摘要:
Java 9及更高版本默认禁用了TLSv1,如果你的Java应用需要使用TLSv1,你可以通过修改java.security文件来重新启用它。以下是基于Dockerfile FROM openjdk:11 # 将java.security文件复制到临时位置 COPY --from=openjdk:1 阅读全文
随笔分类 - K8S
K8S通过Yaml部署Nacos,注册服务报错503
2023-08-18 14:56 by 假面Wilson, 545 阅读, 收藏, 编辑
摘要:
报错信息: ErrCode:503, ErrMsg:server is DOWN now 。detailed error message: Optional[Distro protocol XXXX] 1. 需要多开放几个端口: ports: - port: 8848 name: server ta 阅读全文
定义pod的hosts文件(HostAliases)
2022-08-20 12:36 by 假面Wilson, 336 阅读, 收藏, 编辑
摘要:
通过HostAliases 向 Pod /etc/hosts 文件添加条目 当 DNS 配置以及其它选项不合理的时候,通过向 Pod 的 /etc/hosts 文件中添加条目, 可以在 Pod 级别覆盖对主机名的解析。你可以通过 PodSpec 的 HostAliases 字段来添加这些自定义条目. 阅读全文
rancher添加用户报错x509: certificate has expired Internal error occurred: failed calling webhook "rancherauth.cattle.io":
2022-08-19 17:13 by 假面Wilson, 728 阅读, 收藏, 编辑
摘要:
错误信息: Internal error occurred: failed calling webhook "rancherauth.cattle.io": Post https://rancher-webhook.cattle-system.svc:443/v1/webhook/validatio 阅读全文
Rancher 2.5.x 证书过期报错 x509: certificate has expired or is not yet valid 解决方案
2022-08-19 16:56 by 假面Wilson, 1727 阅读, 收藏, 编辑
摘要:
Rancher 的证书过期会出现什么状况?不可以继续通过Rancher UI访问你的集群 查看Rancher Server日志报错:x509: certificate has expired or is not yet valid 大致Google了一下 发现这个bug从去年(2020 年)就已经有 阅读全文
为aws中国配置docker镜像加速
2022-08-16 20:58 by 假面Wilson, 297 阅读, 收藏, 编辑
摘要:
在AWS中国,docker镜像基本无法拉取,更换国内镜像是必须的。 修改docker配置文件 sudo vi /etc/sysconfig/docker 找到OPTIONS参数,在后面加上“--registry-mirror=国内镜像地址” 并保存。 OPTIONS=“--default-ulimi 阅读全文
K8S容器环境下资源限制与jvm内存回收
2022-07-15 00:20 by 假面Wilson, 2871 阅读, 收藏, 编辑
摘要:
一、k8s中的java资源限制与可能的问题 与以前单机跑单服务的情况相比,在k8s、docker容器化环境下的宿主机内存、cpu相对更大,所以当运行java类程序的时候,就必然有必要对容器进行内存限制,否则以java默认参数启动,一个程序就可能吃掉你四分之一的内存 但是怎么限制,就是一个值得考虑的问 阅读全文