原创 kubenetes入門學習-五-資源清單定義入門

RESTful     .GET,PUT,DELETE,POST,....  完成操作     .kubectl run,get,edit,...      資源:對象     workload:Pod,ReplicaSet,Deplo

原创 kubenetes入門學習-七-Pod控制器--控制器類型以及功能-ReplicaSet

Pod是標準的k8s資源,遵守資源清單 回顧 主要字段   apiVersion、kind、metadata、spec、status(只讀)   spec:       containers       nodeSelector    

原创 kubenetes入門學習-十二-存儲卷1

最近學習k8s遇到很多問題,建了一個qq羣:153144292,交流devops、k8s、docker等 存儲卷 ========================= 應用分類:    有狀態、有存儲    有狀態,無存儲    無狀態,有

原创 docker之dockerfile詳細學習1

製作容器     基於容器做鏡像     dockerfile =============================================== Dockerfile Format 1、不區分大小寫 2、從上倒下執行(非註釋

原创 運維常用對聯

  上聯:一名運維,兩臺電腦,三餐不定,只爲設備工作四平八穩,拼得五臟俱損,六神無主,仍然七點起牀, 八點出發,晚上九點不返,十分辛苦! 下聯:十年運維,九轉功成,八面張羅,忙得七竅流血,換得六神不寧,五體欠安,仍然四處奔波,三更不眠,

原创 華爲發佈基於Ansible的數據中心交換機開源模塊,簡化網絡自動化管理

[中國,深圳,2017年4月6日] 今日,華爲發佈基於Ansible平臺的數據中心交換機CloudEngine-Ansible網絡自動化管理開源模塊。Ansible是業界領先的簡單、開放和無插件的開源IT自動化架構。華爲通過與Ansibl

原创 bind詳細學習

DNS DNS:Domain Name Service 應用層協議(C/S,53/udp, 53/tcp) 域名 分類:最多可以有127級域名 根域 一級域名:Top Level Domain(tld)頂級域 組織域:.com,。gov,

原创 如何檢查DNS(BIND)配置文件

命令 named-checkconf  檢查語法只命名(bind)配置文件。該文件被解析並檢查語法錯誤,與它所包含的所有文件一起。如果沒有文件與命令指定的/etc/named.conf被默認讀取。 提示1:檢查DNS(綁定)配置 在對bi

原创 DNS服務轉發功能參數forwarders first與forwarders only對比

Bind8以後的轉發功能,可用於在幾臺服務器上創建一個大型站點範圍內的緩存,減少鏈接訪問到外部域名服務器的流量。它也可以用來允許服務器查詢而不直接訪問互聯網,但能查詢看外部域名。轉發只發生在這些服務器查詢未授權,並且緩存中沒有請求的記錄

原创 Kubernetes入門學習-二十一-命令總結

最近學習k8s遇到很多問題,建了一個qq羣:153144292,交流devops、k8s、docker等 k8s常用命令 查看幫助 [root@master ~]# kubectl --help 查看版本: [root@master ~]

原创 Kubernetes入門學習-十九-網絡配置插件flannel-01

最近學習k8s遇到很多問題,建了一個qq羣:153144292,交流devops、k8s、docker等 Kubernetes的網絡模型和網絡策略     Kubernetes網絡模型和CNI插件 ​    在Kubernetes中設計了

原创 Kubernetes入門學習-二十-網絡配置插件flannel-02

最近學習k8s遇到很多問題,建了一個qq羣:153144292,交流devops、k8s、docker等 配置網絡策略     在Kubernetes系統中,報文的流入和流出的核心組件是Pod資源,它們也是網絡策略功能的主要應用 對象。N

原创 Kubernetes入門學習-十八-dashboard認證及分級授權

最近學習k8s遇到很多問題,建了一個qq羣:153144292,交流devops、k8s、docker等 Kubernetes dashboard認證及分級授權 認證、授權 API server: Subject-->action-->o

原创 Kubernetes入門學習-十七-RBAC

最近學習k8s遇到很多問題,建了一個qq羣:153144292,交流devops、k8s、docker等 授權插件:Node,ABAC,RBAC,Webhook Kubernetes的授權是基於插件形式的,其常用的授權插件有以下幾種:  

原创 ipvsadm -L --timeout 之 tcp tcpfin udp 詳解

LVS持久化 在實際應用場景中,輪詢調度並不都是適用的。有些情況下,需要我們把同一個會話的請求都調度給一個RS節點。這時候就需要LVS提供持久化的能力,能夠實現會話保持。 一、LVS的持久化主要包括以下兩個方面。 1. 把來自同一個客戶端