🔍
📢

Kubernetes RBAC(Role-Based Access Control)

RBAC: Role-Based Access Control,基于角色的权限控制,有以下三种: Role:角色,定义了一组API对象的操作权限 Subject:被作用者,可以是人,也可以是机器,也可以是k8s的用户,最常使用的就是Serv...

K8S 容器、镜像、VM技术基本概念

容器是什么?镜像又是什么?容器的生命周期是怎么样的?与 VM 相比,容器的优劣势分别是什么?…本文将为大家一一解答这些问题。 一、容器与镜像 什么是容器? 在介绍容器的具体概念...

k8s/Kubernetes运维基本概念简单描述

在k8s中,有各种各样的概念和术语。这些概念是必须要学习和掌握的。 大概说一下这些概念: Master: k8s的主控组件,对应的对象是node。 Node: 是k8s集群的机器节点,相当于master-node。一个node...

Service Mesh - 下一代微服务

Service Mesh 被大家称为下一代的微服务,是微服务领域的一颗新星,被大家讨论的非常多。 我在大家的讨论中,还看到有人说 “目前的微服务架构我都没学会呢,现在又来一个下一代微服务...

Prometheus 开源系统监控报警框架入门

简介Prometheus 是一套开源的系统监控报警框架。它启发于 Google 的 borgmon 监控系统,由工作在 SoundCloud 的 google 前员工在 2012 年创建,作为社区开源项目进行开发,并于 2015 年正式发布。 特点...

kubernetes资源配额限制 - ResouceQuota 和 LimitRange

资源限制 分为 ResouceQuota 和 LimitRange两种 资源限额(Resource Quota) 资源限额可以为每一个命名空间提供一个总体的资源使用的限制,限制命名空间某种类型的资源对象的总数目上线,限制pod...

Kubernetes API Server 代理访问 kubectl proxy

1.使用kubectl proxy访问 1.1.本地监听 启动kubectl proxy,不带任何参数只在本地监听,使用的是http协议,无需提供任何凭证就可以访问 kubectl proxy Starting to serve on 127.0.0.1:8001 验证api访问 curl http://127...