要真正了解 Kubernetes,我們需要討論從傳統部署到 Kubernetes (K8s) 部署的演進過程,探討前人在這個過程中遇到的困難,以及 Kubern...
前言 在前面的章節中,我們已經對告警事件中心有了初步的了解,並介紹了告警處理的核心服務,包括 Prometheus Alertmanager 和 Grafan...
container 提供了強大的隔離功能,可以把 service 提供的服務放在 container 中以便隔離 kubernetes 設計了 pod 物件,將...
今天要開始介紹 K8s 一些內部元件設定不當的濫用,基本上都還蠻簡單的。一樣在攻擊前先看手法跟位置。參考 从攻击者视角聊聊K8S集群安全 - 上 一圖,...
今日目標 設定 Pod 的環境變數 設定 Pod 的指令 (command) 與參數 (arguments) Pod 中的環境變數 在許多應用場景中...
為了進行說明及測試目的,首先準備測試用的部署環境。 將先準備 3 台虛擬機,以部署 kubernetes 群集: master1 作為 master 節點。...
Youtube 連結:https://bit.ly/3FNg3KA 對於「 分散式架構 」主題,數十年來都維持著討論熱度,就是因為它有著相對高的市場 CP...
前言 在一個複雜的系統中,告警事件的歷史紀錄是非常重要的。它不僅可以幫助我們了解系統的穩定性,還可以幫助我們找出系統的瓶頸和潛在的問題。Grafana Ale...
本章節「Kubernetes (k8s)」概要 Day 5: Kubernetes 基本架構及安裝Day 6: 使用 kubectl 指令管理 Kubernet...
不知不覺已經十一天了呢,看著自己訂下的標題果然是深入淺出呢,要學的東西還很深只能寫一些淺的東西,順手翻閱了一下kubernetes到底有哪些工具可以使用,畢竟不...
今日目標 使用 nodeName 與 nodeSelector 來調度 Pod 到特定的 Node 上 我們以前談過在 Master Node(contro...
為什麼 worker node 上的 veth 與 eth RX/TX metrics 不一致 接續前一天,探討了 CloudWatch Insight 上的...
前言 在容器化應用程式中,保留數據和持久性是至關重要的,因此 Kubernetes 引入了 PersistentVolume (PV) 和 Persistent...
本章節「OpenSource」概要 Day 10: ELK Stack 安裝與多節點Day 11: Logstash 配置與查詢系統日誌Day 12: Redi...
在叢集管理方面,kubernetes 將 cluster 中的機器劃分為一個 master 節點以及一群工作節點(node)。master 節點上運作的叢集管理...
前言 Kubernetes,簡稱 K8s,是一個開源的容器編排平台,用於自動化應用程式的部署、維護和縮放。它提供了一個高度靈活且可擴展的解決方案,讓您能夠輕鬆地...
基本的 kubernetes 慨念介紹 在一個 kubernetes 群集中,包含兩類節點:master 節點及 worker 節點。 master 節點 的作...
在開始實作之前,讓我們稍微複習 VPA 是什麼: Vertical Pod Autoscaler(簡稱 VPA ) 自動更新工作負載資源(例如 Deploym...
在前兩篇簡單操作了阿里上面的ACK服務,今天要分享的是使用ingress,怎麼用一個IP去分享多個服務出去,讓使用更加方便 Ingress 使用Service和...
今日目標 Pod scaling 的概念與指令 kubeclt scale Label 與 Label Selector ReplicaSet、...
今天講 Pod 為什麼能用 Service Name 就跟 Service 連接上,然後補一下 Namespace 的 Overview。 在 Kubernet...
▍ Youtube 完整影片連結:https://youtu.be/C4CAZ0U_8LY 大家好~這次跟大家分享 Kubernetes 在 軟體部署流程 中...
【YC的迷路青春】 如果不要用預設的路徑,例如專案是用tomcat起的,我們不想看tomcat的log,需要專案本身的log我們應該在Deployment sp...
概述 容器中的檔案在磁碟上是臨時存放的,這會對運行重要應用的容器帶來一些問題。當容器崩潰或停止時,所有未保存的狀態和數據都將丟失,因此在容器生命週期內創建或修改...
Kubernetes API 是整個 Kubernetes 集群的核心。它負責處理所有的操作請求,包括創建、更新、刪除和查詢 Kubernetes 資源。因此,...
在前一篇我們說到怎麼用 Service 取得外部 IP,但實際使用上,我們還會替這個 IP 綁定一個 domain,一方面使用者會比較好記住,另一點則是如果 I...
這裡我們用 labels 將 Service 物件跟 Deployment 物件綁在一起。 labels: app: auth-server select...
RBAC (Role-Based Access Control) 基於角色的存取控制 (RBAC) 是一種控制資源存取的方法。使用者透過角色與作為安全目標的系統...
這次參與鐵人賽,目的是將工作上圍繞在 Kubernetes 平台上的相關歷程,來寫寫後續的內容篇章,作為延續去年 KK8s 主題之後續的『實務記憶篇』。 整理下...
簡稱PV。昨天有提到Volume可以想像成Pod的外接儲存空間,那PV就可以想像成在集群中的一顆硬碟。它可能是存在集群中的Node上,也有可能並不在集群中。 P...