
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
1.生成密钥对(私钥和公钥)2.将公钥复制给Linux服务器3.测试。
创建dockerfile。
除了 none, host, bridge 这三个自动创建的网络,用户也可以根据业务需要创建 user-defined 网络。Docker 提供三种 user-defined 网络驱动:bridge, overlay 和 macvlan。overlay 和 macvlan 用于创建跨主机的网络。
crictl命令是遵循 CRI 接口规范的一个命令行工具,通常用它来检查和管理kubelet节点上的容器运行时和镜像。在kubernetes集群环境中,当我们执行kubectl命令式,kubelet代理会自动调用crictl命令管理镜像和容器。手动执行crictl命令时,一般用于查看镜像和容器。传统部署时代:企业在物理服务器上运行应用程序。无法为物理服务器中的应用程序定义资源边界,这会导致资源分配
Controller 主要作用是确保所管理的资源处于用户期望的状态,通过不断地监控资源的状态,并根据实际状态与期望状态之间的差异执行相应的动作,来实现资源的自愈、自动扩展等功能。先简单回顾一下:容器按照是否持续运行可分为两类。服务类容器: 一直运行任务,通常持续提供服务, 比如HTTP等。工作类容器:一次性任务, 比如批处理程序,完成后容器就退出。Kubernetes 中用于管理服务类容器的控制器
KubernetesAPI 服务器对 API 请求进行鉴权。它根据所有策略评估所有请求属性来决定允许或拒绝请求。一个 API 请求的所有部分都必须被某些策略允许才能继续。这意味着默认情况下拒绝权限。当系统配置了多个鉴权模块时,Kubernetes 将按顺序使用每个模块。如果任何鉴权模块批准或拒绝请求,则立即返回该决定,并且不会与其他鉴权模块协商。如果所有模块对请求没有意见,则拒绝该请求。被拒绝响应
Pod 是临时资源,IP 会变化,Deployment 动态创建销毁 Pod,客户端无法直接追踪 Pod 地址。提供固定的虚拟 IP 和端口为 Pod 提供负载均衡屏蔽后端 Pod 变化,对客户端透明NodePort 端口有限且不便于管理,LoadBalancer 成本高,需要七层路由能力(域名、路径分流)。核心概念:定义路由规则(相当于 Nginx 配置)实际处理流量的负载均衡器(相当于 Ngi
在 K8s 中部署 LNMP 架构 ECShop 商城。
Pod 代表一个部署单元(deployment unit),即 Kubernetes 中一个应用程序的单个实例。Kubernetes 通过定义 Pod 资源,在 Pod 里面运行容器。容器需要指定镜像,用来运行具体的服务。pause 容器 = Pod 的基石只负责 holding namespace保证 Pod 网络、IP、生命周期稳定。
Containerd 是 CNCF 毕业的工业级容器运行时,强调简单性健壮性和可移植性。向上:为 Kubernetes、nerdctl、crictl 等提供标准化接口向下:对接 runc、crun 等 OCI 运行时📌核心定位:容器的「管家」,负责镜像管理、容器生命周期、存储/网络管理、运行时管理、事件上报。







