8 kjh2007abc

尚未进行身份认证

暂无相关简介

等级
TA的排名 19w+

KUBERNETES服务健康检查功能梳理

原文转载地址;https://www.itsiv.com/2020/03/30/kubernetes%e6%9c%8d%e5%8a%a1%e5%81%a5%e5%ba%b7%e6%a3%80%e6%9f%a5%e5%8a%9f%e8%83%bd%e6%a2%b3%e7%90%86/简介K8S服务健康检查从两个维度进行,分别为:就绪状态检查(readiness)和存活状态检查(liveness)...

2020-03-30 23:58:03

kubectl 创建服务报no matches version extensions/v1beta1

故障现象:执行 kubectl create -f filebeat.yml 报错如下:error: unable to recognize "filebeat.yml": no matches for kind "DaemonSet" in version "extensions/v1beta1"解决办法:将yml配置文件内的api接口修改为 apps/v1 ,导致原因为之间使用的...

2020-02-04 14:17:45

traefik使用etcd存储配置--实例演示

traefik 使用etcd 作为后端配置存储配置实例功能测试目的:1:Traefik 作为web服务,使用etd库作为配置统一存储空间,实现traefik服务可以方便的增删节点,解耦traefik服务启动后服务配置的问题。2:Traefik 使用http验证方式申请ssl证书,即每配置一个域名让traefik 帮我们自动申请一个ssl证书.测试步骤如下:1:安装 traefik 1.7...

2020-01-05 20:43:53

Gitlab https拉取代码缓存用户密码配置小记

起因业务服务器安全加固不再允许使用个人私有key配置再服务器,为了配置调试方便使用https方式拉取代码,但是发现每次Git pull 、push 都要输入用户和密码,很不方便,特整理此配置。永久记住密码会在用户家目录的.gitconfig文件中生成下面的配置。如果没有--global,则在当前项目下的.git/config文件中添加。git config --global credent...

2019-12-19 18:18:27

caddy 反代wordpress + ssl证书生成

caddy 反代wordpress + ssl证书生成安装caddy1:升级系统:sudo yum update2:安装 EPEL repository:sudo yum install epel-release3:安装 Caddy:sudo yum install caddy4:文件/usr/bin/caddy -conf /etc/caddy/caddy.conf 添...

2019-12-11 20:13:03

traefik 配置自动申请ssl免费证书

什么是 SSL 证书?安全套接字层 (SSL) 证书(有时称为数字证书)用于在浏览器或用户计算机与服务器或网站之间建立加密连接。SSL 连接可保护在每次访问(称为会话)期间交换的敏感数据(例如信用卡信息),以防被非授权方拦截。SSL 连接可保护在每次访问(称为会话)期间交换的敏感数据(例如信用卡信息),以防被非授权方拦截。实现目标:traefik 转发或者提供的域名都能够支持https 请求...

2019-11-28 12:24:07

mongodump 报错:errmsg: "Auth mechanism not specified

mongodump 报错assertion: 2 { ok: 0.0, errmsg: "Auth mechanism not specified", code: 2, codeName: "BadValue", operationTime: Timestamp 1573815888000|1, $clusterTime: { clusterTime: Timestamp 15738158880...

2019-11-16 08:08:54

Docker CMD(命令)和 ARGS(参数)使用整理

Docker CMD(命令)和 ARGS(参数)使用整理总览K8S集群创建Pod时,可以为其下的容器设置启动时要执行的命令及其参数。设置命令,就填写在配置文件的command字段下,如果要设置命令的参数,就填写在配置文件的args字段下。一旦Pod创建完成,该命令及其入参无法再进行更改。配置文件中设置了容器启动时要执行的命令及其参数,那么容器镜像中自带的命令 与参数将会被覆盖而不再执行。如果...

2019-11-09 15:20:12

RKE K8S 集群增删节点

rke 删除节点:修改cluster.yal 将需要删除的节点配置删除,然后运行[root@cnvs-kubm-101-103 rke]# more cluster.ymlnodes: - address: 172.20.101.103 user: ptmind role: [controlplane,worker,etcd] - address: 172.20.10...

2019-09-05 15:30:09

Rancher集群启动服务挂载rbd存储报错排查

rook-ceph 集群部署完成后,新建主机发现所有容器节点无法挂载存储空间:Rancher 平台启动容器报错显示:Deployment does not have minimum availability解决办法如下:我rke部署的k8s集群,需要修改rke cluster.yaml 文件,将插件目录到容器内部,添加内容如下: kubelet: extra_args: ...

2019-09-04 15:56:13

删除Rancher的空间cattle-system,状态一直是Terminating

故障现象使用Rancher2.0代理了Kubernetes的管理web页面。因未知原因,Rancher服务无法启用,删除Rancher依赖的namespace(cattle-system),状态一直是Terminating。解决办法kubectl patch namespace cattle-system -p '{"metadata":{"finalizers":[]}}' --type=...

2019-09-04 14:55:47

RKE 生产环境kubernetes集群部署

集群介绍master节点:10.20.10.103 name=cnvs-kubm-101-103 role: [controlplane,worker,etcd] user: k8suser10.20.10.104 name=cnvs-kubm-101-104 role: [controlplane,worker,etcd] user: k8suser10.20.10.105 nam...

2019-08-31 16:32:00

nginx tcp 代理 kube api 接口请求报错

前提Rke 完成k8s集群部署,测试各项功能正常后,在为master 添加vip,实现高可用,此时再次请求api接口报错:vip:172.20.101.252master:172.20.101.157, 172.20.101.164, 172.20.101.165报错:Unable to connect to the server: x509: certificate is valid ...

2019-08-30 16:47:32

RKE 安装kubernetes报错

执行 rke up 安装集群报错如下:WARN[0000] Failed to set up SSH tunneling for host [172.20.101.167]: Can't retrieve Docker Info: error during connect: Get http://%2Fvar%2Frun%2Fdocker.sock/v1.24/info: Unable ...

2019-08-29 21:55:11

安装Rancher cert-manager报错kube-system forbidden

1:Rancher生成证书服务报错默认情况下,Rancher会生成CA并用于cert-manager颁发证书以访问Rancher服务器界面。因为rancher是默认选项ingress.tls.source,我们ingress.tls.source在运行helm install命令时没有指定。helm install stable/cert-manager \ --name cert-man...

2019-08-26 17:36:36

kubernetes使用flannel网络插件服务状态显示CrashLoopBackOff

使用Kubeadm安装K8s集群,在安装flannel网络插件后,发现pod: kube-flannel-ds 一直是CrashLoopBackOff报错内容如下:log is DEPRECATED and will be removed in a future version. Use logs instead.I0823 03:28:21.342352 1 main.go:5...

2019-08-23 16:37:58

生产环境kubernetes集群安装部署-1.15.3

版本介绍NAME VERSION INTERNAL-IP cnvs-kubm-101-103 v1.15.3 172.20.101.103 OS-IMAGE KERNEL-VERSION CONTAINER-RUNTIMECentOS Linux 7 (Co...

2019-08-23 11:15:29

Kubernetes几个神奇的概念梳理

Kubernetes 功能丰富而强大,学习研究期间有些概念,个人感觉还是有点绕,为了方便理解简单进行梳理,相关核心概念整理如下:K8s控制器Deployment与DaemonSet区别不同点Deployment 部署的副本 Pod 会分布在各个 Node 上,每个 Node 都可能运行好几个副本。DaemonSet 的不同之处在于,每个 Node 上最多只能运行一个副本。kubernete...

2019-08-22 17:32:28

kubectl 命令梳理

kubectl 命令梳理Kubctl 命令是操作 kubernetes 集群的最直接的途径,下面对相关命令进行简介:语法$ kubectl [command] [TYPE] [NAME] [flags]command:子命令TYPE:资源类型NAME:资源名称flags:命令参数命令帮助kubectl命令的帮助很详细,kubectl -h会列出所有的子命令,在任何子命令后跟 -...

2019-08-19 18:54:48

kubernetes集群发布 Pod 端口

kubernetes集群发布Pod 端口创建测试环境vi nginx.yamlapiVersion: apps/v1kind: Deploymentmetadata: name: my-nginxspec: selector: matchLabels: run: my-nginx replicas: 2 template: metadata...

2019-08-19 18:01:01

查看更多

勋章 我的勋章
  • 勤写标兵Lv2
    勤写标兵Lv2
    授予每个自然周发布4篇到6篇原创IT博文的用户。本勋章将于次周周三上午根据用户上周的博文发布情况由系统自动颁发。