
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要:本文记录了在Kubernetes实验中遇到的Pod卡在ContainerCreating状态而非预期CrashLoopBackOff状态的排错过程。通过分析发现是Calico网络插件认证失败导致Pod网络创建异常。解决方法包括检查kube-system命名空间的核心组件状态,重启Calico相关Pod使其恢复正常。文章详细阐述了Pod创建流程(调度→Sandbox→网络→容器),并总结了不同
Docker入门:解决环境问题的"软件集装箱" Docker是一个轻量级容器化工具,核心解决开发运维中的环境问题。它把应用及其依赖打包成独立、可移植的"容器",实现三大价值: 环境一致:开发/测试/生产环境完全一致,避免"本地能跑服务器报错" 一键部署:一条命令启动Nginx/MySQL等服务,无需复杂配置 隔离运行:多个容器互不干扰,解
本文详细介绍了在Ubuntu系统上安装和配置Docker的完整流程。主要内容包括:更新软件包列表并安装必要依赖;添加Docker官方仓库;安装Docker CE及相关组件;配置阿里云镜像加速器以提高下载速度;安装CRI-Docker以实现与Kubernetes的集成;最后通过运行Nginx容器进行验证。文中提供了每个步骤的详细命令和解释,特别针对国内用户优化了镜像源配置,确保安装过程高效可靠。
摘要: 作者分享了在K8s集群部署Docker时遇到的魔幻经历:使用Ansible脚本安装时卡死在包下载阶段,未修改任何配置后重新运行却意外成功。排查发现是Docker官方源网络波动导致,首次执行可能因缓存更新或网络恢复而"自愈"。建议优化方案包括:1) 替换为阿里云国内源;2) 添加超时重试机制;3) 避免直接中断卡顿进程。最终强调稳定性需依赖配置优化而非运气,为后续kube
摘要:本文记录了在恢复Kubernetes集群虚拟机快照后,Pod卡在ContainerCreating状态的排查过程。作者最初误判为镜像拉取问题,后发现是Calico网络插件因快照恢复导致认证失效,出现"Unauthorized"错误。解决方法是通过删除并重建Calico相关Pod来刷新认证Token。文章总结了此类问题的排查步骤:查看Pod状态和事件日志,若发现Calico
Kubernetes集群由控制平面和工作节点组成。控制平面包括:kube-apiserver(集群入口)、etcd(集群数据库)、kube-scheduler(Pod调度)、kube-controller-manager(集群状态管理)和可选的cloud-controller-manager(云平台交互)。工作节点运行kubelet(Pod管理)、kube-proxy(网络代理)和容器运行时(如c
摘要:Kubernetes Namespace是集群资源隔离的核心机制,为多团队共享物理集群提供"虚拟集群"能力。文章详细介绍了Namespace的核心概念,包括其命名唯一性、资源配额隔离等特性,以及默认创建的4个系统命名空间。通过实操演示了命令行和YAML两种创建方式,并展示了如何为特定Namespace部署资源及设置默认命名空间以简化操作。Namespace在资源隔离、环境
MCP协议提供两种核心通信方式:stdio(标准输入输出)适用于本地进程间通信,无需网络配置,适合操作本地文件/软件/数据库;SSE(服务器推送事件)基于HTTP协议,支持远程跨网络调用,适用于访问在线API和云端服务。开发时根据场景选择:本地交互用stdio简单快捷,远程服务需采用SSE并处理HTTP请求。两种方式分别满足不同环境下的AI与外部系统交互需求。

本文分享了在小型Kubernetes集群中部署Calico网络插件遇到的问题及解决方案。主要遇到镜像拉取失败和CNI权限问题,通过使用containerd命令预拉镜像、重建Pod以及验证网络连通性解决了问题。关键经验包括:内网集群需提前拉取镜像、每个节点都要拉取、确保CNI权限正确配置,并通过测试Pod验证跨节点通信。遵循这些步骤可确保Calico在小集群中稳定运行。
ConfigMap核心摘要(150字) ConfigMap是Kubernetes中存储应用配置的键值对资源,实现配置与镜像解耦。支持挂载为文件或环境变量注入,适用于多环境配置管理(如Nginx配置、MySQL初始化SQL)。创建方式包括YAML定义、命令行直接创建或从文件导入。使用时需注意:1)敏感信息需用Secret;2)更新后需重启Pod生效;3)单个ConfigMap不超过1MiB。典型场景







