云原生 第20页
Kubernetes创建普通用户示例-AI运维探索者

Kubernetes创建普通用户示例

一、创建YAML文件 二、应用此YAML 三、生成token(v1.24版本之前会自动生成token) v1.24版本及之后版本操作 v1.24版本之前版本操作,不用自己生成token,直接按照以下方法查看即可 **需求2:给us...
头像4年前
0425
EFK 部署实战:Elasticsearch 与 Kibana 在 K8S 中落地-AI运维探索者

EFK 部署实战:Elasticsearch 与 Kibana 在 K8S 中落地

一、前言 Kubernetes 中比较流行的日志收集解决方案是Elasticsearch、Fluentd 和 Kibana (EFK)技术栈,也是官方现在比较推荐的一种方案。 1.1 主要组件功能 1、Elasticsearch(ES): - 强大的...
头像3年前
04214
为什么要引入 Secret:定义、风险提示与常见类型-AI运维探索者

为什么要引入 Secret:定义、风险提示与常见类型

一、为什么要引入Secret Secret对象类型主要用来保存敏感信息,例如密码、令牌和SSH Key,将这些信息放在Secret中比较安全和灵活。用户可以创建Secret并且引用到Pod中。 二、什么是Secret Secre...
头像1年前
04211
Kubernetes集群维护:维护Kubernetes集群CA证书-AI运维探索者

Kubernetes集群维护:维护Kubernetes集群CA证书

一、Kubernetes集群中的CA证书 如果使用Kubeadm部署集群,CA证书会自动生成,但如果用二进制方式部署则需要手动生成。 服务器上CA证书在哪里? Kubernetes为了安全,使用的是双向认证( 除了客...
头像2年前
04213
EFK技术栈收集Kubernetes日志实践-AI运维探索者

EFK技术栈收集Kubernetes日志实践

一、环境介绍 服务器可用资源 2 核 4G 以上 二、部署步骤 1.下载需要的部署文件 2.创建 EFK 所用的命名空间 3.创建 Elasticsearch 集群 4.创建 Kibana 5.在需要采集的主机上添加一个 NodeSelect...
头像3年前
0426
SpringCloud 网关部署到 Kubernetes:Service、Ingress 与网关验证-AI运维探索者

SpringCloud 网关部署到 Kubernetes:Service、Ingress 与网关验证

一、网关服务部署到k8s 1、定义Deployment类型的yaml文件 2、定义Service类型的yaml文件 3、创建Ingress文件 4、创建网关服务
头像1年前
04114
Kubernetes ServiceAccount实战:增删改查与Token管理-AI运维探索者

Kubernetes ServiceAccount实战:增删改查与Token管理

一、ServiceAccount增删改查 1.1 增 方式一:通过 `kubectl` 命令直接创建 方式二:通过 YAML 文件创建 1.2 删 1、 删除 SA(默认删除关联的 Secret) 2、强制删除 SA 及其依赖资源(谨慎使用)...
头像4年前
0415
Kubernetes基础:StatefulSet-AI运维探索者

Kubernetes基础:StatefulSet

一、StatefulSet介绍 Pod根据是否有数据存储分为有状态和无状态: - 无状态:指的Pod运行期间不会产生重要数据,即使有数据产生,这些数据丢失了也不影响整个应用。比如Nginx、Tomcat等应用适合...
头像2年前
0418
Kubernetes多用户权限管理:典型场景、需求与治理思路-AI运维探索者

Kubernetes多用户权限管理:典型场景、需求与治理思路

一、K8s多用户和权限分配的使用场景 1.1 针对不同租户 多租户资源隔离场景 - **场景描述**:不同租户(如租户 A、B、C)需在同一 K8s 集群中独立使用资源,避免资源混淆与权限交叉。 - **权限分...
头像2年前
04111
去除 Eureka 并完成最终验证:SpringCloud 项目迁移到 K8s 的收尾步骤-AI运维探索者

去除 Eureka 并完成最终验证:SpringCloud 项目迁移到 K8s 的收尾步骤

一、去除eureka 1、将eureka的pod副本数调为0 2、验证 二、访问测试 在浏览器中输入http://demo.test.com/进行测试访问,观察到访问成功
头像1年前
04114