iT邦幫忙

k8s相關文章
共有 380 則文章
鐵人賽 Software Development DAY 23

技術 [ Day 23 ] Docker單機節點極限:為什麼我們必須走向 K8s?高可用性 (HA) 核心概念與思維轉換

前幾天我們利用Docker完成了非同步 S3 微服務的容器化、架設了 Prometheus + Grafana 監控鏈路,並透過 JMeter 壓測驗證有無保護...

鐵人賽 Kubernetes DAY 7

技術 Day 7:kubectl 看得到什麼、看不到什麼

今天要做一件有點反直覺的事:故意不裝任何監控工具,只用 kubectl 去查昨天埋的那三個故障。 為什麼要花一天做一件註定失敗的事?因為我認為實際體驗一次少了工...

鐵人賽 Kubernetes DAY 6

技術 Day 6:在 K8s 上部署一個「會壞」的示範服務:三種故意埋進去的故障

昨天叢集開好了,今天要往裡面放東西。 我們要建立一個壞掉的服務,但是不會壞的太明顯。 沒有一個故障是「服務掛掉」。 服務掛掉其實是最好查的,Pod 會變紅、...

鐵人賽 Kubernetes DAY 5

技術 Day 5:用 kind 在筆電上開一個能重現問題的 K8s 叢集

前面四天的觀念講完了,今天正式開始動手。 這篇的目標其實很小,就是把一個叢集開起來,然後說明為什麼是這樣開的。但是「為什麼」的部分比指令重要,網路上教你打 ki...

鐵人賽 Kubernetes DAY 30

技術 鐵人三十天總結

三十天,從 kubeadm init 敲下的第一行指令,到最後一天完成叢集版本升級——我們一步步建起了一套完整的 Kubernetes 知識體系。 回頭看,這趟...

鐵人賽 Kubernetes DAY 15

技術 Day 15|topologySpreadConstraints — 更優雅的 Pod 分散機制

前言 昨天我們學了 Pod Affinity 與 Anti-Affinity,用來控制 Pod 之間的排程關係。 其中 Pod Anti-Affinity 可以...

鐵人賽 AI Engineering DAY 4

技術 Day4:有注入了不代表遙測有被送達

注入成功了服務也全綠使用者也沒抱怨然後你的 trace 沒了 昨天裝完 OpenTelemetry(以下簡稱 OTel)Operator,刻意留了一個空白:...

鐵人賽 AI Engineering DAY 3

技術 Day3:OTel Operator,把「持續維護」從人身上搬到迴圈裡

一次性的 apply 是下指令宣告式的 CR 是一個不會停下來的承諾差別要等到某個東西被改壞的那天才看得出來 昨天講到,語意是一份共同的約定。一個團隊自己怎...

技術 搞懂 Kubernetes Controller, Operator Pattern 和 client-go 的內部機制

最近在讀 Kubernetes controller,以下是我的摘要筆記: Operator Pattern 是什麼 Operator Pattern 的核心只...

技術 筆記:Kubernetes (K8s) 學習筆記

筆記:Kubernetes (K8s) 學習筆記 這二天玩了一下 minikube,把所理解的一些概念記錄一下~ 整體的設計結構(請 AI 畫的精美圖片~)...

技術 k8s prometheus annotations scrape config

prometheus 在 k8s 環境中 利用 kubernetes_sd_config可以自動發現 meta labels 可以用於動態設定 scrape t...

鐵人賽 Cloud Native DAY 29

技術 Ch22 - K8S x Ingress-Controller x APISIX CRD

在前一次K8S與APISIX的示範中,APISIX使用靜態檔案部署的方式。雖然靜態檔案方式並不難設定,也容易理解,但不一定適合管理。APISIX支援K8S的In...

鐵人賽 DevOps DAY 28

技術 【Day28】Harbor:企業級的私有映像檔倉庫

前情提要 昨天我們簡單看了 Istio,讓我們能夠在不修改程式碼的情況下掌控微服務間的流量。這些工具都專注在「如何更好地運行和管理應用」。 但在實際的企業環境中...

鐵人賽 DevOps DAY 27

技術 【Day27】Istio:為 Kubernetes 叢集裝上導航系統

前情提要 在前兩天的內容中,我們深入研究了 Kustomize,學會了如何透過 Base 和 Overlays 管理多環境配置,以及如何使用 Transform...

鐵人賽 DevOps DAY 26

技術 【Day26】Kustomize:不用模板也能客製化 Kubernetes 配置 - Part2

前情提要 昨天我們認識了 Kustomize 這個 Kubernetes 原生的配置管理工具。從實際的痛點出發,了解到當需要在多個環境部署相同應用時,複製和維...

鐵人賽 DevOps DAY 25

技術 【Day25】Kustomize:不用模板也能客製化 Kubernetes 配置 - Part1

前情提要 昨天我們深入了解了 Helm 這個 Kubernetes 的套件管理器。從實戰中體驗到 Repository 生態系統可以直接拉取別人打包好的 Ch...

鐵人賽 DevOps DAY 17

技術 【Day17】Kubernetes 實戰演練:打造 WordPress + MariaDB 部署

前情提要 昨天我們看到 Kubernetes 如果將資料存儲脫離 Pod 的生命週期,從 Volume 到 PersistentVolume (PV)、Per...

鐵人賽 DevOps DAY 14

技術 【Day14】一次執行還是週期排程?Job 與 CronJob 上線

前情提要 昨天我們看了 Pod 調度策略,從最簡單的 Node Selector,到更靈活的 Node Affinity / Pod Affinity,再到從...

鐵人賽 Cloud Native DAY 17

技術 [Day 17] 蓋橋鋪路:讓 Service 與 ALB/NLB 自動接上 AWS

前言 在 Day 16 我們已經透過 Ingress NGINX 建立了 L7 規則的流量入口,但這還不夠。要讓外部流量真的打進來,還需要有 AWS 端的 Lo...

鐵人賽 Cloud Native DAY 30

技術 【Day 30】 Kafka 與 Confluent:從開源訊息串流到商業平台的進化

前言 使用叢集建立龐大的艦隊服務,常常需要面臨龐大的使用者請求,面對這群使用者還需要搭建一些「事件串流平台」來滿足使用者,例如接收即時行情,買賣或搶購資訊。 這...

鐵人賽 Cloud Native DAY 29

技術 【Day 29】 AAP / ArgoCD / Operator 比較與釐清

前言 前面兩篇談論過 AAP 和 ArgoCD 了,今天再來比較兩者,以及另一個常被混淆用途的 Operator。 這三個不是互斥的,而是互補的工具組合。...

鐵人賽 Cloud Native DAY 28

技術 【Day 28】 ArgoCD 簡介

前言 在使用了 OCP 叢集一陣子之後,你可能會發現,都在管理 YAML。時不時都在 oc apply -f xxx.yaml。那問題來了!! 這個 yaml...

鐵人賽 DevOps DAY 7

技術 【Day07】Kubernetes 的管家:Namespace 的分區魔法

前情提要 昨天我們體驗了 Deployment,看到它如何在 ReplicaSet 之上提供更高層次的抽象,幫我們解決應用程式更新時的痛點。不管是 Rolli...

鐵人賽 Cloud Native DAY 27

技術 【Day 27】 結合 Ansible Automation Platform 進行自動化

前言 今天要聊的是一個常常跟 OpenShift Container Platform(OCP) 綁在一起出現的工具:Ansible Automation Pl...

鐵人賽 Cloud Native DAY 26

技術 【Day 26】 PostgreSQL 的左右護法:pgBackRest 與 pgBouncer

前言 在 PostgreSQL 的生態圈裡,如果要問「生產環境最常見的兩個配套工具是什麼?」答案大概會是: pgBackRest:處理備份與還原(避免資料遺...

鐵人賽 DevOps DAY 5

技術 【Day05】Pod 掛了怎麼辦?ReplicaSet 自我修復

前情提要 昨天我們學會了用 YAML 檔來部署 Pod,也拆解了 Kubernetes YAML 檔的四個必備欄位。透過聲明式配置,我們獲得了 可重現性、版本...

鐵人賽 Cloud Native DAY 25

技術 【Day 25】 叢集裡面裝 PostgreSQL 最佳選擇 - Crunchy Data

前言 當你開始把應用程式搬進 Kubernetes 的世界,你會很快發現:Stateless 很好搞,Deployment + Service + HPA 就能...

鐵人賽 DevOps DAY 4

技術 【Day04】告別命令式!用 YAML 檔優雅地部署 Pod

前情提要 昨天我們成功建立了一個 nginx 的 Pod,並體驗到 Pod 從建立到 Ready 的過程。輸一行指令就能把 Pod 給跑起來,雖然這個動作看起...

鐵人賽 Cloud Native DAY 24

技術 【Day 24】 如何進行 Secret Rotation 與 Key Management

前言 在前面我們有透過實戰篇,去盤點憑證。 部分原理還有待補充,這邊我們繼續完成內容。 關於那些憑證的期限,以及管理的手段。 為什麼需要進行替換? 憑證 和...

鐵人賽 Cloud Native DAY 23

技術 【Day 23】 管理叢集流量 - NetworkPolicy / EgressFirewall / EgressIP

前言 一座叢集中,會部署很多應用,然而在叢集內,彼此預設是互通的。 我們不能假設每個在使用叢集的程式、人都會乖乖地待在自己被允許的 namespace 中。 有...