battlehare-搜博客-第2页
battlehare的头像-搜博客
徽章-初出茅庐-搜博客徽章-人气佳作-搜博客徽章-原创达人-搜博客4枚徽章搜博客平台重庆管理员
这家伙很懒,什么都没有写...
Kubernetes-对象资源 - Volume-搜博客

Kubernetes-对象资源 – Volume

我们知道默认情况下容器的数据都是非持久化的,在容器消亡以后数据也跟着丢失,所以 Docker 提供了 Volume 机制以便将数据持久化存储。类似的,Kubernetes 提供了更强大的 Volume 机制和丰富的...
Kubernetes-对象资源 - StatefulSet-搜博客

Kubernetes-对象资源 – StatefulSet

StatefulSet 是为了解决有状态服务的问题(对应 Deployments 和 ReplicaSets 是为无状态服务而设计),其应用场景包括 稳定的持久化存储,即 Pod 重新调度后还是能访问到相同的持久化数据,基于...
Kubernetes-对象资源 - Service-搜博客

Kubernetes-对象资源 – Service

Kubernetes 在设计之初就充分考虑了针对容器的服务发现与负载均衡机制,提供了 Service 资源,并通过 kube-proxy 配合 cloud provider 来适应不同的应用场景。随着 kubernetes 用户的激增,用户...
Kubernetes-对象资源 - Service Account-搜博客

Kubernetes-对象资源 – Service Account

Service account 是为了方便 Pod 里面的进程调用 Kubernetes API 或其他外部服务而设计的。它与 User account 不同 User account 是为人设计的,而 service account 则是为 Pod 中的进程调用 Ku...
Kubernetes-对象资源 - Security Context 和 Pod Security Policy-搜博客

Kubernetes-对象资源 – Security Context 和 Pod Security Policy

Security Context 的目的是限制不可信容器的行为,保护系统和其他容器不受其影响。 Kubernetes 提供了三种配置 Security Context 的方法: Container-level Security Context:仅应用到指定的容...
Kubernetes-资源对象 - Secret-搜博客

Kubernetes-资源对象 – Secret

Secret 解决了密码、token、密钥等敏感数据的配置问题,而不需要把这些敏感数据暴露到镜像或者 Pod Spec 中。Secret 可以以 Volume 或者环境变量的方式使用。 Secret 类型 Secret 有三种类型: ...
Kubernetes-对象资源 - Resource Quotas-搜博客

Kubernetes-对象资源 – Resource Quotas

资源配额(Resource Quotas)是用来限制用户资源用量的一种机制。 它的工作原理为 资源配额应用在 Namespace 上,并且每个 Namespace 最多只能有一个 ResourceQuota 对象 开启计算资源配额后,...
Kubernetes-资源对象 - ReplicationController 和 ReplicaSet-搜博客

Kubernetes-资源对象 – ReplicationController 和 ReplicaSet

ReplicationController(也简称为 rc)用来确保容器应用的副本数始终保持在用户定义的副本数,即如果有容器异常退出,会自动创建新的 Pod 来替代;而异常多出来的容器也会自动回收。Replication...
Kubernetes-资源对象 - PodPreset-搜博客

Kubernetes-资源对象 – PodPreset

PodPreset 用来给指定标签的 Pod 注入额外的信息,如环境变量、存储卷等。这样,Pod 模板就不需要为每个 Pod 都显式设置重复的信息。 当然,你也可以给 Pod 增加注解 podpreset.admission.kuber...
Kubernetes-资源对象 - Pod-搜博客

Kubernetes-资源对象 – Pod

Pod 是一组紧密关联的容器集合,它们共享 IPC、Network 和 UTS namespace,是 Kubernetes 调度的基本单位。Pod 的设计理念是支持多个容器在一个 Pod 中共享网络和文件系统,可以通过进程间通信...