logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

15. 增加 RKE2 或 K3s 集群中 etcd 快照 S3 超时

撰写本文时,Rancher 内部无法配置该超时,适用于 Rancher 配置的 RKE2 和 K3s 集群,因此配置也会直接添加到这些集群的 etcd 节点上。如果 S3 提供商(或网络路径)响应不够快,整个流程就会退出,留下一个空的或过时的列表。在 rke2-server 或 k3s 服务日志中,尝试与 S3 端点进行对账和交互快照时,会出现“deadline outededed”的错误。例如,

#etcd#kubernetes#rancher +1
30. 如何在 RKE2 或 K3s 集群中自定义容器日志轮换

环境服务联系WX:136-6258-1235Rancher 配置或独立的 RKE2 或 K3s 集群情况在通过容器运行时接口(CRI)利用容器的 RKE2 或 K3s 集群中,kubelet 负责管理容器日志的轮换。这种对木旋转通过两个 kubelet 选项:“一个容器可以存在的最大容器日志文件数量”(默认:5)。:“旋转前容器日志文件的最大大小(例如 10Mi)”(默认:10Mi)。

#rancher#k8s#kubernetes
31. 在 Kubernetes v1.35+中,默认运行 cgroup v1 的节点无法启动

设置为 false,允许节点运行 cgroup v1。这可以在 RKE2 和 K3s 集群中实现,按照以下说明。在 Kubernetes v1.35+中,运行 cgroup v1 的节点将无法启动 kubelet。RKE2 或 K3s 集群,使用 Kubernetes v1.35+这种行为是 Kubernetes v1.35 中根据。使用 cgroup v1 的集群节点。以获取相关的 RKE2/K

#kubernetes#rancher#k8s
69. 如何在 RKE2/K3s 集群中为 Kubernetes 组件配置 TLS 密码

可以通过 tls-cipher-suites 参数,对 kube-apiserver、kube-controller-manager、kube-scheduler 和 kubelet 使用的 TLS 1.0 - 1.2 密码套件进行定制。可能的密码套件列表可在 Go 文档中找到。配置文件,将 tls-cipher-suites 参数及所需密码套件列表添加到组件中。Rancher 配置或独立的 RK

#kubernetes#容器#云原生
76. 如何在 RKE CLI 和 Rancher v2.x 配置的 RKE Kubernetes 集群中启用 ingress-nginx 的遗留 TLS 版本

本文详细介绍了如何在 Rancher Kubernetes Engine(RKE)CLI 或 Rancher v2.x 配置 RKE 集群中的 ingress-nginx 控制器上启用 TLS 1.1。由 Rancher Kubernetes Engine (RKE) CLI 或 Rancher v2.x 配置的 RKE Kubernetes 集群。对于 RKE CLI 配置集群,你需要 RKE

#rancher#kubernetes#nginx
95. 在 Rancher 配置的 RKE2 或 K3s 集群升级 Kubernetes 时,保留自定义插件配置

在插件配置的界面表单中(例如:集群管理 -> 编辑配置 -> 插件:Calico)显示警告:“插件配置在不同 Kubernetes 版本之间可能有所不同。”升级 Kubernetes 版本(Cluster Management -> 编辑配置 -> 基础 -> Kubernetes 版本)并点击“保存”会显示警告:“更改 Kubernetes 版本可以重置插件值。”如果用户点击“继续”并完成升级,

#rancher#kubernetes
108. S3 备份在 Rancher 配置的 RKE2 或 K3s 集群中失败,且显示“未能测试桶的存在:HEAD Forbidden”

导致此情况的原因被确定为受影响集群 NO_PROXY 环境变量中缺少一个条目,可能导致“HEAD <S3-ENDPOINT:PORT> Forbidden”错误,因为 S3 请求错误地发送到 HTTP 代理。一个由 Rancher 配置的 RKE2 或 K3s 集群,配置了 etcd 快照到 S3 桶,并配置了 HTTP 代理。此外,在 Rancher < v2.11 中,由于受影响集群快照反复失

#rancher
118. 从 RKE1(Docker)迁移到 RKE2(容器化)后,JSON 日志未能正确解析

在将集群从 RKE1 迁移到 RKE2 后,发送到 Elasticsearch 的 JSON 日志没有被正确划分为字段。容器和 Docker 写日志的方式不同,导致从 RKE1 迁移到 RKE2 后,JSON 日志无法正确分割成字段。Situation地理位置。Resolution结局。

#docker#json#rancher
120. Kubernetes 版本/配置更新的排水和节点池配置更新的draining差异

这效率低下(节点的 Kubernetes 版本可能在原地升级,但由于节点池配置更新,节点会立即被删除),并且一旦出现问题,排查起来极其困难。需要理解的是,节点池内节点因节点池配置更新而更换节点,以及 Kubernetes 版本/配置的原地升级,是两个独立进程,由 Rancher 内的不同控制器管理。在涉及 Kubernetes 版本或配置更新以及节点池配置变更(例如更新操作系统镜像)的集群维护操作

#kubernetes#容器#云原生
128. 如何在 RKE2 或 K3s 集群中更改容器日志级别

要以后还原更改,只需从/etc/default/文件中移除 CONTAINERD_LOG_LEVEL 行 <service-name>,然后重新启动服务即可。容器日志文件可在 /var/lib/rancher/rke2/agent/containerd/containerd.log 找到,适用于。,containerd.log 于 /var/lib/rancher/k3s/agent/contai

#网络#linux#rancher
    共 85 条
  • 1
  • 2
  • 3
  • 9
  • 请选择