logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

动态编译 vs. 静态编译,容器时代那个更有优势?

特性动态编译 (Python/Java/Node.js)静态编译 (Go/Rust)最终产物可执行文件 + 一堆动态库 (.so/.dll)单一、自包含的可执行文件部署方式需要复杂的依赖管理 (aptpipnpm复制文件即可Docker 镜像较大 (几十MB到GB),需包含运行时和依赖极小 (几MB到十几MB),甚至可用scratch启动速度较慢 (需加载解释器/JVM和库)极快(毫秒级)环境一致

#golang#rust#linux
docker容器端口映射的原理

这个DOCKER链就是PREROUTING和OUTPUT链将数据包送来的地方。表明有两条规则(即PREROUTING和OUTPUT中的规则)跳转到了这个链。这是一个非常重要的动作。RETURN意味着“立即返回”,即跳出当前链(DOCKER链),回到原来调用它的链(PREROUTING或OUTPUT)的下一条规则继续处理。它匹配所有数据包 (这实际上是一个**“默认通过”的兜底策略**。它的意思是:

#docker#容器#运维
怎么升级k8s集群中某一个节点

逐个操作:绝对不要同时升级多个节点,尤其是在生产环境中。先控制平面,后工作节点:这是保证集群稳定性的关键。版本兼容性:Kubernetes 官方规定,kubelet版本不能高于版本,且小版本差异不能超过 2。升级时请务必遵守。回滚计划:如果升级失败,你需要有清晰的回滚计划。这就是为什么备份至关重要。回滚通常包括:恢复配置、降级kubeadmkubeletkubectl包,然后重启服务。按照以上步骤

#kubernetes#容器#云原生
k8s集群,计算节点进入维护模式和退出维护模式

被标记为不可调度:Kubernetes 调度器会停止向该节点分配任何新的 Pod。驱逐现有 Pod:该节点上正在运行的 Pod 会被安全地终止。Pod 重建:如果这些 Pod 是由Deployment等控制器管理的,控制器会在其他健康的节点上重新创建它们。服务不中断:通过和Service机制,在旧 Pod 终止前,新 Pod 会启动并准备就绪,从而实现流量的平滑切换。

#kubernetes#容器#云原生
k8s集群,master节点进入维护模式和退出维护模式

集群类型推荐操作后果多 Master (HA) 集群集群管理功能平滑切换,服务不中断。单 Master 集群不要drain,直接重启/维护集群管理功能在维护期间中断。在生产环境中,始终使用多 Master 高可用集群,这样你就可以安全地对单个 Master 节点进行维护,而不会影响整个集群的稳定性。

#kubernetes#容器#云原生
k8s集群,master节点进入维护模式和退出维护模式

集群类型推荐操作后果多 Master (HA) 集群集群管理功能平滑切换,服务不中断。单 Master 集群不要drain,直接重启/维护集群管理功能在维护期间中断。在生产环境中,始终使用多 Master 高可用集群,这样你就可以安全地对单个 Master 节点进行维护,而不会影响整个集群的稳定性。

#kubernetes#容器#云原生
到底了