- 标签
- Kubernetes
Kubernetes HPA 自动扩缩容
- 2026-08-07
- 2
- 0
- 24.2℃
指标类型 Master 的 kube-controller-manager 服务持续检测目标 Pod 的某种性能指标,以计算是否需要调整 Pod 副本数量。Kubernetes 目前支持的指标类型如下: Pod 资源指标:Pod 级别的性能指标,通常是一个比率,例如 CPU 使用率。 Contain
Longhorn 分布式存储使用 helm 部署
- 2026-07-26
- 20
- 0
- 26.0℃
项目介绍:https://www.rancher.cn/longhorn/ Longhorn 是 Kubernetes 云原生分布式块存储解决方案。 Longhorn 支持以下的的 Access Modes: ReadWriteOnce (RWO) ReadWriteOncePod (RWOP) R
Kubernetes SidecarContainer 边车容器
- 2026-07-03
- 25
- 0
- 26.5℃
Kubernetes 中的边车容器 边车容器是与主应用容器在同一个 Pod 中运行的辅助容器。 这些容器通过提供额外的服务或功能(如日志记录、监控、安全性或数据同步)来增强或扩展主应用容器的功能, 而无需直接修改主应用代码。 通常,一个 Pod 中只有一个应用容器。 例如,如果你有一个需要本地 We
kubernetes 的三种探针
- 2026-07-02
- 18
- 0
- 25.8℃
Kubernetes 对 Pod 的健康状态可以通过三类探针来检查:LivenessProbe、Readiness 及 StartupProbe,其中最主要的探针为 LivenessProbe 与 ReadinessProbe,kubelet 会定期执行这两类探针来诊断容器的健康状况。 Livene
Kubernetes 存储 accessModes 的 4 种模式
- 2026-04-04
- 106
- 0
- 34.6℃
Kubernetes 存储 accessModes 的 4 种模式 Kubernetes 的 accessModes 定义了存储卷(PV)的并发访问策略,核心区别在于:允许多少个节点(或 Pod)同时挂载,以及读写权限。 以下是四种模式的详细使用指南: 一、四种模式对比速查 模式 缩写 同时挂载范围
nsenter 命令之抓包
- 2024-11-21
- 187
- 1
- 44.7℃
前言 在k8s 中对 Pod 进行抓包一文中,通过找 veth 网卡方式进行抓包。还有另一个更强大命令同样可以达到抓包的目的。 简介 nsenter是一个可以进入到其他进程的命名空间(Namespace)的程序。 比如进入到一个不含网络调试工具的容器的 Network 命名空间中,使用宿主机的进行各
etcd单节点、多节点的备份与还原
- 2024-10-19
- 403
- 1
- 66.3℃
通过 kubeadm 安装的 etcd 单节点环境,和 kubernetes 二进制文件部署的多 etcd节点环境,分别进行 etcd 的备份与还原操作。快照备份后,恢复到/var/lib/etcd--restore 目录里,不将默认的/var/lib/etcd 的目录进行覆盖。以下展示操作过程:
Kubernetes客户端认证(三)-- 使用 CertificateSigningRequest 方式签发客户端证书
- 2024-09-07
- 176
- 1
- 43.6℃
概述 通过 CA 双向认证方式因为需要基于根 CA 证书、根 CA 私钥进行证书签发,一般需要在集群的 master 节点上进行配置,用户不一定有权限进入到 master 节点中。但是一般情况都能拿到对应的一个 kubeconfig 文件用来访问 kubernetes集群,基于 kubeconfig
Kubernetes 客户端认证(二)-- CA 证书的双向认证方式
- 2024-09-06
- 128
- 0
- 36.8℃
HTTPS双向认证流程 Kubernetes集群的访问权限控制由 API Server 负责,除了 Token 认证外,还支持 CA 证书 Kubernetes CA 认证也叫HTTPS证书认证,执行 ApiServer CA 认证过滤器链逻辑的前提是客户端和服务端完成 HTTPS 双向认证,下面着
Kubernetes 客户端认证(一)-- ServiceAccount 的 JWTToken 认证
- 2024-08-31
- 345
- 0
- 58.5℃
什么是服务账号? 服务账号是在 Kubernetes 中一种用于非人类用户的账号,在 Kubernetes 集群中提供不同的身份标识。 应用 Pod、系统组件以及集群内外的实体可以使用特定 ServiceAccount 的凭据来将自己标识为该 ServiceAccount。 这种身份可用于许多场景,