Kubernetes
Minikube--增加外部dns解析
· ☕ 2 分钟
重要 原理说明 kubernetes集群并采用Coredns进行解析,集群内部的服务都能通过内部域名进行访问。但是集群内部的coredns与物理

Minikube 本地启动
· ☕ 1 分钟
重要 Minikube 镜像在 k8s.gcr.io 上,国内需要指定 --image-repository 使用阿里云镜像。 环境说明 Ubuntu 18.04 driver = docker 1. 安装 验证硬件虚拟化支持: 1 grep -E --color 'vmx|svm' /proc/cpuinfo 安装 kubectl: 1 2 curl -LO "https://dl.k8s.io/release/$(curl -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl" chmod

Kubernetes 集群中以非 root 启动容器
· ☕ 1 分钟
重要 容器默认以 root 运行,与宿主机 root 共享同一 UID 空间。一旦容器可访问宿主机资源,等同于宿主机 root 权限。 1. 问题 安全漏洞 CVE-2019-11245:容

kubectl 小技巧
· ☕ 1 分钟
重要 三个 kubectl 高频小技巧:自动补全、go-template 自定义输出、强制删除卡在 Terminating 的 namespace。 1. Kubectl 自动补全 1 2 3 apt install bash-completion echo "source <(kubectl completion bash)" >> ~/.bashrc