证书 密钥kubernetes secrets

使用Appuploader制作描述文件和证书,本地iOS应用测试

" 本文转载自:使用Appuploader制作描述文件和证书,本地iOS应用测试 更多内容请访问钻芒博客:https://www.zuanmang.net 最近在折腾某个项目需要上架到App Store商店,需要先注册Apple Developer Program账号,订阅费用是688/年,但程序都 ......
Appuploader 证书 文件 iOS

kubernetes 笔记

### 使用yaml配置,创建nginx集群(修改配置文件节点数,再重新执行就是修改部属的节点数) kubectl apply -f mynginx-deployment.yaml ### 查看nginx集群信息 kubectl describe deployment nginx-deploymen ......
kubernetes 笔记

kubernetes使用ceph作为持久化存储

1.资源规划 官方:https://ceph.com/en 官方文档:https://docs.ceph.com/en/latest/start/intro ceph 是一种开源的分布式的存储系统 包含以下几种存储类型: 块存储(rbd),对象存储(RADOS Fateway),文件系统(cephf ......
kubernetes ceph

[转]ubuntu20.04使用dev-sidecar找不到安装证书

火狐、chrome等浏览器不走系统证书,火狐、谷歌浏览器必须在浏览器上安装证书 然后死活找不到证书,搜索了整个目录也没有。 原来是我的显示隐藏文件没打开。打开目录的“显示隐藏文件“的方法如下图所示: 打开显示隐藏文件属性之后,dev-sidecar.ca.crt就出来了,如下图所示: ......
dev-sidecar 证书 sidecar ubuntu 20.04

kubernetes安装和调试(1-20-9-docker19-03-0-weave)

![好年 新年 孔明灯 女孩 4k动漫壁纸_彼岸图网](https://s2.loli.net/2023/06/21/9nOytEYu8XBaLd2.jpg) ### kubernetes安装和调试(1.20.9+docker19.03.0+weave) 学习kubernetes来对项目进行容器化部 ......
kubernetes docker weave 20 19

什么是 Kubernetes cluster 的 Node affinity

Node affinity 在概念上类似于nodeSelector,它允许您根据节点标签来限制Pod可以调度到哪些节点上。有两种类型的节点亲和性: - requiredDuringSchedulingIgnoredDuringExecution:除非满足规则,否则调度程序无法将Pod调度到节点上。这 ......
Kubernetes affinity cluster Node

Kubernetes Ingress 之 Nginx Ingress

一. 引言 k8s 提供了一下四种方式来暴露端口,分别是: ClusterIP, 仅供集群内部访问 NodePort,端口映射,给node随机分配端口,然后由service进行代理 LoadBalancer, 负载均衡模式,一般由云服务商提供负载均衡策略 Ingress,网关模式,使用自定义的htt ......
Ingress Kubernetes Nginx

Docker和Kubernetes与容器自动化扩展:最佳实践

[toc] Docker和Kubernetes是容器化技术的代表性平台,已经成为了现代软件开发和部署中不可或缺的一部分。本文将介绍Docker和Kubernetes的基本概念、实现步骤、应用示例以及优化和改进的方法。 ## 1. 引言 容器化技术已经成为了现代软件开发和部署中不可或缺的一部分。Doc ......
容器 Kubernetes Docker

申请免费SSL证书(不用注册)

# HTML5网页版ACME客户端 https://xiangyuecn.gitee.io/acme-html-web-browser-client/ACME-HTML-Web-Browser-Client.html # 开源地址 https://gitee.com/xiangyuecn/ACME- ......
申请免费 证书 不用 SSL

A connection was successfully established with the server, but then an error occurred during the login process. (provider: SSL Provider, error: 0 - 证书链是由不受信任的颁发机构颁发的。)

昨天搞了个测试接口,用postman请求测试,Https的协议,然后请求发出去,既没有报错,也没有返回数据库的数据,code倒是0,不是 100,那程序也没有报错,这就奇怪了,我就先监测数据库,发现请求并没有过来,我傻眼了,一些简单的代码还能出错吗?然后开后端调试,就发现了上面的这个提示,在请求的时 ......

kubernetes Headless Services

Headless Services介绍 有时不需要或不想要负载均衡,以及单独的 Service IP。 遇到这种情况,可以通过显式指定 Cluster IP(spec.clusterIP)的值为 "None" 来创建 Headless Service。 你可以使用一个Headless Service ......
kubernetes Headless Services

通用密钥,无需密码,在无密码元年实现Passkeys通用密钥登录(基于Django4.2/Python3.10)

毋庸讳言,密码是极其伟大的发明,但拜病毒和黑客所赐,一旦密码泄露,我们就得绞尽脑汁再想另外一个密码,但记忆力并不是一个靠谱的东西,一旦遗忘密码,也会造成严重的后果,2023年业界巨头Google已经率先支持了Passkeys登录方式,只须在设备上利用PIN码解锁、指纹或面部辨识等生物识别方式,即可验 ......
密钥 密码 Passkeys Django4 Python3

(转)浅析Kubernetes CRI

1、概述 我们知道 Kubernetes 提供了一个 CRI 的容器运行时接口,那么这个 CRI 到底是什么呢?这个其实也和 Docker 的发展密切相关的。(说明:所谓接口,就是它定义了一个行为,你只要按我的行为来实现了,那么我就能支持你;) 在 Kubernetes 早期的时候,当时 Docke ......
Kubernetes CRI

Kubernetes(k8s)访问控制:身份认证

Kubernetes(k8s)访问控制:身份认证,Kubernetes访问控制,使用base auth的方式进行认证,使用token的方式进行认证,使用管理员的kubeconfig文件进行认证,使用自定义的kubeconfig文件进行认证。 ......
身份认证 Kubernetes 身份 k8s 8s

项目添加https安全验证部署环境生成自签名证书。

生成证书 自签名证书 使用java jdk自带的生成SSL证书的工具keytool生成自己的证书 1、打开cmd 2、输入命令生成证书 keytool -genkeypair -alias tomcat_https -keypass 123456 -keyalg RSA -keysize 1024 ......
证书 环境 项目 https

网安--插入burpsuite的证书

1、打开代理后直接访问http://burp,直接在该网站下载证书 2、在options中导出证书 在浏览器中导入 ......
burpsuite 证书

kubernetes 服务发现

服务发现概述 通常,稍有规模的系统架构需要抽象楚相当数量的服务,这些服务间可能存在复杂的依赖关系和通信模型,考虑到容器编排环境的动态特性,让客户端获知服务端的地址便成了难题之一。kubernetes系统上的Service为pod中的服务类应用提供了一个固定的访问入口,但pod客户端中的应用还需要借助 ......
kubernetes

Kubernetes日志查看指南:深入了解容器日志管理技术

简介: Kubernetes(简称K8s)已成为现代容器化应用程序管理的主要平台之一。了解如何有效地查看和管理Kubernetes集群中的容器日志对于故障排除、性能优化和安全监控至关重要。本文将向您介绍一些基本的技术和工具,帮助您在Kubernetes环境中查看和分析容器日志。 1. 查看单个容器日 ......
日志 容器 Kubernetes 指南 技术

Kubernetes——构建平台工程的利器

> 作者|Loft Team > 翻译|Seal软件 > 链接|https://loft.sh/blog/why-platform-engineering-teams-should-standardize-on-kubernetes/ 在当今快节奏、不断变化的技术环境中,平台工程团队一直面临着交付新 ......
利器 Kubernetes 工程 平台

安装部署 Kubernetes 仪表板(Dashboard)

# 简介 Kubernetes 仪表板(Dashboard)是基于网页的 Kubernetes 用户界面。 你可以使用仪表板: - 展示了 Kubernetes 集群中的资源状态信息和所有报错信息。 - 把容器应用部署到 Kubernetes 集群中。 - 对容器应用排错。 - 管理集群资源。 - ......
Kubernetes Dashboard 仪表

Kubernetes——存储

[toc] #### Volume分类 参考链接: [https://kubernetes.io/zh-cn/docs/concepts/storage/volumes/](https://kubernetes.io/zh-cn/docs/concepts/storage/volumes/) NFS ......
Kubernetes

kubernetes入门

## 一、kubernetes简介 kubernetes是一个开源的,用于管理云平台中多个主机上的容器化的应用,kubernetes的目标是让部署容器化的应用简单并且高效(powerful),kubernetes提供了应用部署,规划,更新,维护的一种机制。kubernetes的目标是让部署容器化的应 ......
kubernetes

(转)kubernetes(k8s) yaml 文件详解

原文:https://juejin.cn/post/7107251448034885639 一、yaml文件简介 Kubernetes只支持YAML和JSON格式创建资源对象,JSON格式用于接口之间消息的传递,适用于开发;YAML格式用于配置和管理,适用于云平台管理,YAML是一种简洁的非标记性语 ......
kubernetes 文件 yaml k8s k8

(转)kubernetes(k8s) yaml 文件详解2

原文:https://juejin.cn/post/7202145223014252602#heading-0 一、K8S支持的文件格式 kubernetes支持YAML和JSON文件格式管理资源对象。 JSON格式:主要用于api接口之间消息的传递 YAML格式:用于配置和管理,YAML是一种简洁 ......
kubernetes 文件 yaml k8s k8

centos下nginx使用Let's Encrypt 申请免费 SSL 证书

#### 应用场景:想使用https,但是又不想花钱购买证书,也不是阿里和腾讯的可以免费申请 以下是具体操作步骤: 1.配置 DNS 记录 在申请二级域名 SSL 证书之前,需要先将该二级域名解析到您的服务器 IP 地址。 2.安装 Certbot: Certbot 是 Let’s Encrypt ......
申请免费 证书 Encrypt centos nginx

linux免密登录 .ssh 密钥

1、密钥对制作 ``` yum -y install sshpass ``` 免交互创建密钥对 ``` ssh-keygen -t dsa -f ~/.ssh/id_dsa -P "" ll .ssh/ ``` 2、密钥分发 ``` ssh-copy-id -i ~/.ssh/id_rsa.pub ......
密钥 linux ssh

Helm实战案例二:在Kubernetes(k8s)上使用helm安装部署日志管理系统EFK

Helm实战案例二:在Kubernetes(k8s)上使用helm安装部署日志管理系统EFK,EFK和ELK的区别,helm在线/离线安装EFK,访问kibana,数据分片,卸载EFK。 ......
Kubernetes 实战 管理系统 案例 系统

Kubernetes CSI注册流程

## 问题起因 近段时间,在工作中,遇到了一个问题:有一套K8S集群在做可靠性验证,在重启上下电之后,发现这个节点上的Pod状态异常。通过kubectl describe查看Pod情况,都是挂卷出错,而kubelet日志中也报了某个CSI插件没有找到。但问题是CSI插件对应的Pod是正常Runnin ......
Kubernetes 流程 CSI

UWP应用安装提示证书问题的解决办法

错误描述: 你需要为此应用包而安装的新证书,或者是带有受信任证书的新应用包。系统管理员或应用开发人员可以提供帮助。证书链在不受信任的根证书中进行处理,但也在其中终止 (0x800B0109) 解决办法 双击证书文件。 点击选择,安装证书 选择本地计算机,点击下一步。 选择"将所有证书都放入下列存储" ......
证书 办法 问题 UWP

使用nginx作为反向代理配置多个域名的https证书

#### 偶然想到,自己还没有做好使用nginx作为反向代理,搭配多个域名的https,心血来潮,就问了下bing怎么做。 #### docker-compose.yml ```dockerfile version: '3.7' services: nginx-proxy: image: jwild ......
多个 证书 域名 nginx https