,比如授权对default命名空间...
kubeadm高可用安装k8s集群初始化与验证
一、搭建集群 1.1 Master节点初始化 1.Master01节点创建kubeadm-config.yaml配置文件如下 2.Master01节点上更新kubeadm文件 3.在Master01节点上将new.yaml文件复制到其他master节点 4.所有Maste...
Secret 创建方式详解:kubectl 命令、YAML 与 Opaque 配置
一、使用Kubectl命令行创建Secret 假设有些Pod需要访问数据库,可以将账户、密码存储在username.txt和password.txt文件中,然后以文件的形式创建Secret供Pod使用。 1.将凭据保存到文件,其中`-n...
Kubernetes特殊资源保留实战:把GPU节点留给真正需要的工作负载
一、K8s节点特殊资源保留 当 Kubernetes 中存储特殊节点时,应该尽量保持不要特殊资源的 Pod 不要调度到这些节点上,此时可以通过污点进行控制。 假如包含了GPU的节点不能被任意调度 具有其它特...
ctr命令实战:Containerd镜像、命名空间与容器管理常用操作
一、为什么要学 `ctr` `ctr` 更像 Containerd 的底层操作工具,它的特点是: - 功能全面 - 直接对接 Containerd API - 适合调试和排障 它的代价也很明显: - 命令没有 Docker 那么友好 - 需要显...
Secret创建方式详解
一、Secret创建方式总览 创建Secret的方式有很多,可以使用命令行工具Kubectl或者通过YAML/JSON文件创建等。下面内容创建的是通用型Opaque的secret 二、使用Kubectl命令行创建Secret 假设有些Po...
去 Eureka 化改造:修改 receive 与 handler 的配置文件
一、重新修改代码配置文件 1、修改demo-receive的代码配置文件 原本demo-receive的代码配置文件 新增demo-receive的代码配置文件 2、修改demo-handler的代码配置文件 原本demo-handler的代码配...
Kubernetes节点标签与nodeSelector实战
一、Node标签概念 每个node节点默认会有很多标签,标签在日常工作中就类似我们的一个标识;看到标签 就能晓得这台node节点的主要用处; 1.1 为节点添加标签 查看节点 为node节点加上核心应用的...
多端口 Service 与会话保持:RabbitMQ 暴露和 ClientIP 粘性会话
一、什么时候需要多端口 Service 如果一个应用同时暴露多个功能端口,就不能只写一个 `ports` 条目。原文用 RabbitMQ 做了非常典型的示例: - `15672`:管理界面 - `5672`:AMQP 业务端口 对应...











