IngressController 启用证书透传📅 2020年06月19日 · ☕ 1 分钟重要 ingress-nginx 启用 SSL Passthrough(证书透传)需要两步:部署时加 --enable-ssl-passthrough 参数,Ingress 对象中设 ssl-redirect: "false"。 环境说明
Kubernetes-ingress-nginx 配置 gRPC 服务📅 2020年06月16日 · ☕ 1 分钟重要 ingress-nginx 暴露 gRPC 服务时要求必须使用 TLS。两种方案: 方案 证书位置 适用场景 gRPCS(后端 TLS) 服务端自己管理证书 微服务内部已统一证书 gRPC(
Registry 部署至 K8s 集群并使用📅 2020年06月13日 · ☕ 1 分钟重要 nuclio 平台需要一个带认证的内部镜像仓库:构建时提供 base-image,存储 function 构建产物。使用 Helm 部署 docker-registry chart,配置 htpasswd 认证。 1. 背景 nuclio 部署依赖
Kubernetes-CertManager解决ingress-tls证书问题📅 2020年06月05日 · ☕ 5 分钟重要 由于需要配置ingress-grpc,nginx-ingress要求tls加密。实现的方式有两种:一种在ingress注解grpcs,之
解析 K8s YAML 为 client-go 中的 data structs📅 2020年05月05日 · ☕ 1 分钟重要 client-go 的 scheme.Codecs.UniversalDeserializer().Decode 可以将 YAML 字符串解码为 runtime.Object。结合 --- 分割多文档 YAML,就能一次性解析 helm get manifest 的输出。 环境说明 Helm 3 Kubernetes v1.15.6 1. 核心函数
📌 K8s client-go 自定义控制器实战:Service 自动注册 Consul📅 2020年05月01日 · ☕ 16 分钟重要 client-go 的核心不是 CRUD,而是 Informer + WorkQueue + Reconcile 这套控制器模式。 本文通过一个工作真实案例——监听 Service annotation 自动注册到 Consul——展开客户端初始化、In
K8s扩展-CRD概念与使用📅 2020年04月12日 · ☕ 4 分钟系列导航 本系列按 K8S 扩展机制递进展开: 顺序 文章 定位 ① 本篇 - CRD 概念与使用 数据模型扩展——CRD 的定义、校验、版本管理 ② Operator 逻辑扩展——自定义控制器
📌 K8s 扩展性机制——从基础设施到自定义控制器📅 2020年04月08日 · ☕ 7 分钟重要 Kubernetes 核心只做编排——调度、声明式 API、状态协调。容器的运行时、网络、存储、GPU、调度策略、自定义 API,全部通过扩展机制交给外部插件。
Minikube--增加外部dns解析📅 2020年04月03日 · ☕ 2 分钟重要 原理说明 kubernetes集群并采用Coredns进行解析,集群内部的服务都能通过内部域名进行访问。但是集群内部的coredns与物理
Minikube 本地启动📅 2020年04月01日 · ☕ 1 分钟重要 Minikube 镜像在 k8s.gcr.io 上,国内需要指定 --image-repository 使用阿里云镜像。 环境说明 Ubuntu 18.04 driver = docker 1. 安装 验证硬件虚拟化支持: 1 grep -E --color 'vmx|svm' /proc/cpuinfo 安装 kubectl: 1 2 curl -LO "https://dl.k8s.io/release/$(curl -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl" chmod
Kubernetes 集群中以非 root 启动容器📅 2020年03月11日 · ☕ 1 分钟重要 容器默认以 root 运行,与宿主机 root 共享同一 UID 空间。一旦容器可访问宿主机资源,等同于宿主机 root 权限。 1. 问题 安全漏洞 CVE-2019-11245:容
基于 Jenkins + GitLab + Docker + Helm + Kubernetes 的 CI/CD📅 2020年02月20日 · ☕ 1 分钟重要 Pipeline 流程:代码推送 → GitLab Webhook → Jenkins 触发构建 → Maven 编译 → Docker 镜像构建/推送 → Helm 部署。 1. 部署 Jenkins 1 helm install jenkins stable/jenkins 2. Dockerfile 后端(Maven 多阶段构建): 1 2 3 4 5 6 7