排序
LimitRange使用实践:默认值、范围与存储空间限制
一、默认的requests和limits 1.定义一个yaml文件 2.开始创建 3.创建deployment 4.查看deployment创建情况 5.在线编辑查看resources是否已配置,观察到没有配置 6.把pod删除,观察是否添加默认参...
Kubernetes应用升级策略:滚动更新、蓝绿发布与金丝雀发布
一、应用层面的升级策略 1.1 基于K8S的应用升级策略 可在 Deployment.spec.strategy 中设置升级策略有两种 - **Recreate**:在创建新策略之前删除所有容器集,升级期间服务不可用,适合停机升级...
去除 Eureka 并完成最终验证:SpringCloud 项目迁移到 K8s 的收尾步骤
一、去除eureka 1、将eureka的pod副本数调为0 2、验证 二、访问测试 在浏览器中输入http://demo.test.com/进行测试访问,观察到访问成功
RBAC配置示例与角色分类
一、RBAC配置示例 1.1 Role示例 1.允许读取在核心 API 组]下的 `'pods'`: 2.允许在 `'apps'` API 组中读/写 Deployment(在 HTTP 层面,对应 URL 中资源部分为 `'deployments'`): 3.允许读取...
Secret热更新限制与不可变配置
一、Secret热更新背景 实际使用ConfigMap和Secret时,一般情况下都是直接使用文件创建,也就是使用--from-file=xxx的格式进行创建。创建的ConfigMap可能因为换行的问题,导致使用kubectl edit c...
CronJob 调度时区详解:timeZone、UTC 与控制器时间差
一、CronJob调度时区 1.1 CronJob调度时区介绍 如果采用具体的时间调度任务,需要注意调度的时区问题。 如果 CronJob 未标注调度时区,Kubernetes 会以 kube-controller-manager 组件的时区进行...
Kubernetes探针与Pod生命周期管理实战
一、探针 1.1 探针类型 kubernetes 提供了三种探针(支持exec、tcp和http方式)来探测容器的状态: **LivenessProbe:** 容器存活性检查,用于判断容器是否健康,告诉 kubelet 一个容器什么时候...
Kubernetes ServiceAccount实战:生成kubeconfig访问集群
一、基于ServiceAccount生成kubeconfig 基于ServiceAccount生成Kubeconfig,需要先为ServiceAccount生成一个Token,可以使用保存在Secret中的Token。 环境准备工作: 1、获取APIServer地址 2、获...
kubeadm安装k8s v1.23.17集群搭建与组件部署
一、Master节点初始化 1.Master01节点创建kubeadm-config.yaml配置文件如下 2.Master01节点上更新kubeadm文件 3.在Master01节点上将new.yaml文件复制到其他master节点 4.所有Master节点提前下载...
Kubernetes临时容器是什么、为什么需要以及能做什么
一、为什么会出现临时容器 生产环境下为了优化镜像体积和提高镜像的安全性,并不会在容器中安装太多高危工具,比如curl、wget、dig以及常用的net-tools等。这样做虽然提高了镜像的安全性,但也...










