Kubernetes开源书 - 周立com/kubernetes/minikube 如何在Windows 10上运⾏Docker和Kubernetes?:http://dockone.io/article/8136 启⽤Kubernetes Dashboard 执⾏: kubectl proxy 02-安装单机版Kubernetes 8 访问: http://localhost:8001/api/v1/namespaces/kube-syste firewall-cmd --reload ~]# modprobe br_netfilter ~]# echo '1' > /proc/sys/net/bridge/bridge-nf-call-iptables ~]# sysctl -w net.ipv4.ip_forward=1 如果关闭了防⽕墙,则只需执⾏最下⾯三⾏。 在node机器上 ~]# firewall-cmd --permanent --add-port=6783/tcp ~]# firewall-cmd --reload ~]# echo '1' > /proc/sys/net/bridge/bridge-nf-call-iptables ~]# sysctl -w net.ipv4.ip_forward=1 如果关闭了防⽕墙,则只需执⾏最下⾯两⾏。 【可选】关闭防⽕墙 systemctl stop firewalld0 码力 | 135 页 | 21.02 MB | 1 年前3
K8S安装部署开放服务Step7. 配置内核参数 cat >> /etc/sysctl.d/k8s.conf << EOF net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 net.ipv4.ip_forward = 1 vm.swappiness=0 EOF sysctl -p baseurl=http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64 enabled=1 gpgcheck=0 repo_gpgcheck=0 gpgkey=http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg http://mirrors capabilities: drop: - ALL add: - NET_BIND_SERVICE args: - --configfile=/config/traefik.yaml volumeMounts:0 码力 | 54 页 | 1.23 MB | 1 年前3
第29 期| 2023 年9 月- 技术雷达Cilium 52. 云服务的碳足迹 53. 容器结构测试 54. Devbox 55. DX DevEx 360 56. GitHub Copilot 57. Insomnia 58. IntelliJ HTTP 客户端插件 59. KEDA 60. Kubeconform 61. mob 62. MobSF 63. Mocks Server 64. Prisma 运行时防护 65. Terratest 66 78. OpenCost 79. OpenRewrite 80. OrbStack 81. Pixie 82. Tabnine 暂缓 — 采纳 83. Playwright 试验 84. .NET Minimal API 85. Ajv 86. Armeria 87. AWS SAM 88. Dart 89. fast-check 90. Kotlin with Spring 91. Mockery Cilium 52. 云服务的碳足迹 53. 容器结构测试 54. Devbox 55. DX DevEx 360 56. GitHub Copilot 57. Insomnia 58. IntelliJ HTTP 客户端插件 59. KEDA 60. Kubeconform 61. mob 62. MobSF 63. Mocks Server 64. Prisma 运行时防护 65. Terratest 660 码力 | 43 页 | 2.76 MB | 1 年前3
k8s操作手册 2.3br_ne�ilter # cat >> /etc/sysctl.conf <net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptables = 1 net.bridge.bridge-nf-call-arptables = 1 net.ipv4.ip_forward = 1 EOF #前3行表示bridge设备 yml 或者 wget h�ps://limaofu.github.io/scripts/kube-flannel-v0.13.0.yml # vi kube-flannel.yml #将里面的net-conf.json下面的Network网段改为规划的pod网段 #默认使用的docker镜像是quay.io/coreos/的仓库,可改为自己集群的docker仓库 保存,退出 # kubectl ★容器探测其他配置: ★HTTP探测 livenessProbe: #pod存活性探测 h�pGet: #使用h�p path: /xx/cxxx/healthz #请求的文件 port: 80 scheme: HTTP #协议,可为HTTP, HTTPS ★执行shell命令进行探测 0 码力 | 126 页 | 4.33 MB | 1 年前3
涂小刚-基于k8s的微服务实践容器监控 日志采集 应用监控 节点监控 动态存储 本地存储 网络存储 静态存储 代码检查 代码编译 镜像编译 服务发布 镜像同步 镜像上传 镜像下载 镜像安全 k8s tcp负载 https-http 虚拟主机 服务路由 traefik ingress-nginx nginx 流 量 入 口 k8s平台组件 k8s平台接入流程 k8s环境空间和应用名规范 k8s-namespace 网络互通边缘路由 host-net:172.16.0.5/16 k8s-node1 svc-net:10.16.0.0/14 pod-net:10.12.0.0/14 docker powerdns (dns-proxy):53 host-net:172.16.0.6/16 k8s-node2 svc-net:10.16.0.0/14 pod-net:10.12.0.0/14 docker 16.0.2 172.16.0.3 k8s-core-dns SVC:10.16.0.2 L3路由 route add -net 10.12.0.0 netmask 255.252.0.0 gw 172.16.0.2 && 172.16.0.3 route add -net 10.16.0.0 netmask 255.252.0.0 gw 172.16.0.2 && 172.16.0.3 windows0 码力 | 19 页 | 1.34 MB | 1 年前3
⾸云容器产品Kubernetes操作指南请求类型 配置说明 HTTP/HTTPS 即向容器发送⼀个 HTTPget 请求,⽀持的参数包括: 路径:访问 HTTP server 的路径。 端⼝:容器暴露的访问端⼝或端⼝名,端⼝号必须介于 1~65535。 HTTP 头:即 HTTPHeaders,HTTP 请求中⾃定义的请求头,HTTP 允许重复的 header。 ⽀持键值对的配置⽅式。 运⾏多久后开始检测(秒):即 请求类型 配置说明 HTTP/HTTPS 即向容器发送⼀个 HTTPget 请求,⽀持的参数包括: 路径:访问 HTTP server 的路径。 端⼝:容器暴露的访问端⼝或端⼝名,端⼝号必须介于 1~65535。 HTTP 头:即 HTTPHeaders,HTTP 请求中⾃定义的请求头,HTTP 允许重复的 header。 ⽀持键值对的配置⽅式。 运⾏多久后开始检测(秒):即 >路由,进⼊路由列表⻚⾯。 2.选择所需的集群和命名空间,单击⻚⾯右上⻆的创建路由。 50 3.在弹出的路由创建对话框中对路由规则进⾏配置。 路由规则是指授权⼊站到达集群服务的规则,⽀持 http/https 规则,配置项包括域名、服务名称、服 务端⼝、服务路径、注解和标签等。 4.最后单击确认,返回路由列表。等待⼀段时间,可以看到⼀条路由。 51 编辑路由 1.在0 码力 | 94 页 | 9.98 MB | 1 年前3
Kubernetes安全求生指南disabled: •talk server •telnet server •tftp-server •Avahi •print •DHCP •DNS •FTP •IMAP •POP •HTTP •SNMP ©2019 VMware, Inc. 16 PKS內的NSX-T提供了可外部設定的分散式防火牆與視覺化工具 Kubernetes的網路政策只能規範容器,無法規範虛擬機與實體機,也無法看見資料流 帳號 權限 安全 維運 監控 維運 所需技能: Shell Script, Python, VMware API, CI/CD Tooling 所需技能: Java, .NET, SQL, Web 所需技能: vSphere/vSAN, NSX, OS, PowerCLI, Shell Script 建立平台自動化 能力與服務 將業務需求轉化成 應用程式快速上線0 码力 | 23 页 | 2.14 MB | 1 年前3
多租户Kubernetes VM Solutions for Multi-Tenant Applicationscreate pause container b.get container netns c.create net resources in netns a.create netns c.create pause container and app container b.create net resources in netns kubernetes k8s + docker + kata0 码力 | 33 页 | 3.34 MB | 1 年前3
运维上海2017-Kubernetes 在大规模场景下的service性能优化实战 - 杜军service������������ ü ������� - nf_conntrack_ipv4, ip_vs, ip_vs_rr, ip_vs_wrr, ipvs_sh ü # echo 1 > /proc/sys/net/ipv4/vs/conntrack ü �����port range0 码力 | 38 页 | 3.39 MB | 1 年前3
在大规模Kubernetes集群上实现高SLO的方法process • orphaned containers • orphaned pod directories/volumes • orphaned cgroups • orphaned net device and so on, node recovery system can cleanup those dirty data or alert cluster admins to process0 码力 | 11 页 | 4.01 MB | 1 年前3
共 28 条
- 1
- 2
- 3













