kubernetes(k8s)

本文介绍了Kubernetes(k8s)的架构、生态系统、Namespace、网络和存储选型,强调了在组合容器为Pod时的不同策略。此外,还探讨了Kubernetes的可视化管理工具,如Kubernetes Dashboard、KubeSphere、Rancher和Octant,分析了它们的优缺点,帮助用户更好地管理和监控K8s集群。
摘要由CSDN通过智能技术生成

崔亮的博客
ThreatMapper:k8s可视化与漏掉扫描
腾讯k8s容器管理平台

可视化:以近乎实时的方式可视化监控kubernetes集群、虚拟机、容器、镜像、正在运行的进程和网络连接。
运行时漏洞管理:对正在运行的容器和主机以及容器镜像执行漏洞扫描。
容器注册表扫描:检查存储在AWS ECR、Azure容器注册表、Google容器注册表、Docker Hub、Docker自托管私有注册表、Quay、Harbor、Gitlab和JFrog注册表上的镜像漏洞。
CI/CD扫描:将镜像以CircleCI、Jenkins和GitLab等现有CI/CD管道的部分进行扫描。
与SIEM、通知信道和凭证的集成:与Slack、PagerDuty、HTTP endpoint、Jira、Splunk、ELK、Sumo Logic和Amazon S3集成。

1. 架构

在这里插入图片描述

2.生态体系

在这里插入图片描述

3.Namespace

在这里插入图片描述
在这里插入图片描述

4. 网络

在这里插入图片描述
在这里插入图片描述
underlay:
在这里插入图片描述

5. k8s存储

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

1. 存储选型

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

2. 组合容器为pod:

在这里插入图片描述在这里插入图片描述

编译型语言:1个容器1个pod
解释型语言:可变部分1个,不变部分1个

6.可视化

Kubernetes 可视化管理工具主要有以下几种:

  • Kubernetes Dashboard
    Kubernetes 官方提供的 dashboard 工具。使用简单且功能丰富,可以进行应用程序部署、监控、日志查看等操作。但是安全方面需要注意,因为默认情况下并不启用安全认证和授权。

  • KubeSphere
    KubeSphere 是一个全栈容器管理平台,提供了图形化界面来管理 Kubernetes 集群。它支持多租户、RBAC、DevOps、CI/CD、多云管理、存储管理、应用市场等功能。

  • Rancher
    Rancher 是一个功能齐全的容器管理平台,支持多云、多数据中心、多集群管理。它的 UI 体验非常好,非常易于使用,拥有很强的定制性。但是,许多高级功能需要购买企业版才能使用。

  • Octant
    Octant 是一款开源的 Kubernetes 可视化工具,提供了一个直观、易用、专业的 Web UI,方便用户管理 K8s 资源,并提供了很多有用的插件和扩展。但是,它的功能相对较为简单,还不支持所有的 Kubernetes 特性。

总的来说,Kubernetes 可视化管理工具的优点是可以帮助用户更直观、更容易地管理和监控 Kubernetes 集群,提高工作效率;缺点则是需要更多的资源和时间来维护和保障可视化工具的安全性和稳定性。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值