12 2020 档案
摘要:1.下载并解压Metrics-Server https://github.com/kubernetes-sigs/metrics-server/archive/v0.3.6.tar.gz tar -zxvf v0.3.6.tar.gz 2.修改Metrics-Server配置文件 cd metric
阅读全文
摘要:一、dd命令详解 dd 是 Linux/UNIX 下的一个非常有用的命令,作用是用指定大小的块拷贝一个文件,并在拷贝的同时进行指定的转换 例1:要把一张软盘的内容拷贝到另一张软盘上,利用/tmp作为临时存储区。把源盘插入驱动器中,输入下述命令: $ dd if =/dev/fd0 of = /tmp
阅读全文
摘要:一、SSL认证 1、生成一个证书 (1)生成一个私钥 cd /etc/kubernetes/pki/ (umask 077; openssl genrsa -out lucky.key 2048) (2)生成一个证书请求 openssl req -new -key lucky.key -out lu
阅读全文
摘要:1、确保停止docker服务 # systemstl stop docker.service 2、修改/etc/docker/daemon.json文件值,文件不存在需手动创建 # vim /etc/docker/daemon.json 新增以下信息: { "data-root": "/opt/do
阅读全文
摘要:一、详解各模块 . ├── discovery # 定义DsicoveryClient客户端。作用是用于发现k8s所支持GVR(Group, Version, Resources)。 ├── dynamic # 定义DynamicClient客户端。可以用于访问k8s Resources(如: Po
阅读全文
摘要:一、下载 1、下载文件 $ cd /opt/k8s/work/ $ wget -O kube-state-metrics.zip https://github.com/kubernetes/kube-state-metrics/archive/master.zip $ unzip kube-stat
阅读全文
摘要:1、kubernetes集群认证文件目录:/root/.kube/config 2、calico网络认证文件目录:/etc/cni/net.d/calico-kubeconfig 3、cni插件目录:/etc/cni/net.d 4、kubelet配置文件目录:/usr/lib/systemd/sy
阅读全文
摘要:一、iptables类型的kube-proxy proxy配置通过配置iptables规则,将流量直接转发至pod,基于概率的随机转发,当转发至未就绪的pod时,将返回请求失败的响应 二、Ipvs类型的kube-proxy proxy配置通过配置ipvs规则,将流量转发至pod,有rr,lc,dh,
阅读全文
摘要:一、简述: 1、不设置 如果不设置-m,--memory和--memory-swap,容器默认可以用完宿舍机的所有内存和 swap 分区。不过注意,如果容器占用宿主机的所有内存和 swap 分区超过一段时间后,会被宿主机系统杀死 2、设置-m,--memory,不设置--memory-swap 如果
阅读全文
摘要:一、证书结构图 kubernetes提供一个CA根证书平台 apiserver、kubelet等服务等证书均由kubernetes的CA根证书机构颁发 由于是同一CA机构颁发的证书,apiserver和kubelet之间也能自由进行访问 etcd在集群外,etcd相关的证书均由etcd的CA机构颁发
阅读全文