云原生 第8页
Kubernetes TLS Bootstrapping原理:Kubelet启动流程与证书初始化-AI运维探索者

Kubernetes TLS Bootstrapping原理:Kubelet启动流程与证书初始化

一、什么是 TLS Bootstrapping 在一个 Kubernetes 集群中,工作节点上的组件(kubelet 和 kube-proxy)需要与 Kubernetes 控制平面组件通信,尤其是 kube-apiserver。 为了确保通信本身是私密的...
头像4年前
05512
Go 项目容器化部署:Docker 与 Kubernetes 上线实践-AI运维探索者

Go 项目容器化部署:Docker 与 Kubernetes 上线实践

一、使用Docker容器化部署Go语言微服务 1.1 安装Docker 1.1 Rocky9安装Docker 1、每台主机关闭防火墙、swap分区、dnsmasq、selinux (1)在每台机器上执行以下命令关闭防火墙 (2)在每台机器上执行...
头像3年前
0555
Kubernetes拓扑域约束实战:让应用副本均匀分布在不同机房-AI运维探索者

Kubernetes拓扑域约束实战:让应用副本均匀分布在不同机房

一、拓扑域约束实践 1.1 应用均匀分布在不同的机房 1.查看节点污点情况 2.定义一个名为topologySC.yaml 的yaml文件 3.开始部署 4.查看pod状态,观察到每个节点均匀分配3个pod 5.重启应用,再次进...
头像2年前
0556
Kubernetes存储:API资源对象StorageClass-AI运维探索者

Kubernetes存储:API资源对象StorageClass

一、下载源码 二、修改命名空间为kube-system并创建rbac授权 查看创建情况 三、修改并应用deployment.yaml 修改命名空间为kube-system 修改nfs服务器地址、nfs共享目录和镜像地址 应用deploymen...
头像2年前
05411
Kubernetes反亲和实战:同一应用部署到不同宿主机-AI运维探索者

Kubernetes反亲和实战:同一应用部署到不同宿主机

一、同一个应用部署至不同宿主机 在使用Kubernetes时,一般都会有很多节点运行容器,此时可以使用Pod反亲和力将同一个应用部署到不同的节点上,达到更高的可用率,以免同一个应用部署到相同的宿...
头像4年前
05415
Ingress基础概念与Controller安装-AI运维探索者

Ingress基础概念与Controller安装

一、什么是Ingress Ingress为Kubernetes集群中的服务提供了入口,Ingress 可为 Service 提供外部可访问的 URL、负载均衡流量、终止 SSL/TLS,以及基于名称的虚拟托管。在生产环境中常用的Ingres...
头像4年前
0548
SpringCloud 项目迁移分析:业务需求、系统结构与总体迁移方案-AI运维探索者

SpringCloud 项目迁移分析:业务需求、系统结构与总体迁移方案

一、项目迁移需求分析 1.1 项目介绍 **项目架构图** **整体架构分层** 1. **用户层**:浏览器访问域名 `demo.kubeasy.com`。 2. **前端层**:Vue 静态资源服务,处理页面渲染。 3. **网关层**:...
头像1年前
0548
ConfigMap创建方式之YAML与自定义conf-AI运维探索者

ConfigMap创建方式之YAML与自定义conf

一、基于YAML文件创建ConfigMap 1.编写yaml文件 2.创建cm 3.进行验证 二、自定义conf文件 2.1 自定义单个conf文件 1.创建工作目录 2.编写配置文件 3.创建ConfigMap 4.验证 2.2 自定义多个conf文...
头像4年前
05414
Kubernetes专用Ingress节点隔离实战:taint、toleration 与 nodeSelector-AI运维探索者

Kubernetes专用Ingress节点隔离实战:taint、toleration 与 nodeSelector

一、K8s专用节点隔离 一个 Kubernetes 集群,很常见会有一些专用的节点,比如 ingress、gateway、storage 或者多租户环境等。这些节点通常不建议和其他服务交叉使用,所以需要利用污点和容忍将...
头像4年前
05412
NetworkPolicy介绍-AI运维探索者

NetworkPolicy介绍

一、NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。基于白名单模式,符合规则的对象通过,不符合的拒绝。 应用场景举例: - Pod A不能访问Pod B; - 开发环境...
头像2年前
05410