摘要:
描述:crictl 是 CRI 兼容的容器运行时命令行对接客户端, 你可以使用它来检查和调试 Kubernetes 节点上的容器运行时和应用程序。由于该命令是为k8s通过CRI使用containerd而开发的(主要是调试工具), 其他非k8s的创建的 crictl 是无法看到和调试的, 简单的说用
阅读全文
posted @ 2022-07-06 17:20
哈喽哈喽111111
阅读(3540)
推荐(0)
摘要:
描述: 事实上,Docker 和 Containerd 是可以同时使用的,只不过 Docker 默认使用的 Containerd 的命名空间不是 default,而是 moby,此处为了更方便我们学习可以将 Docker 与 Containerd 联合使用。 Step 1.安装配置 containe
阅读全文
posted @ 2022-07-06 17:14
哈喽哈喽111111
阅读(6255)
推荐(0)
摘要:
单独创建一个nginx 在 Deployment 里创建一个nginx工作负载,镜像用:nginx:alpine,并配置service为ClusterIP,然后添加Ingress规则 本地主机hosts文件手动添加域名解析后,然后使用浏览器访问 登录进pod中,修改默认的index.html内容 v
阅读全文
posted @ 2022-07-05 15:02
哈喽哈喽111111
阅读(168)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s/WYu3gDwKKf06f_FYbO9YRg 本文主要介绍我个人在使用 Kubernetes 的过程中,总结出的一套「Kubernetes 配置」,是我个人的「最佳实践」。其中大部分内容都经历过线上环境的考验,但是也有少部分还只在我脑子里
阅读全文
posted @ 2022-07-05 14:05
哈喽哈喽111111
阅读(599)
推荐(0)
摘要:
使用kubeoperator安装的k8s集群,默认使用的是systemd驱动 # kubectl get cm -n kube-system NAME DATA AGE calico-config 4 3d22h coredns 1 3d23h extension-apiserver-authent
阅读全文
posted @ 2022-07-05 11:32
哈喽哈喽111111
阅读(2119)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv16835328?spm_id_from=333.999.0.0 0x00 前言简述 描述:由于个人家里的NAS以及公司团队对私有网盘的进行日常工作文件同步以及协同办公的需求,所以有了这篇文章,讲解记录从选项到安装以及同步使用等
阅读全文
posted @ 2022-07-05 10:16
哈喽哈喽111111
阅读(5975)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv13875402?spm_id_from=333.999.0.0 描述: 适用于企业内部 Ubuntu 操作服务器初始化、系统安全加固脚本,内容包含了,, 等 一系列的操作直接开箱即用,这是一个长长的脚本。 Tips: 该加固脚
阅读全文
posted @ 2022-07-05 09:55
哈喽哈喽111111
阅读(1637)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv13875630?spm_id_from=333.999.0.0 描述: 适用于企业内部 CentOS7 系列操作服务器初始化、系统安全加固脚本,内容包含了,网络初始化设置,软件更新源替换以及内核版本升级 ,时间时区初始化设置
阅读全文
posted @ 2022-07-05 09:54
哈喽哈喽111111
阅读(598)
推荐(0)
摘要:
# jar包封装成docker镜像启动 docker run -d -v /var/log/xxx:/var/log/xxx --restart=always --network host --name name aa:5000/xxx:latest https://xxx.xxxx.com/xxx
阅读全文
posted @ 2022-07-05 09:09
哈喽哈喽111111
阅读(522)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15220861/?from=readlist 本章目录 0x02 Docker 镜像构建最佳实践浅析 1.Dockerfile 指令最佳实践 2.Dockerfile 编写最佳实践 0x02 Docker 镜像构建最佳实践浅析
阅读全文
posted @ 2022-07-04 17:41
哈喽哈喽111111
阅读(403)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15220707/?from=readlist Dockerfile 镜像构建浅析与实践 描述:Dockerfile是一个文本格式的配置文件,其内包含了一条条的指令(Instruction),每一条指令构建一层,因此每一条指令的
阅读全文
posted @ 2022-07-04 17:21
哈喽哈喽111111
阅读(158)
推荐(0)
摘要:
文章转载自:https://cloud.tencent.com/developer/article/1984040 Kubernetes 在 1.24 版本里弃用并移除 docker shim,这导致 1.24 版本开始不再支持 docker 运行时。大部分用户会选择使用 Containerd 做为
阅读全文
posted @ 2022-07-04 16:47
哈喽哈喽111111
阅读(1076)
推荐(0)
摘要:
转载自:https://secvery.com/8898.html 注意:注意,注意:处理前请先做备份,处理前请先做备份,处理前请先做备份 1.确保配置了密码尝试失败的锁定 编辑/etc/pam.d/password-auth 和/etc/pam.d/system-auth 文件,以符合本地站点策略
阅读全文
posted @ 2022-07-04 09:24
哈喽哈喽111111
阅读(1184)
推荐(0)
摘要:
1.kubepi界面添加habor仓库信息,并授权给k8s集群 这一步的操作是当在工作负载选择从harbor仓库拉取镜像时会自动创建有关的secrets信息,从而不用事先手动创建了(有别于kuboard界面操作) 2.只是做好上一步并不能从harbor镜像库拉取镜像,会报错: x509: certi
阅读全文
posted @ 2022-07-01 18:18
哈喽哈喽111111
阅读(1264)
推荐(0)
摘要:
官方地址:https://goharbor.io/docs/2.0.0/install-config/configure-https/ 命令总结: openssl genrsa -out ca.key 4096 openssl req -x509 -new -nodes -sha512 -days
阅读全文
posted @ 2022-07-01 17:11
哈喽哈喽111111
阅读(69)
推荐(0)
摘要:
1.添加kubeoperator自带的nexus仓库 2.添加harbor 3.把添加的镜像仓库授权给集群 4.关于镜像仓库secrets的有关说明 5.实际效果 6.从添加授权的镜像仓库创建工作负载后,会自动在对应的命名空间下创建与之对应的secrets信息
阅读全文
posted @ 2022-07-01 14:56
哈喽哈喽111111
阅读(450)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s/QQxwYh1uLCkKn1LK72ojJA 在以前的系统中,我们可以使用如下的几种方式来采集日志: 1.我们可以直接使用 Beats 把数据传入到 Elasticsearch 中。对数据的处理,我们可以使用 Beats 的 proces
阅读全文
posted @ 2022-07-01 11:36
哈喽哈喽111111
阅读(1274)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15219863/?from=readlist #1.下载registry仓库并设置数据存放的目录(并生成认证账号密码) docker pull registry:2 mkdir -vp /opt/data/auth #宿主机认
阅读全文
posted @ 2022-06-30 14:54
哈喽哈喽111111
阅读(1275)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15185166/?from=readlist 例如, 当在一台未经过特殊网络配置的centos 或 ubuntu机器上安装完docker之后, 在宿主机上通过ifconfig命令可以看到多了一块名为docker0的网卡;不难想
阅读全文
posted @ 2022-06-30 14:43
哈喽哈喽111111
阅读(702)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15182308/?from=readlist #### 创建一个web容器并创建一个数据卷挂载到容器的/webapp目录下(默认将宿主机/根映射到容器中webapp目录中) $ sudo docker run -d -P 50
阅读全文
posted @ 2022-06-30 14:15
哈喽哈喽111111
阅读(188)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15181760/?from=readlist docker search --no-trunc=false [镜像名称] #搜索关于Archlinux镜像,输出信息不截断显示 #仓库名(Repository) 或者 标签名[不
阅读全文
posted @ 2022-06-30 14:05
哈喽哈喽111111
阅读(376)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15181036/?from=readlist 官方一键安装脚本 补充时间:[2020年4月22日 11:00:59] 一键安装Docker-ce以及Docker-compose: ##[docker] #国外 curl -fs
阅读全文
posted @ 2022-06-30 12:00
哈喽哈喽111111
阅读(160)
推荐(0)
摘要:
转载自:https://www.bilibili.com/read/cv15180540/?from=readlist
阅读全文
posted @ 2022-06-30 11:44
哈喽哈喽111111
阅读(60)
推荐(0)
摘要:
转载自:https://blog.weiyigeek.top/2021/7-30-623.html 简述 Kubernetes(后续简称k8s)是 Google(2014年6月) 开源的一个容器编排引擎,使用Go语言开发,它支持自动化部署、大规模可伸缩、以及云平台中多个主机上的容器化应用进行管理。其
阅读全文
posted @ 2022-06-30 11:27
哈喽哈喽111111
阅读(930)
推荐(0)
摘要:
1.查看安装Containerd的版本 # ctr --version ctr github.com/containerd/containerd v1.6.6 # ctr version Client: Version: v1.6.6 Revision: 10c12954828e7c7c9b6e0e
阅读全文
posted @ 2022-06-30 10:33
哈喽哈喽111111
阅读(610)
推荐(0)
摘要:

阅读全文
posted @ 2022-06-30 09:54
哈喽哈喽111111
阅读(827)
推荐(0)
摘要:
disabled_plugins = [] imports = [] oom_score = 0 plugin_dir = "" required_plugins = [] root = "/var/lib/containerd" state = "/run/containerd" temp = "
阅读全文
posted @ 2022-06-29 17:20
哈喽哈喽111111
阅读(2697)
推荐(0)
摘要:
官方文档地址:https://github.com/containerd/cri/blob/master/docs/registry.md 严格来说,这个具体可分为两部分 1.在k8s中使用Containerd,从 harbor 私有仓库拉取镜像 2.单独使用Containerd进行配置,从 har
阅读全文
posted @ 2022-06-28 15:50
哈喽哈喽111111
阅读(23515)
推荐(4)
摘要:
# 安装 yum install -y yum-utils yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo yum makecache fast yum -y
阅读全文
posted @ 2022-06-28 14:52
哈喽哈喽111111
阅读(2043)
推荐(0)
摘要:
官方文档:https://kubernetes.io/zh-cn/docs/tasks/administer-cluster/migrating-from-dockershim/change-runtime-containerd/ 背景描述: 1.当前k8s版本是 v1.20.14,使用kubeop
阅读全文
posted @ 2022-06-27 17:50
哈喽哈喽111111
阅读(656)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s/VebiWftaRa26x1aA21Jqww 1. 概述 软件负载均衡技术是指可以为多个后端服务器节点提供前端IP流量分发调度服务的软件技术。Keepalived和HAProxy是众多软负载技术中的两种,其中Keepalived既可以实现
阅读全文
posted @ 2022-06-27 14:08
哈喽哈喽111111
阅读(3396)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s/UsjzMS1_rdxenw0TPlqwyQ 常用的 ping,tracert,nslookup 一般用来判断主机的网络连通性,其实 Linux 下有一个更好用的网络联通性判断工具,它可以结合ping nslookup tracerout
阅读全文
posted @ 2022-06-27 13:55
哈喽哈喽111111
阅读(3463)
推荐(0)
摘要:
转载自:https://blog.51cto.com/u_13776519/5329428 背景介绍: 1.使用docker方式安装运行的Confluence 2.进行了破解,使用外置数据库 3.docker启动命令中会把容器存储目录挂载到宿主机中 因此,如下的操作并不是在Confluence所在主
阅读全文
posted @ 2022-06-27 12:28
哈喽哈喽111111
阅读(1424)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492374&idx=1&sn=d09f6db62374dd793158f660f332a19d&chksm=fdbaec0bcacd651d765d415d9e0fc7e33
阅读全文
posted @ 2022-06-24 14:56
哈喽哈喽111111
阅读(1845)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492352&idx=1&sn=9c0cc7927bd64c86c272417a23f87951&chksm=fdbaec1dcacd650b9e4d7f010c0023fc0
阅读全文
posted @ 2022-06-24 14:54
哈喽哈喽111111
阅读(3687)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492264&idx=1&sn=f443c92664b07b708aacfd3eaff82d46&chksm=fdbaedb5cacd64a3b735aa4ebf96faa69
阅读全文
posted @ 2022-06-24 14:48
哈喽哈喽111111
阅读(762)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492186&idx=2&sn=a06954384aeea50565d838af768796b1&chksm=fdbaed47cacd6451b570535e293816929
阅读全文
posted @ 2022-06-24 14:43
哈喽哈喽111111
阅读(1894)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492163&idx=1&sn=56b26aa387ccacdf0203d8897ba58eb6&chksm=fdbaed5ecacd64481cff18af7f8251a1b
阅读全文
posted @ 2022-06-24 14:32
哈喽哈喽111111
阅读(5246)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492144&idx=1&sn=a1cc13a6423fe50173856bfc898e8d77&chksm=fdbaed2dcacd643b0d3e5a8ff66053f38
阅读全文
posted @ 2022-06-24 14:21
哈喽哈喽111111
阅读(4499)
推荐(0)
摘要:
转载自:https://mp.weixin.qq.com/s?__biz=MzU4MjQ0MTU4Ng==&mid=2247492075&idx=1&sn=ba63984111671a2590ebc82b60441b74&chksm=fdbaeef6cacd67e0a001731c2caab8a3d
阅读全文
posted @ 2022-06-24 13:56
哈喽哈喽111111
阅读(1760)
推荐(0)