随笔分类 -  k8s

摘要:k8s网络CNI之flannel k8s网络通信模型 Container to Container:同一pod内的多容器通信,lo Pod to Pod:Pod IP ←-> Pod IP Service to Pod: PodIP ←-> ClusterIP,跨网段的,依靠iptables或ipv 阅读全文
posted @ 2019-10-23 17:18 戴红领巾的少年 编辑
摘要:[TOC] 部署 dashboard "官方文档地址" 由于会被墙, 所以要加一步拉取镜像 正式开始安装dashboard 查看 开放访问 dashboard默认采用的是 ClusterIP , 用patch修改type为 NodePort, 以便可以直接访问(也可以采用ingress) : 通过查 阅读全文
posted @ 2019-10-17 23:52 戴红领巾的少年 编辑
摘要:[TOC] 角色访问控制RBAC (Role Based Access Control) 常用的授权插件: 1. Node:节点认证 2. ABAC:基于属性的访问控制 3. RBAC:基于角色的访问控制 4. Webhook:基于HTTP回调机制 RBAC控制: RBAC 主要的功能是提供基于角色 阅读全文
posted @ 2019-10-16 22:57 戴红领巾的少年 编辑
摘要:[TOC] 认证安全 任何用途操作集群的资源对象是,都要经历三种安全相关的操作: 1. 任何用户来访问时, 都需要完成kubernetes系统认证操作 2. 认证通过后, 进行授权检查 3. 准入控制, 检查是否有权限操作其它的一些资源操作 认证方式: 1. 令牌认证:token 2. SSL 秘钥 阅读全文
posted @ 2019-10-16 12:24 戴红领巾的少年 编辑
摘要:[TOC] StatefulSet简介 为什么要用statefulset控制器 有状态和无状态 无状态的, 更关注的是群体 有状态的, 更关注的是个体 有状态应用集的特点: 1. 稳定且需要唯一的网络标识符; 如: Redis集群, 在Redis集群中,它是通过槽位来存储数据的,假如:第一个节点是0 阅读全文
posted @ 2019-10-14 14:42 戴红领巾的少年 编辑
摘要:[TOC] 制定容器配置的方式 1. 自定义命令行参数来实现; 1. 2. 2. 把配置文件直接写入镜像;(耦合多过于紧密,局限性太大) 3. 环境变量实现, 容器从物理机中的环境变量来导入配置 1. 所配置的应用支持从环境变量中来读取 2. 用预处理脚本 处理,通过环境变量传递过来的配置 4. 存 阅读全文
posted @ 2019-10-11 17:35 戴红领巾的少年 编辑
摘要:[TOC] 存储卷 pod运行状态分为四种: 1. 有状态,需要存储 2. 有状态,无需存储 3. 无状态,需要存储 4. 无状态,无需存储 存储的分类 emptyDir:Pod挂载在本地的磁盘或者内存,被称为emptyDir ,称为临时空目录,随着Pod删除,也会被删除。 gitrepo:本质上还 阅读全文
posted @ 2019-10-10 22:30 戴红领巾的少年 编辑
摘要:Service 类型 ClusterIP 只在集群内部访问,无法跨越集群边界 NodePort 提供集群外部流量进入到集群内部,是在clusterIP前提之上增强的 LoadBalancer 集群部署在公有云或私有云之上,提供给公有云或私有云的负载均衡中间使用 ExternelName 把集群外部的 阅读全文
posted @ 2019-09-27 17:58 戴红领巾的少年 编辑
摘要:[TOC] Service简介 service的基本说明: 在kubernetes中有三种网络: kube proxy通过watch监视api service 有关Service的变动 kubernetes有三种代理模式: ipvs模型示意图 Service 类型 ClusterIP 工作原理:提供 阅读全文
posted @ 2019-09-26 17:55 戴红领巾的少年 编辑
摘要:[TOC] Pod 资源 spec字段常用的选项: 标签 每个资源都可以有多个标签,每个标签也可以添加到多个对象资源之上。 标签格式:key= value ==注==:键值最多使用63个字符 key: 字母 、 数字 、 、 value: 可以为空,只能字母或数字开头结尾,中间可使用 、 查看 的标 阅读全文
posted @ 2019-09-24 18:02 戴红领巾的少年 编辑
摘要:[TOC] 资源对象 1. workload:Pod, ReplicaSet, Deployment, StatefulSet, DaemonSet, Job, Cronjob 2. 服务发现及均衡:Service, Ingress 3. 配置与存储:Volume,CSI,ConfigMap,Sec 阅读全文
posted @ 2019-09-23 22:51 戴红领巾的少年 编辑
摘要:[TOC] kubernetes集群简单应用 kubectl常用命令: kubectl cluster info 查看集群信息 kubectl describe pod n kube system kube flannel ds amd64 trpqq 查看pod的描述信息 kubectl get 阅读全文
posted @ 2019-09-23 16:15 戴红领巾的少年 阅读(421) 评论(0) 推荐(0) 编辑
摘要:[TOC] 部署 集群部署前提: 1,各节点时间同步; 2,各节点名称解析,dns或者hosts; 3,各节点的iptables,Firewalld,selinux服务均disable; 使用 kubeadm 安装kubernetes集群。 集群架构示意图 部署环境 kubernetes集群部署步骤 阅读全文
posted @ 2019-09-20 17:35 戴红领巾的少年 编辑
摘要:[TOC] 1,devops的简述及要点 DevOps,分层架构 微服务 把一个程序,拆分成几个成百个微服务,使其相互独立运行 当下把微服务和容器融合起来,使其能够快速的落地。 DevOps 在交互和部署环节的易购程度,在部署环节异常困难,而容器的出现,完全弥补了。 CI: 持续集成 Continu 阅读全文
posted @ 2019-09-20 11:41 戴红领巾的少年 编辑

感谢您的阅读,如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮。本文欢迎各位转载,但是转载文章之后必须在文章页面中给出作者和原文连接
点击右上角即可分享
微信分享提示