01 2024 档案
摘要:一、情况描述 服务器安装的Windows Server 2008 R2 standard系统,通过扫描发现系统存在永恒之蓝漏洞MS17-010(CVE-2017-0143、CVE-2017-0144、CVE-2017-0145、CVE-2017-0146CVE-2017-0147和CVE-2017-
阅读全文
摘要:一、环境说明 Windows Server 2012 R2 版本64位; 安装wireshark 二、问题描述 安装wireshark提示 The Visual C++ Redistributable installer failed with error 23Please make sure yo
阅读全文
摘要:一、简介 Helm Helm 是 Kubernetes 的包管理器。 Chart Helm使用的包格式称为 chart。chart存储在Chart Repository。 chart就是一个描述Kubernetes相关资源的文件集合。单个chart可以用来部署一些简单的, 类似于memcache p
阅读全文
摘要:一、简介 Centos7.9通过openssl工具构建一个私有的CA,用于颁发证书。 验证私有CA为httpd应用签署证书 二、构建私有CA 1、编辑CA的配置文件 [root@HLWHOST tls]# pwd /etc/pki/tls [root@HLWHOST tls]# cat /etc/p
阅读全文
摘要:一、简介 local能够作为PV使用的本地存储卷。 local卷插件用于将本地存储设备(如磁盘、分区或目录) 配置为卷。 hostPath卷在Pod被重建后可能被调试至其它节点而无法再次使用此前的数据,而基于local卷,调度器能自行完成调度绑定。 基于local的PV,需要管理员通过nodeAff
阅读全文
摘要:一、简介 在前边文章中可以看到,Kubernetes中依赖后端存储包括: NFS、Ceph、块存储等存储设备实现数据的远程存储以及数据持久化。 使用这些网络存储资源需要工程师对存储有一定的了解,并需要在工作节点上对接这些存储,对于非专业工程师造成了一些困扰。 Kubernetes为了解决这些问题,定
阅读全文
摘要:一、简介 NFS网络存储卷,Kubernetes原生支持NFS作为Kubernetes的持久存储卷之一。NFS可以实现Pod的跨界点的数据持久性。 首先需要创建一个nfs 服务器,作为存储服务器; 将nfs服务器上导出 (export)的文件系统用作存储卷; nfs是文件系统级共享服务,它支持多路挂
阅读全文
摘要:一、简介 hostPath:用于将目录从工作节点的文件系统挂载到pod中。 数据的生命周期与节点相同。 我们知道,虽然hostPath卷实现pod中数据存储到节点的文件系统中,但是pod的调度不是固定的,也就是当pod消失后deployment重新创建一个pod,而这pod如果不是被调度到之前pod
阅读全文
摘要:一、简介 emptyDir卷是最简单的卷,主要用于存储临时数据,当pod生命周期结束,emptyDir卷也就销毁。 emptyDir卷应用场景一般是pod中多个容器共享数据,即在pod中定义一个emptyDir卷,然后容器A挂载到某个目录,容器B也挂载到某个目录,这样,容器A和容器B就能读写文件,就
阅读全文
摘要:一、实验说明 MetalLB MetalLB 是裸机 Kubernetes 集群的负载均衡器实现,使用标准路由协议,主要用于暴露 K8s 集群的服务到集群外部访问,MetalLB 可以让我们在 K8s 集群中创建服务类型为 LoadBalancer 的服务,并且无需依赖云厂商提供的LoadBalan
阅读全文
摘要:一、离线安装 1、软件包下载 去官网下载docker 安装二进制包,选择适合自己的版本。这里下载的是docker-19.03.9.tgz,在centos7中安装(cento6无法使用,提示linux版本内核版本太低) https://download.docker.com/linux/static/
阅读全文
摘要:前言 ConfgMap主要用于为容器中的应用提供配置数据,以达到应用程序的配置内容定制化。 ConfigMap的本质上是键值对,基于键值对将应用的配置信息传递给Pod。 一、配置方法 按大类可分为两种方式,细分共有五种方式: 1、kubectl create configmap创建 通过命令行参数字
阅读全文
摘要:一、实验目的 基于Kubernetes集群实现多负载的WordPress应用。将WordPress数据存储在后端Mysql,Mysql实现主从复制读写分离功能。 工作负载 服务 持久卷 Mysql StatefulSet (StatefulSet实现有状态应用的编排运行) Headless Serv
阅读全文
摘要:一、OpenEBS简介 OpenEBS 是一种开源云原生存储解决方案,托管于 CNCF 基金会,目前该项目处于沙箱阶段。 OpenEBS能够将Kubernetes工作节点上可用的住何存储转换为术卷或分布式复制卷。 OpenEBS 支持两大类卷——本地卷和复制卷。 本地卷 本地卷,即节点级卷,仅支持在
阅读全文
摘要:一、四台主机进行免密 192.168.10.6 192.168.10.11 192.168.10.12 192.168.10.13 二、192.168.10.6主机生成密钥对,并将公钥传输到其它所有主机。 root@k8s-master01:~# ssh-keygen -t rsa -P '' Ge
阅读全文
摘要:部署要求: 服务器:CentOS7 YUM源:阿里云 空间要求:CentOS6+CentOS7 50G,考虑后期更新预留,LVS空间100G 1、在服务器配置CentOS7的yum源和CentOS6的yum源 #Centos7 [base7] name=CentOS-$releasever - Ba
阅读全文