前言 昨天我們學完了 Kubernetes 儲存三兄弟 —— PV、PVC、StorageClass,讓儲存資源可以自動建立並完成綁定。 但到目前為止,我們使用...
前言 昨天我們學會了用 PV 和 PVC 把儲存從 Pod 中抽離,讓資料在 Pod 被重建後依然可以保留。 但整個流程有一個很現實的問題: 每個 PV 都要管...
前言 昨天我們用 Secret 將密碼、API Key、憑證等機密資訊與一般設定分開管理 不過,還有一個更根本的問題沒有處理: Pod 重啟後,裡面的資料去哪了...
前言 昨天我們用 ConfigMap 把設定從 Image 中抽離,解決了「設定與應用程式耦合」的問題。 不過,還有一個重要問題: 資料庫密碼、API Key、...
前言 到目前為止,我們已經完成了 Pod → Service → Ingress 的完整流量路徑。不過,回到實際的應用程式部署,還有另一個重要問題: 應用程式除...
前言 昨天我們拆解了 Service 背後的轉發機制 — Label Selector、Endpoints、kube-proxy,搞清楚流量是怎麼從 Clust...
前言 昨天我們體驗了三種 Service 類型,知道 Service 能提供穩定入口、自動負載均衡。 但你有沒有想過:當流量打到 Service 的 Clust...
前言 昨天,我們透過 HPA 讓 Pod 副本數能依照負載自動調整:負載升高時增加 Pod,負載降低後逐步減少 Pod。 不過,當 Pod 數量發生變化時,使用...
前言 昨天我們用 kubectl scale 手動調整了 Deployment 的副本數,但在真實環境裡,流量高峰和低谷是動態的,不可能 24 小時盯著手動擴縮...
前言 上一篇我們用 kubeadm 把叢集建起來了,今天終於可以開始部署東西了! 在 Kubernetes 的世界裡,Pod 是最小的部署單位,而 Deploy...
前言 這個系列是我準備 CKA 時整理下來的 Kubernetes 筆記,內容會從基礎資源一路寫到排程、儲存、網路與 Pod 分散機制,也會搭配實際操作與 YA...
前幾天剛考完 Certified Kubernetes Administrator(CKA),在全職工作的同時我大約花了兩個月備考,趁記憶還新鮮,把真正有用的和...
終於到了最後兩天,剩下兩天還是自己獨力完成吧~ 計畫第 29 天會是我對於 GCP / Kubernetes 的經驗分享,而 30 天會是完賽感想。 開始當 S...
0.考證背景 2023年初公司會逐步將平台移轉到Kubernetes,身為網路工程師的我,會負責Cluster中的er中CNI及Networkpolicy,取得...
有用過Docker的人應該都知道Container預設的user是root,但是這個root user因為安全性的考量,權限比一般Linux的root user...
我們都知道Kubernetes會去Registry裡面抓Image來製作成Container,預設會去Docker官方的Registry下載,那如果要去我們自己...
在RBAC的部份我們有談到ServiceAccount,但是只是簡單帶過。今天我們來聊聊它吧~ User是使用者控制集群的帳號,而ServiceAccount就...
我們今天要談的是昨天有提到的RBAC,其中也會結合部分前天的kubeconfig~ 要啟用RBAC就必須先將authorization mode加入RBAC,做...
今天要討論的是當我們對API Server下Request時的權限控管,首先我們要談的是Kubernetes的API~ API Groups Kubernete...
kubeconfig是用來記錄集群、User、預設Namespace以及身份驗證機制的資料。 當我們使用kubectl這個工具在執行各種指令時,它就會透過kub...
今天要討論的是Kubernetes中各個元件的溝通方式,首先我們要討論的是TLS~ TLS就是我們在傳輸資料時,用來保證資料經過加密的方式。 TLS是採取Asy...
Day 23:建立Highly Available集群 (2) 昨天建立LoadBalancer是兩種路線共同的第一步,接下來我們會討論Stacked etcd...
在Wiki中提到,所謂HA(Highly Available)就是指系統無中斷的執行其功能的能力,通常是透過提高系統的容錯能力來實現。 HA的Kubernete...
昨天提到怎麼安裝kubeadm以及準備實驗環境,今天來討論如何建立集群~ 流程會是先初始化Control-Plane ⇒ 安裝Pod網路插件 ⇒ 加入Worke...
kubeadm是一種用來建立集群的工具。 在Day 03:Kubernetes的架構有提到Kubernetes集群中有許多元件,那我們在建立集群時,可以自己去下...
昨天我們有提到如果要動態建立PV的話,需要使用StorageClass,而它的使用方式就是在建立PVC時,指定要用什麼StorageClass,它就會製作相對應...
簡稱PV。昨天有提到Volume可以想像成Pod的外接儲存空間,那PV就可以想像成在集群中的一顆硬碟。它可能是存在集群中的Node上,也有可能並不在集群中。 P...
在之前的討論中,曾經出現過volumes和volumeMounts,因為Container內的資料如果不是本來就存放在image中,那當這個Container因...
Day 03有提到,ETCD是一種Key-Value型態的資料庫,用來保存Kubernetes集群中的各種數據。而當災難發生時,使用ETCD的備份來復原是很重要...
Kubernetes的更新週期是三個月,也就是每三個月會推出新版本。記得當初我第一次開始用Kubernetes的時候,版本是v1.16.2,而到今日已經是v1....