logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

15. 增加 RKE2 或 K3s 集群中 etcd 快照 S3 超时

撰写本文时,Rancher 内部无法配置该超时,适用于 Rancher 配置的 RKE2 和 K3s 集群,因此配置也会直接添加到这些集群的 etcd 节点上。如果 S3 提供商(或网络路径)响应不够快,整个流程就会退出,留下一个空的或过时的列表。在 rke2-server 或 k3s 服务日志中,尝试与 S3 端点进行对账和交互快照时,会出现“deadline outededed”的错误。例如,

#etcd#kubernetes#rancher +1
17. 升级 Ingress-Nginx CVEs - CVE-2025-15566, CVE-2026-1580, CVE-2026-24512, CVE-2026-24513, and C

路径类型的处理,使攻击者能够向生成的 nginx 配置注入配置。这可能导致任意代码执行,以及控制器可访问的 Kubernetes 秘密泄露。——例如,如果它运行的是 Traefik Ingress 控制器——则不受影响。控制器中发现了多项安全问题,可能允许攻击者绕过安全控制或执行任意代码。修复的 RKE2 补丁版本。升级到以下版本之一(或更高版本),这些版本包含了。一个由 Rancher 配置的或

#nginx#kubernetes#rancher
30. 如何在 RKE2 或 K3s 集群中自定义容器日志轮换

环境服务联系WX:136-6258-1235Rancher 配置或独立的 RKE2 或 K3s 集群情况在通过容器运行时接口(CRI)利用容器的 RKE2 或 K3s 集群中,kubelet 负责管理容器日志的轮换。这种对木旋转通过两个 kubelet 选项:“一个容器可以存在的最大容器日志文件数量”(默认:5)。:“旋转前容器日志文件的最大大小(例如 10Mi)”(默认:10Mi)。

#rancher#k8s#kubernetes
40. 如何更改 RKE2 或 K3s 集群的最大POD数量限制

在更改节点的最大 pod 数量时,务必考虑每个节点节点 CIDR 可用的 IP 地址数量,因为这会限制节点上可调度的 Pod 数量。不支持更改现有集群中的节点 CIDR 配置。现有 RKE2/K3s 集群的吊舱数量限制已被耗尽,需要提高。Rancher v2.6+牧场主 v2.6+一个独立或牧场配置的 RKE2/K3s 集群。以获取相关的 RKE2/K3s 集群。在 Rancher UI 中进入。

#rancher#k8s#kubernetes
33. 如何在 K3s 上部署 Nginx 而不是 Traefik 作为你的入口控制器

然而,在某些特殊情况下,NGINX 可能是必需或偏好的。大约一分钟后,你应该会看到新的 Pods 正在运行,包括 NGINX Ingress 控制器和默认后端: 你还会在环境中看到一个。请注意,Traefik 是 K3s 支持的入口控制器,而 NGINX 并未获得 SUSE Rancher 官方支持。Traefik 是 K3s 默认支持的 Ingress 控制器,建议使用它,而不是维护自定义的 I

#nginx#rancher#k8s +1
46. RKE2 和 K3s 集群中的证书续期与轮换

K3s:v1.33.1+k3s1,v1.32.5+k3s1,v1.31.9+k3s1,v1.30.13+k3s1),警报和续期在 90 天触发,而非 120 天。如果新的 CA 证书未被旧 CA 证书交叉签名,或者在使用自定义 CA 证书时更换根 CA,所有节点也需要重新配置以使用新的安全集群令牌,并需要重启 Pod。在较早的版本中,这两张证书可以通过手动检查,使用。RKE2 和 K3s 证书可以

#rancher#k8s#kubernetes
53. 使用 Rancher SSO 访问 NeuVector REST API

本文解释了当 NeuVector 与 Rancher SSO 认证集成时,如何安全访问 NeuVector REST API。在标准的 NeuVector 安装中,REST API 可以通过 NeuVector API 密钥或本地用户令牌直接访问。认证必须使用 Rancher SSO cookie 和 NeuVector 登录令牌进行。NeuVector, Rancher.NeuVector,牧场

#rancher#k8s#kubernetes
50. rke2 和 k3s “证书检查”命令在 2025 年 5 月发布之前,不会检查 Rancher 集群 kube-controller-manager 和 kube-scheduler 证书

在早期的 RKE2 和 K3s 版本中,根据环境部分的版本,kube-scheduler 和 kube-controller-manager 组件的证书并非由 RKE2/K3s 的主管进程生成,而是由组件本身自动生成。在 Rancher 配置的集群中,这些证书根据传递给 kube 调度器和 kube-controller-manager 的--cert-dir 参数,在 rke2 服务器 TLS

#rancher#k8s#kubernetes
57. 升级到 Rancher Prime v2.13.1 在使用 ingress-nginx 的集群中失败

访问Rancher-K8S解决方案博主 :https://blog.csdn.net/lidw2009。Helm Chart 升级到 Rancher Prime v2.13.1,集群中使用。由于牧场主头盔图表默认基于图表名称模板化资源名称,升级过程尝试在现有资源(名为。Ingress 资源——包含相同的主机和路径配置——仍然存在于集群中。在《牧场主 Prime》v2.13.1 中,Helm 排行榜

#rancher#nginx#k8s +1
67. 将 RKE2/K3s 下游集群迁移到基础设施提供商中的新子网

通过节点驱动配置的集群会将网络配置(端口/安全组、IP 范围、云初始化设置等)嵌入机器和池定义中。仅通过编辑集群配置,无法将现有节点重新分配到新的子网。此外,Kubernetes 节点依赖稳定的 IP 和覆盖网络行为,如果底层网络被原地改变,这些行为可能会崩溃。通过 Rancher,使用任意基础设施提供商/节点驱动,配置了一个下游的 Kubernetes 集群(RKE2 或 K3S)。为了安全迁移

#rancher#k8s#kubernetes
    共 70 条
  • 1
  • 2
  • 3
  • 7
  • 请选择