k8s

Eminem894 天前
k8s
14、k8s持久化存储在k8s中部署的应用都是以pod容器的形式运行的,假如我们部署MySQL、Redis等数据库,需要对这些数据库产生的数据做备份。因为Pod是有生命周期的,如果pod不挂载数据卷,那pod被删除或重启后这些数据会随之消失,如果想要长久的保留这些数据就要用到pod数据持久化存储。
上火的金鱼妹6 天前
k8s·higress·ai网关
higress网关访问+ 模型访问的安全策略管控安全策略管控 路由 --》策略 --》插件 ip-restriction (配置访问来源限制)配置白名单 限制外部访问模型
weixin_444579307 天前
容器·k8s
Containerdcontainerd 是一个由 CNCF 托管的、符合工业标准的容器运行时,负责管理宿主机上容器的完整生命周期——从镜像传输与存储、容器执行与监督,到底层存储与网络接入。它最初是 Docker 的内部组件,后来被拆分并捐赠给 CNCF,如今已成为 Kubernetes 集群中最主流的容器运行时。作为一个守护进程,containerd 可运行于 Linux 和 Windows。它原生支持 OCI(Open Container Initiative)镜像规范与运行时规范(默认通过 runc 执行容器),提供镜
Dragon_qu·x8 天前
运维·数据库·mongodb·k8s·helm
MongoDB 高可用集群部署在 K8s 高可用集群上,部署一套 MongoDB 高可用集群,具备:MongoDB 需要 PVC 持久化数据。必须提前配好 StorageClass。
此冬歌咏15 天前
运维·k8s
K8s 节点故障实战:优雅驱逐 31 秒,硬故障 331 秒,以及那个永远 Pending 的 Pod下表是这次演练的实测结果速览:31 秒和 331 秒差了 10 倍,但这两个数字都不是重点。331 秒看一眼参数就能算出来,那只是默认计时的必然结果。真正让这次演练值得写出来的,是那两个已经被驱逐、却永远回不来的 Pod —— 它们暴露的不是 K8s 的 bug,而是我自己写法上的一个可用性单点。
玉&心15 天前
docker·k8s·arthas
通过Arthas在线诊断K8S中的内存及JVM等使用情况在我们的项目中如果出现了JVM异常信息,除了常规的Java自带的工具,我们还可以通过Arthas在线工具去观察内存使用情况,如图:
流烟默15 天前
k8s·statefulset
K8s StatefulSet 详解:有状态应用的“身份证”与“固定住址”前面我们聊了 Nacos 集群为什么用 StatefulSet,以及 Service 编排如何配合。但 StatefulSet 本身到底是什么?它和 Deployment 有什么本质区别?这篇文章把它讲清楚。
cg.family15 天前
k8s
K8S集群手动巡检你的架构:keepalived‑haproxy 作为 k8s apiserver 前端 VIP 10.10.6.100
九皇叔叔16 天前
docker·容器·k8s
Kubernetes 资源管理方式详解:命令式与声明式管理在 Kubernetes 中,各种内容都被抽象成了资源,例如:因此,使用 Kubernetes 的过程,本质上就是对各种资源进行管理。
九皇叔叔17 天前
docker·容器·kubernetes·k8s
K8S 资源菜单
九皇叔叔17 天前
docker·容器·k8s
Kubernetes 命令式对象配置详解:使用 YAML 管理 Kubernetes 资源在 Kubernetes 中,可以直接使用 kubectl 命令创建资源。例如:这种方式需要把资源相关的信息直接写在命令参数中。
小马同学-17 天前
容器·k8s·crictl
crictl实战:K8s容器运行时排障工具crictl 命令是遵循 CRI 接口规范的一个命令行工具,通常用它来检查和管理kubelet 节点上的容器运行时和镜像。
富士康质检员张全蛋17 天前
k8s
Kafka Connect-Standalone 模式Kafka connect 就是一个数据传输的工具,可以使用connect非常方便的将外部系统当中的数据可以和Kafka之间做数据的传递。
九皇叔叔19 天前
docker·容器·kubernetes·k8s
Kubernetes 核心概念:集群架构、核心组件与资源对象Kubernetes 是一个用于管理容器化应用的容器编排平台。理解 Kubernetes,首先需要建立一个整体认识:Kubernetes 并不是直接管理应用程序,而是通过管理 Pod,间接管理 Pod 中运行的容器,最终实现对应用程序的管理。
三84419 天前
云原生·k8s·etcd安全
云安全 · 05 · etcd 安全:未授权访问与数据泄露etcd 是 Kubernetes 的“数据库”,集群里所有对象(包括 Secret)都存在这里。etcd 一旦被未授权访问,等于整个集群的机密全部泄露,甚至可被篡改。
Eminem8921 天前
k8s
11、k8s控制器Replicaset我们在定义pod资源时,可以直接创建一个kind:Pod类型的自主式pod,但是这存在一个问题,假如pod被删除了,那这个pod就不能自我恢复,就会彻底被删除,线上这种情况非常危险,所以我们可以使用pod的控制器,所谓控制器就是能够管理pod,监测pod运行状况,当pod发生故障,可以自动恢复pod。也就是说能够代我们去管理pod中间层,并帮助我们确保每一个pod资源始终处于我们所定义或者我们所期望的目标状态,一旦pod资源出现故障,那么控制器会尝试重启pod或者里面的容器,如果一直重启有问题的话那么它可
ezreal_pan25 天前
docker·k8s
Pod 重启多场景复盘:OOM、日志阻塞、并发 map 读写导致程序崩溃近期业务Pod多次发生重启现象,经排查发现不同时间点的Pod重启根因完全不同,共计三类典型故障:内核OOM Kill:容器内存使用超过cgroup limit,被系统OOM杀手直接杀掉;
cg.family25 天前
k8s
containerd 1.6.33 + nerdctl 1.7.6 + Jenkins环境说明重点:CentOS7 yum 源无 nerdctl,采用二进制 full 包(自带 buildkit,nerdctl build 必须)
Ningcode_cloud1 个月前
云原生·k8s·prometheus
Kubernetes 弹性伸缩实验手册:从集群搭建到 HPA / VPA 自动扩缩容📌 实验实录:2026-09-07(基础环境预置)~ 2026-09-08(集群部署与全部弹性伸缩实验),全程在真实三节点 Kubernetes 集群上完成。 说明:本文全部操作命令与输出均取自实验终端实录,命令提示符保留操作时刻(如 [root@master ~ 09:07:37]#);实验过程中排除掉的无效尝试不在正文出现,其中具有教学价值的排障内容统一整理进对应章节与文末 FAQ。
ZzzZZzzzZZZzzzz…1 个月前
运维·云原生·容器·kubernetes·k8s·k8s组件
K8s---组件K8s官网—组件本文是一份 K8s 组件学习笔记,覆盖了: 1.控制平面 5 大组件(apiserver、etcd、scheduler、controller-manager、kubectl) 2.节点 3 大组件(kubelet、kube-proxy、容器运行时) 3.插件与附件(CoreDNS、Ingress、CNI、Dashboard、监控、日志) 4.各组件的管理关系图(systemd → kubelet → Pod) 如果你是正在学 K8s 的运维,或者刚接手集群不久,看完这篇至少能让你少踩坑。