Kubernetes-LocalDNS
在 iptables 模式下(默认情况下),每个服务的 kube-proxy 在主机网络名称空间的 nat 表中创建一些 iptables 规则。
无法加载文件 xxx 因为在此系统上禁止运行脚本
1、在系统中搜索框]输入 Windos PowerShell
ssh使用秘钥文件登录仍然需要密码的解决方案
SSH 使用密钥文件登录时,通常不需要密码,但有几种情况可能会要求你输入密码。以下是一些常见的原因和解决方法:
Kubernetes-Prometheus
Prometheus 最初是 SoundCloud 构建的开源系统监控和报警工具,是一个独立的开源项目,于 2016 年加入了 CNCF 基金会,作为继 Kubernetes 之后的第二个托管项目。Prometheus 相比于其他传统监控工
Kubernetes-Local Storage
前面通过 hostPath 或者 emptyDir 的方式来持久化数据,但是显然还需要更加可靠的存储来保存应用的持久化数据,这样容器在重建后,依然可以使用之前的数据。但是存储资源和 CPU 资源以及内存资源有很大不同,为了屏蔽底层的技术实现
Kubernetes-NFS
nfs 的默认配置文件在 /etc/exports 文件下,在该文件中添加下面的配置信息
Kubernetes-Ingress Nginx
ingress-nginx 控制器主要是用来组装一个 nginx.conf 的配置文件,当配置文件发生任何变动的时候就需要重新加载 Nginx 来生效,但是并不会只在影响 upstream 配置的变更后就重新加载 Nginx,控制器内部会使
Kubernetes-Ingress
前面学习了在 Kubernetes 集群内部使用 kube-dns 实现服务发现的功能,那么部署在 Kubernetes 集群中的应用如何暴露给外部的用户使用呢?可以使用 NodePort 和 LoadBlancer 类型的 Service
Kubernetes-CoreDNS
前面可以通过 Service 生成的 ClusterIP(VIP) 来访问 Pod 提供的服务,但是在使用的时候还有一个问题:怎么知道某个应用的 VIP 呢?有两个应用,一个是 api 应用,一个是 db 应用,两个应用都是通过 Deplo
Kubernetes-RBAC
对于资源对象的操作都是通过 APIServer 进行的,那么集群是怎样知道请求就是合法的请求呢?这个就需要了解 Kubernetes 中另外一个非常重要的知识点了:RBAC(基于角色的权限控制)。


