摘要: 一、背景 公司进行kubernetes服务重启演练,集群重启后所有服务正常,仅node2节点处于notready状态 二、排查过程 查看对应节点的详细信息,发现kubelet一直处于starting状态 登录对应节点,查看kubelet的ERROR日志 进行各种资料查看无果 逐条读解日志,发现日志中 阅读全文
posted @ 2019-12-18 20:12 jayce9102 阅读(370) 评论(0) 推荐(0) 编辑
摘要: 一、从git拉取相应yaml文件 git clone https://github.com/coreos/kube-prometheus.git 二、修改grafana及prometheus的service(nodeport模式) grafana-service.yaml和prometheus-se 阅读全文
posted @ 2019-12-17 19:57 jayce9102 阅读(1802) 评论(0) 推荐(0) 编辑
摘要: 一、访问控制概述 API server作为访问kubernetes集群的网关,也是唯一入口 所有客户端访问集群都必须进行合法性检验:1)用户身份鉴别2)操作权限验证3)是否符合全局约束4)所有验证均通过才能访问或存入数据到etcd中 客户端认证操作:由 API Server 配置的一到多个认证插件完 阅读全文
posted @ 2019-12-17 14:05 jayce9102 阅读(389) 评论(0) 推荐(0) 编辑
摘要: 一、下载tar包并解压 yum -y install wget glibc.i686 #后面一个是依赖包,不安装会报错: /lib/ld-linux.so.2: bad ELF interpreterwget https://dl.google.com/go/go1.13.5.linux-386.t 阅读全文
posted @ 2019-12-16 16:40 jayce9102 阅读(331) 评论(0) 推荐(0) 编辑
摘要: 一、服务分类 在线服务:请求的客户端和发起者需要立即响应(高并发、低延迟:并发数、接口响应时间、错误数、延迟时间),面对突发流量能进行资源的自动伸缩 离线服务:请求发送到服务端但不要求立即获取结果(监控服务的每个执行阶段、成功/失败的次数) 批处理:批量任务的执行(一般定时执行),针对每个任务的执行 阅读全文
posted @ 2019-12-16 16:21 jayce9102 阅读(5403) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2019-11-22 14:07 jayce9102 阅读(1) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2019-11-19 19:12 jayce9102 阅读(0) 评论(0) 推荐(0) 编辑
摘要: 1制作image时进行配置修改 2将宿主机的时区配置文件挂载到pod中(此处注意,宿主机之间需已经完成时间同步) volumeMounts: - name: host-time mountpath: /etc/localtime readOnly: true volume: - name: host 阅读全文
posted @ 2019-11-16 20:34 jayce9102 阅读(500) 评论(0) 推荐(0) 编辑
摘要: 一、Spinnaker介绍 持续交付平台(快速且持续的部署到多种云平台上)特征:配置一次、随时运行;随地部署,集中化管理;快源实现目标:1)通过灵活和可配置的管道实现可重复的自动部署2)提供一个所有环境的全局试图,一个应用程序可以看见自己在所属管道中的状态3)通过一致且可靠的API,提供可编程配置4 阅读全文
posted @ 2019-04-03 14:22 jayce9102 阅读(260) 评论(0) 推荐(0) 编辑
摘要: 一、liveness(存活探针)方式 二、readiness(就绪探针) 三、对比使用场景 阅读全文
posted @ 2019-04-02 20:45 jayce9102 阅读(983) 评论(0) 推荐(0) 编辑