排序
nerdctl入门:像Docker一样管理Containerd容器与镜像
一、为什么 `nerdctl` 很适合日常使用 很多人第一次接触 Containerd 时,会先被 `ctr` 的命令风格劝退。`nerdctl` 的价值就在于: - 语法风格非常接近 Docker - 支持镜像、容器、日志、拷贝、构...
Kubernetes RBAC内置角色全景:用户、组件与控制器权限
一、RBAC角色分类 API 服务器创建一组默认的 ClusterRole 和 ClusterRoleBinding 对象。 这其中许多是以 `system:` 为前缀的,用以标识对应资源是直接由集群控制面管理的。 所有的默认 ClusterR...
二进制高可用安装k8s控制面与Node节点配置
一、k8s组件配置 所有节点创建相关目录 1.1 Apiserver 1.Master01节点的配置如下 2.Master02节点的配置如下 3.Master03节点的配置如下 4.所有Master节点开启kube-apiserver并检测kube-server状...
Kubernetes LimitRange实战:默认requests与limits及容器资源上下限
一、默认的requests和limits > 说明:配置的默认requests和limits作用层面仅限于pod,对deployment等高级调度资源不生效 1.定义一个yaml文件 2.开始创建 3.创建deployment 4.查看deployment...
ResourceQuota使用实践:限制ConfigMap和Pod总数
一、设置允许存在的 ConfigMap 总数 1.定义一个yaml文件 2.新建一个命名空间 3.开始创建 4.查看部署情况 5.查看cm默认数量为1 6.再创建两个cm,验证。观察到,满足两个后,再创建会发生报错信息...
Rancher管理K8s配置管理资源
一、ConfigMap管理 1.1 ConfigMap管理配置文件 注意事项:当修改完ConfigMap配置文件后,有些服务不会热更新,需要我们手动重启服务或者重新加载服务 1、点击【存储】-【ConfigMap】-【创建】 2...
Kubernetes新节点验收与多租户隔离:如何安全开放调度
一、问题四:新增节点如何确保可用性? 确保新增节点可用性 1、组件健康检查 - 检查新节点的 `kubelet` 服务运行状态:`systemctl status kubelet`,确保无报错。 - 验证容器运行时状态,如 `con...
污点Taint配置解析与增删改查实践
一、污点配置解析 创建一个污点(一个节点可以有多个污点),格式如下 创建一个污点(一个节点可以有多个污点),示例如下 EFFECT规则如下: * NoSchedule:禁止调度到该节点,已经在该节点上的Po...
Rancher节点管理与维护
一、管理节点的标签 1.1 增加节点标签 1、给10.0.0.20节点添加gpu=true标签 2、后台进行查看 1.2 删除节点标签 1、给10.0.0.20节点删除gpu=true标签 2、后台进行查看,此时为空,代表节点标签删...
Pod配置进阶:环境变量、内置字段、镜像拉取策略与重启策略
一、Pod 常用内置字段有哪些 Pod 里有一类非常实用的“内置字段”,经常用于动态注入运行信息。 1.1 `metadata` 相关 最常见的是: - `metadata.name` - `metadata.namespace` - `metadata.uid`...











