kubernetes

谢亮_vipxieliang3 小时前
人工智能·平面·kubernetes
Kubernetes 的“操作系统化”:从容器编排到 AI 基础设施控制平面十年前,Kubernetes 还只是 Google 内部 Borg 系统的一个开源衍生品,彼时 CNCF(云原生计算基金会)仅有 20 个创始成员。今天,这个数字已经膨胀到 300,000+ 贡献者,Kubernetes 早已不再是“容器编排工具”这么简单——它正在演变为整个 AI 时代的基础设施控制平面。
sbjdhjd6 小时前
经验分享·网络安全·docker·云原生·容器·kubernetes·云安全
云安全 | Docker 容器逃逸复盘(三):docker.sock 挂载与 Docker-in-Docker 风险目录五、案例二:docker.sock 挂载与 Docker-in-Docker第二个案例表面上叫 Docker-in-Docker,核心仍是管理接口被带入了不应访问它的容器。实验同时挂载宿主机的 Docker 二进制文件和 /var/run/docker.sock。二进制文件解决“容器里没有 docker 命令”的问题,套接字则提供了与宿主机 daemon 通信的入口。两者作用不同,不能只看到其中一个就下结论。
热爱Liunx的丘丘人6 小时前
云原生·容器·kubernetes
1、什么是K8sKubernetes(简称 K8s) 是 Google 开源的容器编排平台,用于自动化部署、扩展和管理容器化应用。
小匠石钧知14 小时前
nginx·容器·kubernetes·ingress
07_在k8s集群中安装ingress-nginx在 《06_在k8s集群中安装MetalLB实现LoadBalancer》 中,我们通过 MetalLB 让裸金属集群的 LoadBalancer Service 获得了外部 IP。但 MetalLB 只解决了四层负载均衡的问题,当我们需要基于域名或路径进行七层路由(例如 foo.com 转发到 foo-service,bar.com 转发到 bar-service),就需要用到 Kubernetes 的 Ingress 资源。
谢亮_vipxieliang1 天前
安全·kubernetes·kubelet
Kubernetes 1.36 深度解读:从 kubelet 安全到 GPU 原生调度的 70 项改进Kubernetes 1.36 共带来 70 项功能改进,其中 18 项进入 Stable(稳定版)、25 项进入 Beta(测试版)、25 项处于 Alpha(内测版)。这一分布延续了社区「渐进式成熟」的发布策略:核心稳定性优先,同时为前沿方向保留探索空间。
wzq11_6661 天前
云原生·容器·kubernetes
kubernetes集群——灰度发布目录一.灰度发布策略二.金丝雀发布策略2.1简单介绍2.2创建金丝雀发布策略2.2.1工作流程2.2.2第一个版本
vipxieliang2 天前
kubernetes
Kubernetes 的“操作系统化”:从容器编排到 AI 基础设施控制平面十年前,Kubernetes 还只是 Google 内部 Borg 系统的一个开源衍生品,彼时 CNCF(云原生计算基金会)仅有 20 个创始成员。今天,这个数字已经膨胀到 300,000+ 贡献者,Kubernetes 早已不再是“容器编排工具”这么简单——它正在演变为整个 AI 时代的基础设施控制平面。
Zhu7582 天前
云原生·容器·kubernetes
在k8s环境中,离线部署与使用Topograph目标环境:完全离线的内网 Kubernetes 集群(无外网、无私有镜像仓库) 决策基线(经 grill 确认):
ToddyBear2 天前
云原生·容器·kubernetes
从 Pod 编排到数据互联:基于 K8s 与 Snowflake 打造下一代异构查询桥梁实践“试着成为别人乌云里的一道彩虹。” — 玛雅·安吉罗 (Maya Angelou)一次跨越私网隔离与合规红线的技术妥协,如何反向演进为全员标配的研发利器?
A-刘晨阳2 天前
运维·人工智能·git·kubernetes·自动化·云计算·argocd
GitLab + ArgoCD 实现 Kubernetes GitOps 自动化部署👨‍🎓博主简介🏅CSDN博客专家   🏅云计算领域优质创作者   🏅华为云开发者社区专家博主   🏅阿里云开发者社区专家博主 💊交流社区:运维交流社区 欢迎大家的加入! 🐋 希望大家多多支持,我们一起进步!😄 🎉如果文章对你有帮助的话,欢迎 点赞 👍🏻 评论 💬 收藏 ⭐️ 加关注+💗
张小凡vip2 天前
容器·贪心算法·kubernetes
Kubernetes--k8s---了解和使用 ServiceAccount在 Kubernetes 的权限体系中,ServiceAccount 是一个容易被忽视却至关重要的概念。很多人在 Pod 里调用 API Server 遇到 403 Forbidden 时,第一反应是“RBAC 配错了”,却往往忽略了更基础的一层:Pod 到底以什么身份在说话?这个“身份”就是 ServiceAccount。
dawnsky.liu2 天前
kubernetes·openshift
OpenShift - 实现系统负载和业务负载分区隔离《OpenShift / RHEL / DevSecOps 汇总目录》 本文已在 OpenShift 4.22 上验证。
杀不死的坏蛋c3 天前
kubernetes
k8s-原理-网络-安装App可以是apache、nginx、mysql等容器运行时(容器管理引擎、CRI)有哪些:docker、containerd、podman
安易算力3 天前
容器·架构·kubernetes
GPU集群调度实践:Slurm/K8s混合部署与GPU共享优化 —— 从批处理到在线推理的统一调度架构在AI算力需求高度异构化的2025年,将Slurm的高吞吐批处理能力与Kubernetes的弹性服务治理结合,并借助MIG、MPS等GPU共享技术,可有效提升集群整体资源利用率。 本文基于生产环境实践,深入剖析两种调度器的协作模式、关键配置与避坑要点。
MrSYJ4 天前
docker·云原生·kubernetes
Docker端口映射咋做的,模拟下。我在《veth pair细讲》 这篇文章中搭建了一个网络拓扑,用来模拟宿主机和隔离空间之间的网络通信。 而且我还将veth pair的两端设置成了不同网段的IP,虽然我知道实际没有人会这么做。如果已经熟悉上一篇的网络拓补, 可以直接查看docker端口映射章节
张小凡vip4 天前
云原生·容器·kubernetes
Kubernetes--k8s---了解和使用configmap挂载配置文件在 K8s 生产环境中,ConfigMap 几乎是每个应用都会用到的配置管理方式。但很多人在第一次用它挂载配置文件时,都会遇到同一个“坑”:为什么挂载进去的文件不能改?
小小龙学IT4 天前
容器·架构·kubernetes
Kubernetes 深度实践:架构、API 与避坑指南Docker 让"构建一次,到处运行"成为现实,应用被封装成镜像后,开发、测试、生产环境的差异被大幅抹平。但当一个团队需要管理几十、几百甚至上千个容器时,单机 Docker 的局限立刻暴露:
MrSYJ5 天前
docker·云原生·kubernetes
别人再问你路由表是啥,这篇文章摔它脸上局域网内靠 ARP 广播能找到同网段设备,但是跨网段通信时,必须依赖路由器(网关),没有路由数据包根本不知道往哪里走。
吴声子夜歌5 天前
运维·nginx·kubernetes
Nginx应用与运维——Nginx在Kubernetes中的应用(一)Kubernetes简称k8s,是Google开源的分布式容器管理系统,它的核心功能是如何自动化部署、扩展和管理运行于容器中的应用软件,实现对容器的部署、网络管理、负载调度、节点集群和资源的扩缩容等自动化管理功能。Kubernetes v1.0版本发布于2015年7月,虽然发布时间不长,但在IT技术领域产生了很大影响,被誉为“云时代的Linux”。Kubernetes支持Docker、Rocket和Hyper-v容器引擎,其中Docker容器引擎是基于Go语言开发的,它基于宿主机中操作系统上的进程级别虚拟
吴声子夜歌5 天前
运维·nginx·kubernetes
Nginx应用与运维——Nginx在Kubernetes中的应用(三)Nginx的各种功能设置都是在配置文件中修改相关配置指令实现的,Nginx Ingress为实现对Nginx自动化的管理和操作,它对Nginx原始配置文件使用了模板化的方式进行管理,并为用户提供了通过资源配置进行Nignx配置修改的方法。通过资源配置修改Nginx配置文件的方法,规范了Nginx配置指令的编写,简化了诸多功能的配置。NginxIngress提供了3种方法实现Nginx Ingress配置的修改,分别是配置映射(ConfigMap)、注解(Annotations)和自定义模板。Nginx I