摘要:k8s Kubernetes v1.15 v1.16 高可用 快速安装 shell Master单节点、高可用,使用kubeadm安装 最简单的安装shell,只为快速部署k8s测试环境 测试环境centos 7 , ubuntu server 18 shell可以浏览器打开,或下载查看 2018 阅读全文
posted @ 2018-05-01 15:01 子隐 阅读 (3250) 评论 (2) 编辑
摘要:openstack pike 集群高可用 安装 部署 你有更好的经验请分享出来;或告诉我更新内容 原创文章,持续更新中 http://www.cnblogs.com/elvi/p/7613861.html 阅读全文
posted @ 2017-10-11 13:45 子隐 阅读 (20060) 评论 (10) 编辑
摘要:AlertManager警报通知 使用webhook 钉钉机器人 Prometheus AlertManager 钉钉机器人 警报通知 阅读全文
posted @ 2020-01-18 21:00 子隐 阅读 (55) 评论 (0) 编辑
摘要:钉钉机器人发送信息shell 可作为shell函数模块调用,用于监控警报、jenkins发版通知等 微信API官方文档 https://ding doc.dingtalk.com/doc /serverapi2/qf2nxq 钉钉群添加自定义机器人获取Token,添加关键字如“警告” shell ! 阅读全文
posted @ 2020-01-18 20:58 子隐 阅读 (18) 评论 (0) 编辑
摘要:根据参数,shell自动生成haproxy配置 为方便部署,特意做了个haproxy镜像 Haproxy run as docker 运行实例 run 查看 check 参数 var git地址 https://gitee.com/almi/docker/tree/master/happroxy 阅读全文
posted @ 2019-11-04 22:00 子隐 阅读 (135) 评论 (0) 编辑
摘要:K8S认证与访问控制(RBAC) 用户证书创建 k8s认证 主要认证 方式 http token、https证书 k8s不提供用户管理,API Server把客户端证书的CN字段作为User,把names.O字段作为Group Pod认证 — ServiceAccount — service acc 阅读全文
posted @ 2019-10-28 22:29 子隐 阅读 (101) 评论 (0) 编辑
摘要:k8s. 调度器scheduler 亲和性、污点 默认调度过程:预选 Predicates (过滤节点) 优选 Priorities(优先级排序) 优先级最高节点 实际使用,根据需求控制Pod调度,需要用到如下: 指定节点、nodeAffinity(节点亲和性)、podAffinity(pod 亲和 阅读全文
posted @ 2019-10-28 22:27 子隐 阅读 (136) 评论 (0) 编辑
摘要:Volume Volume 解决数据持久化和容器间共享数据 Kubernetes支持几十种类型的后端存储卷 hostPath 挂载实例,挂载Node节点/tmp/test volume目录到容器/test pd hostPath type类型Directory、File、Socket等 参考 htt 阅读全文
posted @ 2019-10-28 22:26 子隐 阅读 (79) 评论 (0) 编辑
摘要:Secret Secret存储密码、token、密钥等敏感数据 Secret以Volume或环境变量方式使用 Secret类型 Opaque : base64 编码格式的 Secret kubernetes.io/dockerconfigjson : 私有docker registry认证信息 ku 阅读全文
posted @ 2019-10-28 22:24 子隐 阅读 (23) 评论 (0) 编辑
摘要:ConfigMap ConfigMap用于保存配置数据的键值对,可用来保存单个属性,或配置文件 ConfigMap创建 使用yaml文件创建ConfigMap 从文件、目录创建ConfigMap key value字符串创建ConfigMap ConfigMap使用 ConfigMap在Pod使用方 阅读全文
posted @ 2019-10-28 22:22 子隐 阅读 (156) 评论 (0) 编辑
摘要:Ingress Nginx ingress nginx为7层代理,通过配置域名访问后端服务 ingress nginx容器和kubernetes api交互,动态生成nginx配置 ingress服务定义域名规则,最终更新到ingress容器 官网 https://kubernetes.github 阅读全文
posted @ 2019-10-28 22:21 子隐 阅读 (78) 评论 (0) 编辑
摘要:Service Service为Pod提供4层负载均衡, 访问 Service Pod组 4种类型 ClusterIP 默认,分配一个VIP,只能内部访问 NodePort ClusterIP基础上,在每个节点绑定一个对外访问端口 LoadBalancer 在NodePort基础上,外部负载均衡器转 阅读全文
posted @ 2019-10-28 22:19 子隐 阅读 (253) 评论 (0) 编辑