10 2019 档案

摘要:[TOC] 容器的资源需求和资源限制 requests:资源需求,最低保障, 保证被调度的节点上至少有的资源配额 limits:资源限额,硬限制, 容器可以分配到的最大资源配额 limits一般大于等于requests 这是一个CPU为4核的节点, 分配给容器500m的CPU, 也就是0.125个C 阅读全文
posted @ 2019-10-28 17:35 戴红领巾的少年 编辑
摘要:[TOC] k8s调度器Scheduler Scheduler工作原理 请求及Scheduler调度步骤: 节点预选(Predicate):排除完全不满足条件的节点,如内存大小,端口等条件不满足。 节点优先级排序(Priority):根据优先级选出最佳节点 节点择优(Select):根据优先级选定节 阅读全文
posted @ 2019-10-25 18:01 戴红领巾的少年 编辑
摘要:k8s网络CNI之flannel k8s网络通信模型 Container to Container:同一pod内的多容器通信,lo Pod to Pod:Pod IP ←-> Pod IP Service to Pod: PodIP ←-> ClusterIP,跨网段的,依靠iptables或ipv 阅读全文
posted @ 2019-10-23 17:18 戴红领巾的少年 编辑
摘要:[TOC] 部署 dashboard "官方文档地址" 由于会被墙, 所以要加一步拉取镜像 正式开始安装dashboard 查看 开放访问 dashboard默认采用的是 ClusterIP , 用patch修改type为 NodePort, 以便可以直接访问(也可以采用ingress) : 通过查 阅读全文
posted @ 2019-10-17 23:52 戴红领巾的少年 编辑
摘要:[TOC] 角色访问控制RBAC (Role Based Access Control) 常用的授权插件: 1. Node:节点认证 2. ABAC:基于属性的访问控制 3. RBAC:基于角色的访问控制 4. Webhook:基于HTTP回调机制 RBAC控制: RBAC 主要的功能是提供基于角色 阅读全文
posted @ 2019-10-16 22:57 戴红领巾的少年 编辑
摘要:[TOC] 认证安全 任何用途操作集群的资源对象是,都要经历三种安全相关的操作: 1. 任何用户来访问时, 都需要完成kubernetes系统认证操作 2. 认证通过后, 进行授权检查 3. 准入控制, 检查是否有权限操作其它的一些资源操作 认证方式: 1. 令牌认证:token 2. SSL 秘钥 阅读全文
posted @ 2019-10-16 12:24 戴红领巾的少年 编辑
摘要:基于docker安装pxc集群 一、PXC 集群的安装 PXC集群比较特殊,需要安装在 linux 或 Docker 之上。这里使用 Docker进行安装! Docker的镜像仓库中包含了 PXC数据库的官方镜像, 地址:https://hub.docker.com/r/percona/percon 阅读全文
posted @ 2019-10-15 12:03 戴红领巾的少年 编辑
摘要:[TOC] PXC集群的概述及搭建 PXC集群的简介 Percona XtraDB Cluster(下文简称PXC集群)提供了MySQL高可用的一种实现方法。PXC集群以节点组成(推荐至少3节点,便于故障恢复,后面会讨论两节点的情况),每个节点都是基于常规的 MySQL/Percona Server 阅读全文
posted @ 2019-10-15 11:35 戴红领巾的少年 编辑
摘要:[TOC] StatefulSet简介 为什么要用statefulset控制器 有状态和无状态 无状态的, 更关注的是群体 有状态的, 更关注的是个体 有状态应用集的特点: 1. 稳定且需要唯一的网络标识符; 如: Redis集群, 在Redis集群中,它是通过槽位来存储数据的,假如:第一个节点是0 阅读全文
posted @ 2019-10-14 14:42 戴红领巾的少年 编辑
摘要:[TOC] 制定容器配置的方式 1. 自定义命令行参数来实现; 1. 2. 2. 把配置文件直接写入镜像;(耦合多过于紧密,局限性太大) 3. 环境变量实现, 容器从物理机中的环境变量来导入配置 1. 所配置的应用支持从环境变量中来读取 2. 用预处理脚本 处理,通过环境变量传递过来的配置 4. 存 阅读全文
posted @ 2019-10-11 17:35 戴红领巾的少年 编辑
摘要:[TOC] 存储卷 pod运行状态分为四种: 1. 有状态,需要存储 2. 有状态,无需存储 3. 无状态,需要存储 4. 无状态,无需存储 存储的分类 emptyDir:Pod挂载在本地的磁盘或者内存,被称为emptyDir ,称为临时空目录,随着Pod删除,也会被删除。 gitrepo:本质上还 阅读全文
posted @ 2019-10-10 22:30 戴红领巾的少年 编辑

感谢您的阅读,如果您觉得阅读本文对您有帮助,请点一下“推荐”按钮。本文欢迎各位转载,但是转载文章之后必须在文章页面中给出作者和原文连接
点击右上角即可分享
微信分享提示