Kubernetes安装-Kubeadm方式前言1.安装前准备(每个server都要这么干)1.1 关闭交换分区:1.2 打开网桥:1.3 调整防火墙设置:1.4 获取k8s工具安装公钥:1.5 调整权限:1.6 设置docker代理:(如果有http proxy代理可以出海可以参考如下配置,如没有请跳过)1.7 下载kubernetes必要的image包和工作包(如设置了1.6则可跳过,无可用
转载 2024-03-28 18:27:09
78阅读
kubeadmkubeadm是kubernetes官方提供的部署工具,需要在master和node节点上安装docker等组件,然后初始化,把管理端的控制服务和node上的服务都以pod的方式运行。 kubeadm介绍 https://github.com/kubernetes/kubeadm/blob/master/docs/design/design_v1.10.md 部署的拓扑图本次实验
转载 2024-06-14 22:53:43
91阅读
本节所有的代码基于1.13.4版本。启动分析Controller-manager的启动主要包括各种controller的配置与初始化。初始化方法在NewControllerManagerCommand下,该方法通过创建一个cobra.Command对象,完成初始化的配置工作。 进入NewControllerManagerCommand方法,该方法主要对controller-manager管理的所有
问题记录1.pod一直处于terminating状态 可使用kubectl中的强制删除命令# 删除POD kubectl delete pod [pod name] --force --grace-period=0 -n [namespace] # 删除NAMESPACE kubectl delete namespace NAMESPACENAME --force --grace-period
简介紧接上一篇博客,在上篇博客安装了k8s,安装完后我们只能通过命令行去执行操作,这样不方便非战斗人员去使用。介于此因,我们可以安装相应版本的dashboard,这样我们就可以通过图形界面的方式去使用k8s了。1. 通过yaml文件安装dashboard我们可以从https://github.com/kubernetes/dashboard/releases上边找到和自己安装的k8s相对于的das
随着企业对软件开发的安全意识提高,开发和运维环节中各个团队也开始将安全嵌入他们正在使用或处理的平台或应用程序架构中。不同于各团队把对安全的关注放在自己所处理的环节,首席信息安全官(CISO)需要把握和负责从基础架构团队到应用程序团队等企业内部的所有安全问题。阅读本文,将带您了解 CISO 需要考虑实施的五项 Kubernetes 安全措施。可靠的身份验证解决方案在创建一个 Kubernetes 集
系列文章目录1、利用kubeadmin快速搭建kubenates集群 文章目录系列文章目录前言一、前期准备安装 Containerd安装nerdctl部署kubernetes安装kubeadmcka001 安装 Control Planecka002/cka003安装 Node安装网络插件简单使用查看集群状态重置集群 前言之前都是使用rancher、kubesphere、mac docker集成环
转载 2024-11-01 08:30:36
19阅读
kubernets部署 、第1篇Kubernetes介绍 一、Kubernetes 介绍: kubernetes起源 Kubernetes (K8s) 是 Google 在 2014 年发布的一个开源项目。 据说 Google 的数据中心里运行着超过 20 亿个容器,而且 Google 十年前就开始使用容器技术。最初,Google 开发了一个叫 Borg 的系统(现在命令为 Omega)来调度如此
前提本次部署实战需要,才能顺利安装和部署kubernetes用于学习和实践,请确保您已经完成了相关操作;系列文章简述本次搭建过程由五部分实战构成:标准化机器:kubernetes环境中的所有机器都要做些公共的设置,本篇就是讲述这些通用设置的,例如docker、kubeadm等应用的安装;搭建master:主控节点;节点加入:node节点加入主控节点所在的kubenetes环境;扩展:安装dashb
引言之前学习和工作过程中,经常会写一些东西,包括心得体会,一些笔记,自己的一些见解。本来一直在用语雀,最近突发奇想,打算把自己写的这些乱七八糟分享出来,搭个独立博客,和更多的朋友交流,不到之处也能让大家批评指正。 最终在WordPress、Hexo、VuePress这几个博客系统中选定了Hexo。优点很适合我,但是缺点也比较明显,各位看官酌情选择。Hexo 优点纯静态文件,打开速度快。不依赖服务器
转载 3月前
425阅读
资源调度详解Scheduler调度器做为Kubernetes三大核心组件之一, 承载着整个集群资源的调度功能,其根据特定调度算法和策略,将Pod调度到最优工作节点上,从而更合理与充分的利用集群计算资源。其作用是根据特定的调度算法和策略将Pod调度到指定的计算节点(Node)上,其做为单独的程序运行,启动之后会一直监听API Server,获取PodSpec.NodeName为空的Pod,对每个Po
转载 2024-03-25 17:52:23
70阅读
Configmap配置管理 ConfigMap API资源提供了将配置注入容器的机制,ConfigMap可用于存储细粒度信息如单个属性,或粗粒度信息如整个配置文件或JSON对象。 用于保存配置数据,以键对形式储存。 ConfigMap API资源存储键/值对配置数据,这些数据可以在pods里使用。ConfigMap跟Secrets类似,但是ConfigMap可以更方便的处理不包含敏感信息的字符串。
在本文中,我将分享如何在 Kubeshere 中部署 Java 应用的完整过程,包括环境准备、分步指南、配置详解、验证测试、排错指南和扩展应用等部分,确保每个环节都详细讲解,便于大家操作。 ### 环境准备 在部署 Java 应用之前,我们需要确保安装了一些前置依赖。以下是所需工具和相关版本兼容性矩阵: | 组件 | 版本 | 兼容性
原创 7月前
33阅读
# Kubeshere Redis 检查机制解析 在现代云原生架构中,Redis 作为一种高性能的键值存储数据库,广泛应用于数据缓存、消息队列等场景。而在 Kubernetes 环境中,如何有效地管理和监控 Redis 的健康状态就显得尤为重要。Kubeshere 提供了一种可靠的方式来检查 Redis 实例的状态,以确保系统的高可用性和稳定性。在本文中,我们将详细讲解 Kubeshere Re
原创 10月前
38阅读
一、前言    在近期的某个项目中,我们需要将一套基于物理服务器的K8S环境迁移至甲方内部网络。由于现场部署周期很短,因此决定先将物理服务器运到实验室,把K8S集群及应用部署完成后打包物理机迁移至甲方机房。    在这个项目实施过程中,遇到了几个在非高安全环境部署情况下不会出现的问题。二、问题1. 服务器需要根据等保三级要求配置登录策略及防火墙策略。2. 服
本文章根据Gentoo官方安装文档在网线连接的物理机环境验证下而写,相当于官方安装文档的简洁版,如有疑问可以去查阅官方文档安装顺序为:刻盘、配置网络、分区、安装Gentoo基本系统(stage3文件)、配置Linux内核、配置系统文件、安装系统工具、配置系统引导程序一、准备工作 1、从Gentoo官网 获取Minimal Installation CD可引导镜像和Stage 3(我选的deskto
转载 2023-10-11 12:09:04
177阅读
前面我们部署了单节点的fabric,下面我们开始学习部署分布式的fabric。 先在三台机器上安装环境。不会的看上个博客步骤。IP节点名称192.168.119.144orderer.example.com192.168.119.145peer0.org1.example.com192.168.119.146peer0.org2.example.com提前准备好fabric二进制文件及镜像上传到服
转载 2024-06-03 21:35:05
129阅读
折腾了好几天,终于装上了。 先装VirtualBox就不用说了,下一步下一步就好了。 安装Gentoo的参考是,http://www.gentoo.org/doc/en/gentoo-x86-quickinstall.xml。 我没有设置网络,所以采用U盘作为中转,本来是想用VirtualBox提供的“分配数据空间来弄”,但是发现它的增强功能必须要装
转载 2024-05-08 23:25:36
69阅读
前言Oh My ZSH真香,我一开始是在macOS中使用,使用习惯了ssh远程我的服务器反而不习惯了。毕竟从奢入俭难。那么如何在CentOS中安装Oh My ZSH呢?网上教程挺多的,但是我安装时发现我的服务器连接 https://raw.github.com不是很顺畅。也就是执行下面命令会报错。sh -c "$(curl -fsSL https://raw.github.com/ohmyzsh/
转载 2024-02-24 18:28:22
91阅读
Centos7.6离线安装显卡驱动背景:今天要给客户的机器远程装一个需要GPU才能跑的服务,客户是台干干净净刚虚拟化过的服务器,没有网路的单机环境。1、查看显卡有关的信息lshw -numeric -C display可以看到客户的显卡是Matrox G200eW3,然后可以到官网上去找对应驱动网址:https://www.nvidia.cn/Download/index.aspx?lang=cn
转载 2023-10-28 10:36:06
125阅读
  • 1
  • 2
  • 3
  • 4
  • 5