一共25篇文章
专题:第2期
-
k8s部署StatefulSet案例yaml编排文件
k8s部署StatefulSet案例yaml编排文件 apiVersion: apps/v1 kind: StatefulSet metadata: name: push-testselinuxcn namespace: rectest labels: service: push-testselinuxcn spec: replicas: 2 serviceName: push-testselin…...- selinuxcn
- 165
- 0
-
k8s部署redis单实例数据存PVC配置
k8s部署redis单实例数据存PVC配置 apiVersion: v1 kind: PersistentVolumeClaim metadata: name: test-redis namespace: workredis spec: accessModes: - ReadWriteMany resources: requests: storage: 20Gi k8s部署redis单实例数据存P…...- selinuxcn
- 249
- 0
-
k8s部署redis单实例数据存节点配置
k8s部署redis单实例数据存节点配置configmap.yaml apiVersion: v1 kind: ConfigMap metadata: name: redis-conf namespace: workredis data: redis.conf: | bind 0.0.0.0 port 6379 requirepass test2021aaa pidfile .pid append…...- selinuxcn
- 216
- 0
-
prometheus监控rocketmq
prometheus监控rocketmq,rocketmq-exporter容器镜像可以参考https://github.com/apache/rocketmq-exporter,yaml部署文件 apiVersion: apps/v1 kind: Deployment metadata: name: rocketmq-exporter namespace: rocketmq spec: repl…...- selinuxcn
- 478
- 0
-
Prometheus Alert开源告警转发系统
Prometheus Alert是开源的运维告警中心消息转发系统,支持主流的监控系统Prometheus,Zabbix,日志系统Graylog和数据可视化系统Grafana发出的预警消息,支持钉钉,微信,华为云短信,腾讯云短信,腾讯云电话,阿里云短信,阿里云电话等 https://github.com/feiyu563/PrometheusAlert k8s部署yaml文件 --- apiVers…...- selinuxcn
- 220
- 0
-
k8s的svc如何查看Endpoints
在实践k8s的时候,我们会遇到k8s的svc如何查看Endpoints的问题,通常查看使用以下命令 kubectl describe svc kube-dns -n kube-system 但是,这样看并不会显示所有的Endpoints,如果POD比较多,如图: 可以看到会有more...省略了!那如何查看详细的?可以使用以下命令 kubectl describe endpoints kube-d…...- selinuxcn
- 2.5k
- 0
-
kubernetes-dashboard替换HTTPS证书
kubernetes-dashboard使用了HTTPS安全性提高了,可以参考 k8s-1.18.x创建dashboard管理员token (https://selinux.cn/k8s-1-18-dashboard-token/),当遇到HTTPS证书到期了,怎么解决呢? 可以参考以下步骤: ## 前提是kubernetes-dashboard.yaml里面定义了ssl证书的文件名,详细可以参考…...- selinuxcn
- 522
- 0
-
k8s-1.18.x创建dashboard管理员token
k8s-1.18.x创建dashboard管理员账号token,创建create-admin.yaml文件 apiVersion: v1 kind: ServiceAccount metadata: name: admin-user namespace: kubernetes-dashboard --- apiVersion: rbac.authorization.k8s.io/v1 kind: …...- selinuxcn
- 81
- 0
-
创建k8s单独命名空间token账号
创建k8s单独命名空间token账号,编辑ns-test1.yaml文件 apiVersion: v1 kind: ServiceAccount metadata: name: dashboard-ns-test1 namespace: ns-test1 --- apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: …...- selinuxcn
- 57
- 0
-
k8s中yaml编排文件暴露多个端口
k8s中yaml编排文件暴露多个端口参考文件,容器里面需要暴露多个端口,可以参考这个配置 apiVersion: apps/v1 kind: Deployment metadata: name: demotest1 namespace: default spec: selector: matchLabels: app: demotest1 replicas: 2 template: metadat…...- selinuxcn
- 2.7k
- 0
-
k8s集群微服务istio-ca-secret证书到期查询
K8s集群istio微服务istio-ca-secret证书到期时间查询方法具体方法如下: 查询命令 kubectl get secrets -n istio-system 导出证书 kubectl get secret istio-ca-secret -o yaml -n istio-system 获取ca-cert.pem用base64编码的保存到7.log,反编下导出 cat 7.log |…...- selinuxcn
- 73
- 0
-
k8s中开启istio注入命令
查istio注入命令 kubectl get namespace -L istio-injection k8s中开启istio注入命令 kubectl label namespace aaa istio-injection=enabled --overwrite kubectl label namespace default istio-injection=enabled --overwrite …...- selinuxcn
- 78
- 0