logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Dockershim 已死,为什么 Kubernetes 坚持抛弃 Docker?

Kubernetes 1.24版本移除Dockershim,标志着其与Docker的正式"分手"。这一变革源于架构差异:Docker的"大而全"设计与Kubernetes倡导的模块化标准CRI不兼容,而Containerd凭借精简架构实现更优性能(Pod启动快20-30%,内存占用少30-40%)。技术生态正从单一实现转向开放标准,开发者工具也出现Ranch

文章图片
#kubernetes#docker#容器
K8s RBAC实战干货|从用户创建到权限绑定,手把手落地(建议收藏)

文章摘要:本文详细介绍了Kubernetes集群中基于RBAC的权限管理实践。首先通过cfssl工具生成用户SSL证书,包括根证书配置和客户端签名配置;然后创建kubeconfig文件配置集群访问权限。重点讲解了如何创建角色(Role)并绑定用户(RoleBinding),以及通过用户组(Group)实现批量授权的方法。文章提供了完整的证书生成脚本和YAML配置示例,帮助运维人员快速掌握从单个用户

文章图片
#kubernetes#容器#云原生
K8s 资源一直 Terminating?kubectl 强制删除完整实操手册

摘要:Kubernetes运维中常遇到资源卡在Terminating状态无法删除的问题,本文提供强制删除方案。主要原因是finalizer锁定、节点离线或存储依赖未释放。针对Pod/PV/PVC等常规资源,可使用kubectl强制删除命令;对于顽固的Namespace卡死,需通过API接口清理finalizer字段。文章还警告了直接从etcd删除元数据的高风险操作,强调强制删除应作为最后手段,日常

文章图片
#kubernetes#容器#云原生
为什么你的K8s集群必须用systemd而不是cgroupfs?

Kubernetes集群部署中必须将containerd的cgroup驱动改为systemd的原因在于:现代Linux系统由systemd统一管理cgroup,而containerd默认使用cgroupfs驱动会导致资源管理体系失效。不改动配置会使集群出现资源限制失效、节点OOM、监控数据不准等问题,因为kubelet和容器运行时使用不同的cgroup驱动。官方明确要求两者驱动必须一致,推荐统一使

文章图片
#kubernetes#容器#云原生
OpenClaw 搭建智能运维巡检工作流实践

《智能运维巡检系统的设计与实践》摘要: 本文介绍了一套基于OpenClaw搭建的智能运维巡检系统,通过多Skill协作架构实现全自动化巡检。系统采用模块化设计,包含环境配置、巡检任务、PromQL查询、集群状态获取和邮件通知等功能模块。标准化六步执行流程确保巡检完整性,从环境确认到邮件发送形成闭环。系统强制要求使用真实集群数据,支持定时触发和超时配置,已稳定运行于生产环境。未来可扩展异常根因分析、

文章图片
#运维#开发语言#kubernetes
kubeadm k8s证书到期更新

K8s证书过期报错处理方案 当出现x509: certificate has expired错误时,需在三台master节点执行以下操作:1) 使用kubeadm certs check-expiration检查证书有效期;2) 备份/etc/kubernetes目录;3) 执行kubeadm certs renew all更新所有证书;4) 通过kubeadm init phase kubeco

文章图片
#kubernetes#容器#云原生 +1
深入理解Pod生命周期:从创建到终止的完整链路

本文深入解析Kubernetes中Pod的生命周期管理机制。从Pod创建流程开始,详细介绍了调度、Init容器初始化、三种健康探针(存活、就绪、启动)的工作原理,以及优雅终止机制和PreStop钩子的应用。文章还阐述了Pod状态流转过程(Pending/Running/Succeeded/Failed/Unknown),并提供了实战优化建议。通过理解Pod生命周期各阶段,运维人员可以更好地确保应用

文章图片
#k8s#云原生#运维
深入理解Pod生命周期:从创建到终止的完整链路

本文深入解析Kubernetes中Pod的生命周期管理机制。从Pod创建流程开始,详细介绍了调度、Init容器初始化、三种健康探针(存活、就绪、启动)的工作原理,以及优雅终止机制和PreStop钩子的应用。文章还阐述了Pod状态流转过程(Pending/Running/Succeeded/Failed/Unknown),并提供了实战优化建议。通过理解Pod生命周期各阶段,运维人员可以更好地确保应用

文章图片
#k8s#云原生#运维
Dockershim 已死,为什么 Kubernetes 坚持抛弃 Docker?

Kubernetes 1.24版本移除Dockershim,标志着其与Docker的正式"分手"。这一变革源于架构差异:Docker的"大而全"设计与Kubernetes倡导的模块化标准CRI不兼容,而Containerd凭借精简架构实现更优性能(Pod启动快20-30%,内存占用少30-40%)。技术生态正从单一实现转向开放标准,开发者工具也出现Ranch

文章图片
#kubernetes#docker#容器
到底了