自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

不予

云原生:https://cloudnative-blog.com/

  • 博客(14)
  • 收藏
  • 关注

原创 四.供应链

可信任软件供应链:指在建设基础架构过程中,涉及的软件都是可信任的在K8s领域可信软件供应链主要是指镜像,因为一些软件交付物都是镜像,部署的最小载体

2024-04-22 10:38:31 270

原创 三.pod安全

K8s对Pod和容器提供的安全机制,可以设置Pod特权和访问控制。

2024-04-22 10:37:09 920

原创 二.AppArmor与Seccomp

AppArmor与Seccomp

2024-04-19 13:45:14 415

原创 七.HPA扩容缩容

HPA的全称为它可以根据当前pod资源的使用率(如CPU、内存等),进行副本数的动态的扩容与缩容,以便减轻各个pod的压力。当pod负载达到一定的阈值后,会根据扩缩容的策略生成更多新的pod来分担压力,当pod的使用比较空闲时,在稳定空闲一段时间后,还会自动减少pod的副本数量。

2024-04-19 13:43:58 320

原创 六.调度与亲和

Affinity中文意思 ”亲和性” ,跟nodeSelect 类似,根据节点上的标签来调度 POD 在哪些节点上创建。目录nodeAffinity 根据软策略和硬策略分为2种:硬策略(requiredDuringSchedulingIgnoredDuringExecution)表示POD 必须部署到满足条件的节点上,如果没有满足条件的节点,就不停重试。软策略(preferredDuringSchedulingIgnoredDuringExecution)

2024-04-18 11:02:23 640 1

原创 五.探针检测

在 Kubernetes 中 Pod 是最小的计算单元,而一个 Pod 又由多个容器组成,相当于每个容器就是一个应用,应用在运行期间,可能因为某也意外情况致使程序挂掉。那么如何监控这些容器状态稳定性,保证服务在运行期间不会发生问题,发生问题后进行重启等机制,就成为了重中之重的事情,考虑到这点 kubernetes 推出了活性探针机制。有了存活性探针能保证程序在运行中如果挂掉能够自动重启,但是还有个经常遇到的问题,比如说,在Kubernetes 中启动Pod,显示明明Pod已经启动成功,且能访问

2024-04-18 11:01:22 133 1

原创 四.RBAC

2.安全框架的阶段2.1第一阶段(鉴权)2.2第二阶段(授权)2.3第三阶段(准入控制)3.RBAC主体,角色,绑定

2024-04-17 10:09:13 191 1

原创 三.资源限制

三.k8s资源限制。

2024-04-17 10:07:44 499 1

原创 二.ingress

ingress-nginx默认打印所有域名日志到控制台,可以通过配置文件将每个域名日志打印到本地(需提前创建好目录,否则会报错)

2024-04-16 11:15:22 490 1

原创 三.k8s安装(kubeasz)

安装k8s,kubeasz,二进制,ansible

2024-04-16 11:13:08 427 1

原创 二.k8s命令

二.k8s命令。

2024-04-15 17:33:23 881 1

原创 一. k8s简介

在 Kubernetes 中,Pod是最小的可部署的单位,它是一个或多个容器的集合,它们共享同一个网络命名空间和存储卷。Pod是Kubernetes中的基本概念,所有的容器化应用都运行在Pod中。共享网络命名空间:Pod中的所有容器共享同一个网络命名空间,它们可以使用相同的IP地址和端口号,从而可以轻松地相互通信。共享存储卷:Pod中的所有容器共享同一个存储卷,它们可以访问存储卷中的相同数据。这使得在多个容器之间共享数据变得非常容易。

2024-04-15 17:32:34 934

原创 Centos7安装后配置

1.关闭服务(1)关闭防火墙systemctl disable firewalld //开机自动关闭防火墙systemctl stop firewalld //关闭防火墙(2)关闭网络服务systemctl stop NetworkManager //关闭网络服务systemctl disable NetworkManager //开机自动关闭网络服务(3)关闭selinux(永久关闭后重启生效)sed -i '...

2021-05-26 16:36:17 313

原创 MobaXterm安装和使用

v目录一.MobaXterm1.MobaXterm2.MobaXterm的下载(1)输入官网网址访问(2)点击get MobaXterm下载(3)选择免费版下载(4)安装完运行MobaXterm二. MobaXterm的使用1.使用ssh安全连接主机(1)定义要连接主机的账户和密码(2)连接主机(3)连接成功2.上传和下载文件(1)上传文件(2)下载文件3. MobaXterm其他功能基本4. MobaXterm的常用设置(1)取消

2021-05-24 19:42:06 4010 3

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除