技术栈
kubernetes
雨辰AI
3 小时前
数据库
·
容器
·
kubernetes
K8s 数据库 Secret 加密实战|密码明文漏洞彻底修复,等保密评双合规(金仓 / 达梦双库适配)
90% 的团队第一次上 K8s 都会踩这个致命合规雷:以为 Secret 是加密存储,实则只是 Base64 编码,等于把数据库管理员密码、国密加密密钥明文存在 etcd 里,运维全员可见、配置提交 Git 直接泄露。等保、密评测评时一查一个准,整改一次就要推翻重配。
Chasing__Dreams
4 小时前
云原生
·
容器
·
kubernetes
Go 语言学习笔记
Go 中结构体和接口通过**隐式实现(Duck Typing)**关联,不需要 implements 关键字。
聚搜云——JuSouClouD
5 小时前
阿里云
·
kubernetes
·
云计算
深圳阿里云代理商:K8s Pod OOM智能排查修复指南
线上容器服务突然重启、日志近乎空白,用kubectl describe一查,状态栏赫然显示OOMKilled——这类故障没有堆栈、没有报错,排查起来就像在找一只隐形的黑洞。本文从内核机制和cgroup约束出发,给出一套可落地的Pod OOMKilled排查修复路径,帮你把“为什么被杀”和“怎么不再被杀”一次理清。
明王明王
5 小时前
云原生
·
容器
·
kubernetes
从零搭建一个单节点 K8S 可观测实验室(六):安装 Tempo + OpenTelemetry,构建链路追踪链路
在前面的文章中,我们已经完成了 Kubernetes 可观测体系中的两个部分:Prometheus 可以帮助我们发现:
小狼嚎月
6 小时前
云原生
·
容器
·
kubernetes
K8s PV / PVC / StorageClass 有状态应用持久化
关系``` StorageClass → 定义存储类型 PVC → Pod 申请存储 PV → 实际存储卷 ```
AAA@峥
7 小时前
容器
·
贪心算法
·
kubernetes
K8s 资源混乱怎么办?Namespace 隔离 + 上下文切换实战
摘要:本文全面介绍了 Kubernetes 中 Namespace 和 Context 的概念、管理与切换方法。首先解释了 Namespace 的作用——将物理集群逻辑划分为多个隔离的资源集合,并介绍了默认的四个 Namespace。接着详细展示了 Namespace 的创建、查看、编辑和删除操作,以及如何在特定 Namespace 中操作资源。然后讲解了 Namespace 切换的三种方式:Kubernetes 自带工具、第三方工具 kubens 和自定义脚本。最后深入探讨了 Cluster 切换,包括
Zhu758
12 小时前
android
·
mysql
·
kubernetes
在k8s集群部署MySQL单实例,支持多个主流发行版
部署MySQL单实例。 可自定义MySQL配置文件。务必注意格式。 可自定义MySQL的nodeport端口,自定义storageclass的名字。
2401_83463699
16 小时前
云原生
·
容器
·
kubernetes
保姆级 Kubernetes 部署教程|从原理到三节点集群落地
传统部署时代:企业直接在物理服务器上运行应用程序,无法为单台物理机内的应用划分资源边界,极易引发资源争抢问题。例如单台物理机部署多套应用时,某一个应用会抢占绝大多数硬件资源,导致其余应用运行性能严重下降。虽可通过单台服务器仅部署一套应用的方式规避问题,但该方案硬件资源利用率极低,横向扩展能力受限,同时企业维护大量物理服务器的综合成本居高不下。
运维大师
1 天前
运维
·
kubernetes
·
etcd
【K8S 运维实战】39-etcd脑裂故障复盘
一句话定位:3 节点 etcd 集群因机房网络分区导致 2 节点失联,集群瞬间不可写,核心业务全挂 23 分钟——一次典型 Raft 多数派失效故障的完整应急复盘。
Ai拆代码的曹操
1 天前
linux
·
docker
·
kubernetes
K8s 实战:CrashLoopBackOff 状态下 kubectl logs 拿不到日志的三层排查方案
场景:Pod 一直 CrashLoopBackOff,kubectl logs 看不到崩溃前的错误日志 路径:坐标 → 分层 → 路径 → 定位 → 标点
爱吃蔬菜0913
1 天前
云原生
·
容器
·
kubernetes
一键部署K8s v1.30.14全离线解决方案
1.打包所有k8s离线需要的镜像及RPM包查看主页资源下载即可包含所有,拷入服务器无需解压,脚本自会解压
摇滚侠
1 天前
java
·
云原生
·
kubernetes
云原生 Java 架构师的第一课 K8s+Docker+KubeSphere+DevOps 89-129
参考资料:参考资料链接
雨辰AI
1 天前
java
·
云原生
·
容器
·
kubernetes
·
政务
人大金仓 K8s 密评合规加固|国密全链路加密 + 权限收敛容器化落地(三级密评直通版)
政务信创商用密码应用安全性评估(密评)是硬门槛,人大金仓迁到 K8s 后更是高频踩坑重灾区:密钥明文塞 Secret、数据库传输裸奔、存储不加密、权限一锅粥、审计日志可篡改,很多团队整改两三次都过不了,还容易踩「容器化场景密评要求更严」的隐形雷区。
冷莫溪
2 天前
云原生
·
容器
·
kubernetes
Kubernetes——k8s v1.24离线部署(Containerd + Calico)
Kubernetes(简称 K8s)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。它最初由 Google 设计,现在由云原生计算基金会(CNCF)维护。K8s 提供了一个强大的平台,能够管理跨多个主机的容器化应用,实现应用的自动化部署、弹性伸缩、服务发现和负载均衡等核心功能。
崔亮的博客
2 天前
云原生
·
容器
·
kubernetes
K8S GPU 调度——Operator 自动管理GPU
在 Kubernetes 中使用 GPU 时,传统方式需要手动在每个节点安装 GPU 驱动、NVIDIA Container Toolkit、配置 Device Plugin 等组件。当集群规模较大时,这种手动操作不仅繁琐,还容易出现版本不一致、配置错误等问题。
小义_
2 天前
docker
·
容器
·
kubernetes
K8s 全网高频常用命令大全
目录一、基础资源查看命令二、Pod 排错核心命令(生产故障必备)三、应用发布、更新、回滚、扩缩容四、YAML资源管理(创建/编辑/导出/删除)
蓝田~
2 天前
java
·
docker
·
kubernetes
Java镜像1.2GB→200MB的瘦身之路:Docker多阶段构建+K8s Pod OOMKilled(137)排查,后端部署避坑指南
问题场景:本地跑得好好的,上测试环境就报错——“我这儿能跑啊”。手动扩容 5 个实例,半夜一台挂了没人知道,服务少了 20% 容量。Docker 解决"环境一致",K8s 解决"自动运维"——两个工具合起来,就是后端部署的完整答案。 30秒速览:Docker 镜像分层——每行指令一个只读层,写时复制。镜像瘦身真实对比——多阶段构建+alpine,Java 镜像 1.2GB→200MB,差 6 倍。K8s 核心对象——Pod(最小调度,共享网络)→ Deployment(副本数+滚动更新)→ Service
雨辰AI
2 天前
数据库
·
sql
·
安全
·
容器
·
kubernetes
·
grafana
·
prometheus
K8s 国产数据库慢 SQL 自动监控|Prometheus+Grafana 可视化全落地
信创数据库上了 K8s,慢 SQL 排查直接倒退三年:业务报慢才知道有问题、登库查还要进 Pod、没有历史趋势、没法告警、排障全靠手敲 SQL。很多团队要么裸跑无监控,要么硬套 MySQL 监控模板,指标不对、采集失败、根本用不起来。
GGG766
2 天前
容器
·
kubernetes
k8s的 Node and Cluster实战
以 worker31 节点为例。删除集群流程:具体步骤:
半支烟隐 pzishuo
2 天前
容器
·
kubernetes
·
gateway
Kubernetes Gateway API 完全指南