E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
k8s基础应用
H3C设备配置端口镜像案例
//www.xmws.cn华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-DatacomLinux\RHCE\RHCE9.0\RHCA\OracleOCP\CKA\
K8S
爱网络爱Linux
·
2024-01-23 10:40
网络
华为
安全
tcp/ip
udp
网络协议
H3C交换机堆叠配置案例
//www.xmws.cn华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-DatacomLinux\RHCE\RHCE9.0\RHCA\OracleOCP\CKA\
K8S
爱网络爱Linux
·
2024-01-23 10:10
网络
架构
tcp/ip
安全
网络协议
网络安全
运维
OSPF协议LSDB同步过程和邻居状态机
//www.xmws.cn华为认证\华为HCIA-Datacom\华为HCIP-Datacom\华为HCIE-DatacomLinux\RHCE\RHCE9.0\RHCA\OracleOCP\CKA\
K8S
爱网络爱Linux
·
2024-01-23 10:03
网络
运维
服务器
华为
安全
网络协议
tcp/ip
k8s
使用ingress实现应用的灰度发布升级
v1是1.14.0版本nginx,实操时候升级到v2是1.20.0版本nginx,来测试灰度发布实现过程一、方案:使用ingress实现应用的灰度发布1、服务端:正常版本v1,灰度升级版本v22、客户端:带有请求头version=v2标识的请求访问版本v2,其他的请求访问版本v13、待版本v2稳定后,所有请求切换至版本v2,停止版本v1(删除原deployment,service,ingress)
xiaogg3678
·
2024-01-23 08:40
kubernetes
容器
云原生
k8s
-ingress
Ingress实现https代理访问:证书密钥创建证书,密钥Secret保存密钥信息,部署pod时把secret挂载到podopensslreq-x509-sha256-nodes-days365-newkeyrsa:2048-keyouttls.key-outtls.crt-subj"/CN=nginxsvc/0=nginxsvc"解析:Req:生成证书文件的情况-x509:生成-x509自签名
wutong0708
·
2024-01-23 08:39
kubernetes
容器
云原生
K8s
知识点总结_part2
为什么我们会需要Pod?容器的本质是一种特殊的进程,如果映射到系统中,容器镜像就是这个系统里的“.exe”安装包。那么Kubernetes呢?Kubernetes就是操作系统在一个真正的操作系统里,进程并不是“孤苦伶仃”地独自运行的,而是以进程组的方式,“有原则地”组织在一起。而Kubernetes项目所做的,其实就是将“进程组”的概念映射到了容器技术中,并使其成为了这个云计算“操作系统”里的“一
fightingD&W
·
2024-01-23 08:09
Docker&K8s
kubernetes
容器
云原生
K8s
(八)持久化存储emptyDir、hostpath、nfs
#查看帮助kubectlexplainpods.spec.volumesawsElasticBlockStore#AWSElasticBlockStore(EBS)卷的配置对象azureDisk#AzureDisk卷的配置对象azureFile#AzureFile卷的配置对象cephfs#Ceph文件系统的配置对象cinder#Cinder卷的配置对象configMap#ConfigMap卷的配置
心葉493
·
2024-01-23 08:38
云原生
kubernetes
容器
云原生
k8s
---包管理器helm
chart信息安装chart对chart的基本管理helm自定义模板在镜像仓库中拉取chart,查看chart的包结构进行模板文件的修改,生成自定义chart进行chart打包利用自定义chart包进行
k8s
yucfkyu
·
2024-01-23 08:37
K8s
kubernetes
容器
云原生
k8s
hostPath
hostPathhostPath卷能将主机节点文件系统上的文件或目录挂载到您的Pod中。虽然这不是大多数Pod需要的,但是它为一些应用程序提供了强大的逃生舱。例如,hostPath的一些用法有:运行一个需要访问Docker引擎内部机制的容器;请使用hostPath挂载/var/lib/docker路径。在容器中运行cAdvisor时,以hostPath方式挂载/sys。允许Pod指定给定的host
qq_42533216
·
2024-01-23 08:06
K8S
搭建(centos)一、环境准备
文章目录环境准备1.服务器要求2.服务器参数3.服务器配置4.软件参数
K8S
搭建(ubuntu)系列:
k8s
搭建(详细演示完整一篇)
k8s
搭建(二、
k8s
组件安装)
K8S
搭建(centos)系列:
K8S
寒山李白
·
2024-01-23 08:36
#
Kubernetes
kubernetes
centos
容器
Kubernetes/
k8s
之包管理器helm
helm在没有helm之前,我们要部署一个服务,deployment、serviceingress的作用通过打包的方式。把deployment、serviceingress打包在一块,一键式部署服务。类似于yum功能。是官方提供的类似安装仓库的功能,可以实现一键化部署应用helm的概念由三个部分组成chart:helm的软件包,部署包,serviceingress,是一些定义好的yaml资源,类似
m0_52416577
·
2024-01-23 08:05
kubernetes
容器
云原生
k8s
集群异常恢复
前提、我自己的
k8s
采用的是单master节点+两个从节点部署,我针对单master情况进行恢复说明场景一:正常开关虚拟机,可直接重启kubelet进行恢复1、1、一般重启后三个节点都需要检查,输入命令检查
Grey_fantasy
·
2024-01-23 08:34
kubernetes
linux
容器
k8s
的helm
1、在没有helm之前,部署deployment、service、ingress等等2、helm的作用:通过打包的方式,deployment、service、ingress这些打包在一块,一键部署服务、类似于yum功能3、helm:官方提供的一种类似于仓库的功能,可以实现一键化部署应用(1)helm自带回滚功能4、helm的组件charthelm的软件包:包含部署包deployment,servi
海德Hyde
·
2024-01-23 08:33
kubernetes
linux
容器
通过curl访问
k8s
集群获取证书或token的方式
K8S
安全控制框架主要由下面3个阶段进行控制,每一个阶段都支持插件方式,通过APIServer配置来启用插件。
Michaelwubo
·
2024-01-23 06:42
kubernetes
java
容器
rancher和
k8s
接口地址
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux/Windows/Mac机器上。容器镜像正成为一个新的标准化软件交付方式。为了能够获取到Docker容器的运行状态,用户可以通过Docker的stats命令获取到当前主机上运行容器的统计信息,可以查看容器的CPU利用率、内存使用量、网络IO总量以及磁盘IO总量等信息。显然如
Michaelwubo
·
2024-01-23 06:38
kubernetes
rancher
docker
Kubernetes系列-Pod的定向调度
但是实际情况中业务逻辑是非常复杂,可能需要自己控制Pod到达某个节点,
k8s
也提供了一些更加细粒度的调度策略设置。
alden_ygq
·
2024-01-23 03:30
#
Kubernetes系列
docker
容器
运维
Kubernetes系列-部署pod到集群中的指定node
#kubectlgetnodeNAMESTATUSROLESAGEVERSION
k8s
-masterReadymaster25hv1.17.3
k8s
-node2Ready25hv1.17.3集群只有两个节点
alden_ygq
·
2024-01-23 03:30
#
Kubernetes系列
kubernetes
容器
Linux 安装
k8s
我自己的宝藏
一、kubernetes安装1、安装前置环境(都执行)1、基础环境所有机器执行以下操作:#关闭防火墙:如果是云服务器,需要设置安全组策略放行端口systemctlstopfirewalldsystemctldisablefirewalld#各个机器设置自己的域名hostnamectlset-hostnamexxxx#查看修改结果hostname#设置hostname解析echo"127.0.0.1
小羊的风火轮冒烟啦
·
2024-01-23 01:59
linux
运维
服务器
(二十三)Kubernetes系列之prometheus+grafana安装
1.1下载访问地址:https://github.com/prometheus-operator/kube-prometheus/releases点击Sourcecode(tar.gz)进行下载,并上传到
k8s
调试大师
·
2024-01-23 00:51
云计算
#
Kubernetes
kubernetes
prometheus
grafana
k8s
k3s云容器性能测试-边端云端性能测试
感谢公司同事的指导测试目标:验证性能监控功能的CPU/memory/网络/存储性能监控是否工作测试思路:CPU/Memory:在MECk3s集群里创建POD,在POD里为集群加压e.g.memtester网络:创建两个pod分别起在两个物理节点上,使用iperf3给网络加压存储:通过MEC创建一块大磁盘,,通过DD或其他工具将磁盘写满(e.g.ceph存储整体约30T,创建一块盘3T,预期存储已用
东方狱兔
·
2024-01-22 23:59
云存储
云计算
中间件
第二节
K8S
的架构
第二节
K8S
的架构
K8S
架构图如下:官方文档:https://kubernetes.io/docs/concepts/architecture/kube-api-server是集群的核心,是
k8s
中最重要的组件
阿常呓语
·
2024-01-22 22:45
#
K8S
kubernetes
架构
第一节
K8S
的基础概念
第一节
K8S
的基础概念Node可以理解为一个物理机或者虚拟机,
K8S
中的一个节点,每个节点包含Pod所需的服务,这些节点是由ControlPlane来管理,节点的名称用来标识Node对象,名称必须是唯一的
阿常呓语
·
2024-01-22 22:14
#
K8S
kubernetes
容器
云原生
架构设计内容分享(一百三十五):
K8s
技术全景:架构、应用与优化
目录一、介绍二、
K8s
架构深入解析三、容器编排和管理四、网络和存储五、安全和合规六、高可用和灾难恢复七、监控和日志一、介绍Kubernetes的历史和演进Kubernetes(简称
K8s
)是一个开源的容器编排系统
之乎者也·
·
2024-01-22 21:15
架构设计
内容分享
Kubernetes
内容分享
容器化
内容分享
kubernetes
架构
容器
kubeadm证书过期问题
该脚本用于处理已过期或者即将过期的kubernetes集群证书该脚本适用于所有
k8s
版本集群证书更新(使用kubeadm初始化的集群)kubeadm生成的证书有效期为1年,该脚本可将kubeadm生成的证书有效期更新为
那些、快乐。
·
2024-01-22 21:44
Kubernetes
kubernetes
helm3 部署ES集群
文章目录添加helm源自定义values.yaml文件安装es升级es部署说明:
k8s
集群需要有默认storageclass可以动态创建pv添加helm源helmrepoaddelastichttps:
那些、快乐。
·
2024-01-22 21:44
Kubernetes
elasticsearch
搜索引擎
big
data
强制删除 Terminating 状态的 namespace
文章目录rancher自定义
k8s
集群或者导入rancher管理的
k8s
集群非rancher管理的
k8s
集群rancher自定义
k8s
集群或者导入rancher管理的
k8s
集群主机上需要安装jq和curl
那些、快乐。
·
2024-01-22 21:44
Kubernetes
docker
kubernetes
容器
k8s
1.27.2版本二进制高可用集群部署
文章目录环境软件版本服务器系统初始化设置关于etcd签名证书etcd集群部署负载均衡器组件安装设置关于
k8s
自签证书自签CAkube-apiserver自签证书kube-controller-manager
那些、快乐。
·
2024-01-22 21:43
kubernetes
容器
云原生
使用Rancher管理Kubernetes集群
部署前规划整个部署包括2个部分,一是管理集群部署,二是
k8s
集群部署。管理集群功能主要提供web界面方式管理
k8s
集群。正常情况,管理集群3个节点即可,
k8s
集群至少3个。
old_GGB
·
2024-01-22 21:03
kubernetes
rancher
网络
K8S
-安全(认证、授权、准入控制)
文章目录安全认证认证方式各组件的认证kubeconfigServiceAccount(SA)(给Pod颁发证书)认证证书相关文件服务端证书kublet相关证书kube-controller-manager、kube-scheduler、kube-proxykubectl相关证书(⭐)服务器证书时间修改授权RBACRole/ClusterRolereourceRoleBinding/ClusterR
迷雾总会解
·
2024-01-22 19:44
服务器
kubernetes
k8s
--基础--23.7--认证-授权-准入控制--限制用户操作
k8s
资源的权限
k8s
–基础–23.7–认证-授权-准入控制–限制用户操作
k8s
资源的权限1、生成一个证书1.1、生成一个私钥cd/etc/kubernetes/pki/(umask077;opensslgenrsa-outlucky.key2048
勤径苦舟
·
2024-01-22 19:44
k8s
kubernetes
docker
容器
k8s
--基础--23.4--认证-授权-准入控制--准入控制
k8s
–基础–23.4–认证-授权-准入控制–准入控制1、介绍Kubernetes的AdmissionControl实际上是一个准入控制器(AdmissionController)插件列表,发送到APIServer
勤径苦舟
·
2024-01-22 19:14
k8s
docker
kubernetes
容器
k8s
--基础--23.6--认证-授权-准入控制--通过kubeconfig登陆dashboard
k8s
–基础–23.6–认证-授权-准入控制–通过kubeconfig登陆dashboard1、介绍把token令牌封装成kubeconfig,通过kubeconfig登陆dashboard2、创建一个只能管理指定名称空间的
勤径苦舟
·
2024-01-22 19:14
k8s
kubernetes
docker
容器
k8s
--基础--23.2--认证-授权-准入控制--认证
k8s
–基础–23.2–认证-授权-准入控制–认证1、介绍1.1、kubernetes上的账号客户端对apiserver发起请求,apiserver要识别这个用户是否有请求的权限,要识别用户本身能否通过
勤径苦舟
·
2024-01-22 19:13
k8s
kubernetes
docker
容器
k8s
--基础--23.3--认证-授权-准入控制--授权
k8s
–基础–23.3–认证-授权-准入控制–授权1、介绍Kubernetes的授权是基于插件形式的,其常用的授权插件有以下几种1.Node(节点认证)2.ABAC(基于属性的访问控制)3.RBAC(基于角色的访问控制
勤径苦舟
·
2024-01-22 19:13
k8s
kubernetes
docker
运维
k8s
---master组件部署详解
压缩包复制关键命令文件开启apiserver启动scheduler服务启动controller-managernode节点部署node02节点部署在master上操作,api-server生成证书从宿主机上拉到/opt/
k8s
树峰
·
2024-01-22 19:43
k8s
docker
k8s
单节点
【
K8s
】²安全认证---授权管理
授权:授权发生在认证成功后,通过认证就可以知道请求用户是谁,然后Kubernetes会根据事先定义的授权策略来决定用户是否有权限访问。>我们首先先查看以下指定命名空间下的pod,svc目录创建一个只能管理ddd空间下Pod资源的账号1.创建账号2.切换账户3.创建role.yaml文件为devman授权4.切换账户再次验证5.扩展创建一个只能管理ddd空间下Pod资源的账号1.创建账号#1.创建证
iusY
·
2024-01-22 19:43
K8s
运维
kubernetes
云原生
云计算
k8s
--基础--23.1--认证-授权-准入控制--介绍
k8s
–基础–23.1–认证-授权-准入控制–介绍1、介绍
k8s
对我们整个系统的认证,授权,访问控制做了精密的设置。对于
k8s
集群来说,apiserver是整个就集群访问控制的唯一入口。
勤径苦舟
·
2024-01-22 19:43
k8s
kubernetes
容器
云原生
K8S
---namespaces和Context创建
创建Namespace创建命名空间1#namespace-development.yamlapiVersion:v1kind:Namespacemetadata:name:development创建命名空间2#namespace-production.yamlapiVersion:v1kind:Namespacemetadata:name:production创建命名空间kubectlcreate
liao__ran
·
2024-01-22 19:13
k8s
kubernetes
K8S
认证和授权
k8s
认证方式一般为token和kubeconfig。
佛系的李师傅
·
2024-01-22 19:13
安全
kubernetes
k8s
-认证授权 14
Kubernetes的认证授权分为认证(鉴定用户身份)、授权(操作权限许可鉴别)、准入控制(资源对象操作时实现更精细的许可检查)三个阶段。Authentication(认证)认证方式现共有8种,可以启用一种或多种认证方式,只要有一种认证方式通过,就不再进行其它方式的认证。通常启用X509ClientCerts和ServiceAccoutTokens两种认证方式。Kubernetes集群有两类用户:
coco--hui
·
2024-01-22 19:42
kubernetes
容器
云原生
Kubernetes 内存管理及调度
为了使Kubernetes(
K8s
)能够可靠地为您的应用程序分配运行时所需的资源,并充分利用计算机资源,您应该明确指定容器运行所需要的资源要求。
吕信
·
2024-01-22 17:22
k8s
-Ingress理解和部署
k8s
-Ingress部署简单理解
K8S
对外提供的三种服务转发方式【1】NodePort访问方式:NodePort类型可以将http服务暴露在宿主机的端口上,以便外部可以访问。
牛牛Blog
·
2024-01-22 13:36
Kubernetes
k8s-Ingress部署
Ingress理解和部署
kubernetes
k8s
-------ingress-nginx(七层)
文章目录介绍ingress-controlleringressingress规则要配置一个service走ingress暴露端口1.部署Ingress-Nginx2.简单的扇出3.基于名称的虚拟主机2.IngressHTTP代理访问示例3.IngressHTTPS代理访问示例4.Nginx进行BasicAuth(用户登陆)5.Ingress-Nginx实现Rewrite重写介绍Ingress-Ng
(─__─)
·
2024-01-22 13:06
k8s
nginx
运维
k8s
----ingress
k8s
----ingress一、Ingress简介1.1、service的作用1.2、外部访问
k8s
集群内的服务二、Ingress组成2.1、ingress2.2、ingress-controller三
这小子贼帅
·
2024-01-22 13:06
kubernetes
kubernetes
docker
java
k8s
指南-Ingress
目录:(1)
k8s
指南-概述(2)
k8s
指南-架构(3)
k8s
指南-工作负载(1)(4)
k8s
指南-工作负载(2)(5)
k8s
指南-工作负载(3)(6)
k8s
指南-工作负载(4)(7)
k8s
指南-Service
还是转转
·
2024-01-22 13:06
分布式
云原生
kubernetes
云原生
使用
k8s
-ingress进行金丝雀发布
使用
k8s
-ingress进行金丝雀发布灰度发布又叫金丝雀发布,只升级部分服务,即让一部分用户继续用老版本,一部分用户开始用新版本,如果用户对新版本没什么意见,那么逐步扩大范围,把所有用户都迁移到新版本上面来
我是刘奇奇
·
2024-01-22 13:35
kubernetes
Docker
kubernetes
docker
容器
k8s
-ingress-nginx搭建
首先区分开ingress和ingress-controller前者个人理解是一种集群中服务之间访问控制策略后者是client访问集群时得一种方式如下图思维导图(部署方式不同,略有差别)暴露服务还分几种方式一.Deployment+LoadBalancer模式的Service客户端不能直接访问集群服务,创建ingresscontroller的多副本模式整套需要创建2个负载均衡一个是proxy到ing
大鹅i
·
2024-01-22 13:34
k8s
kubernetes
裸机
k8s
安装nginx-ingress-controller
参考:https://kubernetes.github.io/ingress-nginx/deploy/注意serviceAccount:kuboard-userserviceAccountName:kuboard-user中我们使用创建UI时候创建的ServiceAccountkuboard-user,因为此账户以进行过集群绑定,否则要自己建立一个并绑定1、安装nginx-ingress-co
zow
·
2024-01-22 13:34
K8s
运维
nginx
kubernetes
docker
十一、
K8S
-ingress
目录一、什么是Ingress1、为什么要用ingress:2、ingress概念:1、pod漂移问题编辑2、端口管理的问题:3、域名分配及动态更新问题3、Ingress-nginx工作原理4、ingress-controller工作原理5、ingress部署原理1、Deployment+LoadBalancer模式的service2、Deployment+NodePort模式的service3、D
繁华依在
·
2024-01-22 13:03
kubernetes
容器
鸿蒙开发系列教程(二)--
基础应用
1、官方开发文档https://www.harmonyos.com/开发–>应用开发、设备开发自行查看对应文档设计指南开发指南2、UI框架HarmonyOS提供了一套UI开发框架,即方舟开发框架(ArkUI框架),可为开发者提供应用UI开发所必需的能力,比如多种组件、布局计算、动画能力、UI交互、绘制等。方舟开发框架针对不同目的和技术背景的开发者提供了两种开发范式:3、应用程序包结构应用模型是Ha
huazi99
·
2024-01-22 13:05
鸿蒙
前端
大数据
harmonyos
华为
上一页
19
20
21
22
23
24
25
26
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他