
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
容器是一种轻量级、可移植、自包含的软件打包技术,使应用程序可以在几乎任何地方以相同的方式运行。开发人员在自己笔记本上创建并测试好的容器,无需任何修改就能够在生产系统的虚拟机、物理服务器或公有云主机上运行。容器与虚拟机谈到容器,就不得不将它与虚拟机进行对比,因为两者都是为应用提供封装和隔离。容器由两部分组成:应用程序本身依赖:比如应用程序需要的库或其他软件容器在 Host 操作系统的用户空间中运行,
在企业级应用中,数据库作为业务数据的 “核心载体”,其直接决定业务能否稳定运行。数据库需实现 24×7 小时不间断运行,避免因单点故障(如数据库服务器宕机、磁盘损坏、网络中断)导致业务中断。例如:电商平台秒杀活动中,若数据库不可用,将直接导致订单无法生成,每中断 1 分钟可能造成数万元营收损失;金融系统中,数据库故障可能引发交易对账异常,甚至触发合规风险。随着用户规模增长,数据库面临的读写请求呈指
Volume 就是给容器接外部存储,解决容器数据丢失、多容器共享文件两大问题;临时共享用 emptyDir,注入配置用 ConfigMap/Secret,节点本地用 hostPath,共享持久化用 NFS;生产统一用 PV+PVC 解耦存储管理和使用,配合 StorageClass 实现自动供给;排障先看 Pod 事件,再看节点 kubelet 日志,最后手动测试存储连通性。
在 Kubernetes 中,Pod 是应用运行的最小计算单元,但 Pod 本身具有临时性与动态性Deployment 执行滚动更新、扩缩容时,旧 Pod 会被销毁、新 Pod 会被创建,Pod IP 会发生变化;节点故障、资源驱逐时,Pod 会漂移到其他节点重建,IP 同样会改变。如果前端业务直接通过 Pod IP 访问后端服务,后端 Pod 的频繁变动会导致前端配置持续修改,业务无法稳定运行。
默认情况,集群网络连通性如下:集群外部主机可以访问集群内部应用集群内部应用也可以访问集群外部主机各个namespace之间没有做任何的隔离策略如果希望在 IP 地址或端口层面控制网络流量, 考虑使用 Kubernetes 网络策略(NetworkPolicy)。NetworkPolicy 是一种以应用为中心的结构,允许你设置如何允许Pod与网络上的各类网络“实体” 通信。NetworkPolicy
超通俗大白话讲解 Namespace(命名空间)类比先看懂一整套 K8s 集群 = 一栋超大共享写字楼Namespace = 写字楼里独立上锁的办公室隔间整栋楼的水电、电梯、场地(服务器 CPU / 内存 / 磁盘)所有人共用,但隔间互相隔开:A 团队在 1 号隔间办公、B 团队在 2 号隔间,互不干扰。Namespace 4 个核心用途,全是企业真实用法1、解决资源重名冲突(最基础作用)同一个
Kuboard 是一款专为 Kubernetes 设计的免费管理界面,兼容 Kubernetes 版本 1.13 及以上。Kuboard 每周发布一个 beta 版本,最长每月发布一个正式版本,经过两年的不断迭代和优化,已经具备多集群管理、权限管理、监控套件、日志套件等丰富的功能,并且有 1000+ 的企业将 Kuboard 应用于其生产环境。Kuboard 自 2019年8月发布第一个版本以来,
答案准备物理硬盘:新增用于 web 存储的硬盘(如 /dev/sdb);;;lvcreate -n weblv -L 指定容量 webvg;;;配置开机挂载:将挂载信息写入/etc/fstab,防止重启失效。物理硬盘 → PV → VG → LV → 格式化挂载 → 业务使用加硬盘→ 提供新物理空间建 PV→ 新盘转为 LVM 格式扩 VG→ 扩大存储池扩 LV→ 给 Web 逻辑卷加空间扩文件系
4.故障2:移走/etc/ssh/sshd_config配置文件,导致ssh配置文件丢失,导致服务器起不来,ssh服务必须读取/etc/ssh/sshd_config配置文件才能启动。脚本说明:这是一个无限循环的脚本,每 5 秒会向 /var/log/study.log 文件中追加一行。/var/log/secure| 安全/认证相关日志(如ssh登录、用户验证)/var/log/maillog







