代码编织梦想

【部署】kubernates-爱代码爱编程

kubernetes,简称 K8s,是用 8 代替名字中间的 8 个字符“ubernete”而成的缩写。是一个开源的,用于管理云平台中多个主机上的容器化的应用,Kubernetes 的目标是让部署容器化的应用简单并且高效(p

ingress-nginx-controller:v1.1.2部署实践-爱代码爱编程

参考 ## https://blog.csdn.net/zfw_666666/article/details/126466270 ## 官网 https://github.com/kubernetes/ingress-nginx 部署 wget https://raw.githubusercontent.com/kubernetes/ingres

kubernetes 1.24.2二进制离线部署-爱代码爱编程

1 集群环境规划 1.1 软件环境 1.2 服务器角色 1.3 网段规划 2 安装所需软件包 3 安装包目录 4 k8s基础系统环境配置 5 k8s基本组件安装 5.1 Containerd 6 k8与etcd下载及安装 7 相关证书生成 8 k8s系统组件配置 9 k8s组件配置 9.1 创建apise

kubebuilder实践-爱代码爱编程

下载 kubebuilder curl -L https://go.kubebuilder.io/dl/latest/$(go env GOOS)/$(go env GOARCH) -o kubebuilder mv ku

一文带你学会 docker 导出和导入本地镜像-爱代码爱编程

今天测试一个项目,本地打包了一个 Docker 镜像,需要在另一台环境比较完备的机器上做测试,这时候就需要导出本地镜像,然后在测试机器上导入这个镜像。 先查看下本机要导出的镜像的 ID # docker images REPOSITORY TAG IMAGE ID CREAT

k8s公网集群搭建基于v1.22.4-爱代码爱编程

k8s公网集群搭建 环境准备 两台centos7.6 开放服务器端口 10250/10260 #TCP端口:给kube-schedule、kube-controll,kube-proxy、kubelet等使用 6443 #TCP端口:给kube-apiserver使用 2379 2380 2381 #TCP商品:ETCD使用 8472 #UDP端口

【云原生】cka答案-死记硬背版-爱代码爱编程

1、RBAC授权 kubectl config use-context k8s kubectl create clusterrole deployment-clusterrole --verb=create --resou

error registering network: failed to acquire lease-爱代码爱编程

flannel插件安装失败: 项目场景: 使用kubeadm搭建k8s集群 环境:CentOS7.9 问题描述 部署flannel网络插件失败: NAMESPACE NAME READY STATUS RESTARTS AGE kube-flannel kube-flannel-ds-55nbz 0/1 CrashLoopBackOff

【云原生】cka 第⼀题:权限控制rbac-爱代码爱编程

考题概述: 创建名称 deployment-clusterrole 的 ClusterRole,该⻆⾊具备创建 Deployment、Statefulset、 Daemonset 的权限,在命名空间 app-team1 中

linux环境minio安装启动,管理员登录,nginx代理-爱代码爱编程

一.下载minio 官网下载:  MinIO | Code and downloads to create high performance object storage  直接点击下载或者用wget https://dl.min.io/server/minio/release/linux-amd64/minio 最后都是得到一个文件minio(

kubernetes考试题(cka)-爱代码爱编程

CKA题目 每次还原初始化快照后,开机后等5分钟,ssh登录node01(11.0.1.112)检查一下所有的pod,确保都为Running,再开始练习。 kubectl get pod -A 1、权限控制RBAC

【运维】通过gotty实现网页代理访问服务器及k8s容器操作实践-爱代码爱编程

Gotty 是Golang编写的可以方便的共享系统终端为web应用,是一个灵活强大的通过web访问终端的工具。本文将主要通过搭建Gotty实现对K8S容器的访问操作,开发如果想要正常的进行容器访问以及测试环境代码调试,

harbor不停机更换自定义证书-爱代码爱编程

1、问题起源 今天在使用docker推镜像提示证书问题,查看是harbor的自签名证书过期了,报错如下 由于harbor是使用helm部署,以容器方式运行在k8s集群中,无法直接修改证书信息,需要通过更新secret

minikube介绍及安装-爱代码爱编程

Minikube介绍及安装 minikube 简介 Minikube 是一种可以让您在本地轻松运行 Kubernetes 的工具。Minikube 在笔记本电脑上的虚拟机(VM)中运行单节点 Kubernetes 集群,

kubernetes yaml文件快速开始-爱代码爱编程

Kubernetes YAML文件快速开始 文章目录 Kubernetes YAML文件快速开始1.集群级别资源1.1.namespace资源清单文件 2.pod资源2.1.pod资源清单文件-涵盖全部参数2

基于kubernetes平台的cicd持续集成-爱代码爱编程

基于kubernetes平台的CICD持续集成 文章目录 文章目录 基于kubernetes平台的CICD持续集成文章目录 1.基于k8s集群的Jenkins持续集成2.将Jenkins部署在k8s集群2.

k8s 图解大全-爱代码爱编程

k8s图解大全 Kubernetes 概括 Kubernetes 基础架构 Kubernetes 负载对象 Kubernetes 网络 Kubernetes 存储 Kubernetes RBAC

为高效 ops 和 sre 团队准备的 10 个开源 k8s 工具-爱代码爱编程

摘要:渲染节点并指明它们的总体状态。为节点和提供工具提示信息。作为一个日志查看器,允许你使用选择器从匹配的流式的查看日志。日志查看器你可以基于标准的标签选择器匹配,通过名字,通过服务,通过部署,等等。使得和团队在容器排错和安全调查方面很方便。 如果你正在 Kubernetes 上工作,你的 SRE 和 Ops 团队需要正确的工具来确保Kubernet

k8s中不同名称空间下的pod无法解析服务名-爱代码爱编程

1、背景 公司的项目需要使用容器化部署,为了更好的维护和管理,我将各个项目按照命名空间进行隔离开,但是却发现存在一些问题 不同的系统间需要项目调用,而且是按照服务名进行调用,但是却导致不同名称空间下pod无法解析其他的命令

kubernetes——pod安全-爱代码爱编程

文章目录 Pod安全特权容器Pod安全策略符合安全规则的Pod Pod安全 特权容器 容器是通过名称空间技术隔离的,有时候我们执行一些应用服务,需要使用或修改敏感的系统信息,这时容器需要突破隔离限制,获