k

k8s中的PKI证书

Kubernetes需要PKI证书才能进行基于TLS的身份验证,如果使用kubeadm安装的kubernetes,则会自动生成集群所需要的证书。 集群中是如何使用证书: - kubelet的客户端证书,用于访问API服务器身份验证 - API服务器端点证书 - 集群管理员的客户端证书,用于API服务器身份认证 …

k

kubectl使用技巧

```bash kubectl api-resources ```     ``` kubectl explain svc --recursive ```       ``` kubectl explain svc.spec --recursive ```

k

k8s中Operator的工作流程

1、基本概念 - CRD (Custom Resource Definition): 允许用户自定义 Kubernetes 资源,是一个类型;包括可指定的名称和模式,无需任何编程。Kubernetes API提供和处理自定义资源的存储 - CR (Custom Resourse): CRD 的一个具体实例; - …

H

Helm

Helmify 是一个命令行工具(CLI),用于将 Kubernetes YAML 文件或 Kustomize 输出自动转换为 Helm Chart helmify 命令下载 https://github.com/arttor/helmify ### 参数: - **-f**:--file 指定输入文件或者目录路…

D

Dockerfile详解

FROM   功能为指定基础镜像,并且必须是第一条指令。 如果不以任何镜像为基础,那么写法为:FROM scratch。 同时意味着接下来所写的指令将作为镜像的第一层开始   ### 语法: ``` FROM <image> FROM <image>:<tag> FROM <image>:<digest>…

k

k8s中使用到的证书

Kubernetes 中使用了大量的证书,本文不会试图覆盖到所有可能使用到的证书,但会讨论到主要的证书。理解了这些证书的使用方法和原理后,也能很快理解其他可能遇到的证书文件。下图标识出了在 kubernetes 中主要使用到的证书和其使用的位置:     Kubernetes 中使用到的主要证书 上图中使用序号…

K

Kubernetes权限管理之RBAC

k8s在启用基于角色管理的访问控制 RBAC(Role-based-Access-Control)的授权模式。相当于基于属性的访问控制ABAC(Attribute-based Access Control),RBAC主要是引入了 角色(Role  权限的集合) 和角色绑定(RoleBinding)的抽象概念。在ABAC…

j

jenkins容器化docker-compose

``` version: '3' services: docker_jenkins: restart: always image: jenkins/jenkins:lts container_name: docker_jenkins #privileged: true #conta…

N

Node

1、设置节点标签 ```sh kubectl label node <node-name> key=value --overwrite ``` 2、节点污点 ```sh 添加污点 kubectl taint node <node-name> key=value:NoSchedule 删除污点 kubectl …

k

kubectl格式化输出和调试

1、格式化输出 以特定的格式想终端输出详细信息,可以在 kubectl 命令中添加 -o  或者 -output 选项 输出格式 ### 描述 -o=custom-columns=<spec> 使用逗号分隔的自定义列列表打印表格 -o=custom-columns-file=<filename> 使用 文件中…

A

Addons

metrics-server 提供实时资源使用指标(cpu/mem) 支持kubectl top 和HPA ```sh kubectl top nods #流程为 kubectl 向kubernetes API Server 发送请求 API Server通过Metrics API(有metrics-server…