k8s
文章平均质量分 92
原飞木
Java开发工程师
展开
-
K8s之Service
Service也是Kubernetes里的一个API对象,而 Kubernetes 之所以需要 Service,一方面是因为Pod 的 IP 不是固定的,另一方面则是因为一组Pod 实例需要Service提供复杂均衡功能。所以Service是在逻辑抽象层上定义了一组Pod,为他们提供一个统一的固定IP和访问这组Pod的负载均衡策略。...原创 2022-04-10 11:17:42 · 2050 阅读 · 0 评论 -
k8s安全机制(认证授权)
文章目录Kubernetes 安全机制Authentication 认证https证书认证需要认证的节点两种类型安全性说明证书颁发kubeconfigServiceAccountSecret 与 SA 的关系授权Kubernetes 安全机制Kubernetes 作为一个分布式集群的管理工具,保证集群的安全性是其一个重要的任务。API Server 是集群内部各个组件通信的中介,也是外部控制的入口。所以 Kubernetes 的安全机制基本就是围绕保护 API Server 来设计的。Kubernete原创 2021-03-28 20:19:20 · 2119 阅读 · 2 评论 -
k8s资源清单和pod生命周期
文章目录k8s中的资源名称空间级别资源清单常用字段说明必须的字段spec 主要对象额外的参数项创建 Pod 的资源模板 实例测试启动 Pod查看 pod 是否启动成功启动失败查看详情删除pod,创建pod容器生命周期Init容器作用Init容器使用特殊说明探针探针就绪检测探针存活检测启动退出动作重启策略状态情况k8s中的资源K8s中所有的内容都抽象为资源,资 源实例化之后,叫做对象名称空间级别工作负载型资源( workload ): Pod、 ReplicaSet、 Deployment、 S原创 2021-03-07 21:26:59 · 1069 阅读 · 0 评论 -
k8s存储 emptyDir hostPath PvPvc
背景容器磁盘上的文件的生命周期是短暂的,这就使得在容器中运行重要应用时会出现一些问题。首先,当容器崩溃时,kubelet会重启它,但是容器中的文件将丢失——容器以干净的状态(镜像最初的状态)重新启动。其次,在Pod中同时运行多个容器时,这些容器之间通常需要共享文件。Kubernetes 中的volume抽象就很好的解决了这些问题。Kubernetes 中的卷有明确的寿命 —— 与封装它的 Pod 相同。所f以,卷的生命比 Pod 中的所有容器都长,当这个容器重启时数据仍然得以保存。当然,当 Pod 不再原创 2021-03-01 19:49:11 · 1167 阅读 · 0 评论 -
K8s服务发现和负载均衡
环境安装参考前面几篇主机节点cpu内存硬盘192.168.233.140master124g30g192.168.233.141node124g30g192.168.233.142node224g30g192.168.233.143harbor仓库24g30g准备工作143上面使用docker下载nginx的镜像,然后上传到harbor仓库。镜像的话可以在https://hub.docker.com/上面找自己想要的镜原创 2021-02-28 15:30:44 · 2523 阅读 · 0 评论 -
harbor仓库环境搭建
环境准备安装docker该插件可以直接把本地的东西拖到服务器yum -y install lrzsz修改hostname不修改也是可以的,后面就都是用ip的形式hostnamectl set-hostname hub.bushro.comsu 其它的服务器需要添加当前的hostname,当前的需要添加其它的服务器echo "192.168.233.143 hub.bushro.com" >> /etc/hosts参考前面,需要先更新yum的镜像systemctl原创 2021-02-27 15:40:16 · 902 阅读 · 0 评论 -
Kubernetes集群安装
文章目录环境准备修改主机名修改host文件安装依赖包设置防火墙为iptables并设置空规则关闭SELINUX关闭swap调整系统内核参数调整时区时间同步关闭系统不需要服务设置rsyslogd和systemd journald升级系统内核到4.4kube-proxy开启ipvs的前置条件安装安装docker软件安装kubeadm(主从配置)导入相应的镜像,并且放到docker里面初始化主节点加入主节点以及其余工作节点部署网络其它子节点加入环境准备主机节点cpu内存硬盘192.1原创 2020-07-18 09:29:48 · 1214 阅读 · 0 评论