04 2018 档案
摘要:专门搞个帖子 客户端 删除所有 不删除现有运行镜像 Registry清理空间 配置开启删除功能 config.yml 获取镜像的digest REST API 返回信息 我们要的就是"digest": "sha256:c8043677c5d750e0904298c29825d1da8389a1ea2
阅读全文
摘要:这个帖子记录所有的应用迁移中遇到的问题。 关于镜像无法启动后无法定位问题 在原有的Dockerfile中修改,加入 然后通过kubectl exec -it ... bash进去手工运行进行定位 Zookeeper基本操作命令 查找生产者消费者信息 查看消费者 查看生产者 删除一直在Terminat
阅读全文
摘要:生产环境的部署大多采用F5+ Traefik这种方式,因为Traefik的SSL方式相对来说比较慢,因此SSL更多的在F5上开放,而F5到Traefik之间以及后端都是http方式。 但客户需要在开发和测试环境直接用SSL,因此需要配置。 遇到一些小坑,记录一下理解 先生成一个secret,记住别搞
阅读全文
摘要:文章主要参考 https://yq.aliyun.com/articles/336781?spm=a2c4e.11153940.blogcont561894.22.11337fffUWosVP 把主要步骤做个记录 备份etcd数据 首先由于ETCD有三个备份,并且会同步,所以您只需要在一台maste
阅读全文
摘要:问题 部署traefik到客户节点的对外访问节点后,发现日志里面报错 类似于 172.254.0.1是指向Kubernetes master的地址,跑到出错节点上运行 发现确实是连接超时,排除证书或者rbac的权限问题后。 tcpdump分析 发现之前,启动master节点apiserver, ad
阅读全文
摘要:先通过下面命令找到具体的命名空间的rbac 然后倒入到yaml文件中添加 完成后kubectl apply -f role.yaml文件生效。
阅读全文