随笔分类 -  k8s企业级架构

1 2 3 4 下一页

摘要:前端的js文件如下 啥叫跨域: 根据您提供的信息和问题,我来详细解释您遇到的“跨域问题”。 一、 您观察到的现象:为什么 curl 成功而浏览器失败? 您提到的 curl -k "http://gateway.test.com:9080/product/queryAllProduct?page=1& 阅读全文

posted @ 2026-03-18 21:28 luzhouxiaoshuai 阅读(16) 评论(0) 推荐(0)

摘要:可以看到srv后端对应的endpoints的端口为空,ingerss是转发到了后端的srv,但是后端的endpoints为空,导致整个访问失败 portal访问商品失败 步骤2:进入 portal pod 执行 curl 命令 执行以下命令进入 portal pod 并测试接口: # 进入 port 阅读全文

posted @ 2026-03-18 20:51 luzhouxiaoshuai 阅读(21) 评论(0) 推荐(0)

摘要:1. 主节点(master)有污点:node-role.kubernetes.io/master:,这是 Kubernetes 默认设置,防止普通 Pod 调度到主节点上,以保证控制平面的稳定性。 2. 两个工作节点处于不可达状态:它们被标记了 node.kubernetes.io/unreacha 阅读全文

posted @ 2026-03-17 20:59 luzhouxiaoshuai 阅读(43) 评论(0) 推荐(0)

摘要:根据您提供的两张截图,这是一个典型的 “服务正常运行但无法通过网关访问”​ 的场景。两张图的信息结合起来,清晰地指明了问题的方向和排查步骤。 问题现状分析 您的两张图展示了两个看似矛盾的现象: 图1(Pod状态):所有微服务(包括 eureka-service)的 Pod 均已处于健康的 Runni 阅读全文

posted @ 2026-03-16 21:28 luzhouxiaoshuai 阅读(41) 评论(0) 推荐(0)

摘要:从截图中的 Pod 状态来看,您的 eureka-service 服务存在严重问题,处于 CrashLoopBackOff状态(已重启 7 次),而其他 5 个服务(gateway、order、portal、product、stock)都正常运行。这表明问题出在 eureka-service 本身, 阅读全文

posted @ 2026-03-16 21:06 luzhouxiaoshuai 阅读(32) 评论(0) 推荐(0)

摘要:这是一个完整的 Jenkins Pipeline 流水线,用于实现 Java 微服务的 CI/CD(持续集成/持续部署)​ 流程。让我详细分析每个部分: // project: 微服务系统所有java 服务 pipeline { //构建终端 agent any //构建参数 parameters 阅读全文

posted @ 2026-03-16 15:39 luzhouxiaoshuai 阅读(15) 评论(0) 推荐(0)

摘要:#FROM adoptopenjdk/openjdk8 FROM reg.shi.com/library/jdk_base:1.8.0_241 #`RG指令用于定义构建时的参数,可以在构建镜像时通过`--build-arg`选项传递数值,build时候传递参数值给下面的变量,下面的变量可以接收到传进 阅读全文

posted @ 2026-03-16 15:30 luzhouxiaoshuai 阅读(9) 评论(0) 推荐(0)

摘要:详细解释下面三个命令的详细步骤# 1. 生成私钥 openssl genrsa -out eureka.test.com.key 2048 # 2. 生成证书签名请求(CSR) openssl req -new -key eureka.test.com.key -out eureka.test.co 阅读全文

posted @ 2026-03-16 15:16 luzhouxiaoshuai 阅读(80) 评论(0) 推荐(0)

摘要:apiVersion: v1 kind: Namespace metadata: name: ingress-nginx labels: app.kubernetes.io/name: ingress-nginx app.kubernetes.io/part-of: ingress-nginx ki 阅读全文

posted @ 2026-03-16 14:12 luzhouxiaoshuai 阅读(72) 评论(0) 推荐(0)

摘要:我们有两个配置文件:一个是kubeconfig中的exec配置,另一个是API Server的OIDC配置。它们分别用于客户端和服务器端的OIDC认证流程。 下面我们分别解释这两个配置的含义,并说明它们之间的关联和注意事项。 kubeconfig中的exec配置(客户端): 这个配置告诉kubect 阅读全文

posted @ 2026-03-09 16:42 luzhouxiaoshuai 阅读(18) 评论(0) 推荐(0)

摘要:组件关联关系 LDAP:存储用户和组信息的目录服务。在这里,我们使用OpenLDAP。 Dex:一个身份认证服务,支持OIDC协议。它连接LDAP,作为Kubernetes的OIDC身份提供商。 Kubernetes API Server:集群的入口,负责验证请求。它配置了OIDC身份提供商(Dex 阅读全文

posted @ 2026-03-09 16:39 luzhouxiaoshuai 阅读(36) 评论(0) 推荐(0)

1 2 3 4 下一页

导航