云原生 第24页
Kubernetes RBAC入门:核心概念、对象分类与集群授权-AI运维探索者

Kubernetes RBAC入门:核心概念、对象分类与集群授权

一、RBAC是什么 RBAC:Role-Based Access Control,是一种基于角色的访问控制机制,用于管理用户和应用程序对Kubernetes资源的访问权限。通过RBAC,管理员可以细粒度地控制哪些用户或服务账户可以执...
头像4年前
0338
Kubernetes RBAC内置角色全景:用户、组件与控制器权限-AI运维探索者

Kubernetes RBAC内置角色全景:用户、组件与控制器权限

一、RBAC角色分类 API 服务器创建一组默认的 ClusterRole 和 ClusterRoleBinding 对象。 这其中许多是以 `system:` 为前缀的,用以标识对应资源是直接由集群控制面管理的。 所有的默认 ClusterR...
头像4年前
06215
Kubernetes RBAC命令行实战:创建对象与聚合ClusterRole-AI运维探索者

Kubernetes RBAC命令行实战:创建对象与聚合ClusterRole

一、使用命令行工具创建RBAC对象 1.1 创建Role 1.创建名称为 “pod-reader” 的 Role 对象,允许用户对 Pods 执行 `get`、`watch` 和 `list` 操作 2.创建名称为 “pod-reader” 的 Role 对象并...
头像4年前
03510
Kubernetes Pod创建全过程详解-AI运维探索者

Kubernetes Pod创建全过程详解

一、Pod创建过程 1、首先,用户通过kubectl或web端向apiserver发送创建pod请求。 2、apiserver会做出认证/鉴权响应,然后检查信息并把数据存储到ETCD里,创建deployment资源并初始化。 3、contr...
头像4年前
03912
Kubernetes QoS入门:Guaranteed、Burstable 与 BestEffort-AI运维探索者

Kubernetes QoS入门:Guaranteed、Burstable 与 BestEffort

一、什么是QoS 服务质量类(Quality of Service class,QoS class)Kubernetes 在 Node 资源不足时使用 QoS 类来就驱逐 Pod 作出决定。 K8s集群中的每个Pod,都会有对应的QoS级别(在Kubernetes中...
头像4年前
05214
Kubernetes QoS实战:三种服务质量等级的Pod配置示例-AI运维探索者

Kubernetes QoS实战:三种服务质量等级的Pod配置示例

一、QoS如何使用 1.1 示例1:实现QoS为Guaranteed的Pod Guaranteed级别的Pod具有最高的优先级,Kubernetes会确保这些Pod获得足够的资源,也就是Kubernetes调度器会确保这些Pod调度到能够提供所需...
头像4年前
03513
Kubernetes QoS:服务质量等级与驱逐机制-AI运维探索者

Kubernetes QoS:服务质量等级与驱逐机制

一、K8S中的应用服务质量(QoS) 服务质量(QoS)类是Kubernetes的概念,它确定Pod的调度和驱逐优先级 Kubelet使用它来管理驱逐pod的顺序,以及使用高级CPU管理策略允许更复杂的pod调度决策。 Q...
头像4年前
03414
Kubernetes Job基础概念、场景与配置参数-AI运维探索者

Kubernetes Job基础概念、场景与配置参数

一、前言 本文主要以下几方面介绍k8s中的Job: * 什么是Job * Job使用场景 * Job配置参数详解 * Job如何创建 * Job如何终止与清理 本文主要以下几方面介绍k8s中的CronJob: * 什么是CronJob * Cro...
头像4年前
0597
Kubernetes kubeconfig详解:多集群配置与上下文切换-AI运维探索者

Kubernetes kubeconfig详解:多集群配置与上下文切换

一、Kubeconfig详解及配置多集群 1.1 单集群配置kubeconfig 单集群配置kubeconfig 1.2 多集群配置kubeconfig 多集群配置kubeconfig 1.3 切换到其他集群的三种方式 方式一:通过 `kubectl config...
头像4年前
05315
Kubernetes LimitRange入门:概念、背景、场景与配置-AI运维探索者

Kubernetes LimitRange入门:概念、背景、场景与配置

一、LimitRange是什么 默认情况下, Kubernetes 集群上的容器运行使用的计算资源没有限制。 使用 Kubernetes 资源配额, 管理员(也称为 **集群操作者**)可以在一个指定的命名空间内限制集群资...
头像4年前
0739