iT邦幫忙

搜尋 kubernetes 找到約 1457 個結果
在google中搜尋

技術 【Day12】Kubernetes 的身分證與便利貼:Label vs Annotation

前情提要 昨天我們看到 Network Policy,看到它如何幫助我們在 Cluster 裡築起「網路防火牆」。從最簡單的 ingress/egress 控制,到 namespaceSelecto...

技術 【Day11】網路如何管制?Network Policy 安全防護實戰

前情提要 昨天我們看了 Service,他解決了 Pod IP 不固定的問題。透過 NodePort 對外曝光、ClusterIP 提供 Cluster 內穩定入口,再加上 Endpoints 的動...

技術 Day5:理解 Kubernetes 的運行與核心資源

1. 前言 今天開始的連續三天,我想和大家聊聊 Kubernetes(K8S)。在之前工作的公司做專案部署時,多少都會碰到些 k8s 的配置和管理後台,我對這個技術一直都蠻有興趣的,我覺得它厲害的地方...

技術 Day4: 使用 Nix 打造可重現的 Kubespray Kubernetes 叢集

前言 ai 在生成 30天的時候我也沒詳細的說明我會用到哪些工具,所以後來在找資料的時候我是使用 kubespray 來去建立我的 k8s cluster,所以就沒有使用到 Minikube,那這邊還...

技術 【Day10】服務要曝光:Service 入門實戰

前情提要 昨天我們看了應用程式的 配置管理。透過 ConfigMap 將一般設定參數從程式碼中分離,用 Secret 集中管理敏感資訊,甚至實作了 ETCD 靜態加密來加強資料保護。 現在我們已經掌...

技術 Day3: Kubernetes 核心資源:服務、命名空間、儲存與配置管理

Service Kubernetes 裡面,Service 是一種抽象化的資源,主要解決兩個問題: Pod IP 會隨著重新建立而改變,不好固定 我們需要一個穩定的方式去存取一組 Pod(通常是一...

技術 【Day09】配置檔案不寫死!ConfigMap 與 Secret 管理應用程式配置

前情提要 昨天我們看到如何用 ResourceQuota 和 LimitRange 來管理 Kubernetes Cluster 的資源配額。透過 ResourceQuota 控制整個 Namesp...

技術 [Day 16] 誰來當門神?用 Ingress NGINX 打開叢集的大門

前言 在前面幾天,我們先後解決了多應用管理 (Day 13)、同一應用跨 cluster 部署 (Day 14),以及節點的自動供應 (Day 15) 等等基本的 cluster 架構管理議題。今天,...

技術 [Day10] 2-4. Upgrade Kubernetes to avoid vulnerabilities

在 Kubernetes 的更新時可以跟著官方文件的步驟進行,今天會介紹如何更新 Kubernetes,會以 1.32 更新至 1.33 為例,更新時會分為 (1) Kubeadm 更新以及 (2)...

技術 【Day08】叢集資源怎麼分?ResourceQuota 和 LimitRange 配額管理實戰

前情提要 昨天我們透過 Namespace 可以避免資源名稱衝突,讓開發、測試、生產環境各自獨立運作。我們也實際操作了如何建立 Namespace,並學會用聲明式方式在 YAML 檔中直接指定 Na...