云原生 第28页
Docker入门实战:架构、核心组件与Rocky和Ubuntu安装指南-AI运维探索者

Docker入门实战:架构、核心组件与Rocky和Ubuntu安装指南

一、为什么 Docker 仍然值得学 这些年大家常说 Docker “失宠”了,但这并不等于 Docker 没价值。相反,在很多实际场景里,Docker 依旧是最容易上手、生态最完整、资料最丰富的容器工具。 它之...
头像4年前
0386
Filebeat实战:按命名空间采集Kubernetes日志-AI运维探索者

Filebeat实战:按命名空间采集Kubernetes日志

一、使用Filebeat收集指定空间的日志 有时候可能只需要收集部分空间的日志,而并不是收集所有的日志,此时通过修改 Filebeat的配置,实现只收集部分空间的日志。 假如只收集 krm 和 kube-system...
头像3年前
0476
Secret创建方式详解-AI运维探索者

Secret创建方式详解

一、Secret创建方式总览 创建Secret的方式有很多,可以使用命令行工具Kubectl或者通过YAML/JSON文件创建等。下面内容创建的是通用型Opaque的secret 二、使用Kubectl命令行创建Secret 假设有些Po...
头像2年前
0446
emptyDir 实战:磁盘共享、内存模式与 sizeLimit 行为-AI运维探索者

emptyDir 实战:磁盘共享、内存模式与 sizeLimit 行为

一、通过emptyDir共享数据 EmptyDir是一个特殊的Volume类型,与上述Volume不同的是,如果删除Pod,emptyDir卷中的数据也将被删除,所以一般emptyDir用于Pod中的不同Container共享数据,比如一个...
头像4年前
0576
Kubernetes多用户授权实战:开发测试与生产只读策略-AI运维探索者

Kubernetes多用户授权实战:开发测试与生产只读策略

一、K8s多用户管理 1、创建一个专用于存储用户的Namespace 2、授权kube-users空间下的用户都有查看Namespace的权限 3、创建多个用户模拟不同的场景 4、创建Namespace模拟不同的环境 5、在每个环...
头像2年前
0486
Kubernetes用户安全控制-AI运维探索者

Kubernetes用户安全控制

一、K8s认证(Authentication) 两种认证方式: ① Kubeconfig 这种是基于https ca证书认证,咱们命令行管理K8s用的就是这种认证 ② Token 这种通过一个Token来识别用户,比如前面dashboard时,...
头像2年前
0676
Kubernetes Pod亲和实战:让应用与缓存部署在同一域内-AI运维探索者

Kubernetes Pod亲和实战:让应用与缓存部署在同一域内

一、应用和缓存部署在同一个域内 一种很常见的架构是后端服务器需要请求缓存中间件,而不是直接请求数据库来提高数据加载速度。在实际使用时,缓存中间件可能也是部署在Kubernetes集群中(如上...
头像4年前
0496
kubeadm安装k8s v1.23.17集群搭建与组件部署-AI运维探索者

kubeadm安装k8s v1.23.17集群搭建与组件部署

一、Master节点初始化 1.Master01节点创建kubeadm-config.yaml配置文件如下 2.Master01节点上更新kubeadm文件 3.在Master01节点上将new.yaml文件复制到其他master节点 4.所有Master节点提前下载...
头像4年前
0406
Kubernetes服务的概念与发布方式-AI运维探索者

Kubernetes服务的概念与发布方式

一、前言 本文主要以下几方面介绍k8s中的服务及服务发布: * 什么是服务 * k8s为什么要发布服务 * k8s如何发布服务 * 如何定义服务 * 服务类型有哪些 * 如何使用Service代理k8s外部服务 * 如何实...
头像2年前
0446
用 Kubernetes Service 替换 Eureka:先让 handler 具备集群内服务发现-AI运维探索者

用 Kubernetes Service 替换 Eureka:先让 handler 具备集群内服务发现

一、使用k8s能力替换Eureka 环境准备 1.1 创建handler的Service 1、新定义一个handler的Service 2、创建此类service 3、使用demo-ui进行测试(未注册到注册中心)
头像1年前
0286