Kubernetes日志平台建设最佳实践-元乙������������������ • ������ • ���� ��1�DaemonSet or Sidecar • �����DaemonSet • ���PASS���Sidecar DaemonSet Sidecar ��2��������� /app/data/logs Sidecar ������� ������ ����� ����� ��� ���� • �����40����40GB Audit Ingress Mesh Event HPA Kubernetes������ ��� ���� Mesh ���� Stdout �� Event … DaemonSet Sidecar Appender Journal ������� �� ���� ��� ���� ���� ������ ���� ��� ���� ���� ������ Ø ��������0 码力 | 30 页 | 53.00 MB | 1 年前3
KubeCon2020/腾讯会议大规模使用Kubernetes的技术实践StatefulSetPlus-Operator init-container biz-sidecar ���������������� Pod biz-pause init-container biz-sidecar ���������������� Pod biz-container:v2 init-container biz-sidecar biz-pause Pod biz-container:v20 码力 | 19 页 | 10.94 MB | 1 年前3
Kubernetes Native DevOps PracticeInitialize the build environment Configure scheduler policy Build tasks and the dependent environments(sidecar) Share files between containers, or cache build files Container Image - Image of build innovation • New features of k8s may help enhance or improve DevOps • Help integration test - use sidecar container as dependent environment • Encapsulate API / SDK of other tools using image for better Storage APIs user build task • build the application package init task • prepare code repository sidecar build task lifecycle - preStop - volumes storage config using secret Query artifact data DevOps0 码力 | 21 页 | 6.39 MB | 1 年前3
逐灵&木苏-阿里巴巴 K8S 超大规模实践经验Platform沉淀公共运维能力 • Operator Platform Kubernetes API Server Operator Manager sidecar framework 运维能力 operator sidecar framework 运维能力 operator 运维平台 运维基础 能力沉淀 运维平台 运维能力 编程框架 Kubernetes Platform不可变基础设施0 码力 | 33 页 | 8.67 MB | 6 月前3
第29 期| 2023 年9 月- 技术雷达的功能让它非常实用。 51. Cilium 试验 eBPF 以其应用透明、高性能和低开销而闻名,因此云原生社区一直在探索其在无边车网格服务(service mesh without sidecar) 中的应用场景。Cilium 是一个为云原生环境如(Kubernetes 集群和其他容器编排平台)提 供网络、安全性和可观察性的开源项目。Cilium 为路由或覆盖网络提供了一个简单的第三层网络,并且还支 协议。通过将安全性从寻址中解耦,Cilium 可以作为一种新的网络保护层发挥重要作用。我们已经看到 一些云服务提供商采用了 Cilium,我们的一些项目中也使用了 Cilium。社区仍在讨论 eBPF 是否可以替代边车 (sidecar),但似乎这已经达成共识,即某些网格功能不能或不应该在内核中执行。此外,使用 Cilium 还需要 eBPF 相关的经验。基于我们项目取得的良好成果,我们建议您亲自实践一下这项技术。 520 码力 | 43 页 | 2.76 MB | 1 年前3
Chaos Mesh让应用与混沌在 Kubernetes 上共舞-杨可奥如何进入目标 Pod 的 Network Namespace ● setns 系统调用 ● nsenter 命令 或在其他进程中 setns ○ 开发、测试更加方便 ○ 使用起来更加简单 ● SideCar 共享 Network Namespace ○ 范围和权限更加可控 Chaos Mesh 使用案例 以 TiDB 为例 ● 假设 ○ TiDB 使用 Raft 一致性算法构建副本,应当拥有容错的能力0 码力 | 30 页 | 1.49 MB | 9 月前3
Putting an Invisible Shield on Kubernetes SecretsDecryption Workflow KMS Plugin (cont.) • Deployment Modes • One kms-plugin container per Master Node: sidecar to apiserver • Use Annotation to enable encrypted secret read / write • LivenessProbe for health0 码力 | 33 页 | 20.81 MB | 1 年前3
Go Programming Pattern in Kubernetes Philosophyworkloads • “How can I build distributed micro-services with container?” Programming Pattern • Sidecar apiVersion: v1 kind: Pod metadata: name: test-app spec: containers: - name: app-container0 码力 | 29 页 | 2.12 MB | 1 年前3
基于 Kubernetes 构建标准可扩展的云原生应用管理平台-孙健波、周正喜Virtual Service Deployment Ingress Service YAML 文件 代码、应用、CICD 流水线 容器 Pod Controller 调度 Node Sidecar CNI CSI 为了更好的用户体验: 用户 期望: K8s 提供: 研发与运维人员日益增长的应用管理诉求 传统 PaaS 有限的、不可扩展的专有API 与能力 K8s 生态“无限”的应用基础设施能力0 码力 | 27 页 | 3.60 MB | 9 月前3
秘钥管理秘钥Turtles all the way down - Securely managing Kubernetes Secretsencrypted with a centrally managed key ● EncryptionConfig uses aescbc with a KMS provider ● Sidecar pod for the KMS plugin Master kube-apiserver etcd kms-plugin SECRETDEK DEKKEK KEK Terminology0 码力 | 52 页 | 2.84 MB | 1 年前3
共 12 条
- 1
- 2













