云原生个锤子🔨
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链
  •   
  •   

grafana匿名登陆

grafana匿名登陆 https://grafana.com/docs/grafana/latest/auth/overview/#anonymous-authentication 配置如下 [auth] disable_login_form = true [auth.anonymous] enabled = true # 匿名权限相关配置 org_role = Editor

2022-05-04
Grafana
Grafana

ubuntu使用kubeadm安装k8s1.23.1

参考: https://kubernetes.io/zh/docs/setup/production-environment/tools/kubeadm/create-cluster-kubeadm/ https://kubernetes.io/zh/docs/reference/setup-tools/kubeadm/kubeadm-init 前言:别问为什么使用ubuntu,历史原因导致

2022-05-04
K8S
K8S

Istio 配置istio-ingressgateway 单向TLS

一、 部署正常服务 1.初始化 # 创建ns k create ns istio-demo # 开启自动注入 k label ns istio-demo istio-injection=enabled 2.部署nginx apiVersion: apps/v1 kind: Deployment metadata: name: nginx-v1 namespace: istio-de

2022-05-03
K8S
Istio

Istio使用nginx-controller作为网关

参考链接: https://www.tetrate.io/blog/using-istio-with-other-ingress-proxies/ annotation解释: https://istio.io/v1.9/zh/docs/reference/config/annotations/ Ready 操作前备份 k get deployments -n ingress-nginx

2022-05-03
K8S
Istio

Istio-virtualservice功能测试

http rewrite apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: web-server-headers spec: gateways: - istio-system/public-gw hosts: - '*' http: - matc

2022-05-03
K8S
Istio

Istio-集成遥测插件kiali、jaeger、prometheus

部署jaeger 1.安装 k apply -f https://raw.githubusercontent.com/istio/istio/release-1.9/samples/addons/jaeger.yaml 部署kiali 1.安装 k apply -f https://raw.githubusercontent.com/istio/istio/release-1.9/sam

2022-05-03
K8S
Istio

k8s 使用statefulset部署mysql主从

前言 原文档地址: https://kubernetes.io/zh/docs/tasks/run-application/run-replicated-stateful-application/ 使用本文档部署需要集群中提前配置好storage-class,或者手动创建pv,pvc 1.创建configmap mysql配置文件 --- apiVersion: v1 kind: Con

2022-05-02
K8S
MYSQL

elasticsearch核心概念

SH疫情反复,闲着复习下基础概念~ 一、NRT(近实时) 从数据被写到ES到可被检索可以达到秒级 二、Document(文档) 理解为一个JSON数据。比如下面是一个商品文档 { "name": "键盘", "desc": "这是一个红轴键盘", "price&qu

2022-05-01
elasticsearch
elasticsearch

ES迁移

记录下ES迁移: docker run -it --rm -v /tmp/es:/tmp/es elasticdump/elasticsearch-dump bash elasticdump --input=http://192.168.150.178:9200 --output=http://106.15.59.160:9200 --limit=10000

2022-05-01
elasticsearch
elasticsearch

基于Jenkins的Master-slave模式CICD到EKS

一、Jenkins部署 EKS上部署Jenkins,由于EKS自带认证模式,默认官方Kubernetes认证方式是不可行的。踩了坑!!(一定要给足权限!) 首先EKS上已部署 Jenkins 部署就不介绍了可以参考以下连接 https://blog.csdn.net/weixin_42562106/article/details/107565974 另外再提供一种(推荐如上)(如下采用h

2022-04-22
AWS
AWS Jenkins

将加密的 AWS EFS 文件系统挂载到 EKS 的 Pod 中

将加密的 AWS EFS 文件系统挂载到 EKS 的 Pod 中 参考文档: 1、EFS CSI 驱动程序 - Amazon EKS 2、在 AWS EKS 中使用 EFS - 知乎 (zhihu.com) 1、web界面创建创建 EFS 创建好之后,记下 EFS 的 ID “fs-xxxxxx” 2、部署测试应用 Amazon EFS driver 和 EFS

2022-04-20
AWS
AWS

Kuboard-K8S多集群管理

一、部署Yaml文件 未启用默认的nodePort模式,采用ingress进行访问 root@hk-eks-ctl:/usr/local/src/zhdya/kuboard# cat kuboard-v3.yaml --- apiVersion: v1 kind: Namespace metadata: name: kuboard --- apiVersion: v1 kind: Con

2022-04-17
K8S
K8S

线上监控rules

记录下当前线上的监控rules exporter监控; node/虚机层面; pod层面; prometheus层面; volume层面; website层面; root@hk-eks-ctl:/home/monitor/prometheus# cat prometheus-rules.yaml apiVersion: v1 kind: ConfigMap metadata:

2022-04-17
Prometheus
Prometheus

k8s监控体系-blackbox应用场景

目前支持的应用场景: ICMP 测试 主机探活机制 TCP 测试 业务组件端口状态监听 应用层协议定义与监听 HTTP 测试 定义 Request Header 信息 判断 Http status / Http Respones Header / Http Body 内容 POST 测试 接口联通性 SSL 证书过期时间 自定义测试(扩展

2022-04-07
Prometheus
Prometheus

k8s监控体系搭建prometheus+grafana+alertmanager 2022.04.06

k8s监控体系搭建prometheus+grafana+alertmanager 2022.04.06 一、安装prometheus 本篇采用hostpath部署prometheus做数据持久化,采用nodeSelector亲和调度; 提前设置namespace: kubectl create ns monitor 1.1、prometheus-configmap.yaml root@

2022-04-06
Prometheus
Prometheus

k8s监控体系-墨盒监控

一、Prometheus 监控简介 Prometheus 监控分为两种: 白盒监控 墨盒监控 白盒监控:是指我们日常监控主机的资源用量、容器的运行状态的运行数据。这些都是支持业务和服务的基础设施,通过白盒能够了解其内部的实际运行状态,通过对监控指标的观察能够预判可能出现的问题,从而对潜在的不确定因素进行优化。 墨盒监控:即以用户的身份的外部可见性,常见的黑盒监控包括 HTTP探

2022-04-06
Prometheus
Prometheus

阿里云ACK多个Service绑定单个SLB实践

阿里云ACK是什么 阿里云容器服务Kubernetes版(Alibaba Cloud Container Service for Kubernetes,简称容器服务ACK)是全球首批通过Kubernetes一致性认证的服务平台,提供高性能的容器应用管理服务,支持企业级Kubernetes容器化应用的生命周期管理,让您轻松高效地在云端运行Kubernetes容器化应用。 Service几种暴露

2022-04-06
K8S
K8S

ES集群优化建议

早先做的ES优化record下 我看了下诊断内容,主要有以下几个问题: 1. 节点的分片数太多 单节点的分片数尽量控制在 300 个以内,官方推荐单节点分片数不要超过 1000,主要目的是减轻集群状态数据管理的压力,即可以更快地更新集群状态数据。 可以通过合理设置各个索引的分片数来实现,比如将按天建索引改为按周、月等。 2. JVM 堆内存设置不合理 JVM Heap 大

2022-03-28
中间件
elasticsearch

Scheduler的各种调度策略总结

一、简介 是 kubernetes 的调度器,主要的任务是把定义的 pod分配到集群的节点上。听起来非常简单,但有很多要考虑的问题: 公平:如何保证每个节点都能被分配资源 资源高效利用:集群所有资源最大化被使用 效率:调度的性能要好,能够尽快地对大批量的 pod 完成调度工作 灵活:允许用户根据自己的需求控制调度的逻辑 Sheduler 是作为单独的程序运行的,启动之后会一

2022-03-28
K8S
调度策略, scheduler

k8s 进行pod级的抓包

1、列出待抓包的pod 及分布在哪些节点上 [root@iZbp18at9sb674mrpzdu60Z ~]# kubectl get pod -l app=sso-gateway2 -o wide NAME READY STATUS RESTARTS AGE IP NODE

2022-03-28
K8S
抓包
1234…9

搜索

Hexo Fluid
总访问量 次 总访客数 人
苏ICP备2021054542号