logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【K8S集群漏洞扫描】kube-proxy进程所监听的443端口证书过期问题分析与解决

Kubernetes集群443端口SSL证书过期问题排查摘要: 安全扫描发现节点100.80.201.209的443端口SSL证书过期。排查发现kube-proxy监听443端口,但实际使用的是Ingress Controller的默认假证书。检查确认集群核心证书有效至2032年,问题集中在Ingress组件。通过iptables规则分析和证书验证,确认所有443流量被DNAT重定向到Ingres

文章图片
#kubernetes#linux#容器
《企业级K8s容器化部署方案:Jenkins+Harbor+Helm+Gitee+Jenkinsfile自动化实践》

本文档详细介绍了基于Jenkins、Harbor、Helm/kubectl等工具的企业级K8s容器化部署方案。主要内容包括: 架构设计:采用Gitee代码仓库、Jenkins流水线、Harbor镜像仓库、K8s运行环境的完整CI/CD流程,支持kubectl和Helm两种部署路径。 核心功能: 支持自动/手动发布、仅构建和回滚四种发布模式 提供Deployment/DaemonSet/Statef

#kubernetes#jenkins
k8s组件以及数据流向

Kubernetes 核心组件与数据流摘要 Kubernetes 集群分为控制平面和工作节点两部分。控制平面包含 API Server(集群操作入口)、etcd(数据存储)、Scheduler(Pod调度)和 Controller Manager(状态协调)。工作节点运行 kubelet(Pod管理)、kube-proxy(流量转发)、容器运行时和网络插件。 关键数据流向: 控制面:用户请求经 A

文章图片
#运维#linux#kubernetes
Kubernetes 1.28 离线部署实战(x86_64/amd64):Ansible + Harbor 一键搭建生产级 K8s 集群

本文介绍基于Ansible的Kubernetes 1.28.15离线部署方案,主要特点包括: 提供Gitee源码仓库(https://gitee.com/wxd_ops/k8s-1.28-ansible-offline),包含完整的Ansible playbook和角色配置,但不包含约3GB的离线镜像包等大文件。 支持多种部署模式: 单Master+Worker部署 三Master高可用集群(内置

#kubernetes#ansible#运维 +1
通过rpmbuild构建minio_20230518二进制程序文件的RPM安装包

其实,在生产环境中安装部署minio单点或者集群非常容易,只需要在官网下载对应的二进制minio程序文件,然后配置账密启动即可,但这个过程不太优雅。从一个交付运维团队的角度出发,不管是提供的中间件安装包还是服务部署包,都肯定是要以繁化简,做到极致的封装来实现自己简单且维护性高的交付安装包,让客户能快速上手运维。因此本篇文章就针对常用的中间件minio进行一次x86_64架构服务器下的RPM包构建,

文章图片
#运维
Kubernetes服务自动注册Consul全攻略 - 基于consul-register的实践指南

在云原生架构中,服务发现是微服务治理的关键环节。本文将详细介绍如何通过kube-consul-register实现Kubernetes服务到Consul的自动注册,解决传统手动注册的痛点。多模式注册(Single/Node/Pod模式)注解驱动的灵活配置自动健康检查集成服务状态实时同步这是一个将Kubernetes中的Pod/Service/Endpoint自动注册到Consul服务的工具,实现服

文章图片
#kubernetes#consul#容器 +2
kubernetes基础知识扫盲

本篇文章主要是我在学习k8s时自己整理的学习笔记,内容主要偏入门和基础,可以在学习k8s时用做参考。同时这篇文章主要包含k8s的基础概念、各控制器的策略使用方法、卷存储、网络插件的一些使用方法和排查方法。都是自己在自学时的整理笔记,。对新手友好,如果你有使用过k8s,那么大可不必看这篇文章。这篇文章也会随时更新,当有遇到新的内容或者技术时都会更新到此。这片文章的学习笔记依赖于k8s1.18版本。够

文章图片
#kubernetes#容器#云原生
《企业级后端部署方案:Jenkins+MinIO+SSH+Gitee+Jenkinsfile自动化实践》

企业级后端自动化部署方案摘要 本文介绍了一套完整的Java后端自动化部署方案,基于Jenkins+MinIO+SSH+Gitee技术栈实现。方案包含: 架构设计:通过Jenkins流水线实现代码编译、制品管理(MinIO)、多机SSH部署和回滚的全流程自动化 核心功能: 支持自动/手动/仅构建/回滚四种发布模式 提供脚本模板和自定义脚本两种启动方式 实现MinIO和服务器双端的制品保留策略 支持A

#jenkins#ssh
《企业级K8s容器化部署方案:Jenkins+Harbor+Helm+Gitee+Jenkinsfile自动化实践》

本文档详细介绍了基于Jenkins、Harbor、Helm/kubectl等工具的企业级K8s容器化部署方案。主要内容包括: 架构设计:采用Gitee代码仓库、Jenkins流水线、Harbor镜像仓库、K8s运行环境的完整CI/CD流程,支持kubectl和Helm两种部署路径。 核心功能: 支持自动/手动发布、仅构建和回滚四种发布模式 提供Deployment/DaemonSet/Statef

#kubernetes#jenkins
Kafka+zk

本文为Kafka生产运维指南,主要内容包括: 基础概念:介绍消息队列核心组件、Kafka架构特性(高吞吐、低延迟、容错性)和核心概念(Topic/Partition/ISR/Offset等)。 集群架构:包含传统ZK协调模式和KRaft模式,图解生产者-消费者-Kafka集群-ZK的交互关系。 核心原理: 写流程:Producer批量发送→Leader写入→ISR同步→确认ACK 读流程:Cons

文章图片
#kafka#分布式#zookeeper +1
    共 21 条
  • 1
  • 2
  • 3
  • 请选择