09 2019 档案
摘要:kubernetes安装master主节点 kubernetes与docker安装 修改主机名为master 关闭swap 修改hosts文件使用主机名访问node节点 yum仓库方法快速部署k8s和docker master镜像下载配置 修改iptables文件 查看kubernetes版本号 初
阅读全文
摘要:DevOps 打通了运维和开发的边界,甚至把运维给干掉 CI:持续集成 CD:持续交付,Delivery CD:持续部署,Deployment 开发团队做计划——>架构设计——>做开发——>各种各样的测试——> ^ | | | | <————有问题大回去重做
阅读全文
摘要:自制镜像: 基于dockerfile文件制作镜像使用 Dockerfile中可以用到的环境变量 $ 变量替换的特殊格式 [\({variable:-word}](#\)) 如果这个变量未初始化,或者有这个变量但是值为空,这表示我要引用的是word这个字串所表示的内容。 [\({variable:+w
阅读全文
摘要:在宿主机中找一个本地文件系统之上的目录,而后把这一目录直接与,docker容器文件系统之上的目录或文件,建立所谓的绑定关系,类似于硬盘挂载 好处是,容器关闭甚至是删除时,都不用担心数据丢失了 docker 有两种类型的卷 两个容器可以共享同一个本地目录,同时指向就可以了 绑定挂载卷 本地和容器的路径
阅读全文
摘要:ip命令可以手动操作网络名称空间 IP命令所属iptoute程序包 [root@localhost ~]# rpm -q iproute iproute-3.10.0-87.el7.x86_64 添加网络名称空间 在网络名称空间中执行命令 创建虚拟网卡对 [将一个设备移到 一个名称空间](#将一个设
阅读全文
摘要:六种名称空间: UTS:主机名和域名 User:用户 Mount挂载文件系系统 IPC:进程间通信 pid:进程id Net:网络 网络名称空间主要实现“协议栈”和“网络设备”的隔离,一个设备可以单独关联给一个单独的名称空间使用,其他名称空间就看不到这个设备了,这使得每个名称空间都可以配置一个单独的
阅读全文
摘要:docker是属于联合挂载,最上层的为可写成,下面的镜像都为只读挂载的,这个功能建立在特殊的文件系统上,docker info可以看到 Storage Driver: overlay2 Backing Filesystem: xfs overlay2这个是一个特殊的文件系统,用来支持联合挂载的功能,
阅读全文
摘要:docker容器镜像站点hub.docker.com docker架构为c/s架构的应用程序,但是c端和s端都是由docker程序提供,docker有很多子程序,其中一个为docker daeman,运行为守护进程,监听在socket套接字上,有三种套接字,ipv4加端口,ipv6加端口,unixs
阅读全文
摘要:主机级虚拟化 type-1:运行在裸硬件上的虚拟机,虚拟机中安装操作系统 type-2:裸硬件上运行操作系统,操作系统上安装虚拟虚拟机上运行,操作系统, 容器级虚拟化 程序不再所以一个独立的内核,而共享同一个内核 容器是啥 容器:用来运行程序的,在用户空间虚拟的隔离环境管理器,将用户空间隔离出多组,
阅读全文