Kubernetes
IngressController 启用证书透传
· ☕ 1 分钟
重要 ingress-nginx 启用 SSL Passthrough(证书透传)需要两步:部署时加 --enable-ssl-passthrough 参数,Ingress 对象中设 ssl-redirect: "false"。 环境说明

Kubernetes-ingress-nginx 配置 gRPC 服务
· ☕ 1 分钟
重要 ingress-nginx 暴露 gRPC 服务时要求必须使用 TLS。两种方案: 方案 证书位置 适用场景 gRPCS(后端 TLS) 服务端自己管理证书 微服务内部已统一证书 gRPC(

Registry 部署至 K8s 集群并使用
· ☕ 1 分钟
重要 nuclio 平台需要一个带认证的内部镜像仓库:构建时提供 base-image,存储 function 构建产物。使用 Helm 部署 docker-registry chart,配置 htpasswd 认证。 1. 背景 nuclio 部署依赖

解析 K8s YAML 为 client-go 中的 data structs
· ☕ 1 分钟
重要 client-go 的 scheme.Codecs.UniversalDeserializer().Decode 可以将 YAML 字符串解码为 runtime.Object。结合 --- 分割多文档 YAML,就能一次性解析 helm get manifest 的输出。 环境说明 Helm 3 Kubernetes v1.15.6 1. 核心函数

K8s扩展-CRD概念与使用
· ☕ 4 分钟
系列导航 本系列按 K8S 扩展机制递进展开: 顺序 文章 定位 ① 本篇 - CRD 概念与使用 数据模型扩展——CRD 的定义、校验、版本管理 ② Operator 逻辑扩展——自定义控制器

Minikube--增加外部dns解析
· ☕ 2 分钟
重要 原理说明 kubernetes集群并采用Coredns进行解析,集群内部的服务都能通过内部域名进行访问。但是集群内部的coredns与物理

Minikube 本地启动
· ☕ 1 分钟
重要 Minikube 镜像在 k8s.gcr.io 上,国内需要指定 --image-repository 使用阿里云镜像。 环境说明 Ubuntu 18.04 driver = docker 1. 安装 验证硬件虚拟化支持: 1 grep -E --color 'vmx|svm' /proc/cpuinfo 安装 kubectl: 1 2 curl -LO "https://dl.k8s.io/release/$(curl -s https://dl.k8s.io/release/stable.txt)/bin/linux/amd64/kubectl" chmod

Kubernetes 集群中以非 root 启动容器
· ☕ 1 分钟
重要 容器默认以 root 运行,与宿主机 root 共享同一 UID 空间。一旦容器可访问宿主机资源,等同于宿主机 root 权限。 1. 问题 安全漏洞 CVE-2019-11245:容

基于 Jenkins + GitLab + Docker + Helm + Kubernetes 的 CI/CD
· ☕ 1 分钟
重要 Pipeline 流程:代码推送 → GitLab Webhook → Jenkins 触发构建 → Maven 编译 → Docker 镜像构建/推送 → Helm 部署。 1. 部署 Jenkins 1 helm install jenkins stable/jenkins 2. Dockerfile 后端(Maven 多阶段构建): 1 2 3 4 5 6 7