草庐IT

Kubernetes-RBAC

全部标签

docker - 如何为 Kubernetes 创建本地开发环境?

Kubernetes似乎都是关于将容器部署到集群云。它似乎没有触及的是开发和登台环境(或类似的)。在开发过程中,您希望通过一些重要更改尽可能接近生产环境:在本地部署(或至少在只有您可以访问的地方)在页面刷新时使用最新的源代码(假设它是一个网站;理想情况下,页面会在本地文件保存时自动刷新,如果您安装源代码并使用诸如Yeoman之类的东西就可以做到这一点).同样,人们可能希望在非公共(public)环境中进行持续集成。Kubernetes是否支持这样的开发环境,还是必须构建的东西,希望在生产期间它仍然可以工作? 最佳答案 更新(2016

docker - Kubernetes 实际上做了什么?

已结束。此问题不符合StackOverflowguidelines.它目前不接受答案。我们不允许提出有关书籍、工具、软件库等方面的建议的问题。您可以编辑问题,以便用事实和引用来回答它。关闭2年前。社区审核了是否重新打开这个问题3个月前并关闭:原始关闭原因未解决ImprovethisquestionKubernetes被称为容器集群“调度器/协调器”,但我不知道这是什么意思。在阅读了Kubernetes站点和(模糊的)GitHubwiki之后,我能说的最好的就是它以某种方式确定了哪些VM可用/能够运行您的Docker容器,然后将它们部署在那里。但这只是我的猜测,我还没有在他们的文档中看到

cluster-computing - Docker-Swarm、Kubernetes、Mesos 和 Core-OS 舰队

我对所有这些都比较陌生,但我很难清楚地了解列出的技术。虽然,所有这些都试图解决不同的问题,但也有共同点。我想了解什么是共同的,什么是不同的。少数的组合很可能非常适合,如果是的话,它们是什么?我列出了其中一些以及问题,但如果有人详细列出所有问题并回答问题,那就太好了。Kubernetes与Mesos:这个链接What'sthedifferencebetweenApache'sMesosandGoogle'sKubernetes提供了对差异的深入了解,但我无法理解为什么Kubernetes应该在Mesos之上运行。是否更多地与将两个开源解决方案结合在一起?KubernetesvsCore-

docker - Docker Compose 和 Kubernetes 有什么区别?

这个问题的答案是communityeffort。编辑现有答案以改进这篇文章。它目前不接受新的答案或交互。在深入研究Docker、GoogleCloud和Kubernetes时,还没有清楚地了解这三者,在我看来这些产品是重叠的,但它们并不兼容。例如,需要重写docker-compose.yml文件,以便将应用部署到Kubernetes。有人可以提供关于Docker、DockerCompose、DockerCloud和Kubernetes重叠的地方以及其中一个依赖于另一个的高级粗略描述吗? 最佳答案 Containers:容器是此处列出

mongodb - 在集群外使用 StatefulSets 在 Kubernetes 上公开 MongoDB

我按照以下链接中的指南进行操作:http://blog.kubernetes.io/2017/01/running-mongodb-on-kubernetes-with-statefulsets.html并使用StatefulSets在Kubernetes上设置一个mongoDB副本集。到目前为止一切都很好,但是我如何在集群外部公开这些静态主机名,以便我可以从谷歌实例访问它们?如果我使用节点的IP,它可以正常工作,但这些可以随时更改(在pod失败并使用不同的IP重新启动等时)...提前致谢! 最佳答案 答案似乎出现在Stateful

mongodb - 在 Kubernetes 中访问 Mongodb

我根据Kubernetestutorial创建了一个Mongodb服务.现在我的问题是如何使用Robomongo之类的客户端或类似客户端访问数据库本身?仅用于进行备份或探索已输入的数据。mongo-pod和服务只有一个内部端点和一个挂载。有没有办法在没有公共(public)端点的情况下安全地访问这个实例?内部URI是mongo:27*** 最佳答案 您可以使用kubectlport-forwardmypod27017:27017然后将您的mongodb客户端连接到localhost:27017。如果要停止,只需在同一cmd窗口中按C

kubernetes 更新后,kubernetes 上的 mongodb StatefulSet 不再工作

我已将我的AKSAzureKubernetes集群更新到版本1.11.5,在此集群中运行MongoDBStatefulset:statefulset是用这个文件创建的:---apiVersion:rbac.authorization.k8s.io/v1beta1kind:ClusterRoleBindingmetadata:name:default-viewroleRef:apiGroup:rbac.authorization.k8s.iokind:ClusterRolename:viewsubjects:-kind:ServiceAccountname:defaultnamespac

javascript - MongoDB + Node JS + 基于 Angular 色的访问控制 (RBAC)

目前正在学习MEAN堆栈,正在开发一个简单的TODO应用程序,并希望为此实现基于Angular色的访问控制(RBAC)。如何在MongoDB上设置Angular色和权限。我想要3个Angular色(Angular色可能看起来很有趣,但这纯粹是为了学习):上帝super英雄男人GOD-类似于super管理员,可以在应用程序中做任何事情。TODO和其他用户的C、R、U、D权限。可以创建一个TODO并将其直接分配给任何SUPERHERO或MAN。随时更新或删除TODO或用户。super英雄-类似于管理员,拥有对他的个人数据执行任何操作的超能力-用于TODO的C、R、U、D。无法创建任何用户。

mongodb - 你如何在 Kubernetes 上设置 Mongo 副本集?

我想在Kubernetes上设置一个Mongo副本集。我想要三个副本。这意味着我需要启动3个实例。我是否应该启动三个pod,每个都带有Mongo,并使用指向主节点的服务?或者我应该以某种方式使用复制Controller? 最佳答案 此答案已过时。我写了详细的分步教程here使用更多最新的方法。我强烈建议您通读。简而言之,您运行一个sidecar应用程序来为您配置副本集,然后为每个实例使用一个服务或pingK8sAPI以获取podIP地址。示例:这仅适用于GoogleCloud。您将需要对其他平台进行修改,尤其是围绕卷:按照https

rest - 理解 Go 中 Kubernetes API 框架的逻辑

我目前正在努力学习Go,我之前没有使用过的kubernetesAPI的一些细节以及Go的kubernetesapi框架,希望您能帮助理解Go的语法该框架以及人们为什么要使用它。老实说,如果框架包含与REST端点相同的信息,我不知道为什么要首先使用它。直接通过http库调用API不是更有意义吗?这里有一个例子(取自somerealcode):pod,err:=kubecli.CoreV1().Pods(namespace).Get(name,metav1.GetOptions{})我觉得麻烦的是我必须lookupeverythingintheAPIdocs然后我还需要弄清楚/v1/转换为