 OpenShift Container Platform 4.13 网络HELP haproxy_frontend_bytes_in_total Current total of incoming bytes. # TYPE haproxy_frontend_bytes_in_total gauge haproxy_frontend_bytes_in_total{frontend="fe_no_sni"} 0 haproxy_frontend_bytes_in_tot al{frontend="fe_sni"} 0 haproxy_frontend_bytes_in_total{frontend="public"} 119070 ... # HELP haproxy_server_bytes_in_total Current total of incoming bytes. # TYPE haproxy_server_bytes_in_total gauge OpenShift 的连接,但拒绝其他项目中所有 pod 的连接,请添加以下 NetworkPolicy 对象: 仅允许基于 pod 标签的 HTTP 和 HTTPS 流量: 要对带有特定标签(以下示例中的 role=frontend)的 pod 仅启用 HTTP 和 HTTPS 访问,请添 加类似如下的 NetworkPolicy 对象: 使用命名空间和 pod 选择器接受连接: 要通过组合使用命名空间和 pod 选择器来匹配网络流量0 码力 | 697 页 | 7.55 MB | 1 年前3 OpenShift Container Platform 4.13 网络HELP haproxy_frontend_bytes_in_total Current total of incoming bytes. # TYPE haproxy_frontend_bytes_in_total gauge haproxy_frontend_bytes_in_total{frontend="fe_no_sni"} 0 haproxy_frontend_bytes_in_tot al{frontend="fe_sni"} 0 haproxy_frontend_bytes_in_total{frontend="public"} 119070 ... # HELP haproxy_server_bytes_in_total Current total of incoming bytes. # TYPE haproxy_server_bytes_in_total gauge OpenShift 的连接,但拒绝其他项目中所有 pod 的连接,请添加以下 NetworkPolicy 对象: 仅允许基于 pod 标签的 HTTP 和 HTTPS 流量: 要对带有特定标签(以下示例中的 role=frontend)的 pod 仅启用 HTTP 和 HTTPS 访问,请添 加类似如下的 NetworkPolicy 对象: 使用命名空间和 pod 选择器接受连接: 要通过组合使用命名空间和 pod 选择器来匹配网络流量0 码力 | 697 页 | 7.55 MB | 1 年前3
 OpenShift Container Platform 3.11 扩展和性能指南法律通告 法律通告 Copyright © 2022 | You need to change the HOLDER entity in the en- US/Scaling_and_Performance_Guide.ent file |. The text of and illustrations in this document are licensed by Red Hat under 节点上设 置。 将 openshift 配置集用作父级的配置集层次结构可确保传送到 OpenShift Container Platform 系统的调优 是裸机主机的 throughput-performance (RHEL 默认)和适用于 RHEL Atomic 主机节点的 virtual- guest,以及适用于 RHEL Atomic Host 节点的 atomic-guest。 要查看在您的系统中启用了哪个 OpenShift Container Platform HAProxy 路由器部署配置文件中的 ROUTER_MAX_CONNECTIONS 环境变量来调整此参数。 注意 注意 连接包括 frontend 和 internal 后端。这表示两个连接。务必将 ROUTER_MAX_CONNECTIONS 设置为两倍,超过您要创建的连接数。 8.1.2.2. CPU 和中断关 和中断关联 联性0 码力 | 58 页 | 732.06 KB | 1 年前3 OpenShift Container Platform 3.11 扩展和性能指南法律通告 法律通告 Copyright © 2022 | You need to change the HOLDER entity in the en- US/Scaling_and_Performance_Guide.ent file |. The text of and illustrations in this document are licensed by Red Hat under 节点上设 置。 将 openshift 配置集用作父级的配置集层次结构可确保传送到 OpenShift Container Platform 系统的调优 是裸机主机的 throughput-performance (RHEL 默认)和适用于 RHEL Atomic 主机节点的 virtual- guest,以及适用于 RHEL Atomic Host 节点的 atomic-guest。 要查看在您的系统中启用了哪个 OpenShift Container Platform HAProxy 路由器部署配置文件中的 ROUTER_MAX_CONNECTIONS 环境变量来调整此参数。 注意 注意 连接包括 frontend 和 internal 后端。这表示两个连接。务必将 ROUTER_MAX_CONNECTIONS 设置为两倍,超过您要创建的连接数。 8.1.2.2. CPU 和中断关 和中断关联 联性0 码力 | 58 页 | 732.06 KB | 1 年前3
 OpenShift Container Platform 4.6 节点--output yaml ... status: ... recommendation: containerRecommendations: - containerName: frontend lowerBound: cpu: 25m memory: 262144k target: cpu: 25m vpa-recommender spec: targetRef: apiVersion: "apps/v1" kind: Deployment 1 name: frontend 2 updatePolicy: updateMode: "Auto" 3 OpenShift Container Platform 4.6 节 节点 点 48 1 1 2 模式的 VPA CR 示例 示例 apiVersion: "apps/v1" kind: Deployment 1 name: frontend 2 updatePolicy: updateMode: "Initial" 3 apiVersion: autoscaling.k8s.io/v1 kind: VerticalPodAutoscaler0 码力 | 404 页 | 3.60 MB | 1 年前3 OpenShift Container Platform 4.6 节点--output yaml ... status: ... recommendation: containerRecommendations: - containerName: frontend lowerBound: cpu: 25m memory: 262144k target: cpu: 25m vpa-recommender spec: targetRef: apiVersion: "apps/v1" kind: Deployment 1 name: frontend 2 updatePolicy: updateMode: "Auto" 3 OpenShift Container Platform 4.6 节 节点 点 48 1 1 2 模式的 VPA CR 示例 示例 apiVersion: "apps/v1" kind: Deployment 1 name: frontend 2 updatePolicy: updateMode: "Initial" 3 apiVersion: autoscaling.k8s.io/v1 kind: VerticalPodAutoscaler0 码力 | 404 页 | 3.60 MB | 1 年前3
 OpenShift Container Platform 4.8 安装1m timeout http-keep-alive 10s timeout check 10s maxconn 3000 frontend stats bind *:1936 mode http log global maxconn 10 stats enable 1m timeout http-keep-alive 10s timeout check 10s maxconn 3000 frontend stats bind *:1936 mode http log global maxconn 10 stats enable 1m timeout http-keep-alive 10s timeout check 10s maxconn 3000 frontend stats bind *:1936 mode http log global maxconn 10 stats enable0 码力 | 2586 页 | 27.37 MB | 1 年前3 OpenShift Container Platform 4.8 安装1m timeout http-keep-alive 10s timeout check 10s maxconn 3000 frontend stats bind *:1936 mode http log global maxconn 10 stats enable 1m timeout http-keep-alive 10s timeout check 10s maxconn 3000 frontend stats bind *:1936 mode http log global maxconn 10 stats enable 1m timeout http-keep-alive 10s timeout check 10s maxconn 3000 frontend stats bind *:1936 mode http log global maxconn 10 stats enable0 码力 | 2586 页 | 27.37 MB | 1 年前3
 OpenShift Container Platform 4.8 CLI 工具io/openshift/mysql-55-centos7:latest #1 deployed 25 minutes ago - 1 pod service frontend (172.30.159.137:5432 -> 8080) frontend deploys origin-ruby-sample:latest <- builds https://github.com/openshift/ruby-hello-world 'description' and the value 'my frontend'. # If the same annotation is set multiple times, only the last value will be applied oc annotate pods foo description='my frontend' # Update a pod identified in "pod.json" oc annotate -f pod.json description='my frontend' # Update pod 'foo' with the annotation 'description' and the value 'my frontend running nginx', overwriting any existing value. oc0 码力 | 152 页 | 1.24 MB | 1 年前3 OpenShift Container Platform 4.8 CLI 工具io/openshift/mysql-55-centos7:latest #1 deployed 25 minutes ago - 1 pod service frontend (172.30.159.137:5432 -> 8080) frontend deploys origin-ruby-sample:latest <- builds https://github.com/openshift/ruby-hello-world 'description' and the value 'my frontend'. # If the same annotation is set multiple times, only the last value will be applied oc annotate pods foo description='my frontend' # Update a pod identified in "pod.json" oc annotate -f pod.json description='my frontend' # Update pod 'foo' with the annotation 'description' and the value 'my frontend running nginx', overwriting any existing value. oc0 码力 | 152 页 | 1.24 MB | 1 年前3
 OpenShift Container Platform 4.10 CLI 工具io/openshift/mysql-55-centos7:latest #1 deployed 25 minutes ago - 1 pod service frontend (172.30.159.137:5432 -> 8080) frontend deploys origin-ruby-sample:latest <- builds https://github.com/openshift/ruby-hello-world 'description' and the value 'my frontend' # If the same annotation is set multiple times, only the last value will be applied oc annotate pods foo description='my frontend' # Update a pod identified in "pod.json" oc annotate -f pod.json description='my frontend' # Update pod 'foo' with the annotation 'description' and the value 'my frontend running nginx', overwriting any existing value oc annotate0 码力 | 120 页 | 1.04 MB | 1 年前3 OpenShift Container Platform 4.10 CLI 工具io/openshift/mysql-55-centos7:latest #1 deployed 25 minutes ago - 1 pod service frontend (172.30.159.137:5432 -> 8080) frontend deploys origin-ruby-sample:latest <- builds https://github.com/openshift/ruby-hello-world 'description' and the value 'my frontend' # If the same annotation is set multiple times, only the last value will be applied oc annotate pods foo description='my frontend' # Update a pod identified in "pod.json" oc annotate -f pod.json description='my frontend' # Update pod 'foo' with the annotation 'description' and the value 'my frontend running nginx', overwriting any existing value oc annotate0 码力 | 120 页 | 1.04 MB | 1 年前3
 OpenShift Container Platform 4.13 CLI 工具io/openshift/mysql-55-centos7:latest #1 deployed 25 minutes ago - 1 pod service frontend (172.30.159.137:5432 -> 8080) frontend deploys origin-ruby-sample:latest <- builds https://github.com/openshift/ruby-hello-world 'description' and the value 'my frontend' # If the same annotation is set multiple times, only the last value will be applied oc annotate pods foo description='my frontend' # Update a pod identified 用法示例 用法示例 oc annotate -f pod.json description='my frontend' # Update pod 'foo' with the annotation 'description' and the value 'my frontend running nginx', overwriting any existing value oc annotate0 码力 | 128 页 | 1.11 MB | 1 年前3 OpenShift Container Platform 4.13 CLI 工具io/openshift/mysql-55-centos7:latest #1 deployed 25 minutes ago - 1 pod service frontend (172.30.159.137:5432 -> 8080) frontend deploys origin-ruby-sample:latest <- builds https://github.com/openshift/ruby-hello-world 'description' and the value 'my frontend' # If the same annotation is set multiple times, only the last value will be applied oc annotate pods foo description='my frontend' # Update a pod identified 用法示例 用法示例 oc annotate -f pod.json description='my frontend' # Update pod 'foo' with the annotation 'description' and the value 'my frontend running nginx', overwriting any existing value oc annotate0 码力 | 128 页 | 1.11 MB | 1 年前3
 OpenShift Container Platform 4.9 构建应用程序以下是 ReplicaSet 定义示例: name: frontend-1 spec: replicas: 1 1 selector: 2 name: frontend template: 3 metadata: labels: 4 name: frontend 5 spec: containers: apps/v1 kind: ReplicaSet metadata: name: frontend-1 labels: tier: frontend spec: replicas: 3 selector: 1 matchLabels: 2 tier: frontend 第 第 7 章 章 部署 部署 97 1 2 3 对一组资源进行的标签查询。matchLabels matchExpressions 的结果在逻辑上是组合在一起 的。 基于相等的选择器,使用与选择器匹配的标签指定资源。 基于集合的选择器,用于过滤键。这将选择键等于 tier 并且值等于 frontend 的所有资源。 7.1.2. DeploymentConfig 对象 在复制控制器的基础上,OpenShift Container Platform 增加了对软件开发和部署生命周期的支持,,及0 码力 | 184 页 | 3.36 MB | 1 年前3 OpenShift Container Platform 4.9 构建应用程序以下是 ReplicaSet 定义示例: name: frontend-1 spec: replicas: 1 1 selector: 2 name: frontend template: 3 metadata: labels: 4 name: frontend 5 spec: containers: apps/v1 kind: ReplicaSet metadata: name: frontend-1 labels: tier: frontend spec: replicas: 3 selector: 1 matchLabels: 2 tier: frontend 第 第 7 章 章 部署 部署 97 1 2 3 对一组资源进行的标签查询。matchLabels matchExpressions 的结果在逻辑上是组合在一起 的。 基于相等的选择器,使用与选择器匹配的标签指定资源。 基于集合的选择器,用于过滤键。这将选择键等于 tier 并且值等于 frontend 的所有资源。 7.1.2. DeploymentConfig 对象 在复制控制器的基础上,OpenShift Container Platform 增加了对软件开发和部署生命周期的支持,,及0 码力 | 184 页 | 3.36 MB | 1 年前3
 OpenShift Container Platform 4.10 构建应用程序。 以下是 ReplicaSet 定义示例: apiVersion: apps/v1 kind: ReplicaSet metadata: name: frontend-1 labels: tier: frontend spec: replicas: 3 OpenShift Container Platform 4.10 构 构建 建应 应用程序 用程序 108 1 matchExpressions 的结果在逻辑上是组合在一起 的。 基于相等的选择器,使用与选择器匹配的标签指定资源。 基于集合的选择器,用于过滤键。这将选择键等于 tier 并且值等于 frontend 的所有资源。 8.1.1.2. 复制控制器 复制控制器 与副本集类似,复制控制器确保始终运行指定数量的 pod 副本。如果 pod 退出或被删除,复制控制器会 做出反应,实例化更多 pod matchLabels: 2 tier: frontend matchExpressions: 3 - {key: tier, operator: In, values: [frontend]} template: metadata: labels: tier: frontend spec: containers:0 码力 | 198 页 | 3.62 MB | 1 年前3 OpenShift Container Platform 4.10 构建应用程序。 以下是 ReplicaSet 定义示例: apiVersion: apps/v1 kind: ReplicaSet metadata: name: frontend-1 labels: tier: frontend spec: replicas: 3 OpenShift Container Platform 4.10 构 构建 建应 应用程序 用程序 108 1 matchExpressions 的结果在逻辑上是组合在一起 的。 基于相等的选择器,使用与选择器匹配的标签指定资源。 基于集合的选择器,用于过滤键。这将选择键等于 tier 并且值等于 frontend 的所有资源。 8.1.1.2. 复制控制器 复制控制器 与副本集类似,复制控制器确保始终运行指定数量的 pod 副本。如果 pod 退出或被删除,复制控制器会 做出反应,实例化更多 pod matchLabels: 2 tier: frontend matchExpressions: 3 - {key: tier, operator: In, values: [frontend]} template: metadata: labels: tier: frontend spec: containers:0 码力 | 198 页 | 3.62 MB | 1 年前3
 OpenShift Container Platform 4.6 网络的连接,但拒绝其他项目中所有 pod 的连接,请添加以下 NetworkPolicy 对象: 仅允许基于 pod 标签的 HTTP 和 HTTPS 流量: 要对带有特定标签(以下示例中的 role=frontend)的 pod 仅启用 HTTP 和 HTTPS 访问,请添 加类似如下的 NetworkPolicy 对象: 使用命名空间和 pod 选择器接受连接: 要通过组合使用命名空间和 pod 选择器来匹配网络流量 k8s.io/v1 metadata: name: allow-http-and-https spec: podSelector: matchLabels: role: frontend ingress: - ports: - protocol: TCP port: 80 - protocol: TCP port: 443 OpenShift 例如,对于以上示例中定义的 NetworkPolicy 对象,您可以在同一个项目中定义 allow-same- namespace 和 allow-http-and-https 策略。因此,允许带有标签 role=frontend 的 pod 接受每一策略所 允许的任何连接。即,任何端口上来自同一命名空间中的 pod 的连接,以及端口 80 和 443 上的来自任意 命名空间中 pod 的连接。 10.1.2. 网络策略优化0 码力 | 256 页 | 2.78 MB | 1 年前3 OpenShift Container Platform 4.6 网络的连接,但拒绝其他项目中所有 pod 的连接,请添加以下 NetworkPolicy 对象: 仅允许基于 pod 标签的 HTTP 和 HTTPS 流量: 要对带有特定标签(以下示例中的 role=frontend)的 pod 仅启用 HTTP 和 HTTPS 访问,请添 加类似如下的 NetworkPolicy 对象: 使用命名空间和 pod 选择器接受连接: 要通过组合使用命名空间和 pod 选择器来匹配网络流量 k8s.io/v1 metadata: name: allow-http-and-https spec: podSelector: matchLabels: role: frontend ingress: - ports: - protocol: TCP port: 80 - protocol: TCP port: 443 OpenShift 例如,对于以上示例中定义的 NetworkPolicy 对象,您可以在同一个项目中定义 allow-same- namespace 和 allow-http-and-https 策略。因此,允许带有标签 role=frontend 的 pod 接受每一策略所 允许的任何连接。即,任何端口上来自同一命名空间中的 pod 的连接,以及端口 80 和 443 上的来自任意 命名空间中 pod 的连接。 10.1.2. 网络策略优化0 码力 | 256 页 | 2.78 MB | 1 年前3
共 34 条
- 1
- 2
- 3
- 4













