iT邦幫忙

kubernetes相關文章
共有 1059 則文章
鐵人賽 Cloud Native DAY 22

技術 可觀測性宇宙的第二十二天 - Grafana Loki 介紹 - 性價比的王者

概述 在先前,我們成功地運用 Prometheus 進行 Kubernetes 叢集的基本 APM 監控,這無疑是一個很棒的第一步。但當 Prometheus...

鐵人賽 自我挑戰組 DAY 22

技術 Day 22 Kubernetes RBAC - 1

類似雲端服務,Kubernetes 的資源也會限制存取對象。不過在本機上練習 kubernetes 會沒什麼感覺,因為你就是 admin。 回顧一下非常前面提到...

鐵人賽 影片教學 DAY 29

技術 Day31 - K8s CTF 期中考 writeup - quiz-0 ~ quiz-3

註 : 因為影片比較長所以拆開來錄 quiz-0 的解題部分。 quiz-1~ quiz-2 解題部分。 quiz-3 解題部分(這題的確蠻通靈的)...

鐵人賽 Cloud Native DAY 21

技術 可觀測性宇宙的第二十一天 - Grafana Agent - Flow mode 實戰

概述 在上一個章節中,我們深入探討了別具一格的 Grafana Agent Operator。它允許我們在Kubernetes叢集中直接重用現有的 Promet...

鐵人賽 自我挑戰組 DAY 21

技術 Day 21 Jobs, CronJobs, DaemonSet

今天來筆記一下 Jobs、CronJobs、 DaemonSet 各是怎樣的 Objects。 Job 有些服務是要一直運行不中斷,但有些工作可能只需要執行一次...

鐵人賽 Cloud Native DAY 20

技術 可觀測性宇宙的第二十天 - Grafana Agent - Static mode Kubernetes Operator 實戰

概述 在 Kubernetes 生態系中,當我們提及包含 "operator" 字眼的服務時,多數都與 CRD (自定義資源定義) 有著密切...

鐵人賽 Cloud Native DAY 19

技術 可觀測性宇宙的第十九天 - Grafana Agent 介紹 - 交織可觀測性的鵲橋

概述 在接下的篇章中,我們將繼續探討 Grafana 團隊在各個監控領域所主導的開源專案,除了專注在可觀測性三本柱的各個領域之外,扮演將每個監控數據的收集任務輕...

鐵人賽 自我挑戰組 DAY 27

技術 Day 27 Google Kubernetes Engine - GKE 新手入門設定

還沒學到怎麼自架 kubernetes,不過雲端服務商都有提供代管 Kubernetes 的服務,AWS 有 EKS、Google Cloud 有 GKE、Az...

鐵人賽 自我挑戰組 DAY 20

技術 Day 20 Ingress & Ingress Controller - 2 - 幫資料庫加上 Ingress

雖然 Ingress 只支援將 HTTP(S) request 路由到內部 Service,但 Ingres-Nginx 可以接受外部的 TCP/UDP 請求並...

鐵人賽 自我挑戰組 DAY 19

技術 Day 19 Ingress & Ingress Controller - 1 - 幫 Web App 加上 Ingress

前面提到可以使用 Node Port Service 讓外部 Client 能連接到 Cluster 內,但這會需要使用 Node IP & port,...

鐵人賽 Cloud Native DAY 18

技術 可觀測性宇宙的第十八天 - Grafana Cloud - Kubernetes Monitoring 實戰介紹

概述 還記得在之前的介紹中,我們提到 Grafana 團隊,推出了自家的 SaaS 產品「Grafana Cloud」,Grafana Cloud 是 Graf...

鐵人賽 Cloud Native DAY 17

技術 可觀測性宇宙的第十七天 - Grafana 10 搶先看

概述 前面說到 Grafana Lab 一直以來都是以開源社群為成長動力,除了拓展更多關於監控領域的新專案外,Grafana Lab 對自己的本命專案 Graf...

鐵人賽 自我挑戰組 DAY 18

技術 Day 18 StatefulSet & Headless Service

今天來看 StatefulSet 以及跟其搭配的 Headless Service。 StatefulSet StatefulSet 可以用來管理有狀態的應用程...

鐵人賽 影片教學 DAY 23

技術 Day25 - (輕鬆系列) 一口氣看完 怕痛的我把 Docker、K8s 攻擊、防禦、偵測力點滿就對了(攻擊篇) 第一季內容

警告 FBI WARNING : 本篇主要目的是看鐵人賽現場氣氛太緊張了,寫來緩和一下氣氛用的,順便唬爛一下我那些奇怪的火柴人圖想要表達的涵義。 劇情...

鐵人賽 自我挑戰組 DAY 17

技術 Day 17 Storage

網路太難,短時間理解不完 QQ先來寫別的題目 當 Pod (App) 在運行時是需要保存狀態的,就需要考慮資料保存的問題。例如資料庫要保存寫入的資料,總不能...

鐵人賽 Cloud Native DAY 16

技術 可觀測性宇宙的第十六天 - Grafana 入門介紹

概論 在上一章,我們深入探討了 Prometheus 的實作細節,而其中不難發現,Prometheus 與 Grafana 之間有著密不可分的關聯。Grafan...

鐵人賽 自我挑戰組 DAY 16

技術 Day 16 更多 DNS

前面介紹了 Service,Pod 可以向 Service 發請求,例如 curl http://<service-name> ,Service 會...

鐵人賽 影片教學 DAY 23

技術 Day24 - (攻擊) CVE-2022-21701 漏洞建立

註: 日期編號編錯了,後面的影片日期編號都會順延一天 CVE-2022-21701 屬於 K8s 使用的第三方的元件的漏洞,一樣先來看看先看攻擊手法跟架...

鐵人賽 自我挑戰組 DAY 15

技術 Day 15 Namespace & 一點點 DNS

今天講 Pod 為什麼能用 Service Name 就跟 Service 連接上,然後補一下 Namespace 的 Overview。 在 Kubernet...

鐵人賽 Cloud Native DAY 15

技術 可觀測性宇宙的第十五天 - Kube-Prometheus-Stack 實戰(三)

概述 在前兩章節的 Kube-Prometheus-Stack 實作經驗之後,相信大多數的讀者都成功搭建了屬於自己的 Prometheus 監控系統。然而,在真...

鐵人賽 影片教學 DAY 22

技術 Day23 - 月圓之夜,決戰 K8s CTF 之巔 (quiz-5 出錯,直接送分)

勘誤: quiz-5 的部分因為 minikube 使用多節點結構導致無法做 arp spoofing,所以可以略過。或是改用單一節點進行解題。 期中...

鐵人賽 Cloud Native DAY 14

技術 可觀測性宇宙的第十四天 - Kube-Prometheus-Stack 實戰(二)

概述 本章節,我們將深入探索 Kube-Prometheus-Stack 的實際運作。雖然在前一階段,我們順利、迅速地按照指引建立了一套完善的 Promethe...

鐵人賽 自我挑戰組 DAY 14

技術 Day 14 Service

Day 4 & Day 5 部署網站時已經有用過 Service 了,但好像還沒很完整的統整過……所以還是開了一篇。(報名時完全沒規劃大綱哈哈哈) Se...

鐵人賽 影片教學 DAY 21

技術 Day22 - (攻擊) k8s 汙點橫移攻擊

汙點橫移手法算是一種 K8s 獨有的橫向移動攻擊手法,觀念還蠻簡單、有趣的,一樣在攻擊前先看手法跟位置。參考 从攻击者视角聊聊K8S集群安全 - 上 一...

鐵人賽 自我挑戰組 DAY 13

技術 Day 13 讓 Pod 自動水平擴展 - Horizontal Pod Autoscaling - 2

Scaling Behavior 在 HPA spec 中還有個參數可以設置 - behavior 。behavior 底下可設置 scaleDown &amp...

鐵人賽 Cloud Native DAY 13

技術 可觀測性宇宙的第十三天 - Kube-Prometheus-Stack 實戰(一)

概述 在本章節,我們將深入探索 Prometheus 全家桶。透過細緻拆解每一個元件,從最基礎的設定出發,逐步理解 Kube-Prometheus-Stack...

鐵人賽 影片教學 DAY 20

技術 Day21 - (攻擊) ARP spoofing 介紹 (含作業6)

今天要開始利用 K8s 的網路連通特性來實作一些網路攻擊。一樣在攻擊前先看手法跟位置。參考 从攻击者视角聊聊K8S集群安全 - 上 一圖,屬於8號的攻擊...

鐵人賽 Cloud Native DAY 12

技術 可觀測性宇宙的第十二天 - Prometheus 全家桶介紹

概述 終於,經歷了介紹可觀測性與監控的差異後,我們了解 Grafana 在這個領域佈局許久並且準備繼續深掘,而我們也早已準備好秤手工具,進入知識量爆炸的 Pro...

鐵人賽 自我挑戰組 DAY 12

技術 Day 12 讓 Pod 自動水平擴展 - Horizontal Pod Autoscaling - 1

前面介紹了 Deployment,能夠讓我們決定要用多少個 Pods 來跑我們的服務,但這邊 Deployment 設定的 replicas 是固定的。如果流量...

鐵人賽 影片教學 DAY 19

技術 Day20 - (新手向) K8s Networking 連通測試

K8s 預設的網路連線並沒有做特別限制,參考 Cluster internal networking 提到 Kubernetes networking b...