原创 kubernetes Admission Controller 原理介紹

Admission Controller介紹 Apiserver乾的最重要的三個事就是: 認證 : 看是否是合法用戶 授權 : 看用戶具備哪些權限 admission controller : 一個調用鏈,對請求進行控制或修改,比如是否允

原创 最簡單的kubernetes HA安裝方式-sealos詳解

kubernetes集羣三步安裝 概述 本文教你如何用一條命令構建k8s高可用集羣且不依賴haproxy和keepalived,也無需ansible。通過內核ipvs對apiserver進行負載均衡,並且帶apiserver健康檢測。 快速

原创 my vim rc

set nocompatible " be iMproved, required " 🔑 (key) let mapleader="," filetype off "required set foldmetho

原创 全網最簡單的k8s User JWT token管理器

kubernetes集羣三步安裝 概述 kubernetes server account的token很容易獲取,但是User的token非常麻煩,本文給出一個極簡的User token生成方式,讓用戶可以一個http請求就能獲取到。 to

原创 深度學習批任務處理調度器與kubernetes默認調度器融合

kubernetes集羣三步安裝 什麼是批處理任務 深度學習中經常會出現多機多卡的任務,也就是同事會起多個pod,但是這多個pod屬於同一個任務。 這樣就會有一個問題 一個任務要起100個pod,每個pod需要一張卡,總共需要100張GPU

原创 使用prometheus operator監控envoy

kubernetes集羣三步安裝 概述 prometheus operator應當是使用監控系統的最佳實踐了,首先它一鍵構建整個監控系統,通過一些無侵入的手段去配置如監控數據源等故障自動恢復,高可用的告警等。。 不過對於新手使用上還是有一丟

原创 修改kubeadm證書過期時間

kubernetes集羣三步安裝 修改kubeadm證書過期時間 本文通過修改kubeadm源碼讓kubeadm默認的一年證書過期時間修改爲99年 我已經編譯好了一個放在了github上,有需要的可以直接下 代碼編譯 編譯環境鏡像我已經放到

原创 構建生產環境可用的高可用kubernetes集羣

kubernetes集羣三步安裝 構建生產環境可用的高可用kubernetes集羣 | sealos項目地址 特性 [x] 支持任意節點的etcd集羣自動構建,且etcd集羣使用安全證書,通過static pod方式啓動,這樣可以通過監

原创 基於drone的CI/CD,對接kubernetes,見證靈活與自由,CI/CD對接kubernetes

kubernetes集羣三步安裝 CI 概述 用一個可描述的配置定義整個工作流 程序員是很懶的動物,所以想各種辦法解決重複勞動的問題,如果你的工作流中還在重複一些事,那麼可能就得想想如何優化了 持續集成就是可以幫助我們解決重複的代碼構建,自

原创 kubernetes1.12.0安裝,全網最快速 100%安裝成功

裝好docker 1. master上: cd shell && sh init.sh && sh master.sh 2. node上:cd shell && sh init.sh 3. 在node上執行master輸出的join命令即可