
云原生
文章平均质量分 90
taoli-qiao
这个作者很懒,什么都没留下…
展开
-
云原生应用综合练习下
通过实际例子演示如何收集和展示监控信息、日志信息,以及如何实现灰度发布,故障注入、超时配置等。原创 2022-07-28 20:16:34 · 325 阅读 · 0 评论 -
云原生应用综合练习上
通过实际例子进行综合练习包括将应用发布到网关上、实现https访问、开启mTLS、开启认证授权等练习。原创 2022-07-28 16:33:13 · 407 阅读 · 0 评论 -
安全保障基于软件全生命周期-Istio的授权机制
通过实际例子演示如何通过配置AuthorizationPolicy控制应用间访问权限。原创 2022-07-27 21:44:10 · 310 阅读 · 0 评论 -
安全保障基于软件全生命周期-Istio的认证机制
通过实际例子演示Istio中的认证工作原理(包括PeerAuthentication和RequestAuthentication)原创 2022-07-27 19:29:44 · 1332 阅读 · 0 评论 -
安全保障基于软件全生命周期-NetworkPolicy应用
通过实际例子演示NetworkPolicy工作原理。原创 2022-07-26 20:42:15 · 321 阅读 · 0 评论 -
安全保障基于软件全生命周期-PSP应用
通过实际例子演示一些具体的安全措施如何在容器运行阶段保障应用安全原创 2022-07-26 17:16:52 · 1070 阅读 · 0 评论 -
Istio四之故障注入和链路追踪
通过实际例子演示如何通过Jaeger与Istio集合完成链路追踪原创 2022-07-26 14:25:27 · 989 阅读 · 2 评论 -
Istio三之VirtualService、Gateway、DestinationRule配置使用
通过实际例子演示如何配置VirtualService、Gateway、DestinationRule完成流量管理原创 2022-07-25 15:21:41 · 7465 阅读 · 0 评论 -
Istio二之流量劫持过程
通过实际例子演示Istio是如何完成流量劫持的原创 2022-07-24 15:56:36 · 1340 阅读 · 2 评论 -
Istio一之Envoy工作原理
通过实际例子演示Envoy工作原理原创 2022-07-24 10:34:08 · 4307 阅读 · 0 评论 -
理解HPV和VPA两个对象
通过实际例子演示HPV、VPA工作原理。原创 2022-07-22 14:59:34 · 699 阅读 · 0 评论 -
Helm理解和使用
简要介绍Helm,通过实际例子演示Helm常用命令原创 2022-07-21 16:51:09 · 604 阅读 · 0 评论 -
认识和使用日志工具Loki
通过实际例子演示如何通过Loki查看集群上pod的日志原创 2022-07-20 15:15:50 · 1352 阅读 · 0 评论 -
理解和应用持续部署-argo-cd
通过实际例子演示argo-cd工作过程原创 2022-07-19 18:26:04 · 1053 阅读 · 0 评论 -
理解和应用持续集成-Tekton
通过实际例子演示Tekton如何从github拉取代码完成镜像生成和push,也演示了如何和gitlab的webhook集成,完成job的触发。原创 2022-07-19 16:51:16 · 732 阅读 · 0 评论 -
理解和应用持续集成(GitHub Action和Jenkins)
通过实际例子演示如果配置Github Action和在k8s集群上安装配置Jenkins原创 2022-07-19 13:00:47 · 922 阅读 · 0 评论 -
从镜像仓库工具、镜像下载加速工具、安全扫描工具理解镜像存储和镜像安全
从镜像仓库工具、本地镜像加速工具、镜像安全扫描工具三方面来理解镜像存储和下载。原创 2022-07-19 10:12:26 · 522 阅读 · 0 评论 -
认识k8s中CoreDNS和Ingress
通过实际例子演示k8s中CoreDNS和Ingress是如何工作的原创 2022-07-18 18:32:47 · 2882 阅读 · 0 评论 -
查看iptables来理解集群上service如何完成负载均衡
查看iptables规则信息理解发送到service上的请求是如何转发的pod的。原创 2022-07-12 18:40:49 · 1003 阅读 · 0 评论 -
认识k8s中资源申请和探针
对QoS、探测器、优雅启动和终止三方面认识Pod原创 2022-07-12 12:00:33 · 509 阅读 · 0 评论 -
k8s常用故障排查方式
介绍如何通过命令查看日志或者安装node-problem-detector排查集群错误。原创 2022-07-11 18:13:32 · 3334 阅读 · 1 评论 -
认识K8s容器存储接口CSI
从临时存储、半持久存储、持久化存储认识CSI原创 2022-07-08 16:32:58 · 2672 阅读 · 0 评论 -
认识kubenetes的核心组件之一kubelet
从pod启动流程中学习kubelet组件原创 2022-07-04 19:24:58 · 535 阅读 · 0 评论 -
透彻理解kube-scheduler是如何完成调度的
演示了如何设置资源limit/request,nodeSelector,podAffinity/podAntiAffinity,taints&&tolerations来影响kube-schedule将pod部署到合适的node上原创 2022-07-04 16:20:22 · 755 阅读 · 0 评论 -
kube-apiserver准入
介绍k8s中的准入插件以及如何自定义mutating插件原创 2022-07-04 12:12:39 · 897 阅读 · 0 评论 -
认识etcd
演示如何启动etcd,写入、查看数据以及如何签发证书通过https方式访问etcd原创 2022-07-01 18:59:50 · 781 阅读 · 0 评论 -
从资源隔离、资源配额、存储、网络四个方面认识Docker
从资源隔离、资源配额、存储、网络四个方面认识Docker原创 2022-06-28 12:52:11 · 718 阅读 · 0 评论 -
Dockerfile编写和使用
将go语言编写的程序通过Dockerfile构建成镜像,并启动容器在本地访问编写的应用程序原创 2022-06-10 20:56:34 · 895 阅读 · 0 评论 -
通过kubeadm创建k8s集群
介绍如何通过kubeadm在aws的EC2实例上搭建k8s集群原创 2022-06-10 16:18:58 · 356 阅读 · 0 评论 -
Service对象创建和使用
Service对象创建和使用原创 2022-06-06 19:24:03 · 1255 阅读 · 0 评论 -
kube-apiserver授权
演示RBAC模式的kube-apiserver授权模式原创 2022-05-16 18:16:16 · 353 阅读 · 0 评论 -
kube-apiserver认证机制下
演示如何通过webhook完成kube-apiserver的认证。为了演示如何通过webhook完成认证,首先需要创建webhook服务,并在本地启动它,具体webhook服务的代码请看这里。这里的makefile配置的操作系统是Linux,如果是mac电脑,需要修改makefile中“GOOS=darwin”。该webhook的服务大致的作用是讲APIServer的发送过来的请求进行decode,如果decode成功则把信息转发给认证服务(这里用的github,因.......原创 2022-05-16 15:03:23 · 716 阅读 · 0 评论 -
kube-apiserver认证机制上
介绍k8s内置的静态token认证、x509认证、serviceAccount认证原创 2022-05-16 15:04:29 · 1180 阅读 · 1 评论 -
aws上创建eks集群
在aws上创建eks集群前,需要先创建vpc和subnet以及role,因为在创建集群时会用到。1.创建VPC对于创建vpc,进入create vpc界面创建即可,这里用的都是默认值。2.创建subnet这里要创建两个subnet,且两个subnet的可用区(Availability zone)要选择不同的可用区。3.创建eks cluster role,创建过程很简单,按官网指导文档选择创建即可。这里use case选择eks,如果是给托管节点组创建rol........原创 2022-06-14 11:25:42 · 2426 阅读 · 0 评论