随笔分类 - K8s
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/manage-resources/quota-memory-cpu-namespace/ 创建 ResourceQuota 这里给出一个 ResourceQuota 对象的配置文件:
阅读全文
posted @ 2021-08-03 16:02
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/manage-resources/cpu-constraint-namespace/ 创建 LimitRange 这里给出了 LimitRange 的配置文件: apiVersion:
阅读全文
posted @ 2021-08-03 15:48
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/manage-resources/memory-constraint-namespace/ 创建 LimitRange 下面是 LimitRange 的配置文件: apiVersion
阅读全文
posted @ 2021-08-03 15:29
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/manage-resources/cpu-default-namespace/ 创建 LimitRange apiVersion: v1 kind: LimitRange metada
阅读全文
posted @ 2021-08-03 15:09
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/manage-resources/memory-default-namespace/ 创建 LimitRange apiVersion: v1 kind: LimitRange met
阅读全文
posted @ 2021-08-03 14:43
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-upgrade/ 本页介绍如何将 kubeadm 创建的 Kubernetes 集群从 1.20.x 版本 升级到 1.21.x 版本以及从 1.21.
阅读全文
posted @ 2021-08-03 13:59
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/configure-cgroup-driver/ 配置容器运行时 cgroup 驱动 容器运行时页面提到: 由于 kubeadm 把 kubelet 视为一个系统服务来
阅读全文
posted @ 2021-08-03 10:00
Varden
摘要:参考:https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/kubeadm-certs/ 版本:v1.21 FEATURE STATE: Kubernetes v1.15 [stable] 由 kubeadm 生成的客户端证书在
阅读全文
posted @ 2021-08-03 09:33
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/services/source-ip/ Kubernetes 集群中运行的应用通过 Service 抽象来互相查找、通信和与外部世界沟通。本文介绍被发送到不同类型 Services 的数据包源 IP 的变化过程,你
阅读全文
posted @ 2021-08-02 14:08
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/clusters/seccomp/ Seccomp 代表安全计算模式,自 2.6.12 版本以来一直是 Linux 内核的功能。 它可以用来对进程的特权进行沙盒处理,从而限制了它可以从用户空间向内核进行的调用。 K
阅读全文
posted @ 2021-08-01 22:24
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/clusters/apparmor/ FEATURE STATE: Kubernetes v1.4 [beta] Apparmor 是一个 Linux 内核安全模块,它补充了标准的基于 Linux 用户和组的安全模
阅读全文
posted @ 2021-08-01 22:22
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/stateful-application/basic-stateful-set/ 创建 StatefulSet apiVersion: v1 kind: Service metadata: name: nginx
阅读全文
posted @ 2021-08-01 22:07
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/stateful-application/zookeeper/ 本教程展示了在 Kubernetes 上使用 StatefulSet, PodDisruptionBudget 和 PodAntiAffinity 特
阅读全文
posted @ 2021-08-01 18:44
Varden
摘要:参考:https://kubernetes.io/zh/docs/concepts/workloads/pods/disruptions/#pod-disruption-budget 本指南针对的是希望构建高可用性应用程序的应用所有者,他们有必要了解可能发生在 Pod 上的干扰类型。 文档同样适用于
阅读全文
posted @ 2021-08-01 16:05
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/stateful-application/mysql-wordpress-persistent-volume/ 警告:deployment 在生产场景中并不适合,它使用单实例 WordPress 和 MySQL P
阅读全文
posted @ 2021-08-01 15:21
Varden
摘要:参考:https://kubernetes.io/zh/docs/tutorials/stateful-application/cassandra/ 为 Cassandra 创建无头(headless) Services apiVersion: v1 kind: Service metadata:
阅读全文
posted @ 2021-08-01 15:00
Varden
摘要:创建 Secret 生成器 A Secret 是存储诸如密码或密钥之类的敏感数据的对象。从 1.14 开始,kubectl支持使用 kustomization 文件管理 Kubernetes 对象。您可以通过kustomization.yaml中的生成器创建一个 Secret。 通过以下命令在kus
阅读全文
posted @ 2021-08-01 12:50
Varden
摘要:最常见的操作可以使用以下 kubectl 命令完成: kubectl get - 列出资源 kubectl describe - 显示有关资源的详细信息 kubectl logs - 打印 pod 和其中容器的日志 kubectl exec - 在 pod 中的容器上执行命令 您可以使用这些命令查看
阅读全文
posted @ 2021-08-01 11:12
Varden
摘要:参考:https://kubernetes.io/zh/docs/concepts/cluster-administration/kubelet-garbage-collection/ 垃圾回收是 kubelet 的一个有用功能,它将清理未使用的镜像和容器。 Kubelet 将每分钟对容器执行一次垃
阅读全文
posted @ 2021-07-31 16:42
Varden
摘要:参考:https://kubernetes.io/zh/docs/concepts/cluster-administration/logging/ 应用日志可以让你了解应用内部的运行状况。日志对调试问题和监控集群活动非常有用。 大部分现代化应用都有某种日志记录机制。同样地,容器引擎也被设计成支持日志
阅读全文
posted @ 2021-07-31 16:21
Varden

浙公网安备 33010602011771号