Rancher 用户手册 v1.0............. 24 6.4. 应用配置更新 ............................................. 25 6.5. 添加附加容器(Sidecar) .................................. 25 第 3 页 共 35 页 6.6. 查看应用 yaml 配置文件 ........ Database 等这类 L4 的应用,建议使用 HostPort 模 式。填写容器端口并选择传输协议,如果需要固定对应的宿主机端口,则手动配置主机监听 端口。 网络模式: a) Nodeport: 此网络模式为全局模式,即集群中每台节点的 IP+端口都可以访问对应的服务,Pod 跨主机 时通过 iptables 规则来转发数据; b) Hostport: 类似于 docker -p 拉取,那么只有主机上不存在相应镜像时才会去拉取。如果设置为从不,那么 Docker 将不 会拉取镜像。对于镜像更新不频繁的应用,建议设置为不存在则拉取,这样可以减少镜像拉 取检测的时候,加快启动速度。 l 特权模式 Page 22 让容器以宿主机权限运行。 l 提升特权 功能特性,参考: https://github.com/kubernetes/community/blob/ma0 码力 | 35 页 | 6.47 MB | 1 年前3
企业云原生的探索与落地深圳沙龙-RacherLabs-20-11-14/应用容器化最佳实践建议在日志量大的场景中使用 • 针对某些业务指标埋点统计场景 ➢ DaemonSet • 一般建议在中小型集群中使用 • 应用日志格式统一,可统一采集 • 一个配置尽可能多的采集同类数据,减少配置数 ➢ Sidecar • 推荐在超大型的集群中使用 • 针对核心的应用采集要给予充分的资源 • 应用日志格式难以统一,需要分别编写规则 © Copyright 2020 Rancher Labs. All Rights 它节点上重建。 © Copyright 2020 Rancher Labs. All Rights Reserved. Confidential 应用调度抢占优先级 Kubernetes支持多种资源调度模式,基于nodeName和nodeSelector的服务器资源调度,称其为用户绑定策略;基于 PriorityClass的同一Node下不同Pod资源的优先级调度,称其为抢占式调度策略。 Step0 码力 | 28 页 | 3.47 MB | 1 年前3
Rancher Hardening Guide v2.3.5alpine: "" nginx_proxy: "" cert_downloader: "" kubernetes_services_sidecar: "" kubedns: "" dnsmasq: "" kubedns_sidecar: "" kubedns_autoscaler: "" coredns: "" coredns_autoscaler: ""0 码力 | 21 页 | 191.56 KB | 1 年前3
Rancher Hardening Guide v2.4alpine: "" nginx_proxy: "" cert_downloader: "" kubernetes_services_sidecar: "" kubedns: "" dnsmasq: "" kubedns_sidecar: "" kubedns_autoscaler: "" coredns: "" coredns_autoscaler: ""0 码力 | 22 页 | 197.27 KB | 1 年前3
Secrets Management at
Scale with Vault & Rancherg.txt: "internal/data/database/config" https://learn.hashicorp.com/tutorials/vault/kubernetes-sidecar Vault CSI (Container Storage Interface) A Vault secret shows as a file in a mount. https://www0 码力 | 36 页 | 1.19 MB | 1 年前3
Rancher Hardening Guide Rancher v2.1.xauditLog Verify that the log is going to the appropriate destination, as set by auditLog.destination sidecar: 1. List pods: kubectl get pods -n cattle-system 2. Tail logs: kubectl logs-n cattle-system 0 码力 | 24 页 | 336.27 KB | 1 年前3
SUSE Rancher and RKE Kubernetes cluster
using CSI Driver on DELL EMC PowerFlex script. This script installs the CSI driver container image along with the required Kubernetes sidecar containers. The controller section of the Helm chart installs the following components in a single0 码力 | 45 页 | 3.07 MB | 1 年前3
[Buyers Guide_DRAFT_REVIEW_V3] Rancher 2.6, OpenShift, Tanzu, Anthosdelivers upstream Istio as a single component, Istiod, which combines Pilot, Citadel, Galley and the sidecar injector. Node Agent functionality has been merged into istio-agent. 3.3.8.2 OpenShift OpenShift0 码力 | 39 页 | 488.95 KB | 1 年前3
Hardening Guide - Rancher v2.3.3+goi n g t o t h e ap p r op r i at e d e s t i n at i on , as s e t b y auditLog.destination • sidecar: 1. Li s t p od s : kubectl get pods -n cattle-system 2. T ai l l ogs : kubectl logs-n 0 码力 | 44 页 | 279.78 KB | 1 年前3
企业云原生的探索与落地深圳沙龙-RacherLabs-20-11-14/安信证券DevOps探索与实践主研发实力代表IT自主可控的核心竞争力, 是业务开展的速度、广度以及深度的保证, 这恰恰是行业所缺失的 IT规模扩展带来的管理问题: 近年证券行业的IT规模不断扩展,特别是在自 研领域,系统建设模式逐步转变为自主研发、 合作研发为主,开发团队规模逐渐壮大,安信 目前自主研发和合作研发的比例已经超过50%, 研发团队也超过了500人,各个二级团队都有 自研的项目,亟待建立研发管理体系,统一研0 码力 | 27 页 | 2.42 MB | 1 年前3
共 11 条
- 1
- 2













