Kubernetes开源书 - 周立y⽂件 ~]# declare -a IPS=(172.20.0.88 172.20.0.89 172.20.0.90 172.20.0.91 172.20.0.92) ~]# CONFIG_FILE=inventory/mycluster/hosts.ini python36 contrib/inventory_builder/inventory.py ${IPS[@]} 此时,会看到 i 命令可将这些⽂件打包成⼀个Secret,并在Apiserver上创建对象。 $ kubectl create secret generic db-user-pass --from-file=./username.txt --from-file=./password.txt secret "db-user-pass" created 你可以检查这个Secret是如何创建的: $ kubectl get secrets 中指定的key。如果要投影Secret中的所有key,那么所有 key都必须列在 items 字段中。 所有列出的key必须存在于相应的Secret中。否则,Volume不会被创建。 Secret files permissions (Secret⽂件权限) 你也可以指定⼀个Secret的权限模式位。如不指定,默认使⽤ 0644 。可指定整个Secret Volume的默认模式,并根据 需要覆盖每个key。 例如,你可以指定⼀个像这样的默认模式:0 码力 | 135 页 | 21.02 MB | 1 年前3
Kubernetes安全求生指南b. File System Hardening c. Boot Security d. Process Security e. Minimization of Attack Surface f. Network Security g. Auditing h. Authentication and Authorization i. Compliance j. File System System Permissions k. User Account Management 所有強化在發佈前都經過測試驗證 您不再需要每回合升級都從頭來過 若發現CVE漏洞官方立刻提供修補 •The following servers are not used on stemcells and are disabled: •talk server •telnet server0 码力 | 23 页 | 2.14 MB | 1 年前3
Alluxio 助力 Kubernetes, 加速云端深度学习Horowitz投资,公司在2015年在 旧金山湾区成立,致力于推动开源项目和社区以及商业化 8 面向大数据和AI应用的内存级数据编排系统 数据编排层(Data Orchestration) Java File API HDFS Interface S3 Interface REST API POSIX Interface Alluxio是什么 HDFS Driver S3 Driver OSS Driver Alluxio 服务器 Alluxio 服务器 大数据查询 大数据ETL 模型训练 Alluxio核心功能一:分布式数据缓存 Alluxio 服务器 A B /path1/file1 /path2/file2 C A B C A Alluxio 服务器 Alluxio 服务器 大数据查询 大数据ETL 模型训练 Alluxio核心功能二:灵活多样的数据访问API Alluxio 当本地节点的空间少于1056MB时,数据缓存的调度器不会选择该 节点;转而选择其他节点。 alluxio.user.file.passive.cache.enabled false 当从Alluxio远程worker读文件时,是否缓存文件到Alluxio的本 地worker。 alluxio.user.file.readtype.default CACHE 默认的CACHE_PROMOTE会带来显著的性能开销0 码力 | 22 页 | 11.79 MB | 1 年前3
涂小刚-基于k8s的微服务实践elasticsearch-cluster logstash-cluster kafka-groupid=es topic applog logstash kafka-groupid=file file-storage mkdir -p /data/all- log/${namespaces}/${pod-name} ln -sf ${namespaces}/${pod-name} to local 20% eureka k8s-node jm-prod api pod jm-canaryapi pod jm-cannry api yaml-file jm-prod api yaml-file 同步 jm-templates 初始化yaml 初始化yaml nginx.conf 运维平台 修改-nginx-reload 发布 服务注册至注册中心 流量权重分流0 码力 | 19 页 | 1.34 MB | 1 年前3
Over engineeringthe core of Kubernetes kopsHow do we parse them ? ? ? Kops 1.4 embed in .go file Kops 1.4 embed in .go file import “text/template” Kops 1.4 embed in .go file import “text/template” parse at runtime How do we develop0 码力 | 75 页 | 4.56 MB | 1 年前3
K8S安装部署开放服务/etc/docker/daemon.json { "exec-opts": ["native.cgroupdriver=systemd"], "log-driver": "json-file", "log-opts": { "max-size": "100m" }, "storage-driver": "overlay2", "storage-opts": yaml vi openservice/values.yaml # Default values for openservice. # This is a YAML-formatted file. # Declare variables to be passed into your templates. replicaCount: 3 image: repository: values.yaml vi beehive/values.yaml # Default values for beehive. # This is a YAML-formatted file. # Declare variables to be passed into your templates. replicaCount: 3 image: repository:0 码力 | 54 页 | 1.23 MB | 1 年前3
Kubernetes 容器编排与应用编排Logic A SubService Business Logic A Business Logic A DB Server Business Logic A Business Logic A File Server Business Logic A Business Logic A Cache 需要多少 Services, Deployments, StatefulSets DaemonSets 应用编排架构 应用编排架构 API Gateway APP API Service A APP API Service B APP Cache APP API Service D APP File Server APP 应用编排架构 应用编排架构 基本架构 Kubernetes Cluster Application Registry Application Manager Application0 码力 | 20 页 | 4.22 MB | 1 年前3
Автоматизация управления ClickHouse-кластерами в Kubernetesoperator – управление кластером как ОДНИМ РЕСУРСОМ ClickHouse Operator ClickHouseInstallation YAML file Лицензия: Apache 2.0, Распространяется как Docker image ClickHouse cluster resources kubectl Operator = deployment + monitoring + operation ClickHouse Operator ClickHouseInstallation YAML file ClickHouse cluster resources Kubernetes API zz zz Monitoring Healthchecks План работ ● Наследование0 码力 | 44 页 | 2.24 MB | 1 年前3
Go Programming Pattern in Kubernetes PhilosophyI am stateful Job I only run for once CronJob I run periodically ConfigMap I read configure file Secret I need confidential data HPA I need auto-scaling Understand Kubernetes in 2 min • kubectl I am stateful Job I only run for once CronJob I run periodically ConfigMap I read configure file Secret I need confidential data HPA I need auto-scaling My Awesome Object I have my own special0 码力 | 29 页 | 2.12 MB | 1 年前3
QCon北京2018/QCon北京2018-《Kubernetes-+面向未来的开发和部署》-Michael+ChenServices (w/API) • Node = Container Host w/agent called “Kubelet” • Application Deployment File = Configuration File of desired state • Container Image = Runs in a Pod (~1:1) • Replicas = QTY of Pods that0 码力 | 42 页 | 10.97 MB | 1 年前3
共 21 条
- 1
- 2
- 3













