logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

K8S-NetworkPolicy

本文介绍了Kubernetes中的NetworkPolicy资源对象,它是集群内部的"防火墙",用于精细控制Pod间的网络通信。文章详细解析了NetworkPolicy的核心原理,包括Pod选择器、命名空间选择器、Ingress/Egress规则等概念,并通过示例展示了资源清单的结构和关键字段。同时提供了多个实用场景示例,如同命名空间Pod通信、限制敏感Pod外部访问等,帮助理

文章图片
#java#开发语言
K8S-CoreDNS组件

Kubernetes中CoreDNS作为默认DNS组件,负责集群内部服务发现和域名解析。文章详细解析了CoreDNS的工作原理,包括域名解析机制、Pod的DNS策略配置、resolv.conf文件作用以及ndots参数对解析行为的影响。同时介绍了CoreDNS的核心配置方法,如何添加外部域名解析,以及Pod间通信的域名解析实践。掌握CoreDNS的配置和解析规则对排查服务通信问题、优化集群网络性能

文章图片
#kubernetes#网络
DevOps

本文系统解析了DevOps理念与实践。DevOps通过打破开发、测试、运维间的壁垒,实现软件交付全流程协同。其核心流程包括计划、编码、构建、测试、发布等环节,借助CI/CD自动化工具链提升效率。四大驱动力包括技术发展、敏态需求、软件价值提升和效率优化需求。DevOps具有自动化提效、快速交付、即时反馈等优势,遵循流动、反馈和持续学习三大原则。CI/CD作为其实践手段,通过自动化工具链实现高频高质量

文章图片
#devops#运维
K8S-Statefulset控制器

StatefulSet是Kubernetes中用于管理有状态服务的控制器,与无状态服务控制器(如Deployment)不同,它为每个Pod提供唯一且稳定的标识。StatefulSet通过Headless Service为Pod分配可解析的DNS名称,确保Pod名称有序且持久化。同时,它使用volumeClaimTemplates为每个Pod提供独立的持久化存储。相比之下,无状态服务的Pod名称和I

文章图片
#kubernetes#容器#云原生
K8S-网络组件 Calico

Calico是一款开源的容器网络解决方案,采用纯三层路由架构,通过BGP协议实现高效网络通信。核心优势包括高性能(无Overlay封装)、可扩展性(BGP路由协议)、易调试性(清晰网络路径)和细粒度安全控制。其架构包含Felix(节点代理)、Etcd(存储)、BIRD(BGP客户端)等组件,支持BGP模式和IPIP模式两种组网方式。Calico特别适合对网络性能和大规模集群有要求的场景,通过原生路

文章图片
#kubernetes#网络#容器
Kubernetes RBAC 认证授权

本文详细解析了Kubernetes RBAC认证授权机制,介绍了K8s三层安全防线(认证、授权、准入控制)和多种认证方式。重点阐述了RBAC的四个核心组件(Role、ClusterRole、RoleBinding、ClusterRoleBinding)及其使用方法,包括如何为不同主体(用户、组、服务账号)授权,以及通过实战演示创建受限用户的过程。文章强调遵循最小权限原则,通过合理规划RBAC实现精

文章图片
#kubernetes#容器#云原生
K8s -蓝绿发布与金丝雀发布

本文对比了Kubernetes中蓝绿发布与金丝雀发布两种部署策略。蓝绿发布通过维护两个独立环境实现零停机切换和快速回滚,主要方式包括Service标签切换、Ingress控制器、Istio和ArgoRollouts,适合需要快速回滚的场景但资源消耗较大。金丝雀发布采用渐进式流量分配降低风险,实现方式包括调整副本数、Nginx权重分流、Istio路由和Flagger自动化,适合渐进验证但流量控制较复

文章图片
#kubernetes#docker#容器
Jenkins 自动化部署 PHP 项目

本文详细介绍了基于Git、Jenkins和Web主机的自动化部署流程,包含PHP测试项目与Discuz论坛的部署方案。主要内容包括:1)搭建Git仓库并上传代码;2)配置Web主机环境(Nginx+PHP+MySQL);3)Jenkins主机设置SSH免密登录;4)通过rsync、ansible和pipeline三种方式实现自动化部署;5)Discuz论坛的完整部署流程,包括代码同步、数据库配置和

文章图片
#jenkins#自动化#php
腾讯云产品介绍及应用场景

腾讯云依托20年技术积累构建全栈云服务体系,提供IaaS、PaaS、SaaS和CaaS四大服务模型,覆盖弹性计算、存储、数据库、网络、AI等九大领域。其产品矩阵包括云服务器CVM、对象存储COS、TDSQL数据库、TRTC音视频等核心服务,并形成安全防护、大数据分析等完整解决方案。目前已在互联网、游戏、金融、教育等行业落地应用,支持企业数字化转型与创新突破,成为各行业数字化发展的坚实技术后盾。

文章图片
#linux#容器#服务器 +1
K8S-Pod资源对象

Kubernetes Pod是Kubernetes中最小的可部署计算单元,包含一个或多个共享存储、网络和运行声明的容器。Pod支持三种探针(存活、就绪、启动)来监控容器状态,并有多种检查机制(exec、httpGet、tcpSocket)。Pod常见状态包括Pending、Running、Failed等,排查故障时可使用describe、logs等命令。文档详细介绍了Pod的定义、创建流程、资源配

文章图片
#kubernetes#容器#linux
    共 15 条
  • 1
  • 2
  • 请选择