摘要: https://www.cnblogs.com/benjamin77/category/1323077.html https://blog.csdn.net/yan234280533/article/details/72567261 https://www.cnblogs.com/along21/c 阅读全文
posted @ 2020-09-08 18:15 PanPan003 阅读(321) 评论(0) 推荐(0) 编辑
摘要: k8s的deployment应用 Kubernetes 通过各种 Controller 来管理 Pod 的生命周期。为了满足不同业务场景,Kubernetes 开发了 Deployment、ReplicaSet、DaemonSet、StatefuleSet、Job 等多种 Controller。我们 阅读全文
posted @ 2020-09-08 17:50 PanPan003 阅读(536) 评论(0) 推荐(0) 编辑
摘要: k8s创建资源的两种方式 命令 vs 配置文件 Kubernetes 支持两种方式创建资源: 1. 用 kubectl 命令直接创建 kubectl run nginx-deployment --image=nginx:1.7.9 --replicas=2 在命令行中通过参数指定资源的属性。 2. 阅读全文
posted @ 2020-09-08 17:26 PanPan003 阅读(260) 评论(0) 推荐(0) 编辑
摘要: docker私有仓库搭建及认证 什么是docker? Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的 Linux 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口。 再具体的请自行百度~ 命令是红字,配置 阅读全文
posted @ 2020-09-08 17:19 PanPan003 阅读(427) 评论(0) 推荐(0) 编辑
摘要: k8s管理存储资源 一、Kubernetes 如何管理存储资源: 理解volume 1)Kubernetes 如何通过 Volume 为集群中的容器提供存储; 2)实践几种常用的 Volume 类型并理解它们各自的应用场景; 3) Kubernetes 如何通过 Persistent Volume 阅读全文
posted @ 2020-09-08 17:15 PanPan003 阅读(228) 评论(0) 推荐(0) 编辑
摘要: master节点 k8s的集群由master和node组成,节点上运行着若干k8s服务。 master节点之上运行着的后台服务有kube-apiserver 、kube-scheduler、kube-controller-manager、etcd和pod网络。如下图所示 1. API Server( 阅读全文
posted @ 2020-09-08 16:40 PanPan003 阅读(482) 评论(0) 推荐(0) 编辑
摘要: 用configmap管理配置 一、ConfigMap介绍管理配置: ConfigMap介绍 Secret 可以为 Pod 提供密码、Token、私钥等敏感数据;对于一些非敏感数据,比如应用的配置信息,则可以用 ConfigMap ConfigMap 的创建和使用方式与 Secret 非常类似,主要的 阅读全文
posted @ 2020-09-08 16:34 PanPan003 阅读(928) 评论(0) 推荐(0) 编辑
摘要: 如何访问pod 一、通过 Service 访问 Pod: 我们不应该期望 Kubernetes Pod 是健壮的,而是要假设 Pod 中的容器很可能因为各种原因发生故障而死掉。Deployment 等 controller 会通过动态创建和销毁 Pod 来保证应用整体的健壮性。换句话说,Pod 是脆 阅读全文
posted @ 2020-09-08 16:30 PanPan003 阅读(2241) 评论(0) 推荐(0) 编辑
摘要: k8s之使用secret获取私有仓库镜像 一、前言 其实这次实践算不上特别复杂,只是在实践过程中遇到了一些坑,以及填坑的方法是非常值得在以后的学习过程中参考借鉴的 二、知识准备 1.harbor是一个企业级的镜像仓库,它比起docker registry提供了更多的功能2.在私有仓库中的镜像是需要经 阅读全文
posted @ 2020-09-08 16:19 PanPan003 阅读(1454) 评论(0) 推荐(0) 编辑
摘要: 普通程序员看k8s的账户管理 一、知识准备 ● 账户管理分为:userAccount与serviceAccount● userAccount:通常是给人设计使用的,并且userAccount不在k8s集群内管理● serviceAccount:通常是为集群内pod,外部service访问而设计的,更 阅读全文
posted @ 2020-09-08 16:18 PanPan003 阅读(2216) 评论(0) 推荐(0) 编辑
摘要: k8s通过secret管理敏感信息 应用启动过程中可能需要一些敏感信息,比如访问数据库的用户名密码或者秘钥。将这些信息直接保存在容器镜像中显然不妥,Kubernetes 提供的解决方案是 Secret。 Secret 会以密文的方式存储数据,避免了直接在配置文件中保存敏感信息。Secret 会以 V 阅读全文
posted @ 2020-09-08 16:14 PanPan003 阅读(346) 评论(0) 推荐(0) 编辑
摘要: k8s的secret基本概念及案例 secret相对于configMap,功能上是相似的但是secret是以其他编码方式去记录配置信息的,但是也可以被解读,只不过有技术门槛,不是那么容易就被解读。使用base64可以解码:echo ******** | base64 -d********是kubec 阅读全文
posted @ 2020-09-08 12:13 PanPan003 阅读(1611) 评论(0) 推荐(0) 编辑