原创 學習、博文編寫計劃——你能看到什麼!

本人做了四五年的Linux C開發,主要是傳統防火牆、單向網閘及雙向網閘的開發。由於個人興趣及對未來的規劃,打算全面轉向雲開發。所以技術棧大部分要重構。 這個重構過程就是大量的學習,在學習的過程儘量做到有筆記輸出。學習的方向主要有以下幾個

原创 Istio重要的流量治理的原理——非侵入的流量治理

Istio流量治理的原理——非侵入的流量治理1、負載均衡2、服務熔斷1)Hystrix 熔斷2)Istio 熔斷3、故障注入4、灰度發佈5、服務訪問入口6、外部接入服務治理 在Istio 中實現服務治理功能時無需修改任何應用的代碼

原创 《kubernetes in action》學習筆記——9、Deployment 聲明式的升級應用

9、Deployment 聲明式的升級應用 1、使用ReplicationController 實現自動滾升級 kubia-rc-and-service.yaml --- apiVersion: v1 kind: Replicat

原创 《kubernetes in action》學習筆記——14、計算資源管理 (LimitRange ResourceQuota cAdvisor)

14、計算資源管理一、爲Pod中的容器申請資源二、限制容器的可用資源三、瞭解pod QoS等級四、爲命名空間中的pod設置默認的requests和limits五、限制命名空間中的可用資源總量六、監控pod的資源使用量 一、爲Pod

原创 《kubernetes in action》 學習筆記——5、讓客戶端發現Pod並與之通信

5、讓客戶端發現Pod並與之通信Service服務發現連接集羣外部的服務將服務暴露給外部客戶端 Service Service 是kubernetes提供一種爲一組功能相同的pod提供單一不變的接入點的資源。當服務存在時,它的IP

原创 flannel 介紹(UTP、VXLAN、Host Gateway模式詳解)

flannel 介紹(UTP、VXLAN、Host Gateway模式詳解)使用kubernetes安裝flannelflannel backend 詳解(flannel 各種模式詳解)1、UDP2、VXLAN3、Host Gat

原创 《kubernetes in action》學習筆記——8、從應用訪問pod元數據以及其他資源

8、從應用訪問pod元數據以及其他資源一、通過Downward API 傳遞元數據二、與kubernetes API服務器交互 一、通過Downward API 傳遞元數據 對於一些預先知道的數據,我們可以通過configMap及

原创 《kubernetes in action》學習筆記——10、Statefulset

10、Statefulset 無狀態的服務我們可以採用rc、rsdeployment來進行創建與管理,對於有狀態的服務,我們就要採用StatefulSet。 StatefulSet 有以下特點: 穩定的、唯一的網絡標識符 穩定的

原创 《kubernetes in action》 學習筆記——4、副本機制和其他控制器

4、副本機制和其他控制器 livenees probe 存活探針readiness probe 可讀性探針(或稱爲就緒探針)ReplicationController——RC水平縮放podReplicaSetDaemonSet

原创 Istio流量治理的原理——非侵入的流量治理

Istio流量治理的原理——非侵入的流量治理1、負載均衡2、服務熔斷1)Hystrix 熔斷2)Istio 熔斷3、故障注入4、灰度發佈5、服務訪問入口6、外部接入服務治理 在Istio 中實現服務治理功能時無需修改任何應用的代碼

原创 Istio 相關組件介紹istio-citadel、istio-pilot、istio-galley、istio-policy...

1.1 Istio 是什麼 我們嘗試用迭代方式來說明: Istio 是 用於服務治理 的開放平臺 Istio 是 Service Mash形態 的用於服務治理的開放平臺 Istio 是一個與 Kubernetes緊密結合 的 適

原创 Istio路由規則配置:VirtualService概念及HTTPRoute講解

Istio路由規則配置:VirtualService概念及HTTPRoute講解1.1 路由規則配置示例1.2 路由規則定義1.3 HTTP路由(HTTPRoute)1)HTTPRoute規則解析2)HTTP匹配規則(HTTPMa

原创 Istio路由規則配置:VirtualService之TLSRoute、TCPRoute及三種對比及實踐

Istio路由規則配置:VirtualService之TLSRoute、TCPRoute及三種對比及實踐1、TLS路由1)TLSRoute配置示例2)TLSRoute 規則解析3)TLS匹配規則(TLSMatchAttribute

原创 IPIP 隧道 測試及驗證

本文主要是講解IPIP隧道的創建,及驗證與問題分析 1、創建兩個網絡命名空間 ip netns add ns1 ip netns add ns2 2、創建兩對 veth pair ,一端各掛在一個命名空間下 ip link ad

原创 Calico 全能大三層網絡插件

VXLAN詳解及實踐Calico簡介1、名稱解釋2、Calico架構解析Calico的隧道模式Calico報文路徑Calico使用指南1、Calico CNI插件配置說明2、Pod 分配固定 IP3、IPAM4、基於每個命名空間或