文章分类 - Kubernetes
摘要:一、报名 https://training.linuxfoundation.cn/ 考试地址:https://trainingportal.linuxfoundation.org/learn/course/certified-kubernetes-administrator-china-exam-c
阅读全文
摘要:1、执行etcd备份,发现命令找不到,接下来安装命令 wget "https://github.com/coreos/etcd/releases/download/v3.3.9/etcd-v3.3.9-linux-amd64.tar.gz" 解压 tar -xvf etcd-v3.3.9-linux
阅读全文
摘要:从节点执行kubectl get deployment报错 Error from server (Forbidden): deployments.apps is forbidden: User "system:node:node02" cannot list resource "deployment
阅读全文
摘要:一、搭建完成k8s平台,在从节点执行kubeclt命令报错 [root@node02 ~]# kubectl get pod E0218 10:58:33.139354 37437 memcache.go:265] couldn't get current server API group list
阅读全文
摘要:安装k8s,安装Calico报错
阅读全文
摘要:一、查看集群事件 [root@master01 ~]# kubectl get events LAST SEEN TYPE REASON OBJECT MESSAGE 45s Normal CREATE ingress/example-ingress Ingress default/example-
阅读全文
摘要:1、什么是Kubernetes Kubernetes是一个全新的基于容器技术的分布式系统支撑平台,在Docker技术的基础上,为容器化的应用提供部署运行,资源调度,服务发现和动态伸缩等一系列完整功能,提高了大规模容器集群管理的便捷性。并且具有完备的集群管理功能,多层次的安全防护和准入机制、多租户应用
阅读全文
摘要:K8s中的port 1.port,是k8s集群内部访问的service的端口,即一个service到另一个service访问,通过clusterIP:port 2.nodeport,是将外部请求到k8s集群内部访问的node节点端口,外部请求通过nodeIP:nodePort到服务器,系统通过nod
阅读全文
摘要:一、K8s集群安全机制 Kubernetes作为一个分布式集群的管理工具,保障集群的安全性是一个重要的任务,API Server是集群内部各个组件的中介,也是外部控制的入口。所以Kubernetes的安全机制基本就是围绕保护API Server来设计的。Kubernetes使用了认证(Authent
阅读全文
摘要:一、k8s特点 1、自动装箱 2、自我修复 3、水平扩展 4、服务发现 5、滚动更新 6、版本回退 7、密钥和配置管理 8、存储编排 9、批处理 二、集群组件 1、master节点 API server:Kubernetes API,集群的统一入口,各组件协调者,以RESTfulAPI提供接口服务,
阅读全文
摘要:1、概述 总体来看,Kubernetes API Server的核心功能是提供Kubernetes各类资源对象(如Pod、RC、Service等)的增、删、改、查及Watch等HTTP REST接口,成为集群内各个功能模块之间数据交互和通信的中心枢纽,是整个系统的数据总线和数据中心。除此之外,他还是
阅读全文
摘要:一、故障现象kubelet启动报错 Failed to start Kubernetes Kubelet 二、 故障原因: docker的Cgroup和 kubelet的Cgroup不一致导致的。 三、排查 查看docker的Cgroup [root@node1 cfg]# sudo docker
阅读全文
摘要:一、环境配置 1.1主机名设置 [root@localhost ~]# hostnamectl set-hostname master [root@localhost ~]# hostnamectl set-hostname node1 [root@localhost ~]# hostnamectl
阅读全文
摘要:1、概述 Volume是与Pod绑定的,与Pod具有相同生命周期的资源对象。 2、将资源对象映射为存储卷 在Kubernetes中有一些资源对象可以以存储卷的形式挂载为容器的目录或文件,目前包括ConfigMap,Secret,Downward API,ServiceAccountToken,Pro
阅读全文
摘要:1、概述 Kubernetes 网络模型设计的一个基础原则是:每个 Pod 都拥有一个独立的 IP 地址 ,并假定所有 Pod 在一个可以直接连通的、扁平的网络空间中。所以不管它们是否运行在同一个 Node 宿主机 中,都要求它们可以直接通过对方的 IP 进行访 间。设计这个原则的原因是,用 户不需
阅读全文
摘要:1、概述 Service的变现形式为IP和端口号(Cluster:Port),即工作在TCP/IP; 使用Ingress进行服务路由时,Ingress Controller基于Ingress规则将客户端请求直接转发到Service对应的后端EndPoint(Pod)上,这样会跳过kube-proxy
阅读全文
摘要:1、Service概念: Service主要用于提供网络服务,通过Service的定义,能够为客户端应用提供稳定的访问地址(域名或IP地址)和负载均衡,以及能够屏蔽后端的Endpoint的变化,是Kubernetes实现微服务的核心资源。 创建Deployment apiVersion: apps/
阅读全文
摘要:一、Pod的升级和回滚 apiVersion: apps/v1 kind: Deployment metadata: name: nginx-deployment spec: selector: matchLabels: app: nginx33 replicas: 3 template: meta
阅读全文
摘要:一、Kubernetes入门 1.1了解kubernetes 在每个Pod中都运行着一个特殊的被称为Pause的容器,其他容器则为业务容器,这些业务容器共享Pause容器的网络栈和Volume挂载卷,因此他们之间的通信和数据交换更为高校,在设计时候我们可以充分利用这一特性将一组密切相关的服务进程放入
阅读全文
浙公网安备 33010602011771号