k8s和istio安全 安全的三要素機密性,授權(quán)用戶才可獲取信息完整性,信息在輸入和傳輸過程中,不被非法授權(quán)、篡改破壞可用性,用戶正常的使用不被拒絕 使用非root用戶運行容...
k8s和istio安全 安全的三要素機密性,授權(quán)用戶才可獲取信息完整性,信息在輸入和傳輸過程中,不被非法授權(quán)、篡改破壞可用性,用戶正常的使用不被拒絕 使用非root用戶運行容...
istio多集群 跨地域流量管理需要解決的問題 dns cache問題,導致流量扔向壞的數(shù)據(jù)中心推送 新增集群,如果使用dns直接解析到,可能上下游服務(wù)未就緒,導致不可用,使...
生產(chǎn)化運維 鏡像倉庫 鏡像倉庫分為mainfile(元數(shù)據(jù))和實際的二進制文件 一個倉庫有多個鏡像 鏡像倉庫遵循oci的distributeSpec,實現(xiàn)了這些api即可做一...
集群搭建 一般是多個控制面,每個控制面有自己的apiserver和etcd,然后多個控制面之間使用haproxy和keepaliaved實現(xiàn)高可用,并通過ha進行負載均衡 搭...
Prepare k8s vm Install 2 ubuntu20.04 vm Set network adapter Add a host only adaptor and...
kubeadm是官方社區(qū)推出的一個用于快速部署kubernetes集群的工具。 這個工具能通過兩條指令完成一個kubernetes集群的部署: 1. 安裝要求 在開始之前,部...
go沒有類型繼承 go的繼承不存在is-a關(guān)系 interface的特點 不需要顯示聲明關(guān)系,只要兩者方法集有包含關(guān)系,則看做同一類型 solid原則 SRP 單一職責, 一...
k8s架構(gòu) 聲明式api, 使用yaml定義需要k8s完成什么樣的工作,而不是使用kubectl去調(diào)用api完成 對象描述 分層 內(nèi)核層 應(yīng)用層,可以替換成第三方的 治理層 ...