随笔分类 - Kubernetes
摘要:8.namespace添加私有仓库凭据 现状 在使用harbor搭建私有仓库之后因为仓库有权限认证,所以需要为副本集配置账号密码,但是每个deployment都配置就很麻烦,可以参考下面的方法直接为namespace配置默认的账号密码 添加账号密码到dev的namespace下的secert kub
阅读全文
摘要:7.Kubernetes 证书续期 现状 由 kubeadm 生成的客户端证书在 1 年后到期,过期之后需要进行续期操作 [M1]查看证书过期时间 kubeadm certs check-expiration CERTIFICATE EXPIRES RESIDUAL TIME EXTERNALLY
阅读全文
摘要:6.使用Calico打通Svc网络 现状 一般情况下,Kuberntes集群暴露服务的方式有Ingress、NodePort、HostNetwork,这几种方式用在生产环境下是没有问题的,安全性和稳定性有保障。但是在内部开发环境下,使用起来就有诸多不便,开发希望可以直接访问自己的服务,但是Pod I
阅读全文
摘要:5.使用Calico打通Pod网络 现状 集群内pod&node可以通过pod ip直接进行访问,容器访问虚拟机没有问题,但是虚拟机不能访问容器,尤其是像consul、nacos这种需要做服务发现的服务,打通网络后才互相调用会方便很多 目标 打通pod和虚拟机的网络,使虚拟机可以访问pod ip 官
阅读全文
摘要:4.部署kuberntes node [N1,N2,N3]添加Yum源 移除可能存在的组件 yum remove docker docker-common docker-selinux docker-engine 安装一些依赖 yum install -y yum-utils device-mapp
阅读全文
摘要:3.部署kubernetes 网络组件 目前主要支持的CNI组件 CNI插件:Flannel、Calico、Weave和Canal(技术上是多个插件的组合) 本次部署,使用Calico组件,可以使用改组件的BGP功能与内网打通Pod和SVC网络 [M1]在Kubernetes集群中部署Calico,
阅读全文
摘要:2.部署kubernetes master [M1,M2,M3]添加Yum源 移除可能存在的组件 yum remove docker docker-common docker-selinux docker-engine 安装一些依赖 yum install -y yum-utils device-m
阅读全文
摘要:部署haproxy+keepalived [H1,H2]安装haproxy+keepalived 安装 yum -y install haproxy keepalived [H1,H2]配置haproxy 配置 cat > /etc/haproxy/haproxy.cfg <<EOF global
阅读全文
摘要:0.环境准备 环境 系统版本:CentOS 7.5.1804 Kubernetes 版本:v1.15.0 Calico 版本:v3.8.0 目标 使用OpenStack创建虚拟机 部署Kubernetes集群 使用Calico BGP打通Pod、SVC与集群外的网络 机器信息 ID 主机名 IP 角
阅读全文

浙公网安备 33010602011771号