
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
可以配置全局缓存,也可以配置单job缓存。缓存默认策略为拉取上传,可以单配置拉取。values.yaml添加配置。设置某些job不使用cache。

本文介绍了一个用于批量下载Harbor仓库镜像的Python脚本。该脚本支持两种下载模式:1)下载指定项目中的所有镜像;2)下载所有项目中的所有镜像。通过Harbor API获取项目列表和镜像标签信息,使用subprocess调用docker命令完成镜像的拉取和保存为tar文件。下载完成后可通过企业微信机器人发送通知。主要功能包括Harbor认证、项目/镜像查询、镜像下载打包等,适用于镜像备份和迁

官方自带kafka-producer-perf-test.shlinux网络带宽监控工具sar。结论:千兆网卡客户端网络流量达上限,Kafka集群生产吞吐,千兆网卡客户端网络流量达上限,Kafka集群消费吞吐为

并且给指定目录 root:gitlab-runner的属主属组。如果是https,请将gitlab的证书放入到。需要给指定目录 775的权限。到具体项目中找到token。

登录到该主机,可以使用sudo passwd修改root密码。找到对应的nodeport端口号,既可以从外部访问该虚拟机。导入密钥使当前服务器可以免密登录,并创建虚机执行。编写kubevirt-feature.yaml。编写pvc_centos.yaml。
获取oracle image,下载镜像源码包,git clone https://github.com/oracle/docker-images.git,下载LINUX.X64_213000_db_home.zip

harbor设置开机自启。
Kubernetes 1.24版本移除Dockershim,标志着其与Docker的正式"分手"。这一变革源于架构差异:Docker的"大而全"设计与Kubernetes倡导的模块化标准CRI不兼容,而Containerd凭借精简架构实现更优性能(Pod启动快20-30%,内存占用少30-40%)。技术生态正从单一实现转向开放标准,开发者工具也出现Ranch

Kubernetes集群部署中必须将containerd的cgroup驱动改为systemd的原因在于:现代Linux系统由systemd统一管理cgroup,而containerd默认使用cgroupfs驱动会导致资源管理体系失效。不改动配置会使集群出现资源限制失效、节点OOM、监控数据不准等问题,因为kubelet和容器运行时使用不同的cgroup驱动。官方明确要求两者驱动必须一致,推荐统一使

文章摘要:本文详细介绍了Kubernetes集群中基于RBAC的权限管理实践。首先通过cfssl工具生成用户SSL证书,包括根证书配置和客户端签名配置;然后创建kubeconfig文件配置集群访问权限。重点讲解了如何创建角色(Role)并绑定用户(RoleBinding),以及通过用户组(Group)实现批量授权的方法。文章提供了完整的证书生成脚本和YAML配置示例,帮助运维人员快速掌握从单个用户








