排序
Ingress-Nginx 入门:诞生背景、概念与工作原理
一、Ingress诞生背景 1、K8S集群内SVC不支持外部访问; 2、通过NodePort方式不易于后续管理; 3、应用层面需要更高级别的路由功能和负载平衡; 二、Ingress基本概念 在Kubernetes集群中,Ingres...
SkyWalking 部署实战:使用 Helm 在 Kubernetes 中安装
一、Helm方式部署 设置环境变量 helm添加仓库 把skywalking安装包拉取下来 单机部署es 单机部署遇到的问题: 解决方法: 修改values.yaml 部署&&升级 创建基于helm方式的ingress
NetworkPolicy介绍
一、NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。基于白名单模式,符合规则的对象通过,不符合的拒绝。 应用场景举例: - Pod A不能访问Pod B; - 开发环境...
Kubernetes RBAC权限模板:日志、Exec与资源编辑授权
一、通用权限管理 1.1 Namespace查询权限 创建一个可以查询命名空间的权限 1.2 Pod删除权限 创建一个可以删除Pod的权限 1.3 执行命令权限 创建一个可以执行命令的权限 1.4 查看日志权限 创建一...
Filebeat实战:按标签采集Kubernetes日志
一、使用Filebeat根据标签收集日志 除了逐个配置 Namespace,也可以根据 Namespace 的标签进行过滤,更加方便。 比如只收集 Namespace 具有 filebeat=true 标签的空间日志: 1、备份配置文件 2...
Kubernetes精细化授权:受限管理员与应用访问集群
一、授权开发人员可以修改非生产环境部分资源 有时候开发人员需要修改程序的配置用来测试新功能或者排查故障,此时可以给开发人员授权可以编辑部分的资源,比如ConfigMap和Deployment 1、授权proj...
ConfigMap实践之环境变量与文件挂载
一、ConfigMap实践概览 可以通过单个ConfigMap定义环境变量,也通过多个ConfigMap定义环境变量和将ConfigMap作为卷挂载成文件使用等。valueFrom通常用于使用ConfigMap的单个Key设置环境变量,但...
Redis集群一键扩容与删除
一、Redis集群一键扩容 无论数据是否持久化,操作步骤基本上是查不多的 1.1 方式一 1.修改配置文件 如果是数据持久化,需要修改persistent.yaml,将masterSize数修改为4 如果是数据非持久化,需...
Eureka 部署到 Kubernetes:StatefulSet、高可用与无头服务实践
一、注册中心服务部署到k8s 1、定义StatefulSet类型的yaml文件 2、定义Service类型的yaml文件 3、创建eureka及相关服务 4、使用任意节点ip:30590进行访问,这里使用http://10.0.0.20:30590/测试...
Kubernetes高级调度:污点与容忍度
一、污点 污点(Taint)针对节点来说,和节点亲和性正好相对,节点亲和性使Pod被吸引到一类特定的节点,而污点则使节点能够排斥一类特定的Pod。 污点和容忍度(Toleration)相互配合,可以避免P...











