iT邦幫忙

鐵人檔案

2025 iThome 鐵人賽
回列表
Cloud Native

駕馭商用容器叢集,汪洋漂流術 系列

淺談可靠度工程 SRE (Site Reliability Engineering) 與 OCP (OpenShift Container Platform) 學習心路歷程。

參賽天數 17 天 | 共 17 篇文章 | 5 人訂閱 訂閱系列文 RSS系列文
DAY 11

【Day 11】 實戰篇 - 憑證快要過期了 (中) / 記錄 Pod Mount

不重要的前言 接續前一回,預計之後會把有用到的東西的參考連結補上。 前言 前一回,在理解了 OpenShift Router 的轉導方式後, 調查手法 找...

DAY 12

【Day 12】 實戰篇 - 憑證快要過期了 (下) / 挖出 TLS / CA

不重要的前言 走到這邊,我們知道了 CA/TLS 怎麼被塞給 叢集/容器/程式 來做使用。 窺探出整座叢集中的運行基礎單位 Pod 如何被掛上憑證後,最後一步...

DAY 13

【Day 13】 Deployment 和 雖然被棄坑但也需要了解的 DeploymentConfig

前言 〖重磅!慟!!〗在 OCP 4.14 之後,Red Hat 將 DeploymentConfig 標記為即將淘汰的 Workload。 以前搞出 Dep...

DAY 14

【Day 14】 Cert Manager / 懶人必學自動更新憑證

前言 雖然在前面提到不想要寫程式去整理那些快過期的憑證,不過,我手上那些憑證四千多筆,一筆一筆對,根本對不完...所以馬上打臉自己,我寫程式去比對了。 今天再...

DAY 15

【Day 15】 DaemonSet / StatefulSet / PVC - 在叢集中部署監控、有狀態容器所需的工作負載

前言 在規劃叢集內部資源要怎麼部署的時候,比起衡量服務需要的算力、記憶體、網路等,更核心要探討的部分,是這些容器要做什麼事情、解決什麼問題。依照部署出來的特性,...

DAY 16

【Day 16】 Service Mesh / Istio / OSSM - 叢集內的交通警察

前言 微服務架構已經成為現代應用的主流,也因為服務越來越多樣,管理不同服務之間通訊、流量治理、安全控管、可觀測性等,都變得複雜。 為了讓開發者關注在自身程式,由...

DAY 17

【Day 17】 私有 Quay Registry 與 oc mirror

前言 延續前一回的安裝話題,在 Disconnected OCP - 離線 OCP 叢集中,安裝與更新套件,是一個經典的場景。 由於無法直接從 registry...