k8s-secrets镜像secrets k8

k8s 1.23.17 安装

k8s 集群环境 hostname role IP zijian-k8s-01 master 192.168.63.31 zijian-k8s-02 worker 192.168.63.32 zijian-k8s-03 worker 192.168.63.33 安装步骤 master, worker ......
k8s k8 8s 23 17

DHorse v1.5.0 发布,基于 k8s 的发布平台

版本说明 新增特性 支持同一机器部署多个DHorse服务; 支持Next、.NET应用部署; 优化Node、Nuxt应用构建和部署的性能; 默认使用fabric8客户端与k8s集群交互,可以通过指定参数-Dkubernetes-client=official切回到k8s官方客户端; 支持企业微信、钉 ......
DHorse 平台 5.0 k8s 8s

K8S - Add-on: cert-manager

https://cert-manager.io/docs/ cert-manager cert-manager adds certificates and certificate issuers as resource types in Kubernetes clusters, and simpli ......
cert-manager manager Add-on cert K8S

Helm部署Harbor,实现高可用的镜像仓库(超详细分享)

Helm部署Harbor,实现高可用的镜像仓库(超详细分享) 前言:从业务场景看Harbor部署我在前面的文章中介绍了离线安装、在线安装等Harbor的部署方式,但其缺点都是无法做高可用,在实际的业务场景中一旦Harbor服务器异常,将会造成很大的影响。 对应前面的几种部署方式,官方也并没有给出高可 ......
仓库 镜像 Harbor Helm

Idea集成docker插件完成镜像打包推送操作

一、配置Docker服务器 高版本的Idea默认已经集成了Docker插件,我们只需要按图配置好Docker服务器即可。因为dockerfile-maven-plugin插件的作用只是避免我们直接进行Docker操作,最终的镜像构建还得是docker服务器来完成,因此需要为插件指定Docker服务器 ......
插件 镜像 docker Idea

k8s-高级调度

CronJob计划任务 linux有个crontab -e 命令 需要注意服务器时间要是正确的 定义 相关命令 1.获取coronjob列表 ......
k8s k8 8s

K8S - Ingress

If we only have one service, we can easily add an A record in the domain in AWS Route 53. But it will be a pain when we have a lot more of them, becau ......
Ingress K8S K8 8S

dockerfile构建镜像

定制docker镜像的方式有两种: 手动修改容器内容,导出新的镜像(前面超哥讲docker save等) 基于Dockerfile自行编写指令,基于指令流程创建镜像。 dockerfile简介 镜像是多层存储,每一层在前一层的基础上进行修改; 容器也是多层存储,以镜像为基础层,在其基础上加一层作为容 ......
dockerfile 镜像

一文搞定K8S监控告警平台选型

公众号「架构成长指南」,专注于生产实践、云原生、分布式系统、大数据技术分享 前言 最近在搞K8S的监控告警平台选型,对比了目前比较流行两款开源平台kube-prometheus、夜莺,也踩了一些坑分享一下 kube-prometheus 项目地址:https://github.com/prometh ......
平台 K8S K8 8S

docker 常用基础镜像打包

JAVA Dockerfile # 8的镜像比较小,但是在某些机器运行可能会有问题 #FROM openjdk:8-jdk-alpine # ARM机器推荐 # FROM arm64v8/openjdk:17-jdk FROM openjdk:17-jdk-alpine ENV LANG en_US ......
镜像 常用 基础 docker

阿里云ECS自建K8S_IPV6重启后异常问题解决过程

阿里云ECS自建K8S_IPV6重启后异常问题解决过程 背景 最近安装了一个单节点的K8S_IPV6 昨天不知道何故 突然宕机了. 然后只能在阿里云的控制台后台重启了ECS 启动之后看K8S的状态一开始是正常的. 但是查看ing的时候,发现IP地址却变成了 IPV4的地址, 感觉比较奇怪. 这里整理 ......
过程 K8S_IPV 问题 ECS IPV

kubernetes(k8s)Gitlab CI Runner 的安装

kubernetes(k8s)Gitlab CI Runner 的安装 简介 从 Gitlab 8.0 开始,Gitlab CI 就已经集成在 Gitlab 中,只要在项目中添加一个.gitlab-ci.yml文件,然后添加一个Runner,即可进行持续集成。在介绍 Gitlab CI 之前,先看看 ......
kubernetes Gitlab Runner k8s k8

如何使用 Helm 在 K8s 上集成 Prometheus 和 Grafana|Part 1

本文将为您主要介绍如何使用 Helm 在 Kubernetes 上集成 Prometheus 和 Grafana,以及如何在 Grafana 上创建一个简单的控制面板。 ......
上集 Prometheus Grafana Helm Part

macOS Sonoma 14.2.1 (23C71) 正式版 Boot ISO 原版可引导镜像下载 (安全更新)

macOS Sonoma 14.2.1 (23C71) 正式版 Boot ISO 原版可引导镜像下载 (安全更新) 本站下载的 macOS 软件包,既可以拖拽到 Applications(应用程序)下直接安装,也可以制作启动 U 盘安装,或者在虚拟机中启动安装。另外也支持在 Windows 和 Li ......
原版 正式版 镜像 Sonoma macOS

深入 K8s 网络原理(一)- Flannel VXLAN 模式分析

目录1. 概述2. TL;DR3. Pod 间通信问题的由来4. 测试环境准备5. 从 veth 设备聊起6. 网桥 cni06.1 在 Pod 内看网卡信息6.2 在 host 上看网卡信息7. VTEP flannel.18. 最后看下 Flannel 的配置9. 总结 1. 概述 这周集中聊下 ......
原理 Flannel 模式 VXLAN 网络

prometheus监控k8s集群信息(通过kube-state-metrics)

prometheus监控k8s集群信息(通过kube-state-metrics) 因为通过k8s集群中kubelet和apiserver自带的一些接口来获取的信息太少,当然如果只需要监控POD的cpu、内存等信息,可能使用kubelet也够了,但是更多的信息还需要其他的工具,这里使用kube-st ......

k8s - Make a service can be accessed externally

apiVersion: v1 kind: Service metadata: name: zimple-bank-api-service spec: selector: app.kubernetes.io/name: zimple-bank-api ports: - protocol: TCP po ......
externally accessed service Make k8s

linux系统,磁盘、镜像、目录挂载和未挂载,查看命令

查看系统中存在磁盘或镜像、设备 lsblk 使用lsblk命令查看系统上的所有块设备信息: blkid blkid命令可以更详细的查看未挂载磁盘,不仅能查看大小,还可以看到其他更多的信息 fdisk -l fdisk -l 命令可以列出系统中未挂载的所有磁盘,执行该命令后会列出当前系统的所有磁盘,其 ......
磁盘 镜像 命令 目录 系统

k8s - error: 0/1 nodes are available: 1 node(s) had untolerated taint

Warning FailedScheduling 89s default-scheduler 0/1 nodes are available: 1 node(s) had untolerated taint {node.cloudprovider.kubernetes.io │ │ /uniniti ......
untolerated available error nodes taint

【misc】[NSSRound#12 Basic]Secrets in Shadow --linux提权,shadow文件hash爆破

首先使用ssh连上主机 :ssh ctf@node5.anna.nssctf.cn -p 28844 接着再输入ls -al查看文件 尝试打开文件,发现权限不够,根据题目的提示打开shadow文件 在以前的Linux系统中,用户名、所在的用户组、密码(单向加密)等信息都存储在、/etc/shadow ......
NSSRound Secrets 文件 Shadow shadow

day16监控体系部署管理-K8S集群层面监控-基于Prometheus的HPA自动伸缩 (7.1-7.2)

一、打造基于Prometheus的全方位监控平台 1.1 前言 官网:https://prometheus.io/docs/prometheus/latest/getting_started/ 灵活的时间序列数据库 定制各式各样的监控规则 Prometheus的开发人员和用户社区非常活跃 独立的开源 ......
集群 Prometheus 层面 体系 day

部署K8S(个人记录 很乱)

顺便回顾一下Linux的知识点 都忘完了快 ip addr 获取ip地址 无IP4地址 解决方法 vi /etc/sysconfig/network-scripts/ifcfg-ens33 修改配置文件 ONBOOT=NO改为YES 参数说明 表示在系统启动时不自动激活该网卡设备 这意味着系统启动时 ......
个人 K8S K8 8S

1 K8S for Prometheus Dashboard 20211010 EN

* [Prometheus Time Series Collection and Processing Server](http://localhost:9090/targets?search=#pool-prometheus)* [Dashboards | Grafana Labs](https: ......
Prometheus Dashboard 20211010 K8S for

k8s升级步骤流水账

官方文档: https://kubernetes.io/zh-cn/docs/tasks/administer-cluster/kubeadm/kubeadm-upgrade/ apt-get install -y kubeadm='1.18.20-00' --allow-downgrades -- ......
流水账 步骤 流水 k8s k8

Linux 安装 Harbor Docker镜像仓库&&远程访问

Harbor 是为企业用户设计的容器镜像仓库开源项目,包括了权限管理(RBAC)、LDAP、审计、安全漏洞扫描、镜像验真、管理界面、自我注册、HA 等企业必需的功能,同时针对中国用户的特点,设计镜像复制和中文支持等功能。 下面介绍如何在Linux安装并且使用cpolar内网穿透工具实现远程访问Har ......
仓库 amp 镜像 Harbor Docker

如何基于 k8s做私有化部署

公众号「架构成长指南」,专注于生产实践、云原生、分布式系统、大数据技术分享。 随着国内数字化转型的加速和国产化进程推动,软件系统的私有化部署已经成为非常热门的话题,因为私有化部署赋予了企业更大的灵活和控制权,使其可以根据自身需求和安全要求定制和管理软件系统。下面分享下我们的基于k8S私有化部署经验。 ......
k8s k8 8s

Harbor 本地docker镜像仓库远程连接(镜像管理零距离!!)

简单几步,实现本地Harbor docker镜像仓库结合cpolar内网穿透实现远程推送和拉取镜像 1. 查看本地镜像 进入本地 Harbor docker 仓库,我们可以看到我们的本地镜像,这边方便测试,提前上传了一个镜像 在左侧可以看到推送命令,这里局域网ip没有出现端口,说明默认使用80端口, ......
镜像 零距离 仓库 Harbor docker

搭建k8s的几个注意事项

k8s集群内docker 1.在集群要开启防火墙的情况下 1.1注意配置docker会绕过firewalld的问题 此链接 1.2 注意开启firewalld的NAT功能 firewall-cmd --add-masquerade --permanent ......
注意事项 事项 k8s k8 8s

pytorch的docker镜像

安装docker环境 sudo apt-get update sudo apt-get install -y docker.io sudo systemctl enable docker docker版本查看 sudo docker version sudo docker info 查看镜像 sud ......
镜像 pytorch docker

AWS - Sample Go code to use secrets

// Use this code snippet in your app. // If you need more information about configurations or implementing the sample code, visit the AWS docs: // htt ......
secrets Sample code AWS use