登录社区云,与社区用户共同成长
邀请您加入社区
kubernetes 使用二进制文件安装:安装参考双Master,我们使用haproxy 做双机负载均衡: 参考 kubernetes high-availability一、1.6 升级到 1.7 :1.7 更新说明以及二进制文件下载:https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG-1.7.md1.7 各个组件的启动配置
一、 获取列出一个或多个资源的信息。1.可以使用的资源包括:allcertificatesigningrequests (aka 'csr')clusterrolebindingsclusterrolesclusters (valid only for federation apiservers)componentstatuses (aka 'cs')configmaps (aka 'cm')co
该书可以作为Docker的高级延伸书籍,用于搭建基于Kubernets+Docker的PaaS平台,实践DevOps。Kubernets是Google开源的容器集群管理系统,它对于容器运行时、编排、常规服务都抽象设计出准确完整的API。Kubernets可以说是Google借助着容器领域的爆发,对于其巨大规模数据中心管理的丰富经验的一次实践,旨在建立新的技术业界标准。Kubernets构建于Do.
文章目录一、问题浅谈Docker安全性支持二、解决方法`方法一:简单粗暴``方法二:温柔可佳`Capability能力介绍点这里一、问题我需要在容器里面把最大文件句柄数设置为204800,但发现被拒绝。这是Docker自身安全机制导致的浅谈Docker安全性支持二、解决方法方法一:简单粗暴设置容器为特权模式即可,但安全性不高在yaml文件添加如下两行securityContext:privileg
Kubernetes主要做Docker的容器化管理,总结一下如何查看k8s对应支持的docker版本的方法。在GitHub可以查看所有Kubernetets版本信息:https://github.com/kubernetes/kubernetes/releases截止2019.08.09最新的版本支持信息:Kubernetes 1.15.2-->Docker版本1.13.1、17....
前言随着k8s 作为容器编排解决方案变得越来越流行,有些人开始拿 Docker 和 k8s进行对比,不禁问道:Docker 不香吗?k8s 是kubernets的缩写,’8‘代表中间的八个字符。其实 Docker 和 k8s 并非直接的竞争对手,它俩相互依存。Docker 是一个容器化平台,而 k8s 是 Docker 等容器平台的协调器。容器化时代来了虚拟化技术已经走过了三个时代,没有容器化技术
1、为docker私有仓库导入账户密码信息:kubectl create secret docker-registry myregistrykey --docker-server=DOCKER_REGISTRY_SERVER --docker-username=DOCKER_USER --docker-password=DOCKER_PASSWORD --docker-email=DOCKER_E
1.Kubernetes StorageClass 介绍Kubernetes 集群存储 PV 支持 Static 静态配置以及 Dynamic 动态配置,动态卷配置 (Dynamic provisioning) 可以根据需要动态的创建存储卷。静态配置方式,集群管理员必须手动调用云/存储服务提供商的接口来配置新的固定大小的 Image 存储卷,然后创建 PV 对象以在 Kubernetes 中请..
文章目录1. 什么是Argo工作流?2. 部署argo2.1 创建名称空间,下载yaml文件3. 如何使用 Argo workflow3.1 Hello World!3.2 Parameters参数3.3 Steps步骤3.4 DAG(有向无环图)3.5Artifacts工件(制品)3.6 工作流结构3.7 Loops 循环3.8 条件3.9 secrets3.10 Scripts & R
dashboard报如下错Error: 'dial tcp 10.1.85.3:9090: getsockopt: connection refused'Trying to reach: 'http://10.1.85.3:9090/'解决办法:kubernetes-dashboard.yaml中配置正确kubernetes apiserver-host主机地址
在kubernets集群的每个节点上都运行着kube-proxy进程,负责实现Kubernetes中service组件的虚拟IP服务。目前kube-proxy有如下三种工作模式:User space模式在这种模式下,kube-proxy通过观察Kubernetes中service和endpoint对象的变化,当有新的service创建时,所有节点的kube-proxy在node节点上随机选择一个端
说明imagePullSecret资源将Secret提供的密码传递给kubelet从而在拉取镜像前完成必要的认证过程,简单说就是你的镜像仓库是私有的,每次拉取是需要认证的。配置说明创建docker-registry类型的Secret对象,并在定义pod资源时明确通过"imagePullSecrets"字段来申明使用哪个私钥去认证;创建docker-registry类型的Secret对象,然后把它添
EnvironmentOs: centos7.1Kubelet: 1.6.7Docker: 17.06-ceCalico: 2.3K8s Cluster: master, node-1, node-2Problem现有 service A, 为了能使外部访问,故将 service type 设为NodePort。端口为 31246。A 所对应的 pod 运行在 no...
控制 Ingress 流量到目前为止,Istio提供了一个简单的API来进行流量管理,该API包括了四种资源:RouteRule,DestinationPolicy,EgressRule和Ingress(直接使用了Kubernets的Ingress资源)。借助此API,用户可以轻松管理Istio服务网格中的流量。该API允许用户将请求路由到特定版本的服务,为弹性测试注入延迟和失败,添加超时和...
今天倒腾了一下kubernets集群,突然发现在pod里面不能ping外部ip,但是可以ping宿主主机的ip和任何节点上的pod的ip.集群安装的网络插件为flannel xvlan模式。猜想也是iptables出问题了,把所有节点的主机重启一次还是一样。这里简单描述一下解决的过程:1. 查看一下各节点的IP和pod的ip段 # kubectl get po -o wideNAME...
问题描述:最近在学习kubernetes的使用,在部署SpringBoot项目的时候,总是拉取不到本地的docker镜像,提示就是:repository does not exist or may require 'docker login': denied: requested access to the resource is denied,pod描述如下图所示而我当前的docker镜像明明是
错误现象:当我们创建完k8s dashboard,试图访问web ui界面的时候如:dashboard访问地址;http://172.16.16.15:8080/ui抛出如下错误:Error: 'dial tcp 172.16.59.2:9090: getsockopt: connection timed out'Trying to reach: 'http://172.16....
写在前面前面的文章主要介绍了美团Octo服务治理框架,随着云原生的崛起,大量服务治理体系普遍“云原生”化,而Mesh则是云原生中非常重要的一个流派,今天我们看下美团的Octo是如何一步步的...