logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

k8s Liveness probe failed: bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)

k8s启动服务后报错如下图解决方法:重新生成配置localedef -v -c -i en_US -f UTF-8 en_US.UTF-8查看系统当前支持的locale定义locale -a

#k8s
K8s新建用户制作证书绑定角色

K8s新建用户制作证书绑定角色roleroulebindclustrroleclustrrloebindingKubeadm 创建的k8s集群默认证书有限期为三年,三年后会过期Kubernetes创建一个集群用户连接API-Server 使用命令模式#可以用现有用户kubernetes-admin@kubernetes的CA证书 【ca.crtca.key】去签署一个新创建...

#java#linux#python +2
k8s rbac 权限管理控制创建过程+理论知识

前言现在RBAC主要解决的一个问题,就是:所有人都拿的是admin的config文件,因此所有人都拥有最高权限,他可以为所欲为,从而很有可能在不知情的情况下,破坏k8s集群。因此我们需要对其进行控制,给他创建admin之外的账号,让他无法操作k8s系统重要部分的namespace。先不说原理,直接说操作步骤一、创建证书创建user私钥[root@node-01 ~]cd /etc/kuber...

#java#linux#hadoop +2
k8s pod 网络与idc kafka集群网络不通故障解决

背景:使用百度云云主机搭建的k8s集群,上面跑着公司的爬虫服务,开发发布新版本结束后,发现服务一直连接kafka集群在重试。网络环境:使用百度云vpc专线连接至我们自己的IDC机房网络,从而使pod网络和IDC机房网络打通问题发现:排查思路:1.首先我们进该集群的pod中,发现ping kafka域名可以解析到ip但是确不通,但是可以看的出来DNS是没有问题的。可以正常解析出ip地址。2.随后我们

#网络#k8s
k8s ingress-nginx 支持PHP

【代码】k8s ingress-nginx 支持PHP。

文章图片
#kubernetes#nginx#php
k8s Sidecar filebeat 收集容器中的trace日志和app日志

将容器中服务的trace日志和应用日志收集到KAFKA,需要注意的是 trace 日志和app 日志需要存放在中。分别为APP_TOPIC和TRACE_TOPIC。

文章图片
#kubernetes#容器#云原生
k8s学习笔记

一、使用configmap、pv、hostpath方式挂载外部文件不覆盖原镜像系统目录下的文件示例:推荐写法:定义一个volumesvolumes:name: visual-query-configmap configMap:name: visual-query-configmap#name配置必须与configmap名称一样定义容器挂载点volumeMountsvolumeMo......

文章图片
#docker#kubernetes#java +2
离线部署K8S 1.18.9 (三Master+Haproxy+Keepalived)

一、系统架构图使用Keepalived + HAProxy搭建高可用Load balancer,完整的拓扑图如下:二、服务器资源清单三、安装包及工具清单k8s-install-tool/├── calico│├── calico-cni.tar│├── calicoctl│├── calico-kube-controllers.tar│├── calico-no...

文章图片
#linux#docker#kubernetes +2
k8s 老集群二进制 ca证书过期解决过程

修改.kube/config文件中的certificate-authority-data 字段内容。3. 更新.kube/config 文件(如果有多个master的话,每个节点都需要替换)查看/etc/kubernetes/ssl/ca.pem 有效期。4.重启etcd和kube-apiserver (必须重启)得到ca.pem证书base64编码后的内容。1. 备份原来的配置文件及证书。2.

文章图片
#kubernetes
    共 25 条
  • 1
  • 2
  • 3
  • 请选择