K8S
文章平均质量分 93
抛物线.
技术实现梦想。
展开
-
Service Account 与 User Account 的区别及token获取
获取跨 Namespace 的 Service Account 的 Token,可以通过配置 RBAC(基于角色的访问控制)来完成。下面是详细的步骤和解释,如何创建一个 Service Account,并绑定到具有集群权限的 ClusterRole,然后获取其 Token。来管理 Service Account 的权限,可以为其提供精细化的访问控制,从而满足不同场景下的需求。首先,我们需要创建一个 Service Account,指定它将在默认的 Namespace 中。的详细信息,确保其正确配置。原创 2024-09-05 14:02:31 · 1010 阅读 · 3 评论 -
Kubernetes中etcd备份与恢复
etcd是一个高可用的分布式键值存储系统,主要用于存储Kubernetes集群的所有配置数据,包括节点信息、Pod状态、服务发现数据、权限管理等。etcd的数据一致性和高可用性直接影响到Kubernetes集群的稳定运行。etcd提供了多种备份方式,包括手动备份和自动备份。常见的备份方法包括通过etcdctl命令行工具进行快照备份,或利用定时任务自动备份等。原创 2024-08-21 10:16:44 · 489 阅读 · 0 评论 -
深入分析与解决 Kubernetes 中的 Kmem 内存泄漏
cgroup(Control Groups)是Linux内核提供的一种用于限制、隔离和统计系统资源(如CPU、内存、磁盘I/O等)使用的机制。它被广泛应用于容器技术中,如Docker、Kubernetes等,以确保容器之间的资源隔离。kmem account(CONFIG_MEMCG_KMEM)是cgroup的一项扩展功能,专门用于追踪和统计内核内存(kmem)的使用情况。通过开启kmem account,系统可以将内核对象的内存使用情况归属于特定的cgroup,从而更精确地控制和监控内核内存的使用。原创 2024-08-21 10:09:14 · 1005 阅读 · 0 评论 -
使用kubeadm搭建k8s集群与高可用
使用kubeadm搭建k8s集群与高可用修改情况记录版本号 修改内容 修改人 修改日期1.0 首次撰写目 录1 k8s简介 12 开始前的准备工作 错误!未定义书签。3 安装kubeadm 33.1 安装kubeadm、kubelet、kubectl命令 33.2 安装网络组件 64 安装、 配置kubelet服务 74.1 下载kubelet 84.2 配置kubele...原创 2019-04-02 19:54:25 · 1376 阅读 · 0 评论 -
K8S最新版本集群部署超详细(k8s版本1.5.1)docker 版本19.03.1以及基本操作和服务介绍。
最近利用空闲时间,把之前部署和学习k8s时的整个过程和遇到的问题总结了一下,分享给有需要的小伙伴。对自己也是一种知识的加固针对于K8S的安装有很多种方法,像二进制啊等,这里介绍的是kubeadm方法,在线拉取镜像,使用的是最新版的镜像。废话不多说。组件版本清单:镜像组件、应用软件版本Virtual Box6.xSecure CRTXDocker ver...原创 2019-08-01 21:09:36 · 10809 阅读 · 4 评论