云原生 第24页
Kubernetes多用户授权实战:开发测试与生产只读策略-AI运维探索者

Kubernetes多用户授权实战:开发测试与生产只读策略

一、K8s多用户管理 1、创建一个专用于存储用户的Namespace 2、授权kube-users空间下的用户都有查看Namespace的权限 3、创建多个用户模拟不同的场景 4、创建Namespace模拟不同的环境 5、在每个环...
头像2年前
0436
Kubernetes用户安全控制-AI运维探索者

Kubernetes用户安全控制

一、K8s认证(Authentication) 两种认证方式: ① Kubeconfig 这种是基于https ca证书认证,咱们命令行管理K8s用的就是这种认证 ② Token 这种通过一个Token来识别用户,比如前面dashboard时,...
头像2年前
0516
Kubernetes高级调度:Pod反亲和性-AI运维探索者

Kubernetes高级调度:Pod反亲和性

一、定义pod1.yaml文件 二、应用pod1.yaml文件 三、定义pod2.yaml文件 四、应用pod2.yaml文件 五、查看 查看pod身上所带标签 查看pod部署节点,观察到pod01和pod02分配到同一节点 六、恢复
头像2年前
02611
RBAC企业实践-AI运维探索者

RBAC企业实践

一、创建通用权限 1.1 创建通用权限-list 1.2 创建通用权限-delete 1.3 创建通用权限-exec 1.4 创建通用权限-log 二、创建用户管理命名空间 三、创建用户 四、获取两个用户的token 4.1 获取user...
头像2年前
04413
Toleration容忍是什么、配置解析与使用实践-AI运维探索者

Toleration容忍是什么、配置解析与使用实践

一、什么是容忍 容忍度(Toleration)是应用于 Pod 上的。容忍度允许调度器调度带有对应污点的 Pod。 容忍度允许调度但并不保证调度。 污点和容忍度(Toleration)相互配合,可以用来避免 Pod ...
头像1年前
03211
什么是动态存储:CSI、StorageClass 与工作原理-AI运维探索者

什么是动态存储:CSI、StorageClass 与工作原理

一、什么是动态存储 动态存储可以在用户需要存储资源时自动创建和配置动态存储可以在用户需要存储资源时自动创建和配置配变得更加灵活,并且可以随着应用程序的需求变化而动态调整。 二、动态存...
头像1年前
0498
基于Kubernetes的日志收集系统:搭建Loki 日志收集系统-AI运维探索者

基于Kubernetes的日志收集系统:搭建Loki 日志收集系统

一、基于Loki 日志监控报警 后续加
头像3年前
02714
ConfigMap创建方式之目录文件与环境变量-AI运维探索者

ConfigMap创建方式之目录文件与环境变量

一、ConfigMap创建方式总览 创建ConfigMap细分的话有5种形式: * 基于目录创建 * 基于文件创建 * 基于环境变量创建 * 基于literal创建 * 基于yaml文件创建 不过最终数据都是以键值对的形式进行保...
头像4年前
02714
Job 配置详解:关键参数与 YAML 示例说明-AI运维探索者

Job 配置详解:关键参数与 YAML 示例说明

一、Job配置参数详解 下面以一个示例来说明下Job配置参数: 其中主要配置参数如下: * backoffLimit:如果任务执行失败,失败多少次后不再执行 * completions:有多少个Pod执行成功,认为任务是...
头像4年前
02112
Kubernetes Pod亲和实战:让应用与缓存部署在同一域内-AI运维探索者

Kubernetes Pod亲和实战:让应用与缓存部署在同一域内

一、应用和缓存部署在同一个域内 一种很常见的架构是后端服务器需要请求缓存中间件,而不是直接请求数据库来提高数据加载速度。在实际使用时,缓存中间件可能也是部署在Kubernetes集群中(如上...
头像4年前
0466