证书 密钥kubernetes secrets
关于Kubernetes-v1.23-pod-生命周期-postStart-preStop-terminationGracePeriodSeconds-选项-的说明
我们在一个pod的yaml配置文件中,有时会看到,terminationGracePeriodSeconds 选项,与containers:同级,一般可以放于spec:下面即可 是 当pod,变为删除的状态后,会给pod 一个宽限期,让pod 去执行一些清理或者销毁操作 另外还有两个选项,postS ......
工业互联网的破局密钥——低代码开发
纵观历史上三次工业革命的演进过程,以蒸汽机、电力、计算机为相应时代的“新型”基础设施建设,依托“通用技术”的广泛应用,带动了整个行业与市场的发展。 在发展数字经济成为必选题的今天,同样需要一个新型的、基础性的、通用型的、可以产品化的发明创造,从而带动数字经济行业大发展。而工业互联网是新一代信息通信技 ......
Kubernetes资源清单(六)
1. 资源类型 k8s中所有的资源都会抽象为资源,资源实例化之后,叫做对象。 分为以下三种: 名称空间级别 集群级别 元数据型级别 1.1 名称空间级别 服务发现及负载均衡型资源( ServiceDiscovery LoadBalance): Service(SVC)、Ingress、…… 配置与存 ......
Kubernetes集群调度(七)
Scheduler 是 kubernetes 的调度器,主要任务是把定义的 pod 分配到集群的节点上。有四点需要考虑: 公平:如何保证每个节点都能被分配资源 资源高效利用:集群所有资源最大化被使用 灵活:允许用户根据自己的需求控制调度的逻辑 效率:调度的性能要好,能够尽快地对大批量的 pod 完成 ......
关于更换SSL证书后,springboot项目启动报错ObjectIdentifier() -- data isn‘t an object ID (tag = 48)
前提:SSL证书一年一换,我是在阿里云上买的。按照以往的经验去更换 更换方法可查看之前的文章:https://www.cnblogs.com/wang-yaz/p/9414877.html 更换完成后,启动项目报错: 1 Caused by: ElasticsearchException[faile ......
Docker nginx 配置 SSL 证书 cannot load certificate
错误原因分析:cannot load certificate "/etc/nginx/test.com.crt": BIO_new_file() failed (SSL: error:02001002:system library:fopen:No such file or directory:fo ......
Kubernetes----部署单节点Redis
一、创建ConfigMap (1)首先创建命名空间 kubectl create namespace ospp (2)编写redis-config.yaml文件,内容如下: apiVersion: v1 kind: ConfigMap metadata: name: redis-config nam ......
Kubernetes 部署
Kubernetes 部署 在 k8s 上进行部署前,首先需要了解一个基本概念 Deployment Deployment ( 部署)。在k8s中,通过发布 Deployment,可以创建应用程序 (docker image) 的实例 (docker container),这个实例会被包含在称为 P ......
关于Flutter的webview无法访问私有SSL证书链接的问题
问题原因 项目部署服务器的Https为私有SSL证书,目前确认不会提供共有SSL证书,导致WebView访问网页空白问题 官方设计WebView插件时,为了考虑安全性在访问https链接时,必须要求SSL证书有效,不支持自定义SSL错误的处理 解决方式 有三种处理方式: 使用flutter_inap ......
从软件工程师角度聊聊 Kubernetes
作为软件工程师,我们应该熟悉 K8s,尽管它有点像 DevOps,但它能让我们更好地了解幕后发生的事情,让我们与部署工作更密切相关,更有责任感。本文将从软件工程师的角度探讨 Kubernetes (K8s),我们将介绍其**动机、原理和核心组件**,助力于开发者们提升 Kubernetes 的专业知 ......
Kubernetes Dashboard 认证时间延长
近日,有同事反馈登录Kubernetes Dashboard 竟然容易失效,需要再次认证。希望我们可以设置更长的时间。 首先我们查询资料得知默认的Token失效时间是900秒,也就是15分钟,这意味着你每隔15分钟就要认证一次。 // Expiration time (in seconds) of ......
kubernetes接入zabbix6.4.4
zabbix6版本开始支持kubernetes,自带了kubernetes的模板 由于dockerhub被墙,版本信息可以从https://www.zabbix.com/documentation/current/zh/manual/introduction中看 server镜像为zabbix/za ......
苹果证书分类及作用详解,助力开发者高效管理应用程序
转载:苹果证书的作用及分类详解摘要:本文将详细介绍苹果证书的作用及分类,包括企业证书、开发者证书、 推送证书、分发证书和MDM证书,帮助开发者了解如何正确使用和管理这些证书, 提升应用程序的开发和发布效率。 引言:苹果证书在iOS应用开发中起着重要的作用,用于验证应用程序、设备、服务和身 份。不同类 ......
Kubernetes Components
# Kubernetes Components When you deploy Kubernetes, you get a cluster. A Kubernetes cluster consists of a set of worker machines, called [nodes](https ......
kubeadm部署kubernetes+harbor
kubeadm部署kubernetes+harbor 架构图 安装步骤 1、在所有节点上安装Docker和kubeadm 2、部署Kubernetes Master 3、部署容器网络插件 4、部署 Kubernetes Node,将节点加入Kubernetes集群中 5、部署 Dashboard W ......
OpenMLDB 基于 Kubernetes 的部署全攻略
# 简介 Kubernetes 作为当前工业界流行的云原生容器编排和管理工具,在大量项目实践中被使用。目前,OpenMLDB 的离线引擎和在线引擎,均已经完整支持了基于 Kubernetes 的部署,可以实现更为方便的管理功能。本文将分别介绍离线和在线引擎基于 Kubernetes 的部署攻略。 注 ......
关于Kubernetes-v1.23.6-StartupProbe-启动探针的效果演示及说明
本文,还是以一个nginx为例,创建一个nginx-demo的pod ,并且引入启动探针StartupProbe, 探针选项,位于spec:下面的containers:下面,与image选项同级的位置 1、先看如下 nginx-demo.yaml 文件,内容如下: [root@k8s-master ......
PKI证书系统
1.散列函数 散列函数也称为Hash函数,主流的算法有·MD5,SHA-1/-2;用来检测传输数据的完整性;通过·散列函数得到的值也称为散列值,也称为数据的指纹(Fingerprint) 不管多大文件通过计算最后得到的值都是128位;源文件改了一丁点得到的哈希值也是截然不同的;只能通过文件得到哈希值 ......
【Azure Kubernetes】通过 kubelogin 进行非交互式登录AKS
问题描述 当对AKS的登录方式(认证和授权)从“Local Account with Kubernetes RBAC ”改变为“Azure AD authentication with Azure RBAC”. 通过 kubectl 连接AKS会要求交互式登录,需要通过浏览器输入认证码后关联azur ......
密码协议学习笔记(2):密钥交换协议
密钥交换协议: 设计密钥交换协议的目的是在多个用户之间安全地协商出一个共享的会话密钥(用于对称加密协议). 博主注:该类协议要求保证在可窃听信道的通信中密钥的安全,而在可篡改信道的通信中,密钥被篡改时可以被识别. Diffie-Hellman密钥交换协议: 通信双方Alice,Bob约定素数阶有限域 ......
54-Kubernetes集群资源监控-监控指标和方案
集群资源监控 1.监控指标 集群监控 节点资源利用率(node1/2节点,每个节点cpu用了多少还剩多少) 节点数(3个在忙碌1个在空闲状态要考虑节点数的监控) 运行pods(1个节点运行了多少pod) Pod监控 容器指标(pod中运行了多少容器) 应用程序(看到当前集群的完整情况) 2.监控平台 ......
482. 密钥格式化
链接 https://leetcode.cn/problems/license-key-formatting/description/ 思路 字符串处理,没啥好说的... 代码 class Solution: def licenseKeyFormatting(self, s: str, k: int ......
VMware Tanzu Kubernetes Grid (TKG) 2.3 - 企业级 Kubernetes 解决方案
VMware Tanzu Kubernetes Grid (TKG) 2.3 - 企业级 Kubernetes 解决方案 VMware 构建、签名和支持的开源 Kubernetes 容器编排平台的完整分发版 请访问原文链接:,查看最新版。原创作品,转载请保留出处。 作者主页:[sysin.org]( ......
一款免费且好用的SSL证书管理工具(OHTTPS)
# 【一】自建站SSL证书的痛点 ## 【1】引言 - 自己瞎折腾,搭建了一个个人的博客平台(https://lupf.cn);作为程序员,B格还是得有的,因此,SSL证书也就必须得安排上呢,不然一访问,显示不安全的链接,有点丢不起那个人。 - 可是,各大云平台的免费SSL证书,都只支持二级域名,没 ......
Dynamics CRM 如何查看产品密钥
执行SQL语句: SELECT [NvarCharColumn] AS CRMLicenseKey,ColumnName FROM [MSCRM_CONFIG].[dbo].[ConfigSettingsProperties] S 查询结果如下,列值为“LicenseKeyV8RTM”的 ......
数字证书常见标准
符合PKI ITU-T X509标准,传统标准(.DER .PEM .CER .CRT) 符合PKCS#7 加密消息语法标准(.P7B .P7C .SPC .P7R) 符合PKCS#10 证书请求标准(.p10) 符合PKCS#12 个人信息交换标准(.pfx *.p12) X509是数字证书的基本 ......
数字证书常见格式整理
数字证书常见标准 符合PKI ITU-T X509标准,传统标准(.DER .PEM .CER .CRT) 符合PKCS#7 加密消息语法标准(.P7B .P7C .SPC .P7R) 符合PKCS#10 证书请求标准(.p10) 符合PKCS#12 个人信息交换标准(.pfx *.p12) X50 ......
二进制搭建 Kubernetes
搭建 Kubernetes v1.20,Kubeadm降低部署门槛,但屏蔽了很多细节,遇到问题很难排查。如果想更容易可控,推荐使用二进制包部署Kubernetes集群,虽然手动部署麻烦点,期间可以学习很多作原理,也利于后期维护。 目录 一、二进制搭建 Kubernetes v1.20 二、部署 et ......
kubernetes存储方案(一): Heketi+glusterfs
# 环境介绍 |主机名|ip|安装软件| | | | | |gluster-server1|10.1.30.30|gluster-server, Heketi| |gluster-server2|10.1.30.32|gluster gluster| # 安装 GlusterFS(所有节点) ## ......