logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

k8s常见问题

Deployment适用于无状态应用(如Web服务),StatefulSet适用于有状态应用(如数据库、分布式系统)。

#kubernetes#容器#云原生
1.k8s-部署

Kubernetes简称K8S,是一款用于编排容器的工具,支持单点、集群模式。官网地址GitHub地址。

#kubernetes#容器#云原生
2.k8s-概念和基本操作

k8s资源清单当中:如果指定了kind是Pod,那么这个就用来定义pod的。一个pod中可以有多个容器:pod启动时,里面所有的容器都会启动,停止时容器全部停止。Pod是Kubernetes的基本工作单元:每个Pod包含一个或多个紧密相关的容器,这些容器共享存储、网络和命名空间等资源。容器是应用程序的运行实例:容器是轻量级、可执行的软件包,包含运行应用程序所需的一切:代码、运行时、系统工具、系统库

#kubernetes#容器#云原生
3.k8s-暴露pod和service

Service是K8S集群的一个资源,底层基于标签来关联Pod。访问Service时可以关联到相应的Pod。Service为Pod提供统一的访问入口,当Pod的IP发生变化时,会自动关联到变化后的IP。简而言之,Service为Pod提供了负载均衡和服务发现。

#kubernetes#容器#云原生
4.k8s-存储卷-初始化容器-静态pod

指的是kubelet组件无需经过API-server发号指令,而自发监控一个本地的宿主机路径下的资源清单。该路径下的所有Pod类型的资源清单都会自动被识别,并创建相应的Pod。创建的Pod名称后会自动加一个"-${NODENAME}“,例如:”-master231",“-worker233”。说白了,就是用来隔离K8S集群资源的。但并不是所有的资源都支持名称空间进行隔离,不支持名称空间的资源我们称

#kubernetes#容器#云原生
6.k8s中Jobs-CronJobs-configmap-备份etcd

所谓的Jobs就是K8S集群用于处理一次性任务的控制器。

#kubernetes#etcd#容器
5.k8s的deploy-ds-nfs-loadbalancer

loadBalancer可以通过内部、外部和地址池(metalLB)进行访问,可以用于负载均衡。

#kubernetes#容器#云原生
7.k8s中的flannel和生产故障-secret-service account

secret和cm资源类似,也是存储数据的,但是secret主要存储的是敏感数据,比如认证信息,x509数字证书,登录信息等。k8s会将数据进行base64编码后存储到etcd中。sa是"ServiceAccount"的简称,表示服务账号,是Pod用来进行身份认证的资源。"k8s 1.23-"创建sa时会自动创建secret和token信息。从"k8s 1.24+"版本创建sa时不会创建secre

#kubernetes#容器#云原生
8.k8s中发布策略-集群认证-kubeconfig优先级

客户端:生成密钥对和CSR服务端:审批CSR并签发证书 crt配置:将证书集成到kubeconfig认证:使用证书向API Server证明身份生成令牌 Token。

#kubernetes#容器#云原生
9.k8s中sa指定-角色绑定-资源限制

root@worker232 ~]# kubectl get pods --kubeconfig=yinzhengjie-k8s-token.conf #未授权的时候无法,无法操作。

#kubernetes#java#容器
    共 79 条
  • 1
  • 2
  • 3
  • 8
  • 请选择