上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 24 下一页
摘要: Kubernetes 网络介绍 Service是Kubernetes的核心概念,通过创建Service,可以为一组具有相同功能的容器应用提供一个统一的入口地址,并且将请求负载分发到后端的各个容器应用上。 Kubernetes 的网络模型假定了所有 Pod 都在一个可以直接连通的扁平的网络空间中,这在 阅读全文
posted @ 2022-07-10 19:57 xiaohaoge 阅读(78) 评论(0) 推荐(0) 编辑
摘要: 集群安全介绍 一、机制说明 ​ Kubernetes 作为一个分布式集群的管理工具,保证集群的安全性是其一个重要的任务。API Server 是集群内部各个组件通信的中介,也是外部控制的入口。所以 Kubernetes 的安全机制基本就是围绕保护 API Server 来设计的,Kubernetes 阅读全文
posted @ 2022-07-10 19:55 xiaohaoge 阅读(62) 评论(0) 推荐(0) 编辑
摘要: # 创建一个chart范例 helm create HELM-NAME # 检查chart语法 helm lint ./HELM-NAME # 使用默认chart部署到k8s helm install --name RELEASE-NAME ./HELM-NAME --set service.typ 阅读全文
posted @ 2022-07-10 19:54 xiaohaoge 阅读(223) 评论(0) 推荐(0) 编辑
摘要: 使用Helm3管理复杂应用的部署 认识Helm 为什么有helm? Helm是什么? kubernetes的包管理器,“可以将Helm看作Linux系统下的apt-get/yum”。 对于应用发布者而言,可以通过Helm打包应用,管理应用依赖关系,管理应用版本并发布应用到软件仓库。 对于使用者而言, 阅读全文
posted @ 2022-07-10 19:52 xiaohaoge 阅读(391) 评论(0) 推荐(0) 编辑
摘要: 授权、鉴权与准入控制 认证过程,只是确认通信的双方都确认了对方是可信的,可以相互通信。而鉴权是确定请求方有哪些资源的权限。API Server 目前支持以下几种授权策略 (通过 API Server 的启动参数 “–authorization-mode” 设置) ​1、AlwaysDeny:表示拒绝 阅读全文
posted @ 2022-07-10 19:49 xiaohaoge 阅读(236) 评论(0) 推荐(0) 编辑
摘要: StatefulSet资源控制器 一、statefulset介绍 StatefulSet 是为了解决有状态服务的问题而设计的资源控制器。 匹配 Pod name ( 网络标识 ) 的模式为:(statefulset名称)-​(序号),比如上面的示例:web-0,web-1,web-2 Statefu 阅读全文
posted @ 2022-07-10 19:44 xiaohaoge 阅读(68) 评论(0) 推荐(0) 编辑
摘要: kubernetes对接分部式存储 PV与PVC快速入门 k8s存储的目的就是保证Pod重建后,数据不丢失。简单的数据持久化的下述方式: emptyDir apiVersion: v1 kind: Pod metadata: name: test-pod spec: containers: - im 阅读全文
posted @ 2022-07-10 19:41 xiaohaoge 阅读(123) 评论(0) 推荐(0) 编辑
摘要: PV 与 PVC介绍 一、概念介绍 ​PersistentVolume (PV) 是由管理员设置的存储,它是群集的一部分。就像节点是集群中的资源一样,PV 也是集群中的资源。 PV 是Volume 之类的卷插件,但具有独立于使用 PV 的 Pod 的生命周期。此 API 对象包含存储实现的细节,即 阅读全文
posted @ 2022-07-10 18:45 xiaohaoge 阅读(929) 评论(0) 推荐(0) 编辑
摘要: Pod 的 Service 介绍 一、Service 介绍 Kubernetes Service 定义了这样一种抽象: 一个 Pod 的逻辑分组,一种可以访问它们的策略,通常称为微服务。 这一组 Pod 能够被 Service 访问到,通常是通过 Label Selector 。 ​Service能 阅读全文
posted @ 2022-07-10 18:43 xiaohaoge 阅读(298) 评论(0) 推荐(0) 编辑
摘要: Pod 的存储之volume ​容器磁盘上的文件的生命周期是短暂的,这就使得在容器中运行重要应用时会出现一些问题。首先,当容器崩溃时,kubelet 会重启它,但是容器中的文件将丢失——容器以干净的状态(镜像最初的状态)重新启动。其次,在Pod 中同时运行多个容器时,这些容器之间通常需要共享文件。K 阅读全文
posted @ 2022-07-10 18:41 xiaohaoge 阅读(198) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 12 13 ··· 24 下一页