iT邦幫忙

鐵人檔案

2022 iThome 鐵人賽
回列表
DevOps

30天準備CKA考試 系列

最近在準備考CKA證照,打算把準備過程中,我對Kubernetes的理解與學到的知識與大家交流。

鐵人鍊成 | 共 30 篇文章 | 9 人訂閱 訂閱系列文 RSS系列文
DAY 21

Day 21:使用kubeadm建立集群

昨天提到怎麼安裝kubeadm以及準備實驗環境,今天來討論如何建立集群~ 流程會是先初始化Control-Plane ⇒ 安裝Pod網路插件 ⇒ 加入Worke...

2022-10-06 ‧ 由 Calvin 分享
DAY 22

Day 22:建立Highly Available集群 (1)

在Wiki中提到,所謂HA(Highly Available)就是指系統無中斷的執行其功能的能力,通常是透過提高系統的容錯能力來實現。 HA的Kubernete...

2022-10-07 ‧ 由 Calvin 分享
DAY 23

Day 23:建立Highly Available集群 (2)

Day 23:建立Highly Available集群 (2) 昨天建立LoadBalancer是兩種路線共同的第一步,接下來我們會討論Stacked etcd...

2022-10-08 ‧ 由 Calvin 分享
DAY 24

Day 24:TLS

今天要討論的是Kubernetes中各個元件的溝通方式,首先我們要討論的是TLS~ TLS就是我們在傳輸資料時,用來保證資料經過加密的方式。 TLS是採取Asy...

2022-10-09 ‧ 由 Calvin 分享
DAY 25

Day 25:KUBECONFIG

kubeconfig是用來記錄集群、User、預設Namespace以及身份驗證機制的資料。 當我們使用kubectl這個工具在執行各種指令時,它就會透過kub...

2022-10-10 ‧ 由 Calvin 分享
DAY 26

Day 26:Authorization

今天要討論的是當我們對API Server下Request時的權限控管,首先我們要談的是Kubernetes的API~ API Groups Kubernete...

2022-10-11 ‧ 由 Calvin 分享
DAY 27

Day 27:RBAC

我們今天要談的是昨天有提到的RBAC,其中也會結合部分前天的kubeconfig~ 要啟用RBAC就必須先將authorization mode加入RBAC,做...

2022-10-12 ‧ 由 Calvin 分享
DAY 28

Day 28:Service Account

在RBAC的部份我們有談到ServiceAccount,但是只是簡單帶過。今天我們來聊聊它吧~ User是使用者控制集群的帳號,而ServiceAccount就...

2022-10-13 ‧ 由 Calvin 分享
DAY 29

Day 29:Images

我們都知道Kubernetes會去Registry裡面抓Image來製作成Container,預設會去Docker官方的Registry下載,那如果要去我們自己...

2022-10-14 ‧ 由 Calvin 分享
DAY 30

Day 30:Security Context & 結語

有用過Docker的人應該都知道Container預設的user是root,但是這個root user因為安全性的考量,權限比一般Linux的root user...

2022-10-15 ‧ 由 Calvin 分享