metrics-server采集失败与kubelet证书SAN
本文主要记录 metrics-server 无法抓取节点指标时的一类常见原因:访问 kubelet 10250 时证书校验失败(证书不含 IP SAN)。原稿混有 dashboard 标题,实质为 metrics-server 排障笔记。 ...
本文主要记录 metrics-server 无法抓取节点指标时的一类常见原因:访问 kubelet 10250 时证书校验失败(证书不含 IP SAN)。原稿混有 dashboard 标题,实质为 metrics-server 排障笔记。 ...
本文主要介绍 Docker 的容器重启策略(docker run --restart / Compose restart):各策略含义、退避行为、与 --rm 的互斥关系,以及运维上如何查看重启次数与适用场景。 ...
Argo CD是一个开源的GitOps工具,用于自动化部署、操作和观察基于Kubernetes的应用程序和配置,提供声明式应用程序定义、多环境支持、应用程序状态监控、RBAC和安全性、插件和扩展性等功能。通过与Git集成,它实现了将应用程序和配置定义存储在Git存储库中,并将其自动同步到Kubernetes环境,实现应用程序的自动化部署和更新。 本文主要介绍argocd的基础架构和核心概念,同时会手把手进行高可用部署并进行初始化配置和应用部署,文章较长,有兴趣的同学可以根据目录进行跳转阅读。 ...
Anycast 是一种为一组端点提供多个路由路径的技术,主要可以用于扩展无状态服务,例如 DNS 或 HTTP。很多大型的互联网服务商已经将Anycast作为他们的基础组件架构技术之一并用于构建异地多活的高可用服务。本文将主要对什么是Anycast、Anycast的原理和优势、Anycast与DNS结合等方面进行介绍。 ...
本文主要介绍如何在calico集群彻底删除calico并重新安装配置cilium组件作为集群的cni。 为什么标题写着有损迁移呢,因为在迁移过程中集群的网络会中断,所有的pod都不能正常工作。关于无损的迁移方案,此前在jet stack上面看到过有位大神发了一篇文章,有兴趣的可以看看。其实测试环境的话无所谓有损无损,但是生产环境不建议这么操作,实际上估计也不会有这么操作的吧。 关于本次使用的calico集群的部署过程可以参考之前的文章k8s系列13-calico部署BGP模式的高可用k8s集群。 此前写的一些关于k8s基础知识和集群搭建的一些方案,有需要的同学可以看一下。 ...
本文主要介绍如何在calico集群上开启eBPF加速网络数据转发,同时会对eBPF及其在calico中的一些优势特点进行介绍。 关于本次使用的calico集群的部署过程可以参考之前的文章k8s系列13-calico部署BGP模式的高可用k8s集群。 此前写的一些关于k8s基础知识和集群搭建的一些方案,有需要的同学可以看一下。 ...
本文主要在centos7系统上基于containerd和v3.24.5版本的calico组件部署v1.26.0版本的堆叠ETCD高可用k8s原生集群,在LoadBalancer上选择了PureLB和calico结合bird实现BGP路由可达的K8S集群部署。 此前写的一些关于k8s基础知识和集群搭建的一些方案,有需要的同学可以看一下。 ...
本文主要介绍如何使用kubeadm对K8S集群进行升级。 此前写的一些关于k8s基础知识和集群搭建的一些方案,有需要的同学可以看一下。 ...
本文主要介绍在使用了Cilium的K8S集群中如何开启KubeProxyReplacement功能来替代K8S集群原生的kube-proxy组件,同时还会介绍Cilium的几个特色功能如Maglev一致性哈希、DSR模式、Socket旁路和XDP加速等。 关于本文实操使用的K8S集群的部署过程可以参考上一篇文章k8s系列10-使用kube-router和cilium部署BGP模式的k8s集群。此前写的一些关于k8s基础知识和集群搭建的一些方案,有需要的同学可以看一下。 ...
本文主要在centos7系统上基于containerd和stable版本(1.12.4)的cilium组件部署v1.25.4版本的堆叠ETCD高可用k8s原生集群,在LoadBalancer上选择了PureLB和kube-router结合cilium实现BGP路由可达的K8S集群部署。 此前写的一些关于k8s基础知识和集群搭建的一些方案,有需要的同学可以看一下。 ...