原创 k8s 身份驗證

譯自官方文檔: https://kubernetes.io/docs/admin/authentication/#users-in-kubernetes Users in Kubernetes 認證策略 X509 客戶端證

原创 安裝harbor 鏡像倉庫

donwload pkg http://harbor.orientsoft.cn/harbor-1.2.0/harbor-offline-installer-v1.2.0.tgz wget http://harbor.orient

原创 Calico 網絡互連架構

IP Interconnect Fabrics in Calico Background Basic Calico architecture overview Overview of current common IP sca

原创 k8s獲取client ip

通常,爲了訪問kubernetes集羣中的pod,我們會使用service的形式。以下,就不同的 service 類型來探討對source ip的影響。 kubernetes的官網對此也有說明: https://kubernet

原创 Ceph ARCHITECTURE

CEPH ARCHITECTURE THE CEPH STORAGE CLUSTER STORAING DATA SCALABILITY AND HIGH AVAILABILITY CRUSH INTRODUCTION CLU

原创 使用ceph-deploy 部署集羣

Quick Ceph Deploy 集羣內有兩個節點(tom-1, tom-2),在 tom-1 中通過 ceph-deploy 來部署安裝整個集羣。均爲 centos7.1 系統。 PREFLIGHT CHECKLIST 1.

原创 calico 跨網段問題

Calico 簡介 Calico 是一個基於BGP協議的網絡互聯解決方案。它是一個純3層的方法,使用路由來實現報文尋址和傳輸。 相比 flannel, ovs等SDN解決方案,Calico 避免了層疊網絡帶來的性能損耗。將節點當

原创 mnt, net namespace 簡單應用

namespace 簡介 namespace 可以做到對資源的隔離,不同namespace中的進程互不影響。 目前linux內核實現了7種不同的namespace: 名稱 宏定義 隔離內容 C

原创 nginx log 中文

os: centos_6.3 nginx: 1.8.1 通過curl -d "哈哈" localhost/viewlog發送請求後,查看log發現中文不能正常顯示,被轉爲了16進制字符 春哥一語中的,遂下載patch,重新編譯

原创 centos7 Lacp+802.3ad配置

文章目錄1.S5700交換機配置1.1 創建Eth-Trunk1.2 將成員接口加入Eth-Trunk1.3 驗證配置結果1.4 交換機配置文件2 服務器端網卡配置2.1 網卡em1配置2.2 網卡em2配置2.3 虛bond0配

原创 k8s1.7 安裝

環境 preflight 準備yum 源 安裝kubeadm 下載鏡像 準備 calico kubeadm 初始化 加入 node 節點 Troubleshooting 環境 OS:Centos7.1.1503 Ke

原创 ingress 安裝及使用

reference https://kubernetes.io/docs/concepts/services-networking/ingress/ https://github.com/kubernetes/ingress-ng

原创 Kubernetes canary Deployment

Canary deployment 有時候,我們需要多個標籤來區分相同微服務的不同版本。對於上線新版微服務,需要經過線上測試(灰度發佈)。一般做法是通過service將一部分線上流量調度到新版本的pod,確定運行無誤後,在對所有的

原创 dashboard 1.8

新版的dashboard在安全方面下了不少功夫,也提供了多種認證方式。以下就踩過的坑來進行一下介紹。 dashboard官方文檔: https://github.com/kubernetes/dashboard/wiki I

原创 kubernetes auto scaling

Auto scaling Create deployment Create hpa Increate load Stop load reference 2017/10/19 更新 參考鏈接 Auto scal