
kubernetes
泡芙伊伊
每天进步一点点
展开
-
Kubernetes强制删除一直处于Terminating状态的pod,namespace
kubectl describe pod 时发现这个pod有个event信息:Events: Type Reason Age From Message ---- ------ ---- ---- ...转载 2019-05-05 14:32:22 · 5318 阅读 · 0 评论 -
etcd集群故障处理 etcdmain: error validating peerURLs member count is unequal
etcd集群的一个节点挂了,从集群中剔除有问题的节点,启动的命令-initial-cluster-state 由"new" 改成"existing",报错:etcdmain: error validating peerURLs {ClusterID:5cd053431dc82383 Members:[&{ID:942cc895355ab90a RaftAttributes:{Peer...原创 2019-04-23 14:54:37 · 5553 阅读 · 3 评论 -
kubelet 报错: Orphaned pod found - but volume paths are still present on disk
kubelet_volumes.go:128] Orphaned pod "86d60ee9-9fae-11e8-8cfc-525400290b20" found, but volume paths are still present on disk. : There were a total of 1 errors similar to this. Turn up verbosity to ...转载 2019-04-10 11:38:41 · 6200 阅读 · 0 评论 -
kube-proxy 1.9.3 启动报错 Failed to execute iptables-restore: exit status 1
问题描述1pod无法解析service地址和外网地址2kube-proxy的NodePort端口无法创建报错kube-proxy: E0410 10:13:35.198005 9004 proxier.go:1667] Failed to execute iptables-restore: exit status 1 (iptables-restore: invalid ...转载 2019-04-10 11:09:49 · 5571 阅读 · 19 评论 -
kubernetes dashboard 安装
yaml 文件获取wget https://raw.githubusercontent.com/kubernetes/dashboard/v1.10.1/src/deploy/recommended/kubernetes-dashboard.yaml安装kubectl apply -f kubernetes-dashboard.yaml创建访问凭证创建普通用户访问凭证参考 http...原创 2019-03-19 16:29:21 · 1053 阅读 · 0 评论 -
(二进制安装)k8s1.9 证书过期及开启自动续期方案.md
kubelet证书过期处理方案集群中某node状态为notReady,apiserver 报错Unable to authenticate the request due to an error: x509: certificate has expired or is not yet valid1 查看证书有效期openssl x509 -in /etc/ssl/k8s/kubelet.cr...转载 2019-03-19 16:13:12 · 10565 阅读 · 3 评论 -
Kubernetes 1.13.2 部署metrics-server
转自:https://blog.youkuaiyun.com/engchina/article/details/86477823转载 2019-03-07 13:22:07 · 441 阅读 · 0 评论 -
Kubernetes pod 内获取所在节点IP
etcdctl --endpoints=https://10.0.23.72:2379,https://10.0.23.83:2379,https://10.0.23.87:2379 --cert-file=/etc/ssl/k8s/etcd.pem --key-file=/etc/ssl/k8s/etcd-key.pem --ca-file=/etc/ssl/k8s/etcd-root-ca....原创 2019-01-22 14:41:40 · 13505 阅读 · 0 评论 -
基于RBAC的租户资源限制
资源限制简介命名空间级别:资源配额(ResourceQuota):用来定义某个命名空间下所有资源的使用限额,包括计算资源的配额,存储资源的配额,对象数量的配额LimitRange:基于namespace的资源管理,配置默认值,包括pod和container的最小、最大和defaultLimit、defaultRequests等容器级别:配置ResourceQuota后,pod和conta...原创 2019-01-22 11:28:23 · 697 阅读 · 0 评论 -
curl 访问kube-apiserver 以及 kubectl 调用kube-apiserver
1 curlcurl https://10.0.13.181:6443 --cacert /var/jenkins_home/k8s/ssl-dev/k8s-root-ca.pem --key /var/jenkins_home/k8s/ssl-dev/admin-key.pem --cert /var/jenkins_home/k8s/ssl-dev/admin.pem2 kubectl...原创 2019-01-17 11:42:51 · 3066 阅读 · 0 评论 -
k8s中使用cert-manager玩转证书
证书管理工具原文地址:https://cert-manager.readthedocs.io/en/latest/getting-started/1-configuring-helm.htmlhelm-chart: https://github.com/helm/charts/tree/master/stable/cert-manager转自: https://jeremy-xu.os...转载 2018-10-31 15:25:27 · 3704 阅读 · 1 评论 -
traefik https配置
转自:https://blog.youkuaiyun.com/lusyoe/article/details/81298231在kubernetes中使用traefik暴露服务,添加https支持使用购买的证书或者私签证书私签证书:# 私钥openssl genrsa -out rsa_private_key.pem 2048# 生成公钥openssl rsa -in rsa_priv...转载 2018-10-30 15:10:59 · 1204 阅读 · 0 评论 -
kubernetes中traefik部署安装
参考github项目地址https://github.com/containous/traefik文档地址: https://docs.traefik.io/以下配置文件均可在https://github.com/containous/traefik/tree/master/examples/k8s找到一 部署traefik 有两种部署方式,一种是通过deamonset形式,一种是...原创 2018-10-30 14:44:01 · 2659 阅读 · 0 评论 -
ETCD 使用
访问ETCD要使用证书k8s现在使用的是etcd v3,必须提供ca、key、cert,否则会出现Error: context deadline exceeded不加--endpoint参数时,默认访问的127.0.0.1:2379,而使用--endpoint参数时,必须提供ca,key,cert。[root@k8s-test2 ~]# etcdctl endpoint health...原创 2018-10-26 10:29:20 · 20663 阅读 · 1 评论 -
容器应用的端口号映射到物理机上
转自: https://blog.youkuaiyun.com/huqigang/article/details/76428017将容器应用的端口号映射到物理机上,包括两种方式1 通过设置容器级别的hostPort,将容器应用的端口号映射到物理机上。建立Pod的yaml为:pod-hostport.yaml。需要注意,在yaml中不要使用tab,同时缩进会影响yaml中的数据结构,注意检查缩进。...转载 2018-10-25 10:02:42 · 1059 阅读 · 0 评论 -
kubernetes dashboard 1.8 访问认证 ——config文件访问
普通用户1 创建角色和角色绑定例如,创建cms用户A 创建角色cmscms-role-cms.yamlapiVersion: rbac.authorization.k8s.io/v1kind: Rolemetadata: name: cms namespace: cmsrules:- apiGroups: - "" resources: - pods...原创 2018-09-25 15:13:57 · 1144 阅读 · 1 评论