- 博客(27)
- 收藏
- 关注
原创 K8S学习之路CKA认证--考试秘籍必背
文章摘要:本文详细介绍了Kubernetes认证考试(CKA)的16个典型任务及解决方案,包括HPA自动扩缩容、Ingress配置、Sidecar容器添加、StorageClass设置等核心知识点。考试环境使用普通账号通过SSH连接不同机器操作,建议考生在1.5小时内完成70%题目,剩余30%参考K8S官网
2026-05-11 16:43:40
408
原创 K8S学习之路CKA认证--《定制资源定义 CRD & ConfigMap》
摘要: 本文包含两个Kubernetes任务操作指南。第一部分介绍如何验证cert-manager应用程序:1)使用kubectl获取所有CRD并保存到resources.yaml;2)提取Certificate资源的subject字段文档保存到subject.yaml。第二部分讲解如何配置nginx-static部署:1)编辑ConfigMap允许TLSv1.2协议;2)重启Deployment使配置生效;3)测试TLSv1.2连接;4)最后将ConfigMap设置为不可变(immutable:true)
2026-05-07 14:42:27
331
原创 K8S学习之路CKA认证--《etcd 修复》
摘要:本文介绍了修复迁移后单节点Kubernetes集群的步骤。首先需要修正kube-apiserver的静态Pod清单文件,将--etcd-servers参数指向正确的本地地址(127.0.0.1:2379)。然后调整kube-scheduler的CPU资源请求为系统CPU的10%(2核系统设置为200m)。修改完成后需重启kubelet服务并等待1-3分钟,最后验证所有节点和Pod状态是否恢复正常。
2026-05-07 14:41:56
330
原创 K8S学习之路CKA认证--《Calico》
摘要:本文介绍了在Kubernetes集群中部署支持NetworkPolicy的CNI插件Calico的完整流程。由于Flannel不支持NetworkPolicy,选择Calico 3.27.0版本进行部署。步骤包括:下载tigera-operator.yaml和custom-resources.yaml清单文件,修改CIDR配置为10.244.0.0/16,使用kubectl create命令创建资源(需注意不能用apply),并检查calico-system命名空间下的Pod状态。部署完成后,Cali
2026-04-28 14:10:03
391
原创 K8S学习之路CKA认证--《NetworkPolicy》
本文摘要:任务要求为frontend和backend命名空间中的Deployment选择合适的NetworkPolicy以实现安全通信。通过检查命名空间和Pod标签,确认应使用基于app=frontend和app=backend标签的策略。从提供的三个策略中,选择了最严格的netpol2.yaml,该策略仅允许特定标签的Pod间通信,既满足了需求又避免了过度宽松的访问控制。最终成功创建该策略,同时保留了默认的拒绝所有流量规则,确保网络安全。
2026-04-27 17:59:45
484
原创 K8S学习之路CKA认证--《resources cpu 和 memory》
真正考试时,如果你不将其缩小为 0,而是直接修改 cpu 和 memory 值,会导致新 Pod 起不来,因为考试环境提前做了一些限制。将配置文件里,2 个 containers 的 requests cpu 设置为 80m,内存设置为 200Mi。在更新资源请求时,暂时将 WordPress Deployment 缩放为 0 个副本可能会有所帮助。limits 不需要改,因为题目里写了“您无需更改任何资源限制”,指的就是不要改 limits。题目里提示了,要先将 Deployment 缩放为 0。
2026-04-27 17:59:35
363
原创 K8S学习之路CKA认证--《Gateway》
本文摘要描述了将Kubernetes Web应用从Ingress迁移到Gateway API的过程。主要内容包括:1) 创建名为web-gateway的Gateway资源,保留原有TLS配置和监听设置;2) 创建名为web-route的HTTPRoute资源,保持原有路由规则;3) 使用curl命令测试新配置;4) 最后删除原有web Ingress资源。迁移过程中需特别注意GatewayClass名称、主机名、TLS证书引用等关键配置项的匹配。整个过程确保了HTTPS访问权限的延续性
2026-04-24 18:32:53
363
1
原创 K8S学习之路CKA认证--《PVC》
摘要:恢复MariaDB Deployment的步骤包括:1)在mariadb命名空间创建250Mi的PVC,使用现有PV;2)修改mariadb-deployment.yaml文件,添加PVC挂载配置;3)应用更新后的Deployment文件。关键点:PVC配置需匹配PV的StorageClass,访问模式设为ReadWriteOnce;若PVC创建后仍为Pending状态,需检查yaml配置;Deployment成功运行后应显示READY 1/1和STATUS Running。注意避免删除重建PVC
2026-04-24 18:32:22
449
原创 K8S学习之路CKA认证--《Pod 优先级》
摘要:创建名为high-priority的PriorityClass,其值(999999999)比现有用户定义最高优先级(1000000000)小1。修改prioritynamespace中的busybox-logger Deployment,在其spec.template.spec添加priorityClassName: high-priority。验证步骤:1) kubectl get priorityclass确认创建成功;2) 等待约2分钟后检查busybox-logger Pod状态应为Runni
2026-04-16 18:30:35
482
原创 K8S学习之路CKA认证--《Argo CD》
摘要:通过Helm安装ArgoCD 5.5.22版本到argocd命名空间。首先添加官方Helm仓库并更新(helm repo add argo https://argoproj.github.io/argo-helm && helm repo update)。生成配置模板时需指定不安装CRDs(--set crds.install=false),将模板保存为~/argo-helm.yaml。最后执行helm install命令,使用相同配置(helm install argocd argo
2026-04-16 18:30:22
246
原创 《监控的艺术:看见与被看见的平衡术》
凌晨两点,值班手机突然炸了。不是故障,是监控系统疯了——连续推送了三百多条告警,从“数据库连接池耗尽”到“服务器磁盘空间不足”,从“API响应超时”到“内存使用率超过阈值”。
2026-04-10 18:10:17
335
原创 K8S学习之路CKA认证--《Service》
Kubernetes Service配置摘要 本文介绍了如何配置Kubernetes Service来暴露前端服务。主要内容包括: 操作步骤: 修改front-end Deployment,添加容器端口80/tcp 创建NodePort类型的Service(front-end-svc),暴露80端口 使用kubectl expose命令创建服务 Service核心概念: 解决Pod IP动态变化问题 提供稳定虚拟IP(ClusterIP) 实现负载均衡和服务发现 Service四种类型: ClusterIP
2026-04-10 17:58:16
503
原创 《日志的告白:在比特流中打捞失落的记忆》
当机器与人都学会有温度地记录,记忆便不再是负担,而是连接过去与未来的桥梁。在这座桥上,我们既能回溯来路,也能看清去向——这是运维的智慧,又何尝不是生活的艺术。
2026-04-09 14:10:03
333
原创 K8S学习之路CKA认证--《StorageClass》
摘要:本文介绍如何在Kubernetes中创建名为ran-local-path的StorageClass,基于rancher.io/local-path制备器。关键配置包括:设置volumeBindingMode为WaitForFirstConsumer,并通过注解将其设为默认StorageClass。操作步骤包括创建YAML文件并应用,最后验证设置是否生效。该StorageClass可实现存储资源的动态供应和延迟绑定,适用于需要等待Pod调度的场景。文中还简要解释了StorageClass的作用及其与PV
2026-04-08 18:31:49
457
原创 K8S学习之路CKA认证--《sidecar》
摘要: 题目要求在Kubernetes中为synergy-leverager Deployment添加一个Sidecar容器,用于日志收集。Sidecar需使用busybox:stable镜像,运行命令/bin/sh -c "tail -n +1 -f /var/log/synergy-leverager.log",并挂载共享Volume到/var/log。操作步骤包括:导出Deployment配置为YAML文件,添加Sidecar容器定义和共享Volume配置,应用更新后验证Pod状态
2026-04-03 14:21:22
298
原创 K8S学习之路CKA认证--《Ingress路由》
摘要:本文介绍了如何在Kubernetes中创建Ingress资源。题目要求在sound-repeater命名空间下创建名为echo的Ingress,将http://example.org/echo路由到echoserver-service服务的8080端口。关键步骤包括:1)检查ingressClassName为nginx;2)编写包含重定向注解的ingress.yaml文件;3)使用kubectl apply创建资源;4)通过curl验证服务返回"HelloWorld^_^"。Ing
2026-04-01 22:49:37
405
原创 K8S学习之路CKA认证--《模拟环境》
摘要:本文介绍在VMware Workstation免费版中搭建Kubernetes模拟环境的方法,重点讲解HorizontalPodAutoscaler(HPA)的创建与配置。通过SSH连接base主机后,使用kubectl命令在autoscale命名空间创建针对apache-server部署的HPA,设置CPU使用率50%、Pod数量1-4个,并配置30秒的缩容稳定窗口。文档详细说明了命令参数含义(如--cpu-percent与--cpu的区别)、namespace指定方法,以及通过kubectl ed
2026-03-27 10:48:05
394
原创 Zabbix采集海康卫视客流摄像头数据接入grafana
摘要:本文介绍通过海康威视智慧商业地产管理平台API获取客流数据的方法。首先在系统管理中配置API网关并生成AK/SK密钥,然后编写Python脚本实现数据采集。脚本使用requests库发送POST请求,通过HMAC-SHA256签名认证,获取指定区域(J区)的客流统计信息(进/出客量)。最后将采集到的JSON数据接入Zabbix监控系统,创建两个依赖项分别提取进/出客量,并通过Grafana实现数据可视化展示。整个过程包含API配置、签名认证、异常处理和系统集成等关键步骤。
2026-03-10 14:02:36
186
原创 K8S学习之路--《CKA认证》
摘要:Kubernetes(K8s)是一个开源的容器编排平台,用于自动化部署、管理和扩展容器化应用。它基于Docker等容器技术,采用集群架构,由控制平面和计算节点组成。K8s包含多个核心组件如API Server、etcd、Scheduler等,提供网络通信、存储管理、负载均衡等功能。与虚拟机相比,K8s更轻量高效,通过Pod和Service实现应用编排。CKA认证考试涵盖存储、故障排除、调度、集群架构、网络服务等核心领域。
2025-12-16 16:34:22
730
原创 NAS飞牛OS系统--功能一后续《iCloud照片同步通知》
摘要:NAS通过Docker部署icloudpd实现iCloud照片自动同步,使用silent_file_notifications参数可简化通知内容(仅显示同步状态和文件总数),通过notification_days参数控制成功通知频率。配置修改时需注意bark_device_key和bark_server的域名设置。系统能自动按日期归档照片,但需额外配置解决同步结束通知问题。
2025-11-17 12:07:36
770
原创 自制DIY机柜搭配NAS飞牛OS系统--功能一《自动同步苹果iCloud照片减少手机空间》
摘要:本文介绍了如何将苹果iCloud照片自动同步到飞牛NAS系统的方法。通过Docker部署icloudpd容器实现同步功能,关键步骤包括:创建同步目录和容器配置文件、设置时区等环境变量、修改配置文件参数(需特别注意国内用户需启用icloud_china和auth_china参数)、进行容器初始化验证。文中还提供了常见错误的解决方案,如权限问题处理、90天后需重新验证等注意事项。该方法可有效节省iCloud存储费用,利用NAS实现更经济的照片备份方案。
2025-11-03 11:51:27
2242
原创 玩转NAS飞牛私有云盘《系统安装》
系统分区和swap大小,最少64G,剩下的空间可以分配当作存储空间(目前不支持SSD缓存跟系统盘同一磁盘)ISO/WIM/IMG/VHD(x)/EFI 等类型的文件直接拷贝到U盘里面就可以启动了,无需其他操作。检查主板是否为主流的 x86 架构硬件,目前推荐x86架构,ARM架构谨慎选择。应用中心安装软件,一键安装,推荐安装相册,影视,文件快照。选择系统安装的磁盘,推荐使用小容量SSD固态提升速度。进入系统可查看IP地址,也可以查看路由器有线接口信息。查看共享文件访问方式,默认开启SMB,FTP,NFS。
2025-06-18 21:35:27
4974
原创 Poweshell 定时备份AD组策略文件
New-Item -Path "D:\组策略备份\$Today" -ItemType Directory。Backup-GPO -ALL -Path "D:\组策略备份\$Today"背景:组策略变动无法查看历史变更记录,以防服务器宕机无法恢复。创建文件,备份全部组策略到指定文件夹。脚本内容:(.vbs文件)
2023-07-20 11:47:39
192
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅