docker
文章平均质量分 99
arnolan
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
harbor使用过程遇到的一些问题集合
harbor使用过程遇到的一些问题集合1. harbor降级core无法启动:failed to initialize database: file does not exist【版本环境】harbor1.8.6【安装方式】helm【操作描述】从harbor1.9.4 降级到harbor1.8.6,无法启动core【报错信息】2019-09-16T14:02:03Z [ERROR] [/common/config/manager.go:192]: failed to get key admir原创 2021-07-17 11:44:59 · 11988 阅读 · 0 评论 -
创建一个crontab专用docker容器
背景:K8S的一个POD通过PVC挂在了一个ceph rbd盘,但是希望可以通过脚本定期读取和操作rbd盘里的数据,我们不希望将crontab和app进程放到同一个容器内,并且RBD只支持单个节点的读写挂载,所以没办法通过其它POD来完成这件事。所以方案就是通过sidecar这种形式,在POD里面创建2个容器,一个app容器,一个crontab容器,共享该块rbd盘,然后去执行读取和操作数据。所以,如何创建一个crontab的docker容器?1. 首先定义我们的cron格式文件[root@loca原创 2020-07-02 21:13:27 · 1693 阅读 · 0 评论 -
Kubernetes学习笔记整理之Ingress Controller
Kubernetes学习笔记整理之Ingress Controller概念理解1. 简介Ingress 是反向代理规则,用来规定 HTTP/S 请求应该被转发到哪个 Service 上,比如根据请求中不同的 Host 和 url 路径让请求落到不同的 Service 上2. 两大组件简单来说,Ingress 只有两大组件:Ingress Controller 和 IngressIngress其中,Ingress资源通过yaml文件申明规则配置Ingress ControllerIngre原创 2020-05-19 19:32:08 · 1700 阅读 · 0 评论 -
docker-compose的depends_on在kubernetes中对应什么
文章目录问题分析方案initContainer延伸docker-compose depends_on与Helm dependencies区别参考文章问题docker-compose的yaml描述文件中对于依赖组件容器,我们常常会使用depends_on来申明,非常方便。比如下面这段:service: worker: build: ./worker image: xxxxxxx...原创 2020-05-05 01:01:13 · 4409 阅读 · 2 评论 -
Redhat OS安装docker-ce及docker-compose步骤
1、更换repo源curl -s http://repo.qa.pab.com.cn/scripts/yum_install_docker.sh | bash2、安装container-selinux包yum install -y http://repo.qa.pab.com.cn/centos/7/extras/x86_64/Packages/container-selinux-2.10...原创 2020-05-01 23:01:32 · 2065 阅读 · 0 评论 -
通过Helm Chart在Kubernetes集群Self-Hosted私有化部署Sentry(离线)
我们知道,Sentry是非常优秀的应用错误跟踪系统,还可以支持大多数的语言。不论是用在灰度的时候做验证也好,还是生产上用来快速追踪、定位以及提高对错误的治理能力也好,都非常适合,让运维人员不再依赖和等待用户的报错。在上一篇文章《docker-compose安装sentry 9.1.2不踩坑指南》中我们聊了docker-compose部署Sentry,这次我们尝试下通过Helm Chart的方式在...原创 2020-04-23 21:11:48 · 2981 阅读 · 0 评论 -
docker-compose安装sentry 9.1.2不踩坑指南
目录docker-compose安装sentry 9.1.2关于sentry一、拉取sentry配置二、修改配置文件1、config.yml文件2、requirements.txt文件3、修改sentry.conf.py文件,在头部插入如下两行代码4、docker-compose.yml三、自动安装并启动四、验证邮箱及配置1、调整web ui语言2、验证邮箱3、验证异常捕获及通知附:其它备忘1、集...原创 2020-04-18 19:12:49 · 6634 阅读 · 3 评论 -
在kubernetes集群用helm离线安装harbor
背景说明在公司内部局域网环境kubernetes集群(未连接互联网)通过helm离线安装harbor实施步骤一、kubernetes集群安装helm(已安装的直接跳过此节)1. 关于helm我们知道,容器应用在Kubernetes集群发布实际上需要创建不同的资源,写不同类型的yaml文件,如果应用架构比较庞大复杂,管理起来就更加麻烦。所以这时候Helm应运而生,由CNCF孵化和管理,用于...原创 2020-04-05 12:10:27 · 7376 阅读 · 0 评论 -
MkDocs实现网站访问统计(不蒜子)及添加评论系统模块(livere来必应)实现
关于MkDocs,如果不了解的可以先翻官网,主题我选择的是MkDocs-Material,传送门:https://www.mkdocs.org/https://squidfunk.github.io/mkdocs-material/另外推荐一个MkDocs实例(中文)供参考,上面也提供了很多MkDocs知识点和最佳实践:https://cyent.github.io/markdown-wi...原创 2020-03-22 16:14:14 · 3290 阅读 · 3 评论 -
记录harbor 1.5升级到1.9
(1)停下在运行的harbor[root@bogon ~]# cd harbor[root@bogon harbor]# lscommon docker-compose.notary.yml ha harbor.v1.5.0.tar.gz LICENSE preparedocker-compose.clair.yml dock...原创 2019-11-25 13:48:33 · 1890 阅读 · 1 评论 -
Harbor集成Clair镜像安全扫描原理探知
上一篇文章中我们简单了解了Harbor集成Clair的安装方案及内网模式下CVE漏洞数据的手动导入功能。本篇文章,我们再梳理下漏洞扫描的具体原理和实现。关于clairClair是CoreOS 2016年发布的一款开源容器漏洞扫描工具。该工具可以交叉检查Docker镜像的操作系统以及上面安装的任何包是否与任何已知不安全的包版本相匹配。漏洞是从特定操作系统的通用漏洞披露(CVE)数据库获取。通...原创 2019-10-22 18:36:26 · 5234 阅读 · 2 评论
分享