文章分类 - kubernetes
摘要:本文使用的是阿里云的短信服务 需先创建AccessKey ID和AccessKey Secret,并授权短信服务的全部权限 创建签名 申请一个短信模板并通过审核 编写webhook短信接口脚本(有python语法) vim prometheus-sms-webhook.sh #!/bin/bash
阅读全文
摘要:openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -dates 根据以上信息,可以看出 生效时间:2023年4月4日 过期时间:2026年3月31日
阅读全文
摘要:创建svc apiVersion: v1 kind: Service metadata: name: elastic-svc #这里根据名称而定 namespace: dev #根据所在命名空间 labels: app: elastic-cluster spec: selector: app: el
阅读全文
摘要:本文在es7版本进行升级到8版本(直接部署8版本同理,自行思考) 以下是7版本的部署方法 k8s部署elasticsearch以及ik分词器 - Esurts~ - 博客园 configmap需要注销掉一项配置 es8不支持这项配置了 使用es7版本进行构建生成私钥证书 生成es容器 docker
阅读全文
摘要:随便找个邮箱开启smtp,我这里用163邮箱 打开163邮箱 点击设置,就可以看到开启smtp相关的配置了 开启后,会出现一个授权码,记录一下 这样你的smtp地址就是:smtp.163.com:465 可以现在服务器上telnet一下看是否能通 编辑grafana-cm.yaml 添加smtp相关
阅读全文
摘要:创建namespace kubectl create ns kong 创建kong-migrations初始化数据库 vim kong-migrations.yaml apiVersion: batch/v1 kind: Job metadata: name: kong-migrations nam
阅读全文
摘要:部署prometheus 创建namespace kubectl create namespace prometheus 部署prometheus的pvc vim prometheus-pvc.yaml apiVersion: v1 kind: PersistentVolume metadata:
阅读全文
摘要:我们使用的k8s集群,一开始我是想把kong网关部署在k8s里,但是有问题,我就把它部署在本地了,konga是用docker起的,postgres还是用k8s部署的 部署pg数据库 创建namespace kubectl create namespace kong 创建pgsql的configmap
阅读全文
摘要:安装包放在网盘里了,直接下载即可 链接:https://pan.baidu.com/s/1knNVpFNii9ocYILgis5rOg?pwd=bpta 提取码:bpta 配置文件介绍 · 01-polaris-console-config.yaml:创建名为polaris-console-conf
阅读全文
摘要:本篇skywalking搭配es使用,es版本为7.17.16 创建cm vim skywalking-cm.yaml apiVersion: v1 kind: ConfigMap metadata: name: skywalking-cm data: STORAGE: 'elasticsearch
阅读全文
摘要:创建cm(通过cm配置es的连接地址和账密) vim kibana-cm.yaml apiVersion: v1 kind: ConfigMap metadata: name: kibana labels: k8s-app: kibana data: kibana.yml: |- server.na
阅读全文
摘要:创建es的configmap(elasticsearch8的话需要把node.max_local_storage_nodes: 1去掉) vim elasticsearch-cm.yaml apiVersion: v1 kind: ConfigMap metadata: name: es data:
阅读全文
摘要:创建namespace kubectl create namespace rabbitmq 创建pvc vim rabbitmq-pvc.yaml apiVersion: v1 kind: PersistentVolumeClaim metadata: name: rabbitmq-pvc name
阅读全文
摘要:删除用户权限 进入集群内 进入第二阶段授权 进入用户组 选择要修改权限的用户组 选择修改哪个命名空间下的权限 我修改rabbitmq的命名空间 RoleBinding下可以看到当前的权限是什么 点进上图中的权限 删除当前权限 然后重新赋权 赋予用户查看日志套件的权限 进入套件 选择要赋予的套件 点击
阅读全文
摘要:创建namespace kubectl create namespace redis 创建配置文件 vim redis-cm.yaml apiVersion: v1 kind: ConfigMap metadata: name: redis-cluster namespace: redis data
阅读全文
摘要:创建mysql的namespace kubectl create namespace mysql 创建mysql的密码 vim mysql-secret.yaml apiVersion: v1 data: mysql_root_password: cm9vdA== #root kind: Secre
阅读全文
摘要:pvc 创建失败,一直处于pending 状态,查看nfs存储pod日志发现报错 unexpected error getting claim reference: selfLink was empty, can't make reference 因为1.21的版本禁用了selfLink,不添加参数
阅读全文
摘要:Master节点安装nfs yum -y install nfs-utils rpcbind 编辑nfs配置 创建目录 mkdir /data echo "/data *(rw,async,no_root_squash)" >>/etc/exports 启动服务 systemctl enable -
阅读全文
摘要:kubernetes版本:v1.21.14 集群规模:三主两从 集群架构:keepalived+haproxy作为高可用 环境信息: 10.50.209.162 k8s-master01 10.50.209.163 k8s-master02 10.50.209.164 k8s-master03 10
阅读全文
摘要:创建一个用户组 创建用户 将刚才创建的用户绑定到用户组上 点击角色——选择sso-user的角色——关联用户/用户组(集群级别) 选择用户组——选择要添加的用户组——选择集群 进入k8s集群内——选择访问控制——第二阶段授权——为新Group授权 选择对应的用户组 选择要授权的命名空间——添加Rol
阅读全文

浙公网安备 33010602011771号