原创 jenkins 如何在 k8s 集羣中實現動態 agent

一、背景介紹 目前很多企業應用都已經容器化,版本發佈比較多,構建的次數也比較多,相對於之前單臺 jenkins 有了很大的挑戰,傳統的 Jenkins Slave 一主多從方式會存在一些痛點: 主 Master 發生單點故障時,整個流程都

原创 如何深入理解 EKS IAM Authenticator 的實現機制

一、k8s Authentication 我們知道 apiserver 有以下幾種認證方式: X509 Client Certs Static Token File Bootstrap Tokens Static Password Fil

原创 如何深入理解 EKS IRSA 的實現機制

一、aws-iam-token 的生成 1.1 token 生成 我們這裏使用的 AWS 完全管理的 K8s 集羣 EKS,並且通過如下命令創建了 iamserviceaccount。 eksctl create iamserviceacc

原创 AWS IAM Authenticator and IRSA

一、AWS IAM Authenticator 參考文檔:https://github.com/kubernetes-sigs/aws-iam-authenticatorhttps://kubernetes.io/docs/referen

原创 使用二進制的方式部署 K8S-1.16 高可用集羣(二十)

一、項目介紹 項目致力於讓有意向使用原生kubernetes集羣的企業或個人,可以方便的、系統的使用二進制的方式手工搭建kubernetes高可用集羣。並且讓相關的人員可以更好的理解kubernetes集羣的運作機制。 軟件版本 os c

原创 AWS 助理級 & 專家級解決方案架構師認證戰報

學習資料 aws 視頻中心的基礎視頻還是挺不錯的aws 的各種白皮書aws 官網文檔教程aws FQAS 我是在 AWS 技術峯會上面瞭解到關於 AWS 一些認證的知識,然後就開始下定決心拿下來,經過數月的沒日沒夜的攻讀。

原创 AWS 架構最佳實踐概述(十一)

AWS 架構最佳實踐 AWS合理架構的框架支柱 安全性 - 保護並監控系統 能夠保護信息、系統和資產 通過風險評估和緩解策略 可靠性 - 從故障中恢復並減少中斷 從基礎設施或服務故障中恢復 動態獲取計算資源以滿足需求 減少配置錯誤和

原创 AWS 架構最佳實踐(十二)

51CTO 發佈提示什麼所謂的敏感詞,無法發佈,請移步 https://www.cnblogs.com/wzlinux/p/11387356.html 查看

原创 AWS 數據分析服務(十)

Amazon Kinesis 概念 處理AWS上大量流數據的數據平臺 Kinesis Streams 用於蒐集數據,Client Library 用於分析後的展示 構建用於處理或分析流數據的自定義應用程序 可以支持從數十萬中來源捕獲和存儲

原创 AWS 數據傳輸加速(八)

因爲 51cto 老是弄一堆限制,文章發不了,請查看我在別的地方寫的。 https://www.cnblogs.com/wzlinux/p/11365140.htmlhttps://www.cnblogs.com/wzlinux/p/113

原创 AWS 消息服務(九)

同樣的, 51CTO 還是無法發佈文章,請查看鏈接 https://www.cnblogs.com/wzlinux/p/11375275.html

原创 AWS 數據庫(七)

數據庫概念 關係型數據庫 關係數據庫提供了一個通用接口,使用戶可以使用使用 編寫的命令或查詢從數據庫讀取和寫入數據。 關係數據庫由一個或多個表格組成,表格由與電子表格相似的列和行組成。 以行列形式存儲數據,行包含一個條目的所有信息,列是

原创 AWS 存儲服務(三)

AWS S3 業務場景 挑戰 Web服務器傳輸大型文件可能引起網絡延遲 用戶生成的內容需要分配到所有的web服務器中 解決方案 靜態資產存放在S3中 S3中的對象設置爲公開,用戶可以直接訪問 S3的好處 通過API或者HTTP進行

原创 AWS基礎設施即代碼(五)

基礎設施即代碼 概述 手動配置的挑戰:可能因爲人爲錯誤導致缺乏可靠性,環境無法完全再現,同時需要額外文檔 基礎設施即代碼,是軟件開發中用於創建可重用、可維護、可擴展及可測試基礎設施的技術、實踐和工具,而不降基礎設施定義爲捆綁硬件的組件。

原创 AWS 身份及驗證服務(四)

IAM 概述 集中管理訪問AWS資源的訪問權限和用戶身份認證 支持聯合訪問管理,支持LADP第三方服務 (Identity Provider) 是非區域相關的服務,全局有效 創建用戶、組和角色以應用策略 安全憑證類型包括: 電子郵件和密碼