摘要:写了这么多篇 WireGuard 相关的保姆教程,今天终于牵扯到 Kubernetes 了,不然怎么对得起“云原生”这三个字。如果看到这篇文章的你仍然是个 WireGuard 新手,请务必按照以下顺序阅读每一篇文章: WireGuard 教程:WireGuard 的工作原理 WireGuard 快速 阅读全文
posted @ 2021-03-08 14:59 米开朗基杨 阅读(156) 评论(0) 推荐(0) 编辑
摘要:上篇文章给大家介绍了如何使用 wg-gen-web 来方便快捷地管理 WireGuard 的配置和秘钥,文末埋了两个坑:一个是 WireGuard 的全互联模式(full mesh),另一个是使用 WireGuard 作为 Kubernetes 的 CNI 插件。今天就来填第一个坑。 首先解释一下什 阅读全文
posted @ 2021-03-01 10:33 米开朗基杨 阅读(175) 评论(0) 推荐(0) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/docker-registry-proxy/ 在使用 Docker 和 Kubernetes 时,我们经常需要访问 gcr.io 和 quay.io 镜像仓库,由于众所周知的原因,这些镜像仓库在中国都无法访问,唯一能访问的是 阅读全文
posted @ 2021-02-26 11:34 米开朗基杨 阅读(471) 评论(0) 推荐(2) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/wireguard-endpoint-discovery-nat-traversal/ WireGuard 是由 Jason A. Donenfeld 等人创建的下一代开源 VPN 协议,旨在解决许多困扰 IPSec/IKE 阅读全文
posted @ 2021-02-01 09:36 米开朗基杨 阅读(372) 评论(0) 推荐(1) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/why-not-wireguard/ 最近有一款新型 VPN 工具备受瞩目,相信很多人已经听说过了,没错就是 WireGuard,传言它有望取代 IPSec 和 OpenVPN。那么 WireGuard 是否真的有传说中的那 阅读全文
posted @ 2021-01-28 12:00 米开朗基杨 阅读(224) 评论(0) 推荐(0) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/iterm2-auto-login/ 对于 YAML 工程师来说,我们经常需要 ssh 登录不同的服务器,每次登录时都要经历两个步骤: 输入 ssh root@host-ip 输入密码 每次都重复这样的操作,不仅麻烦,还要记 阅读全文
posted @ 2021-01-18 11:12 米开朗基杨 阅读(412) 评论(2) 推荐(0) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/install-coredns-on-macos/ CoreDNS 是 Golang 编写的一个插件式 DNS 服务器,是 Kubernetes 1.13 后所内置的默认 DNS 服务器。CoreDNS 的目标是成为 clo 阅读全文
posted @ 2020-12-29 15:32 米开朗基杨 阅读(427) 评论(0) 推荐(0) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/getting-started-with-containerd/ 1. Containerd 的前世今生 很久以前,Docker 强势崛起,以“镜像”这个大招席卷全球,对其他容器技术进行致命的降维打击,使其毫无招架之力,就连 阅读全文
posted @ 2020-12-21 16:08 米开朗基杨 阅读(916) 评论(0) 推荐(1) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/how-to-back-up-all-of-your-grafana-dashboards/ 目前我们 k8s 集群的 Grafana 使用 ceph 作为持久化存储,一但我将 Grafana 的 Deployment 删除 阅读全文
posted @ 2020-12-16 14:03 米开朗基杨 阅读(287) 评论(0) 推荐(0) 编辑
摘要:原文链接:https://fuckcloudnative.io/posts/security-best-practices-for-kubernetes-pods/ 对于大部分 Kubernetes 用户来说,安全是无关紧要的,或者说没那么紧要,就算考虑到了,也只是敷衍一下,草草了事。实际上 Kub 阅读全文
posted @ 2020-12-15 14:28 米开朗基杨 阅读(374) 评论(0) 推荐(0) 编辑