草庐IT

Kubernetes-RBAC

全部标签

1、kubernetes概念

一、kubernetes简介kubernetes的本质是一组服务器集群。它可以在每个节点上运行特定的程序,来对节点中的容器进行管理。目的是为了实现资源管理的自动化。主要功能如下:1、自我修复:一旦某个容器崩溃,会秒级启动一个新容器2、弹性伸缩:可以根据业务需要,自动对集群中的容器数量进行伸缩调整3、服务发现:服务可以通过自动发现的形式找到它所依赖的服务4、负载均衡:如果一个服务启动了多个容器,能够自动的实现负载均衡5、版本回退:如果发现新发布的程序版本有问题,可以立即回退到旧版本6、存储编排:可以根据容器自身的需求自动创建存储卷二、kubernetes组件一个kubernetes集群主要是由控

【云原生 | 从零开始学Kubernetes】二十、Service代理kube-proxy组件详解

该篇文章已经被专栏《从零开始学k8s》收录上一篇文章:Kubernetes核心技术Service实战点击跳转kube-proxy组件详解kube-proxy组件介绍kube-proxy三种工作模式1、Userspace方式:2、iptables方式:3、ipvs方式:kube-proxy生成的iptables规则分析1、service的type类型是ClusterIp,iptables规则分析2、service的type类型是nodePort,iptables规则分析写在最后kube-proxy组件介绍Kubernetesservice只是把应用对外提供服务的方式做了抽象,真正的应用跑在Pod

【云原生 | 从零开始学Kubernetes】二十、Service代理kube-proxy组件详解

该篇文章已经被专栏《从零开始学k8s》收录上一篇文章:Kubernetes核心技术Service实战点击跳转kube-proxy组件详解kube-proxy组件介绍kube-proxy三种工作模式1、Userspace方式:2、iptables方式:3、ipvs方式:kube-proxy生成的iptables规则分析1、service的type类型是ClusterIp,iptables规则分析2、service的type类型是nodePort,iptables规则分析写在最后kube-proxy组件介绍Kubernetesservice只是把应用对外提供服务的方式做了抽象,真正的应用跑在Pod

Kubernetes 安全策略:保护您的数据仓库并阻止黑客

文章目录一、概述1.1什么是Kubernetes1.2Kubernetes为什么需要安全1.2.1权限问题1.2.2网络问题1.2.3控制面1.2.4镜像安全问题1.3Kubernetes安全秘籍简介1.3.1配置Kubernetes对象的RBAC1.3.2使用安全的容器基础映像1.3.3配置Kubernetes的网络和策略1.3.4使用Kubernetes安全扫描器进行安全审计二、配置Kubernetes集群2.1Minikube安装2.1.1Minikube的安装步骤:2.2配置KubernetesRBAC2.2.1KubernetesRBAC的配置步骤:2.3配置网络策略2.3.1网络策

Kubernetes 安全策略:保护您的数据仓库并阻止黑客

文章目录一、概述1.1什么是Kubernetes1.2Kubernetes为什么需要安全1.2.1权限问题1.2.2网络问题1.2.3控制面1.2.4镜像安全问题1.3Kubernetes安全秘籍简介1.3.1配置Kubernetes对象的RBAC1.3.2使用安全的容器基础映像1.3.3配置Kubernetes的网络和策略1.3.4使用Kubernetes安全扫描器进行安全审计二、配置Kubernetes集群2.1Minikube安装2.1.1Minikube的安装步骤:2.2配置KubernetesRBAC2.2.1KubernetesRBAC的配置步骤:2.3配置网络策略2.3.1网络策

使用 Elastic GPU 管理 Kubernetes GPU 资源

作者徐蓓,腾讯云容器技术专家,腾讯云异构计算容器负责人,多年云计算一线架构设计与研发经验,长期深耕Kubernetes、在离线混部与GPU容器化领域,KubernetesKEPMemoryQoS作者,Kubernetes积极贡献者。当前存在问题GPU具备大量核心和高速内存,擅长并行计算,非常适合训练和运行机器学习模型。由于近几年AI技术愈发成熟,落地场景越来越多,对GPU的需求呈井喷趋势。而在资源管理调度平台上,Kubernetes已成为事实标准。所以很多客户选择在Kubernetes中使用GPU运行AI计算任务。Kubernetes提供deviceplugin机制,可以让节点发现和上报设备资

使用 Elastic GPU 管理 Kubernetes GPU 资源

作者徐蓓,腾讯云容器技术专家,腾讯云异构计算容器负责人,多年云计算一线架构设计与研发经验,长期深耕Kubernetes、在离线混部与GPU容器化领域,KubernetesKEPMemoryQoS作者,Kubernetes积极贡献者。当前存在问题GPU具备大量核心和高速内存,擅长并行计算,非常适合训练和运行机器学习模型。由于近几年AI技术愈发成熟,落地场景越来越多,对GPU的需求呈井喷趋势。而在资源管理调度平台上,Kubernetes已成为事实标准。所以很多客户选择在Kubernetes中使用GPU运行AI计算任务。Kubernetes提供deviceplugin机制,可以让节点发现和上报设备资

Kubernetes 与 Calico 版本对比

k8s相关内容Kubernetes版本Calico版本Calico文档1.18、1.19、1.203.18https://projectcalico.docs.tigera.io/archive/v3.18/getting-started/kubernetes/requirementshttps://projectcalico.docs.tigera.io/archive/v3.18/manifests/calico.yaml1.19、1.20、1.213.19https://projectcalico.docs.tigera.io/archive/v3.19/getting-started/

Kubernetes 与 Calico 版本对比

k8s相关内容Kubernetes版本Calico版本Calico文档1.18、1.19、1.203.18https://projectcalico.docs.tigera.io/archive/v3.18/getting-started/kubernetes/requirementshttps://projectcalico.docs.tigera.io/archive/v3.18/manifests/calico.yaml1.19、1.20、1.213.19https://projectcalico.docs.tigera.io/archive/v3.19/getting-started/

大咖实战|Kubernetes自动伸缩实现指南分享

报名链接:大咖实战|Kubernetes自动伸缩实现指南分享随着云计算技术的不断发展,基于虚拟机的传统云计算显示出了资源利用率低、调度分发缓慢等弊端。为了解决上述问题,作为容器技术代表性产品的Docker得到了迅速地普及。而为了应对应用负载的动态变化,Kubernetes作为Docker生态圈里的重要成员更是实现了自动伸缩功能。Kubernetes自动伸缩指的是Kubernetes可以根据业务流量自动增加或减少服务。在Kubernetes实际业务场景使用过程中,Kubernetes往往会利用自动伸缩来满足业务系统的一些扩展的要求。因此,Kubernetes自动伸缩这一功能在实际应用中显得尤为重