排序
Kubernetes用户安全控制
一、K8s认证(Authentication) 两种认证方式: ① Kubeconfig 这种是基于https ca证书认证,咱们命令行管理K8s用的就是这种认证 ② Token 这种通过一个Token来识别用户,比如前面dashboard时,...
Kubernetes高级调度:Pod反亲和性
一、定义pod1.yaml文件 二、应用pod1.yaml文件 三、定义pod2.yaml文件 四、应用pod2.yaml文件 五、查看 查看pod身上所带标签 查看pod部署节点,观察到pod01和pod02分配到同一节点 六、恢复
RBAC企业实践
一、创建通用权限 1.1 创建通用权限-list 1.2 创建通用权限-delete 1.3 创建通用权限-exec 1.4 创建通用权限-log 二、创建用户管理命名空间 三、创建用户 四、获取两个用户的token 4.1 获取user...
Toleration容忍是什么、配置解析与使用实践
一、什么是容忍 容忍度(Toleration)是应用于 Pod 上的。容忍度允许调度器调度带有对应污点的 Pod。 容忍度允许调度但并不保证调度。 污点和容忍度(Toleration)相互配合,可以用来避免 Pod ...
什么是动态存储:CSI、StorageClass 与工作原理
一、什么是动态存储 动态存储可以在用户需要存储资源时自动创建和配置动态存储可以在用户需要存储资源时自动创建和配置配变得更加灵活,并且可以随着应用程序的需求变化而动态调整。 二、动态存...
Rancher实现不同环境的不同权限
一、测试环境赋予用户读写权限 1、依次点击【用户&认证】-【用户】-【创建】 2、定义用户名为pdd,显示名称为拼多多,勾选【为用户生成随机密码】后点击【创建】即可 3、选择具体项目后,点...
SkyWalking 部署实战:使用 Helm 在 Kubernetes 中安装
一、Helm方式部署 设置环境变量 helm添加仓库 把skywalking安装包拉取下来 单机部署es 单机部署遇到的问题: 解决方法: 修改values.yaml 部署&&升级 创建基于helm方式的ingress
Helm入门:架构、安装与常用命令
一、Helm 架构 * Helm -- Helm 是一个命令行下的客户端工具。主要用于 Kubernetes 应用程序 Chart 的**创建**、**打包**、**发布**以及创建和管理本地和远程的 Chart 仓库。 * Chart -- Chart ...
Helm:Chart模板中的变量
一、变量在模板中,使用变量的场合不多,但个别情况下不得不使用变量。 1.1 问题1:获取数组键值 在 range 循环中使用 $k 和 $v 两个变量来接收后面列表循环的键和值 values.yaml deployment.ya...
Ingress Rule 实战:上传、缓冲与超时参数调优
一、ingress Rule 描述:通常我们需要为单个业务进行相应调优配置, 此时我们就需要在业务的ingress上做修改。 例如:编辑 java.zhang-qing.com 虚拟主机站点的ingress 规则(kubectl edit ingres...











