技术栈
kubernetes
谢亮_vipxieliang
3 小时前
人工智能
·
平面
·
kubernetes
Kubernetes 的“操作系统化”:从容器编排到 AI 基础设施控制平面
十年前,Kubernetes 还只是 Google 内部 Borg 系统的一个开源衍生品,彼时 CNCF(云原生计算基金会)仅有 20 个创始成员。今天,这个数字已经膨胀到 300,000+ 贡献者,Kubernetes 早已不再是“容器编排工具”这么简单——它正在演变为整个 AI 时代的基础设施控制平面。
sbjdhjd
6 小时前
经验分享
·
网络安全
·
docker
·
云原生
·
容器
·
kubernetes
·
云安全
云安全 | Docker 容器逃逸复盘(三):docker.sock 挂载与 Docker-in-Docker 风险
目录五、案例二:docker.sock 挂载与 Docker-in-Docker第二个案例表面上叫 Docker-in-Docker,核心仍是管理接口被带入了不应访问它的容器。实验同时挂载宿主机的 Docker 二进制文件和 /var/run/docker.sock。二进制文件解决“容器里没有 docker 命令”的问题,套接字则提供了与宿主机 daemon 通信的入口。两者作用不同,不能只看到其中一个就下结论。
热爱Liunx的丘丘人
6 小时前
云原生
·
容器
·
kubernetes
1、什么是K8s
Kubernetes(简称 K8s) 是 Google 开源的容器编排平台,用于自动化部署、扩展和管理容器化应用。
小匠石钧知
14 小时前
nginx
·
容器
·
kubernetes
·
ingress
07_在k8s集群中安装ingress-nginx
在 《06_在k8s集群中安装MetalLB实现LoadBalancer》 中,我们通过 MetalLB 让裸金属集群的 LoadBalancer Service 获得了外部 IP。但 MetalLB 只解决了四层负载均衡的问题,当我们需要基于域名或路径进行七层路由(例如 foo.com 转发到 foo-service,bar.com 转发到 bar-service),就需要用到 Kubernetes 的 Ingress 资源。
谢亮_vipxieliang
1 天前
安全
·
kubernetes
·
kubelet
Kubernetes 1.36 深度解读:从 kubelet 安全到 GPU 原生调度的 70 项改进
Kubernetes 1.36 共带来 70 项功能改进,其中 18 项进入 Stable(稳定版)、25 项进入 Beta(测试版)、25 项处于 Alpha(内测版)。这一分布延续了社区「渐进式成熟」的发布策略:核心稳定性优先,同时为前沿方向保留探索空间。
wzq11_666
1 天前
云原生
·
容器
·
kubernetes
kubernetes集群——灰度发布
目录一.灰度发布策略二.金丝雀发布策略2.1简单介绍2.2创建金丝雀发布策略2.2.1工作流程2.2.2第一个版本
vipxieliang
2 天前
kubernetes
Kubernetes 的“操作系统化”:从容器编排到 AI 基础设施控制平面
十年前,Kubernetes 还只是 Google 内部 Borg 系统的一个开源衍生品,彼时 CNCF(云原生计算基金会)仅有 20 个创始成员。今天,这个数字已经膨胀到 300,000+ 贡献者,Kubernetes 早已不再是“容器编排工具”这么简单——它正在演变为整个 AI 时代的基础设施控制平面。
Zhu758
2 天前
云原生
·
容器
·
kubernetes
在k8s环境中,离线部署与使用Topograph
目标环境:完全离线的内网 Kubernetes 集群(无外网、无私有镜像仓库) 决策基线(经 grill 确认):
ToddyBear
2 天前
云原生
·
容器
·
kubernetes
从 Pod 编排到数据互联:基于 K8s 与 Snowflake 打造下一代异构查询桥梁实践
“试着成为别人乌云里的一道彩虹。” — 玛雅·安吉罗 (Maya Angelou)一次跨越私网隔离与合规红线的技术妥协,如何反向演进为全员标配的研发利器?
A-刘晨阳
2 天前
运维
·
人工智能
·
git
·
kubernetes
·
自动化
·
云计算
·
argocd
GitLab + ArgoCD 实现 Kubernetes GitOps 自动化部署
👨🎓博主简介🏅CSDN博客专家 🏅云计算领域优质创作者 🏅华为云开发者社区专家博主 🏅阿里云开发者社区专家博主 💊交流社区:运维交流社区 欢迎大家的加入! 🐋 希望大家多多支持,我们一起进步!😄 🎉如果文章对你有帮助的话,欢迎 点赞 👍🏻 评论 💬 收藏 ⭐️ 加关注+💗
张小凡vip
2 天前
容器
·
贪心算法
·
kubernetes
Kubernetes--k8s---了解和使用 ServiceAccount
在 Kubernetes 的权限体系中,ServiceAccount 是一个容易被忽视却至关重要的概念。很多人在 Pod 里调用 API Server 遇到 403 Forbidden 时,第一反应是“RBAC 配错了”,却往往忽略了更基础的一层:Pod 到底以什么身份在说话?这个“身份”就是 ServiceAccount。
dawnsky.liu
2 天前
kubernetes
·
openshift
OpenShift - 实现系统负载和业务负载分区隔离
《OpenShift / RHEL / DevSecOps 汇总目录》 本文已在 OpenShift 4.22 上验证。
杀不死的坏蛋c
3 天前
kubernetes
k8s-原理-网络-安装
App可以是apache、nginx、mysql等容器运行时(容器管理引擎、CRI)有哪些:docker、containerd、podman
安易算力
3 天前
容器
·
架构
·
kubernetes
GPU集群调度实践:Slurm/K8s混合部署与GPU共享优化 —— 从批处理到在线推理的统一调度架构
在AI算力需求高度异构化的2025年,将Slurm的高吞吐批处理能力与Kubernetes的弹性服务治理结合,并借助MIG、MPS等GPU共享技术,可有效提升集群整体资源利用率。 本文基于生产环境实践,深入剖析两种调度器的协作模式、关键配置与避坑要点。
MrSYJ
4 天前
docker
·
云原生
·
kubernetes
Docker端口映射咋做的,模拟下。
我在《veth pair细讲》 这篇文章中搭建了一个网络拓扑,用来模拟宿主机和隔离空间之间的网络通信。 而且我还将veth pair的两端设置成了不同网段的IP,虽然我知道实际没有人会这么做。如果已经熟悉上一篇的网络拓补, 可以直接查看docker端口映射章节
张小凡vip
4 天前
云原生
·
容器
·
kubernetes
Kubernetes--k8s---了解和使用configmap挂载配置文件
在 K8s 生产环境中,ConfigMap 几乎是每个应用都会用到的配置管理方式。但很多人在第一次用它挂载配置文件时,都会遇到同一个“坑”:为什么挂载进去的文件不能改?
小小龙学IT
4 天前
容器
·
架构
·
kubernetes
Kubernetes 深度实践:架构、API 与避坑指南
Docker 让"构建一次,到处运行"成为现实,应用被封装成镜像后,开发、测试、生产环境的差异被大幅抹平。但当一个团队需要管理几十、几百甚至上千个容器时,单机 Docker 的局限立刻暴露:
MrSYJ
5 天前
docker
·
云原生
·
kubernetes
别人再问你路由表是啥,这篇文章摔它脸上
局域网内靠 ARP 广播能找到同网段设备,但是跨网段通信时,必须依赖路由器(网关),没有路由数据包根本不知道往哪里走。
吴声子夜歌
5 天前
运维
·
nginx
·
kubernetes
Nginx应用与运维——Nginx在Kubernetes中的应用(一)
Kubernetes简称k8s,是Google开源的分布式容器管理系统,它的核心功能是如何自动化部署、扩展和管理运行于容器中的应用软件,实现对容器的部署、网络管理、负载调度、节点集群和资源的扩缩容等自动化管理功能。Kubernetes v1.0版本发布于2015年7月,虽然发布时间不长,但在IT技术领域产生了很大影响,被誉为“云时代的Linux”。Kubernetes支持Docker、Rocket和Hyper-v容器引擎,其中Docker容器引擎是基于Go语言开发的,它基于宿主机中操作系统上的进程级别虚拟
吴声子夜歌
5 天前
运维
·
nginx
·
kubernetes
Nginx应用与运维——Nginx在Kubernetes中的应用(三)
Nginx的各种功能设置都是在配置文件中修改相关配置指令实现的,Nginx Ingress为实现对Nginx自动化的管理和操作,它对Nginx原始配置文件使用了模板化的方式进行管理,并为用户提供了通过资源配置进行Nignx配置修改的方法。通过资源配置修改Nginx配置文件的方法,规范了Nginx配置指令的编写,简化了诸多功能的配置。NginxIngress提供了3种方法实现Nginx Ingress配置的修改,分别是配置映射(ConfigMap)、注解(Annotations)和自定义模板。Nginx I