Zhiming Zhang

作者:Zhiming Zhang

一个奔跑在运维路上的胖子

kubernetes network namespace 是如何创建和工作的02

之前一篇说了如何连接两个network namespace ,那如何连接3个呢?或者5个? 现实生活中,一根网线只能连接2台电脑,如果你有6台电脑,想相互之间通讯,那么就需要用到交换机:   我们需要把每个POD都插到交换机上,大家就可以内部通信了,首先,我们需要创建交换机 [crayon-6481e856a4bec545984……

CKA 认证系列课程笔记27 Kubernete storage

  kuberntes 中为了解决持久存储的问题,引入了新的对象:PV 因为我们docker上的临时存储都无法长久保存,pod重启就丢失了,而且pod会经常重启,所以我们就需要PV

pv 的概念相当于 是一个 磁盘,我们只是准备好了一个磁盘,可以是NFS, 也可以……

CKA 认证系列课程笔记26 Network policy

  默认情况下,kubernetes中所有的pod都是可以相互访问的,但如果你需要控制某些pod的访问权限,例如,DB pods只允许API 的pod 来访问,其他的pod无法访问,这个时候我们就要创建一个新的对象,叫networkpolicy 这其实就给我们的pod 加了一个防火墙,管理进出,进的是Ingress ,出的是Eg……

kubernetes如何配置私有registry的用户名和密码

kubernetes中我们有时候可能需要从自己的registry pull代码, 这就需要使用用户名密码,kubernetes中通过一种特殊的secret来实现的:

这个是内置的secret类型,docker-registry, 里边存储了账号密码等信息,然后我们在创建po……

CKA 认证系列课程笔记25 Security

  kubernetes中并不存在用户的概念,所以你在Kubernetes中是无法list 所有用户的,kuberntes 支持多种认证,例如github,LDAP,当然最简单的还是用户名密码存放到文件里 Basic   我们可以先创建一个user-detail.csv 存放用户名,密码,还有uid(顺序是passwd……

CKA 认证系列课程笔记24 Cluster BACKUP

上边的命令可以帮我们备份所有的对象,我们也可以通过备份ETCD来备份,我们还需要通过命令行来备份etcd 创建一个snapshot

查看snapshot状态 [crayon-6481e856af89e4274……

CKA 认证系列课程笔记23 Cluster Maintenance

  个别时候,我们需要对我们cluster中的node进行维护,例如重启,我们如果不希望客户的pod手动影响,我们可以先drain这个node, 意思就是把上边的pod都迁移到其他node上,这样你重启这个机器就影响任何pod了

当我们重启完后,这个node状态时……

CKA 认证系列课程笔记22 multi containers PODS

我们可以在我们的Pod中存放多个container,

这么做的好处之前也说过,同一个Pod下container共享networks 和存储,可以很方便的收集日志等 如果一个pod里存放多个container,那么就牵扯到启动的先后顺序的问题,有些container我们是希望……