会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
阿拉米苏
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2019年8月1日
kuberneters dashboard认证及分级授权
摘要: 1、部署dashboard 2、将service改为NodePort 3、认证 dashboard是运行在kube-system下的一个pod中,用户通过浏览器登陆时所使用的证书里面提供的账号必须是一个serviceaccount token 创建serviceaccount,根据其管理目标,绑使用
阅读全文
posted @ 2019-08-01 15:41 阿拉米苏
阅读(513)
评论(0)
推荐(0)
2019年7月31日
kuberneters RBAC角色授权
摘要: 授权插件: Node RBAC ABAC Webhook RBAC: Role-based AC 基于角色环境控制,受限于Namespace 角色: {Role} 授权: {permissions} subject:user/group/serviceaccount object:resource
阅读全文
posted @ 2019-07-31 15:57 阿拉米苏
阅读(334)
评论(0)
推荐(0)
2019年7月16日
修改wordpress上传文件大小限制
摘要: 有时候修改php配置文件或者
阅读全文
posted @ 2019-07-16 11:17 阿拉米苏
阅读(3902)
评论(0)
推荐(0)
2019年6月20日
centos7 扩展根目录
摘要: 1. 首先你需要一块可用的空白磁盘 由于我是win+centos双系统, 这centos空间不足,我把windows磁盘压缩了50G空间分给centos 2. fdisk /dev/sda # sda根据自己的实际情况来修改,可以先使用lsblk查询 2. 创建物理卷 3. 获取vg name,将新
阅读全文
posted @ 2019-06-20 13:36 阿拉米苏
阅读(2766)
评论(0)
推荐(0)
2019年6月17日
kubernetes(k8s)环境预设
摘要: 生产环境: 高可用etcd集群,建立3、5或者7个节点 高可用Master kube-apiserver无状态,可多实例 借助于keepalived进行vip流动实现多实例冗余 或在多实例前端通过HAProxy或Nginx反代,并借助于keeplived对代理服务器进行冗余 kube-schedul
阅读全文
posted @ 2019-06-17 17:51 阿拉米苏
阅读(414)
评论(0)
推荐(0)
kubernetes(k8s) ingress及ingress docker-controller
摘要: 什么是Ingress? HTTP 7层路由机制。将集群外部的HTTP和HTTPS路由暴露给集群中的服务, 流量路由由Ingress资源上定义的规则控制 利用Ingress实现对外部访问(以nginx为例) 1. 创建后端pod及service, 这里的service仅起到识别后端pod组的功能,不对
阅读全文
posted @ 2019-06-17 17:47 阿拉米苏
阅读(1025)
评论(0)
推荐(0)
2019年6月13日
Pod控制器
摘要: Pod控制器 ReplicationController:后续会被Replicaset取代 Replicaset:用作pod 创建、删除和更新,ReplicaSet能确保运行指定数量的pod ,通过label selector来确定pod数量是否满足用户指定的副本数量。 Deployment:将 P
阅读全文
posted @ 2019-06-13 13:19 阿拉米苏
阅读(158)
评论(0)
推荐(0)
2019年6月10日
Pod资源管理
摘要: Pod属性? 在同一个Pod之下的容器使用IPC互相通信 容器可以通过localhost找到彼此 每个容器继承Pod的name 在同一个网络共享平面中每个Pod都有一个ip Volumes被Pod中的容器所共享 标签(Label) 标签就是“键值”类型的数据,他们可于资源创建时直接指定,也可随时按需
阅读全文
posted @ 2019-06-10 20:08 阿拉米苏
阅读(405)
评论(0)
推荐(0)
2019年6月4日
kubernetes(k8s)资源管理/清单配置基础
摘要: 控制平面: API-Service: 运行于6443端口 接入master节点地址的6443端口进行交互 用户认证, 双向认证 Scheduler Controller 接入master节点地址的6443端口进行交互 用户认证, 双向认证 工作平面:kube-proxy每个节点都有 核心资源: Po
阅读全文
posted @ 2019-06-04 22:45 阿拉米苏
阅读(1963)
评论(0)
推荐(0)
2019年5月28日
kubernetes(k8s)架构及核心概念
摘要: Kubernetes(k8s)是自动化容器操作的开源平台,这些操作包括部署,调度和节点集群间扩展。如果你曾经用过Docker容器技术部署容器,那么可以将Docker看成Kubernetes内部使用的低级别组件。Kubernetes不仅仅支持Docker,还支持Rocket,这是另一种容器技术。 使用Kubernetes可以: 自动化容器的部署和复制 随时扩展或收缩容器规模 将容器组织成组,并且提供容器间的负载均衡 很容易地升级应用程序容器的新版本 提供容器弹性,如果容器失效就替换它,等等...
阅读全文
posted @ 2019-05-28 22:23 阿拉米苏
阅读(2200)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告