-
Kubernetes 1.34 + Cilium + kube-vip 高可用集群部署实战
本文记录一次 基于 kubeadm 的 Kubernetes 1.34 高可用集群 的完整落地过程,网络插件采用 Cilium(kube-proxy-free),控制平面高可用由 kube-vip 提供虚拟 IP(VIP)。 适用场景: 裸机 / 虚拟机环境 无云厂商 LB 追求 eBPF + 原生路由的高性能网络 一、环境介绍 主机名IP安装组件k8s0110.0.3.11etcd、apiser…- 14
- 0
-
国内Docker镜像拉取优化:基于Docker-Proxy的自建加速方案实战
一、概述 在国内网络环境下,在拉取 Docker 镜像时,常面临网络延迟高、连接频繁中断以及由于匿名访问导致的限流问题,严重影响了开发与部署效率。本文将介绍一种基于开源项目 Docker-Proxy 的自建 Docker 镜像加速服务方案。通过在本地或公有云环境部署反向代理服务,可以有效加速/优化镜像拉取,实现 Docker Hub、GHCR、GCR、Quay 等主流镜像仓库的…- 3
- 0
-
Kubernetes 1.34 + Cilium + kube-vip 高可用集群部署实战
本文记录一次 基于 kubeadm 的 Kubernetes 1.34 高可用集群 的完整落地过程,网络插件采用 Cilium(kube-proxy-free),控制平面高可用由 kube-vip 提供虚拟 IP(VIP)。 适用场景: 裸机 / 虚拟机环境 无云厂商 LB 追求 eBPF + 原生路由的高性能网络 一、环境介绍 主机名IP安装组件k8s0110.0.3.11etcd、apiser…- 43
- 0
-
MetalLB L2 模式 ARP 不通问题排查与解决(IPVS + Calico 实战)
关键词:MetalLB、L2、ARP、IPVS、Calico、kube-proxy、rp_filter、arp_ignore 适用环境:裸金属 / 虚拟机 Kubernetes 集群,无云厂商 LB 一、问题现象 在 Kubernetes 集群中部署 MetalLB(L2 模式),为 nginx-ingress 创建 Service type=LoadBalancer: Service 已正常分配…- 20
- 0
-
CentOS 7下使用RKE2部署Rancher完整指南
## 引言:Rancher与RKE2部署概述 本文面向IT工程师与运维人员,提供在CentOS 7环境下使用RKE2部署高可用Rancher集群的完整操作指南。通过本文,您将掌握从基础环境配置到Rancher上线的全流程操作,并了解关键配置项的作用与注意事项。 RKE2(Rancher Kubernetes Engine v2)是专为生产环境设计的轻量级Kubernetes发行版,具备高安全性与合…- 18
- 0
-
eggo部署K8S – openEuler Kubernetes自动化部署工具完整指南
引言:openEuler Kubernetes自动化部署工具的价值与优势 在现代容器化基础设施环境中,Kubernetes集群的部署与管理已成为IT工程师和运维工程师的核心技能。openEuler提供的eggo工具作为一款专业的Kubernetes自动化部署解决方案,显著提升了大规模集群部署的效率与可靠性。 对于需要频繁部署和管理多个Kubernetes集群的企业环境,eggo工具通过标准化的部署…- 67
- 0
-
Elasticsearch 7.17.6单机部署完整教程 – Linux环境详细配置指南
1. 引言:Elasticsearch单机部署概述 本文旨在为IT工程师与运维人员提供一套完整的Elasticsearch 7.17.6单机部署方案。通过本教程,您将掌握在Linux环境下从零开始配置Elasticsearch单节点实例的全过程。该部署方式适用于开发测试环境、学习研究以及轻量级生产场景。 Elasticsearch作为当前主流的分布式搜索引擎,其单机部署模式虽然不具备高可用特性,但…- 71
- 0
-
Helm包管理工具完整指南:从入门到企业级应用部署
本文为IT工程师和运维人员提供Helm包管理工具的全面指南,涵盖基础概念、安装配置、命令使用、实战部署到企业级应用分发的完整知识体系。 Helm包管理工具核心概念与架构解析 Helm基础概念 Helm是Kubernetes生态系统中最重要的应用包管理工具,为Kubernetes应用的查找、分享和构建提供了标准化解决方案。其设计理念类似于Ubuntu的APT包管理器和CentOS/Rocky Lin…- 34
- 0
-
Helm进阶指南:掌握Kubernetes Helm模板开发与部署实战
在现代Kubernetes应用部署中,Helm作为包管理工具发挥着至关重要的作用。它通过模板化和版本控制机制,简化了复杂应用的部署流程。本文面向IT工程师和运维工程师,深入解析Helm模板语法、Chart结构以及实际部署案例,帮助读者掌握Helm进阶技能。 1. Helm基础语法详解 1.1 Helm内置对象和函数 Helm模板引擎提供了丰富的内置对象和函数,用于构建动态配置。以下是核心内置对象:… -
Prometheus Operator部署完全指南:3种方式对比与实战配置
在现代云原生环境中,Kubernetes监控已成为保障系统稳定性的核心环节。Prometheus作为CNCF毕业项目,凭借其强大的数据模型和查询语言,在容器监控领域占据主导地位。本文将深入解析Prometheus Operator、Kube-Prometheus和Helm Chart三种部署方式的技术特点与适用场景,为IT工程师和运维团队提供完整的部署指导。 Kubernetes监控方案选型:Pr…- 129
- 0
-
基于Consul的自动发现:Prometheus动态监控完整指南
引言 - 监控系统的动态发现需求 背景介绍 在现代微服务架构环境中,监控系统面临着动态变化的服务拓扑结构。传统的静态监控配置方式已无法满足快速变化的业务需求。Prometheus作为主流的监控解决方案,其强大的服务发现机制能够有效应对这一挑战。 传统静态配置的局限性 手动维护prometheus-config.yaml配置文件存在显著缺陷: 新增节点或组件时需人工修改配置 频繁的热加载操作增加运维…- 32
- 0
-
MetalLB完整指南:Kubernetes裸机集群负载均衡解决方案
MetalLB简介和核心功能 MetalLB是专为裸机Kubernetes集群设计的负载均衡器实现方案。在云平台环境中,Kubernetes可以通过LoadBalancer类型的服务自动创建云厂商提供的负载均衡器。然而,在自建的物理服务器集群中,这种机制无法正常工作,新创建的LoadBalancer服务会一直处于pending状态。 对于运行在裸机环境中的Kubernetes集群,传统的外部访问方…- 12
- 0
-
Ingress-nginx优化配置
主要从 ingress-nginx-controller 资源的 Pod 、ConfigMap以及业务的 ingress 规则入手。 1、ingress-nginx-controller Pod 1.1 主容器内核参数优化 # 在 values.yaml 文件中修改 extraInitContainers 添加一个初始化 initContainers 容器 - name: sysctl image… -
使用 Ingress-Nginx 进行灰度(金丝雀)发布
1、Ingress-Nginx Canary介绍 Nginx Ingress Controller 作为项目对外的流量入口和项目中各个服务的反向代理。 官方文档概述:Annotations - Ingress-Nginx Controller (kubernetes.github.io) Nginx Annotations 的几种Canary规则: Annotation说明nginx.ingres… -
Ingress-Nginx高级配置
官方站点 nginx-configuration: Annotations - NGINX Ingress Controller(kubernetes.github.io) 1、ingress-nginx 之 rewrite **官方示例: ** Rewrite - NGINX Ingress Controller (kubernetes.github.io) rewrite可以使用下面的anno…- 63
- 0
-
基于Kubernetes的Ingress-Nginx解决方案
1、Ingress诞生背景 1、K8S集群内SVC不支持外部访问; 2、通过NodePort方式不易于后续管理; 3、应用层面需要更高级别的路由功能和负载平衡; 2、Ingress基本概念 在Kubernetes集群中,Ingress作为集群内服务对外暴露的访问接入点,几乎承载着集群内服务访问的所有流量。 Ingress是Kubernetes中的一个资源对象,用来管理集群外部访问集群内部服务的方式…- 11
- 0
-
水平自动扩容和缩容HPA
HPA全称是Horizontal Pod Autoscaler,翻译成中文是POD水平自动伸缩,HPA可以基于CPU利用率对replication controller、deployment和replicaset中的pod数量进行自动扩缩容(除了CPU利用率也可以基于其他应程序提供的度量指标custom metrics进行自动扩缩容)。pod自动缩放不适用于无法缩放的对象,比如DaemonSets…- 23
- 0
-
ConfigMap&Secret场景应用
1、configMap 1.1 概述 ConfigMap是一种API对象,用来将 非加密数据 保存到 键值对 中。可以用作环境变量、命令行参数或者存储卷中的配置文件。 ConfigMap可以将环境变量配置信息和容器镜像解耦,便于应用配置的修改。如果需要存储加密信息时可以使用Secret对象。 1.2 作用 ConfigMapt是Kubernetes系统上两种特殊类型的存储卷,ConfigMap对象… -
Kubernetes集群维护
1、查看Kubernetes集群资源使用情况和日志 1、 查看资源使用情况1)kubectl top查看Node使用CPU和内存情况 $ kubectl top node #查看所有node $ kubectl top node k8s01 #查看指定node 2)kubectl top查看Pod使用CPU和内存情况 $ kubectl top pod #查看所有Pod $ kubectl top…- 26
- 0
-
Kubernetes 存储
存储持久化相关三个概念: 1)PersistentVolume(PV)是对具体存储资源的描述,比如NFS、Ceph、GlusterFS等,通过PV可以访问到具体的存储资源; 2)PersistentVolumeClaim(PVC)Pod想要使用具体的存储资源需要对接到PVC,PVC里会定义好Pod希望使用存储的属性,通过PVC再去申请合适的存储资源(PV),匹配到合适的资源后PVC和PV会进行绑定… -
深度解析 Kubernetes 调度机制:从 kube-scheduler 原理到生产级配置
在 Kubernetes 集群管理中,调度器是决定集群资源利用率和服务性能的关键组件。本文将深入剖析 kube-scheduler 的核心工作原理、内部流转机制,并结合实际场景详解节点选择器、亲和性调度及污点容忍度的配置方法。 Kubernetes 调度核心原理 Kubernetes 集群的调度核心由 kube-scheduler 组件负责。其主要任务是根据 Pod 的资源需求、策略约束及集群当前…- 11
- 0
-
Kubernetes网络
1、Pod网络 在K8S集群里,多个节点上的Pod相互通信,要通过网络插件来完成,比如Calico网络插件。 使用kubeadm初始化K8S集群时,有指定一个参数--pod-network-cidr=10.18.0.0/16 它用来定义Pod的网段。 而我们在配置Calico的时候,同样也有定义一个CALICO_IPV4POOL_CIDR的参数,它的值同样也是Pod的网段。 容器网络尤其是在跨主机… -
Kubernetes安全掌控
1、API资源对象Networkpolicy NetworkPolicy用来控制Pod与Pod之间的网络通信,它也支持针对Namespace进行限制。基于白名单模式,符合规则的对象通过,不符合的拒绝。 应用场景举例: Pod A不能访问Pod B; 开发环境所有Pod不能访问测试命名空间; 提供对外访问时,限制外部IP; 官方NetworkPolicy YAML示例: apiVersion: ne… -
API资源对象
1、API资源对象Pod 在K8s里,YAML用来声明API对象的,那么API对象都有哪些?可以这样查看资源对象: $ kubectl api-resources Pod为K8s里最小、最简单的资源对象。 运行一个pod $ kubectl run pod-demo --image=busybox 从已知Pod导出YAML文件: $ kubectl get pod pod-demo -o yaml…
云计算 & 云原生
幸运之星正在降临...
点击领取今天的签到奖励!
恭喜!您今天获得了{{mission.data.mission.credit}}积分
我的优惠劵
-
¥优惠劵使用时效:无法使用使用时效:
之前
使用时效:永久有效优惠劵ID:×
没有优惠劵可用!











