05 2023 档案

摘要:1、什么是特权容器? 特权容器(Privileged Container),就是可以像在主机上的操作一样,几乎可以对主机进行任何的操作,比如,要修改容器的内核参数,是要对容器的网络命名空间进行修改的,默认是不允许修改的 如果将容器变为了特权容器,就可以进行修改了。 比如,calico容器,在启动的时 阅读全文
posted @ 2023-05-31 13:54 Zhai_David 阅读(4885) 评论(0) 推荐(0) 编辑
摘要:对于docker容器,可以在run的时候,指定--sysctl 和对应的内核参数 那么,对于pod该如何进行修改? 接下来的内容,将会告诉你,如何进行修改 方法非常的简单...... 通过initContainer 示例如下: 1、编辑deployment文件 kubectl edit deploy 阅读全文
posted @ 2023-05-26 17:12 Zhai_David 阅读(768) 评论(0) 推荐(0) 编辑
摘要:怎么样修改容器使用的内核参数? 通过下面的实验,你将知道,如何对容器使用的内核参数进行调整 1、背景信息 操作系统的内核参数 net.ipv4.ip_forward = 1 [root@centos7 ~]# sysctl -a | grep ip_forward sysctl: reading k 阅读全文
posted @ 2023-05-26 15:20 Zhai_David 阅读(1584) 评论(0) 推荐(0) 编辑
摘要:你的java程序,突然之间,崩溃掉了,并且生成了core dump文件(内核dump文件) 这个时候,你该怎么办呢 ? 在本文档中,你将会知道怎样,对java的core dump文件进行分析,知道是什么原因导致的java程序崩溃、宕机。 方法 1:hs_err_pid日志文件 当jvm发生严重的故障 阅读全文
posted @ 2023-05-26 10:52 Zhai_David 阅读(5797) 评论(0) 推荐(0) 编辑
摘要:在k8s的docker registry secret中,保存的是docker的用户名、密码的信息,并且是使用加密的方式进行保存的 [root@nccztsjb-node-11 ~]# kubectl get secret -n yonbip c87e2267-1001-4c70-bb2a-ab41 阅读全文
posted @ 2023-05-22 16:12 Zhai_David 阅读(395) 评论(0) 推荐(0) 编辑
摘要:1、问题描述 项目同事反馈,通过kubectl top nodes命令,无法查看节点的CPU,内存的使用情况 但是,节点的状态是Ready的状态。 2、问题分析 登录到环境中,发现: 部分节点是可以获取到资源使用数据的: 说明:metrics server是没有问题的,api-server里面关于A 阅读全文
posted @ 2023-05-06 10:38 Zhai_David 阅读(1471) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示