Kubernetes
K8s网络-插件对比与选型
· ☕ 9 分钟
系列导航 本系列从 Pod 网络连通入手,逐步展开到 K8s 网络全景。 ① 概念 → ② Flannel → ③ Calico → ④ 流量路径 → ⑤ Cilium → ⑥ 对比 → ⑦ 排障 ‖ ⑧ 开发 → ⑨ 多网卡 → ⑩ AI 演进 顺序 文

📌 K8s网络-概念与入门
· ☕ 12 分钟
系列导航 本系列从 Pod 网络连通入手,逐步展开到 K8s 网络全景。 ① 概念 → ② Flannel → ③ Calico → ④ 流量路径 → ⑤ Cilium → ⑥ 对比 → ⑦ 排障 ‖ ⑧ 开发 → ⑨ 多网卡 → ⑩ AI 演进 顺序 文

Flannel 版本与 5.15 内核不兼容导致跨节点 Pod 无法通信
· ☕ 1 分钟
重要 Flannel v0.13.0 在 Linux 5.15 内核下,VXLAN 的 checksum offload 功能导致校验和计算错误,报文携带 bad udp cksum 被丢弃,跨节点 Pod 无法通信。 环境说明 OS: Ubuntu 22.04, 内核 5.15.0-79-generic rke v1.2.6, K8s v1.19.8, canal (flannel v0.13.0 + calico)

k8s部署实录-3-rke部署集群忽略docker版本校验
· ☕ 1 分钟
重要 rke 默认校验 Docker 版本。config.yml 中的 ignore_docker_version: true 不生效,必须传 CLI 参数 --ignore-docker-version。 环境说明 rke v1.2.6 Kubernetes v1.19 Docker CE v

RKE 节点清理指南
· ☕ 1 分钟
重要 部署异常需要重来时,仅 rke remove 不够——需要清理节点上残留的容器、镜像、网络接口和目录。 环境说明 rke v1.2.6 K8s v1.19.6 步骤 1. Drain 节点 1 kubectl drain <node-name> --ignore-daemonsets 2. 移除节点 编辑 c

FeatMap-UserStory地图服务配置和搭建
· ☕ 2 分钟
重要 Featmap是一个用户故事映射工具,用于构建,计划和传达产品积压。 Featmap Picture 环境说明 服务依赖 Postgresql 个人部署记录 安装 目录结构 1 2 3 4 5 6 7 8 9 10 11

Kubernetes 使用 Sidecar 配置 Filebeat 收集容器日志
· ☕ 1 分钟
重要 K8s 中收集容器日志有两种模式: 模式 原理 优缺点 DaemonSet 每个 Node 部署一个日志采集 Pod,读 /var/log/containers 运维简单,但不支持自定义日志路径 Sidecar 在业务 Pod 内嵌入日志采集容

Kubernetes 弃用 API 迁移说明
· ☕ 1 分钟
重要 Kubernetes 升级时 API 版本变更会导致已有 YAML 无法 kubectl apply。记录 v1.16 ~ v1.25 的主要 API 弃用变更,迁移时对照检查。 v1.16 资源 旧 API 新 API NetworkPolicy extensions/v1beta1 networking.k8s.io/v1 PodSecurityPolicy extensions/v1beta1 policy/v1beta1 DaemonSet extensions/v1beta1, apps/v1beta2 apps/v1 Deployment extensions/v1beta1, apps/v1beta1/2 apps/v1 StatefulSet

Kubernetes[PodSecurityPolicy]-使用说明
· ☕ 5 分钟
重要 PodSecurityPolicy 已在 K8s 1.21 弃用、1.25 移除。 本文内容仅适用于 ≤1.24 的集群。 替代方案: 方案 说明 Pod Security Admission(内置) K8s 1.23+ 内置,通过 namespace label 设置 enforce/audit/warn