二. 维和管理维护参考网址https://jimmysong.io/kubernetes-handbook/practice/install-kubernetes-on-centos.html1. node管理禁止pod调度到该节点上 kubectl cordon <node> 驱逐该节点上的所有pod kubectl drain <node> 允许调度新的p
• 安全的重要性 • SecDevOps • K8s提供的安全机制 • K8s安全实践思路
转载 2022-08-17 08:14:54
97阅读
k8s 日常命令锦囊记录
k8s
原创 1月前
94阅读
kubeadm init --image-repository registry.aliyuncs.com/google_containers --apiserver-advertise-address=192.168.106.130 --service-cidr=192.168.200.0/21
原创 11月前
168阅读
用kubeadm部署K8s群集前提摘要:1、各节点时间同步;2、各节点主机名称解析:dnsORhosts3/etc/hosts3、各节点iptables及firewalld服务被disable1:master(192.168.1.179)组件:https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/配置yum仓库导
原创 2019-03-21 09:37:26
1640阅读
一次公司内部分享K8S经验的记录
原创 2022-10-17 19:55:52
323阅读
Linux系统安全基本加固方案K8S安全实践思路
原创 2022-11-16 16:44:21
137阅读
1.本章介绍设置pod dns 方法;
原创 精选 2019-10-13 21:33:54
7347阅读
1点赞
这篇博客将记录自己在运过程中遇到的k8s存储相关问题,作为经验的积累。1.k8s localPVlocalPV介绍Kubernetes直接使用宿主机的本地磁盘目录 ,来持久化存储容器的数据。它的读写性能相比于大多数远程存储来说,要好得多,尤其是SSD盘。部署方案基于sig-storage-local-static-provisioner的local volume方案准备本地存储检查需要初始化的盘
原创 4天前
3阅读
官方文档:https://kubernetes.io/docs/reference/kubectl/overview/1、从master节点获取node节点的信息 kubectl   get  node   NAME          STATUS     ROLES    AGE    VERSION 10.57.27.19   Ready      <none>   11d    
原创 2019-05-18 15:26:41
1482阅读
容器优势docker 容器的劣势K8S概述K8S优势K8S快速入门——Pod和Pod控制器K8S
原创 2022-08-16 15:56:43
109阅读
查看证书的详细信息:包含签发机构、证书有效期查看百度域名对应的证书比较2个节点上的kubelet.kubeconfig
原创 2022-08-16 15:58:13
46阅读
【编者的话】本文按照从整体架构到功能模块的顺序为我们讲述了搜狐自动化平台DomeOS,实现用户私有集群的容器化管理和资源智能分配项目简介2015年下半年,搜狐北京研发中心基于docker和kubernetes开发了一套企业级的一站式管理系统——DomeOS。该系统是一个持续交付和自动平台,解决用户从代码自动编译打包,到线上运行维护的全套需求,采用私有云模式,实现了用户私有集群的容器化管
master节点k8s的集群由master和node组成,节点上运行着若干k8s服务。master节点之上运行着的后台服务有kube-apiserver 、kube-scheduler、kube-controller-manager、etcd和pod网络。如下图所示1. API Server(kube-apiserver)API Server是k8s的前端接口,各种客户端工具以及k8s其他组件可以
Tidb 组件扩缩容 缩容pd为2 副本: kub...
前提:适用于通过prometheus operator在k8s集群中部署的prometheus。K8s集群内的Prometheus抓取监测数据是通过servicemonitor这个crd来完成的。每个servicemonitor对应Prometheus中的一个target。每个servicemonitor对应一个或多个service,负责获取这些service上指定端口暴露的监测数据,并向Prom
一、使用NFS配置持久化存储 1)在NFS服务器端(172.16.60.238)通过nfs创建es、filebeat共享目录 [root@k8s-harbor01 k8s]# mkdir -p /data/storage/k8s/es 2)创建NFS的rbac [root@k8s-master01
原创 2022-01-14 09:48:18
1311阅读
gitlab备份数据恢复、minikube docker驱动启动,kuboard单点登录等
原创 2022-08-26 13:53:36
125阅读
自动化过程中常见的问题
原创 2022-08-26 13:53:46
248阅读
  • 1
  • 2
  • 3
  • 4
  • 5