排序
Secret实践之权限控制与环境变量注入
一、自定义Secret文件权限 Secret在挂载使用时可以更改文件的权限(默认是0644),比如将上述的文件挂载权限自定义为0666(对应Linux的文件权限为rw-rw-rw-)。 1.将这些字符串转换为 base64 **...
StatefulSet 持久化实战:RabbitMQ 集群与 volumeClaimTemplates
一、StatefulSet部署rabbitmq 使用 StatefulSet 部署有状态服务时,可以使用 volumeClaimTemplates 自动为每个 Pod 生成PVC,并挂载至容器中,大大降低了手动创建管理存储的难度和复杂度。 假设...
Kubernetes如何按租户、环境和Namespace划分资源
一、K8s如何进行合理化的资源划分? 1.1 以租户为单位 以租户为单位划分的实现方式如下: * **Namespace 隔离**:为每个租户(如租户 A/B/C)创建独立 Namespace,隔离资源与管理边界。 * **Res...
Rancher权限管理基础场景与流程
一、Rancher权限管理优势 1.1 K8s权限管理问题 K8s权限管理目前存在的问题: * 使用用户名密码难 * 外部用户认证难 * 统一用户认证难 * 统一登录页面难 * 权限管理复杂度高 1.2 Rancher权限管理...
Ingress 常见报错排查:404、413、503、504 与 CORS 处理
一、404(Not Found)报错 404表示访问的路由不存在,通常问题如下: * 1) Ingress 路径配置的不正确 * 2) Ingress 的配置未被Controller 解析 * 3) 未使用正确的域名和路径访问 * 4) 代理...
PV 配置示例:NFS、HostPath 与 Ceph RBD 持久卷
一、PV配置示例 在企业内,可能存储很多不同类型的存储,比如NFS、Ceph、GlusterFS等,针对不同类型的后端存储具有不同的配置方式,这也是对集群管理员的一种挑战,因为集群管理员需要对每种存...
StatefulSet 运维实战:扩缩容、更新策略、灰度发布、回滚与删除
一、StatefulSet 扩缩容为什么要比 Deployment 更谨慎 StatefulSet 同样支持改 `replicas`,也支持 `kubectl edit`、`kubectl scale` 和 `kubectl patch`,但它的扩缩容过程带有明确顺序。 扩容...
二进制高可用安装k8s基础组件与证书生成
一、基本组件安装 1.1 Containerd作为Runtime 如果安装的版本低于1.24,选择Docker和Containerd均可,高于1.24选择Containerd作为Runtime。 1.在每台机器上执行以下命令安装docker-ce-20.10,注...
Zookeeper集群扩容与删除
一、Zookeeper集群扩容 1.修改values.yaml相应配置,搜索replicaCount,将副本数修改为5 ` 2.开始扩容 3.查看pod建立情况,观察到已经成功扩容 二、删除Zookeeper集群 执行`helm delete -n public...
Kubernetes基础:Pod
一、Pod基本操作 1、运行一个pod **说明:如果不指定ns,则默认为default** 查看pod状态,正常为running 2、从已知Pod导出YAML文件 3、使用YAML创建pod 4、删除pod 除了通过yaml文件进行删除外,...










