iT邦幫忙

kubernetes相關文章
共有 1040 則文章
鐵人賽 Cloud Native DAY 27

技術 可觀測性宇宙的第二十七天 - Grafana Tempo 效能調校

概述 在2022年,Grafana Tempo 正式推出了其 v1.0 版本。儘管與 Grafana Loki 相比,它相對年輕,但 Tempo 不僅吸取了 P...

鐵人賽 Cloud Native DAY 26

技術 可觀測性宇宙的第二十六天 - Grafana Tempo 實戰

概述 在建構分佈式追蹤系統的過程中,我們會遇到許多相較於日誌系統更為複雜的挑戰。這主要是因為日誌資料通常以文本格式儲存,並不需要遵循特定的格式或協議。然而,當前...

鐵人賽 Cloud Native DAY 25

技術 可觀測性宇宙的第二十五天 - Grafana Tempo 介紹 - 容納百川的盡頭

概述 在本系列章節中,我們即將踏入分佈式追蹤的神聖領域,這是一個伴隨著雲原生技術和 Kubernetes 容器編排工具的興起,在近十幾年逐漸形成的專業領域。隨著...

鐵人賽 Cloud Native DAY 24

技術 可觀測性宇宙的第二十四天 - Grafana Loki 效能調校

概述 Grafana Loki 的天花板非常高,可負載量級從輕量的 MB 的到 TB 都有其發揮表現的舞台,儲存的選擇更是可以從一般的本地文件系統橫跨到雲端的物...

鐵人賽 自我挑戰組 DAY 26

技術 Day 26 更彈性地自動擴展 - KEDA

這篇簡介 KEDA,然後實作兩個使用 ScaledObject 的情況。一個是排程擴展,一個是根據 Prometheus metric 來擴展。 KEDA KE...

鐵人賽 自我挑戰組 DAY 25

技術 Day 25 Monitor Cluster - 安裝 Prometheus

今天主題 - 在 Kubernetes 中安裝 Prometheus 來監控 Cluster 的運作情形。 簡介 Prometheus Prometheus 是...

鐵人賽 自我挑戰組 DAY 24

技術 Day 24 Package Manager for Kubernetes - Helm & 用 Helm 安裝 MySQL Cluster

前面介紹了很多元件,要讓一個應用程式跑起來可能會需要 Deployment、Service、configMap、Service Account、Role、Rol...

鐵人賽 Cloud Native DAY 23

技術 可觀測性宇宙的第二十三天 - Grafana Loki 實戰

概述 現在我們即將進入 Grafana Loki 實戰演練環節。在這一章節中,我們會在本地的 Kubernetes 叢集中搭建 Loki 分佈式日誌系統。藉由之...

鐵人賽 影片教學 DAY 30

技術 Day32 - K8s CTF 期中考 writeup - quiz-4、(quiz-5 出錯送分)

期中考為 CTF 形式,題目跟規則參考Day23 - 月圓之夜,決戰 K8s CTF 之巔,一共有6題。其中第六題出錯了 ,解題方式參考如下 : qui...

鐵人賽 自我挑戰組 DAY 23

技術 Day 23 Kubernetes RBAC - 2

這篇來看 Cluster Role & Cluster Role Binding,以及 Account 後綁定的作用對象。 Cluster Role &...

鐵人賽 影片教學 DAY 30

技術 Day32 - 作業6 解答 - 成功安裝 ksniff 插件並且進行 pod 監聽

作業6 : 要監聽特定 Pod 的封包時都必須在裡面安裝及執行 tcpdump 後再透過 kubectl cp 把檔案複製出來,感覺實在是很麻煩。請研究一...

鐵人賽 Cloud Native DAY 22

技術 可觀測性宇宙的第二十二天 - Grafana Loki 介紹 - 性價比的王者

概述 在先前,我們成功地運用 Prometheus 進行 Kubernetes 叢集的基本 APM 監控,這無疑是一個很棒的第一步。但當 Prometheus...

鐵人賽 自我挑戰組 DAY 22

技術 Day 22 Kubernetes RBAC - 1

類似雲端服務,Kubernetes 的資源也會限制存取對象。不過在本機上練習 kubernetes 會沒什麼感覺,因為你就是 admin。 回顧一下非常前面提到...

鐵人賽 影片教學 DAY 29

技術 Day31 - K8s CTF 期中考 writeup - quiz-0 ~ quiz-3

註 : 因為影片比較長所以拆開來錄 quiz-0 的解題部分。 quiz-1~ quiz-2 解題部分。 quiz-3 解題部分(這題的確蠻通靈的)...

鐵人賽 Cloud Native DAY 21

技術 可觀測性宇宙的第二十一天 - Grafana Agent - Flow mode 實戰

概述 在上一個章節中,我們深入探討了別具一格的 Grafana Agent Operator。它允許我們在Kubernetes叢集中直接重用現有的 Promet...

鐵人賽 自我挑戰組 DAY 21

技術 Day 21 Jobs, CronJobs, DaemonSet

今天來筆記一下 Jobs、CronJobs、 DaemonSet 各是怎樣的 Objects。 Job 有些服務是要一直運行不中斷,但有些工作可能只需要執行一次...

鐵人賽 Cloud Native DAY 20

技術 可觀測性宇宙的第二十天 - Grafana Agent - Static mode Kubernetes Operator 實戰

概述 在 Kubernetes 生態系中,當我們提及包含 "operator" 字眼的服務時,多數都與 CRD (自定義資源定義) 有著密切...

鐵人賽 Cloud Native DAY 19

技術 可觀測性宇宙的第十九天 - Grafana Agent 介紹 - 交織可觀測性的鵲橋

概述 在接下的篇章中,我們將繼續探討 Grafana 團隊在各個監控領域所主導的開源專案,除了專注在可觀測性三本柱的各個領域之外,扮演將每個監控數據的收集任務輕...

鐵人賽 自我挑戰組 DAY 27

技術 Day 27 Google Kubernetes Engine - GKE 新手入門設定

還沒學到怎麼自架 kubernetes,不過雲端服務商都有提供代管 Kubernetes 的服務,AWS 有 EKS、Google Cloud 有 GKE、Az...

鐵人賽 自我挑戰組 DAY 20

技術 Day 20 Ingress & Ingress Controller - 2 - 幫資料庫加上 Ingress

雖然 Ingress 只支援將 HTTP(S) request 路由到內部 Service,但 Ingres-Nginx 可以接受外部的 TCP/UDP 請求並...

鐵人賽 自我挑戰組 DAY 19

技術 Day 19 Ingress & Ingress Controller - 1 - 幫 Web App 加上 Ingress

前面提到可以使用 Node Port Service 讓外部 Client 能連接到 Cluster 內,但這會需要使用 Node IP & port,...

鐵人賽 Cloud Native DAY 18

技術 可觀測性宇宙的第十八天 - Grafana Cloud - Kubernetes Monitoring 實戰介紹

概述 還記得在之前的介紹中,我們提到 Grafana 團隊,推出了自家的 SaaS 產品「Grafana Cloud」,Grafana Cloud 是 Graf...

鐵人賽 Cloud Native DAY 17

技術 可觀測性宇宙的第十七天 - Grafana 10 搶先看

概述 前面說到 Grafana Lab 一直以來都是以開源社群為成長動力,除了拓展更多關於監控領域的新專案外,Grafana Lab 對自己的本命專案 Graf...

鐵人賽 自我挑戰組 DAY 18

技術 Day 18 StatefulSet & Headless Service

今天來看 StatefulSet 以及跟其搭配的 Headless Service。 StatefulSet StatefulSet 可以用來管理有狀態的應用程...

鐵人賽 影片教學 DAY 23

技術 Day25 - (輕鬆系列) 一口氣看完 怕痛的我把 Docker、K8s 攻擊、防禦、偵測力點滿就對了(攻擊篇) 第一季內容

警告 FBI WARNING : 本篇主要目的是看鐵人賽現場氣氛太緊張了,寫來緩和一下氣氛用的,順便唬爛一下我那些奇怪的火柴人圖想要表達的涵義。 劇情...

鐵人賽 自我挑戰組 DAY 17

技術 Day 17 Storage

網路太難,短時間理解不完 QQ先來寫別的題目 當 Pod (App) 在運行時是需要保存狀態的,就需要考慮資料保存的問題。例如資料庫要保存寫入的資料,總不能...

鐵人賽 Cloud Native DAY 16

技術 可觀測性宇宙的第十六天 - Grafana 入門介紹

概論 在上一章,我們深入探討了 Prometheus 的實作細節,而其中不難發現,Prometheus 與 Grafana 之間有著密不可分的關聯。Grafan...

鐵人賽 自我挑戰組 DAY 16

技術 Day 16 更多 DNS

前面介紹了 Service,Pod 可以向 Service 發請求,例如 curl http://<service-name> ,Service 會...

鐵人賽 影片教學 DAY 23

技術 Day24 - (攻擊) CVE-2022-21701 漏洞建立

註: 日期編號編錯了,後面的影片日期編號都會順延一天 CVE-2022-21701 屬於 K8s 使用的第三方的元件的漏洞,一樣先來看看先看攻擊手法跟架...

鐵人賽 自我挑戰組 DAY 15

技術 Day 15 Namespace & 一點點 DNS

今天講 Pod 為什麼能用 Service Name 就跟 Service 連接上,然後補一下 Namespace 的 Overview。 在 Kubernet...