07 2023 档案

摘要:Python办公自动化入门-->Wordh和PPT操作 阅读全文
posted @ 2023-07-29 22:03 wang_wei123 阅读(25) 评论(0) 推荐(0) 编辑
摘要:需求:kubeadm一主两从扩容到三主两从参考:https://mp.weixin.qq.com/s?__biz=MzAxOTc3Mjk1Ng==&mid=2247485240&idx=1&sn=89c1e1aa4988ee4d1f2c134cdcf9c40b&chksm=9bc0a44bacb72 阅读全文
posted @ 2023-07-28 21:20 wang_wei123 阅读(67) 评论(0) 推荐(0) 编辑
摘要:静态路由配置,需求如下,PC2需要访问Server1服务器。 软件安装:我下载的是hwmnqensp.rar这个安装包,他是一个整体,不像官网下载那么多包。 分析:这里client终端和server服务器,自行配置ip、掩码和网关,LSW二次交换机无需配置;AR1 和 AR4 为路由器,所以需要配置 阅读全文
posted @ 2023-07-21 19:54 wang_wei123 阅读(396) 评论(0) 推荐(0) 编辑
摘要:调度方式 节点选择器:nodeSelector、nodeName 节点亲和调度:nodeAffinityTaint的effect定义对pod排斥效果[root@k8s-master pki]# kubectl explain pods.spec.nodeSelector[root@k8s-maste 阅读全文
posted @ 2023-07-17 16:13 wang_wei123 阅读(46) 评论(0) 推荐(0) 编辑
摘要:开篇几张图展示, 调度器: 预选策略: CheckNodeCondition: GeneralPredicates HostName:检查Pod对象是否定义了pod.spec.hostname, PodFitsHostPorts:pods.spec.containers.ports.hostPort 阅读全文
posted @ 2023-07-16 16:05 wang_wei123 阅读(17) 评论(0) 推荐(0) 编辑
摘要:第十一 dashboard展示一直使用kubectl命令操作apiserver实现dashboard作为k8s核心附件存在的,官网部署:https://github.com/kubernetes/dashboard根据教程,还是安装老版本的镜像吧[root@k8s-master dashboard] 阅读全文
posted @ 2023-07-16 12:50 wang_wei123 阅读(37) 评论(0) 推荐(0) 编辑
摘要:第十一部分 RBACrestful操作对象:许可授权都作用于角色,用户是什么角色,就拥有什么操作权限 授权插件:Node、ABAC、RBAC、Webhook RBAC:Role-based AC 角色:Role 许可:permission 关联图示 客户端访问示意图: role: operation 阅读全文
posted @ 2023-07-15 22:01 wang_wei123 阅读(43) 评论(0) 推荐(0) 编辑
摘要:第十部分 认证和serviceaccount前面讲的都是admin超级用户在操作k8s,Kubectl不能所有人都可以使用和访问。用户访问逻辑图, 认证:第一种令牌认证token,最简单的认证,(只需要对方认证的共享密钥即可)服务器需要认可客户端的证书。授权:RBAC,基于角色的访问控制,目前用的比 阅读全文
posted @ 2023-07-14 23:33 wang_wei123 阅读(45) 评论(0) 推荐(0) 编辑
摘要:第九部分 statefulset控制器参考:https://blog.csdn.net/styshoo/article/details/73731993 https://blog.51cto.com/xuexinhuan/5424144即便是有状态管理,也需要使用脚本来运维。CoreOS:Opera 阅读全文
posted @ 2023-07-14 22:37 wang_wei123 阅读(28) 评论(0) 推荐(0) 编辑
摘要:第八部分 pv、pcv、cm、secret引入pv、pvc 如果pvc需要空间很多,pv空间不足以支持,那么生产的pod就会一致hang住,这就需要根据pvc容量,动态生成pv了。 借助中间层StorageClass:针对尚有存储空间,还未做成PV的空间进行分类。 需要restful接口,做强认证 阅读全文
posted @ 2023-07-13 22:28 wang_wei123 阅读(143) 评论(0) 推荐(0) 编辑
摘要:第八部分 kubernetes之 存储卷脱离节点而存在共享存储。存储卷不属于容器,他属于pod缓存,宿主机,不具备真正意义上存储,宿主机退役后,存储资源随之丢失,除非宿主机上也挂载独立的卷信息。 容器真正意义上的存储卷类型 emptyDir:pod删除,存储内容也删除,只能当临时存储空间或缓存使用, 阅读全文
posted @ 2023-07-13 11:29 wang_wei123 阅读(32) 评论(0) 推荐(0) 编辑
摘要:第七部分 ingress及ingress controller配置如何使用ingress服务,优先配置系统参数 a、编辑kubelet配置文件/etc/sysconfig/kubelet,设置其忽略Swap启用的状态错误,内容如下, KUBELET_EXTRA_ARGS="--fail-swap-o 阅读全文
posted @ 2023-07-12 17:46 wang_wei123 阅读(170) 评论(0) 推荐(0) 编辑
摘要:Service强依赖于dns:coredns、kube-dns服务资源调度图解,如下, 工作模式:userspace, iptables, ipvs userspace: 1.1-,效率很低,来回在内核之间转换。 iptables: 1.10- ipvs: 1.11+ 类型: ExternalNam 阅读全文
posted @ 2023-07-11 23:14 wang_wei123 阅读(8) 评论(0) 推荐(0) 编辑
摘要:第五部分 Pod控制器1、pod回顾 apiVersion, kind, metadata, spec, status(只读) spec: containers nodeSelector nodeName restartPolicy: Always, Never, OnFailure contain 阅读全文
posted @ 2023-07-11 16:39 wang_wei123 阅读(28) 评论(0) 推荐(0) 编辑
摘要:1.集群查看$ kubectl version$ kubectl cluster-info [root@k8s-master ~]# kubectl version Client Version: version.Info{Major:"1", Minor:"14", GitVersion:"v1. 阅读全文
posted @ 2023-07-08 18:15 wang_wei123 阅读(30) 评论(0) 推荐(0) 编辑
摘要:13.Dockerfile-构建JAVA网站镜像 参考:https://blog.csdn.net/liukuan73/article/details/60880137 该章节难点:理解CMD和ENTRYPOINT指令的区别 CMD指令为ENTRYPOINT指令提供默认参数是基于镜像层次结构生效的, 阅读全文
posted @ 2023-07-02 17:04 wang_wei123 阅读(12) 评论(0) 推荐(0) 编辑
摘要:一天掌握Docker学习 官网:https://docs.docker.com/network/ 1.Docker介绍与体系结构Docker是一个开源的应用容器引擎,使用go语言开发,基于Linux内核cgroup,namespace,union FS等技术,对应用进程进行封装隔离,并且独立于宿主机 阅读全文
posted @ 2023-07-02 16:59 wang_wei123 阅读(244) 评论(0) 推荐(0) 编辑