logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Ubuntu 16.04使用kubeadm方式部署k8s 1.18.3

这里kubeadm、 kubectl、 kubelete的版本与k8s版本无关只要在master初始化时指定k8s版本即可关闭防火墙ufw disableufw status#Status: inactive(不活跃)修改主机名hostnamectl set-hostname 主机名su #切换相互解析/etc/hosts免密登录所有机器操作ssh-keygen #一路回车ssh-copy-id关

#kubernetes#ubuntu
k8s分离jdkj环境与java程序研究测试

设计思路:将java程序的jdk环境、配置文件、程序包进行分离,这样可以实现在不影响java程序的情况下进行jdk版本的升级、配置文件的修改等方案优势:Pod有一个IP,而一个Pod中的所有容器可以共享相同的IP。如果为Pod创建了任何卷,则作为Pod一部分的所有容器都可以安装该卷。因此,容器可以共享存储空间,它们还可以通过本地主机相互通信。创建基础需求镜像jdk环境镜像java程序包镜像创建测试

#kubernetes#容器
k8s 的pod服务开启seccomp实验测试

最简单和最容易理解的定义可能是 “系统调用防火墙”。本质上是一种限制进程可能进行的系统调用的机制, 因此就像阻止来自某些 IP 的数据包一样,也可以阻止进程向 CPU 发送系统调用用处:Linux 内核有很多系统调用(几百个),但是任何给定进程都不需要它们中的大多数。但是,如果进程可能会受到损害并被欺骗使用其中一些系统调用,那么它可能会导致整个系统出现严重的安全问题。因此,限制哪些系统调用进程可以

#kubernetes#容器
使用sshpass及docker-compose实现容器远程热更新

sshpass 为非交互式的密码验证工具并且可以执行shell命令docker-compose为docker的命令行管理工具,通过配置yaml文件实现docker容器的配置及无缝更新等操作,与k8s类似架构思想A机器上的sshpass非交互式操控B机器的docker-compose来更新不同目录下的不同项目#部署#A安装sshpassapt-get install -y sshpass#B安装do

#linux#ssh#docker
kubesphere+kubernetes搭建生产环境高可用集群(四-1)

nginx官网地址:https://nginx.org/en/download.htmlrpm包操作系统版本选择地址:http://nginx.org/packages/rpm包centos7操作系统官方下载地址:http://nginx.org/packages/centos/7/x86_64/RPMS/这里根据官网提供的主线版本自行到rpm包连接地址中挑选下载[外链图片转存失败,源站可能有防盗

#中间件#kubernetes#运维
kubesphere+kubernetes搭建生产环境高可用集群(三-1)

三台master六台node,lb为云上负载均衡或自建lb​操作系统版本:centos7.9​kubesphere: v3.1.1​KubeKey版本:v1.1.1​Kubernetes版本:v1.20.4​docker版本:v19.03.15​部署参考:https://kubesphere.io/zh/docs/installing-on-linux/high-availability-conf

#运维#kubernetes#linux
kubesphere+kubernetes搭建生产环境高可用集群(二)

GlusterFS系统是一个可扩展的网络文件系统,相比其他分布式文件系统,GlusterFS具有高扩展性、高可用性、高性能、可横向扩展等特点,并且其没有元数据服务器的设计,让整个服务没有单点故障的隐患。包括粗粒度、条带、副本、条带副本和EC,可以根据用户的需求,满足不同程度的冗余。Heketi提供了RESTful管理接口,可用于管理GlusterFS卷的生命周期。能够在OpenStack,Kube

#centos#linux#kubernetes
kubesphere+kubernetes搭建生产环境高可用集群(三-2)

离线下载相关资源以下步骤在有网络的机器上执行下载 。使文件可执行。下载 Kubernetes 二进制文件。如果您无法访问 Google 的对象存储服务,请运行以下命令添加环境变量以变更来源。在中拉取镜像下载kk下载必要依赖推送镜像至私有仓库将打包的镜像文件传输至您的本地机器,并运行以下命令把它推送至仓库,dockerhub.kubekey.local为自己创建的harbor镜像仓库上传依赖离线包并

#kubernetes#运维#docker
到底了