原创 Kubernetes 證書生成方法easyrsa openssl cfssl

轉載官網地址:https://kubernetes.io/zh/docs/concepts/cluster-administration/certificates/ 當使用客戶端證書進行認證時,用戶可以使用現有部署腳本,或者通過 easyr

原创 readness健康性檢測與maxSurge 和 maxUnavailable更新策略

對於多副本應用,當執行 Scale Up 操作時,新副本會作爲 backend 被添加到 Service 的負責均衡中,與已有副本一起處理客戶的請求。考慮到應用啓動通常都需要一個準備階段,比如加載緩存數據,連接數據庫等,從容器啓動到正真能夠

原创 kubernetes網絡管理

kubernetes 網絡通信 1、 容器間通信:同一個Pod內的多個容器間的通信,lo迴環網口2、 Pod通信:Pod IP <-->Pod IP3、 Pod 與Service通信:PodIP<-->ClusterIP kube-P

原创 KONG GATEWAY 基本介紹及安裝

1 Kong基本介紹Kong 基於Nginx和lua實現的API GateWay,用於管控Restful接口: 使用修改過的Nginx作爲代理服務器,即Openrestry,該服務器負責處理Api請求。 Cassandra或者post

原创 KONG 可視化管理及接口訪問

1 Konga UI基本使用一般訪問地址: http://192.168.1.70:8080 1.1 Step1:創建upstream 1.1.1 【樣例】Name=>VCSAPI_SERVER Slot=>1000 1.2 Ste

原创 阿里雲Centos7 搭建zabbix無法接收報警郵件

之前在阿里雲上部署了zabbix服務,配置完自己想監控的內容後,需要添加一個郵件報警的功能,之前我在服務器上面寫過腳本也需要發送郵件(同樣是阿里雲的服務器),知道阿里雲默認將25端口給封掉了所以利用傳統的發郵件的方式肯定是行不通的,後來也是

原创 DOCKER安裝及基本使用

1 DOCKER 基本結構 Docker客戶端:Docker是C/S的應用架構模型,一般客戶端和服務端都在同一個二進制文件中。所以通常我們都可以通過Docker命令來運行相關操作。 但是也可以通過用於程序基於API來操作。 D

原创 Gitlab數據備份及數據恢復重置gitlab管理密碼方法

一、創建備份文件首先我們得把老服務器上的Gitlab整體備份,使用Gitlab一鍵安裝包安裝Gitlab非常簡單, 同樣的備份恢復與遷移也非常簡單. 使用一條命令即可創建完整的Gitlab備份。 gitlab完全備份命令: gitlab-r

原创 阿里雲服務器被植入惡意插件解決過程

問題發現: 國慶放假期間公司一臺阿里雲服務器發現無法正常登陸,報錯信息提示22端口未開放。且服務器提供的jenkins服務是正常可以使用的,部分功能缺失,於是登陸阿里雲控制檯使用遠程終端管理登陸服務器,發現輸入對的用戶名及登陸口令無法登錄進

原创 k8s創建第一個pod一直提示ContainerCreating問題

Kubernetes創建第一個pod一直提示ContainerCreating問題 在自己的虛擬上剛經歷過部署時候的坑,特別激動終於到了k8s創建正常使用的過程。 目前的Kubernetes的架構:三臺服務器 10.178作爲master