k8s操作手册 2.3★配置docker服务使用systemd去管理(以及信任本地镜像仓库) # vi /etc/docker/daemon.json { "data-root": "/docker_data", "registry-mirrors": [ "h�ps://cof-lee.com:5443" ], "insecure-registries": [ "cof-lee.com:5443" ], "exec-opts": "bridge": "none", "iptables": false, "experimental": true, "data-root": "/docker_data", "registry-mirrors": [ "h�ps://cof-lee.com:5443" ], "insecure-registries": [ "cof-lee.com:5443" ], "exec-opts": io/etcd:3.4.13-0 k8s.gcr.io/coredns:1.7.0 #可以先下载以上7个镜像,传到每台k8s服务器上,再docker load导入;或者使 用内部registry仓库(内部registry镜像仓库里要有以上7个镜像) ★直接使用命令行方式初始化集群 (以下是非HA模式的master初始化,如果要部署高可用集群,则参考第4章) kubeadm init --kubernetes-0 码力 | 126 页 | 4.33 MB | 1 年前3
 Kubernetes安全求生指南-practices/ ©2019 VMware, Inc. 8 NIST在容器安全指南中揭露了五種容器應用最應關注的風險 映像風險 Image Risk 登錄風險 Registry Risk 容器調度平台風險 Orchestrator Risk 容器風險 Container Risk 實體作業系統風險 Host OS Risk ©2019 VMware 容器-實體機之間 虛擬機-虛擬機之間 虛擬機-實體機之間 資料流與封包都提供 標準防火牆管控與 完整的視覺化能見度! ©2019 VMware, Inc. 17 Harbor對於容器映像的安全防護措施 Development Team RBAC UAA AUTH REPL Image Pull K8s Cluster deployed by Image Scan Image For CVEs Sign Trusted Image kubectl run Image Registry Image Scanning Image Signing Harbor Projects AUDIT LOGGING 如果沒有企業私有的映像倉庫而只用Internet上的映像,您真的知道裡面有什麼嗎? 只有經過簽章0 码力 | 23 页 | 2.14 MB | 1 年前3
 涂小刚-基于k8s的微服务实践2019.8.11 Service Mesh Meetup #6 广州站 物理机 虚拟机 容器集群管理 私有云 容器 服 务 治 理 基 础 设 施 自动恢复 监 控 报 警 harbor 容 器 引 擎 存 储 管 理 编 译 发 布 软件定义网络跨节点通讯 统 一 集 中 运 营 管 理 gitlab jenkins helm ceph nfs prometheus docker build harbor app-name:2019-0510-1033_v20 push app-name:2019-0510-1033_dev 仓库域名+路径 空间名 应用名称 日期-时间戳 git版本库 镜像完整地址 registry.hz.local/huize ai-test ai-dc-web 20190510-1033 v20 registry.hz.local/h jnlp-slave-1 pod jnlp-slave-2 pod jnlp-slave-* pod maven node helm kubectl java k8s node 容器 harbor pod1 pod2 pod3 pod*** push images pull code k8s cluster 容器平台持续集成交付全流程 ci-cd效果 k8s运维管理平台-构建0 码力 | 19 页 | 1.34 MB | 1 年前3
 QCon北京2018/QCon北京2018-《Kubernetes-+面向未来的开发和部署》-Michael+ChenvSphere PKS • Includes • PKS Controller, NSX-T • CFCR, Harbor, Broker • Deploys & Configures - CFCR - vSphere - NSX-T Integration - Harbor • Manages Cluster Day 2 - Scaling - Patching - Upgrades - Failures Kubernetes (As a Bosh Release) BOSH (Deploys/Manages VMs) CPI CNI Harbor Private Container Registry Worker Worker Worker Kubernetes Cluster Services API Worker Worker Worker Storage: 2GB Podspec includes: Persistent volume claim Filesystem mount point RedisDB Architecture Harbor AUTH UAA Image Repo Notary Clair Build Image Push Image Sign Trusted Image Scan Image0 码力 | 42 页 | 10.97 MB | 1 年前3
 DaoCloud Enterprise 5.0
产品介绍2023 DaoCloud 第 9 页 中间件 RMQ, Kafka, ES, Kafka, MinIO, MySQL, Redis, PG, MongoDB 镜像仓库 基于 Harbor, Docker Hub 构建的镜像集成和托管服务 网络 多 CNI 融合方案 存储 容器化存储综合方案 容器管理 容器管理是基于 Kubernetes 开源技术构建的面向云原生应用的容器管理平台, 集成外部镜像仓库(Harbor Registry 和 Docker Registry)。 通过镜像仓库服务,您可以将私有镜像空间分 配给一个或多个工作空间(租户)使用,确保私有镜像的安全性,也可以将镜 像空间公开给所有 Kubernetes 命名空间使用,镜像仓库配合容器管理服务帮助 用户快速部署应用。 功能特性 ➢ 镜像仓库全生命周期管理 通过托管 Harbor 提供镜像仓库的全生0 码力 | 18 页 | 1.32 MB | 1 年前3
 Kubernetes Native DevOps Practicemonitoring system - prometheus • Alertmanager to invoke various alert and related actions docker registry Kubernetes Cluster Kubernetes Cluster CRD and Operator Design BuildJob DevOps Operator Job environment variables image information - volumes Storage Service rbd / nfs / glisters pvc pvc pvc registry credential using secret - resources Memory / CPU / GPU Data cache CI/CD Examples - Artifact Trigger with payload Sonar tool Image Jenkins API Image • Gitlab webhook • On schedule • Registry notification • Encapsulate API / SDK of third party tools to docker image • Pass events from0 码力 | 21 页 | 6.39 MB | 1 年前3
 QCon北京2017/企业软件互联网应用实践/基于 kubernetes 的企业级容器云容器云设计--多集群支持的容器云 • 多集群,一平台 Router1 Router2 K8S-2 K8S-1 Console Front End Console Back End Registry Dev/Ops/Admin End User Builder 12 Service Name K8S Cluster IP app01.xpaas.lenovo.com 172.19 • 部署请求 builder • 准备构建环境 • 生成Dockerfile • Build镜像 • Push镜像 kubernetes • 部署服务 1 3 4 Docker Registry 2 5 Deployment StatefulSet 14 2017 Lenovo Internal. All rights reserved. 容器云设计-- DevOps的支持 ID出现重复,导致部署后不更新应用 https://github.com/kubernetes/kubernetes/issues/29735 – K8S Dashboard卡顿的问题 – harbor服务器重启后出现mysql无主进程 • 平台开发的那些事 – 平台健壮性:当服务器频繁挂掉的时候,才知道现实和理想的距离 – Angular2出新版本了,更还是不更 29 2017 Lenovo0 码力 | 30 页 | 1.80 MB | 1 年前3
 张海宁:使用Kubernetes部署超级账本Fabric张海宁(Henry Zhang) VMware中国研发现先进技术中心技术总监 SACC2017 自我介绍 • VMware中国研发先进技术中心首席架构师、技术总监 • Harbor开源企业级容器Registry项目创始人 • Cloud Foundry中国社区最早技术布道师之一 • Hyperledger Cello项目贡献者 • 《区块链技术指南》、《软件定义存储》作者之一 公众号:亨利笔记0 码力 | 45 页 | 2.70 MB | 1 年前3
 202106 KubeOperator:开源的轻量级 Kubernetes 发行版
恢复 ⽀支持 etcd 备份策略略⽂文件恢复和本地⽂文件恢复; 安全合规 ⽀支持集群健康评分(X-Pack); ⽀支持 CSI 安全扫描; 应⽤用商店 提供 GitLab、Jenkins、Harbor、Argo CD、Sonarqube 等 CI/CD ⼯工具;提供 Kuboard、Weave Scope、Redmine 等管理理⼯工具;提供深度学习AI 应⽤用,⽐比如 TensorFlow。0 码力 | 20 页 | 1.62 MB | 1 年前3
 Jib Kubecon 2018 TalkDeveloper Building website for pet clinic Wants to containerize the backend Wants container on registry ilovejava.io/petclinic-app github.com/GoogleContainerTools/jib github.com/GoogleContainerTools/jib Docker Project JAR docker Docker Daemon Container Image Dockerfile build send build push Registry github.com/GoogleContainerTools/jib I’m a Java developer, I don’t want to have to care about github.com/GoogleContainerTools/jib Containerizing, simplified Project Container image build on registry github.com/GoogleContainerTools/jib Steps: github.com/GoogleContainerTools/jib Steps: 1. Apply0 码力 | 90 页 | 2.84 MB | 1 年前3
共 25 条
- 1
 - 2
 - 3
 













