莱卡云

欢迎光临
我们一直在努力

自己的 Kubernetes 控制器(3)——改进和部署

我们在前面讲述了 Kubernetes 控制器的概念。简单说来控制器就是个控制回路,用来将当前状态协调到目标状态。第二篇使用 Java 实现了一个控制器。这一篇会讲讲如何部署控制器,以及如何对控制器进行改进。 集群内外 在第一篇中提到过,控...

赞(0)莱卡云莱卡云AI转载 阅读(271)

给 Node Exporter 加上 Basic 认证

前两天在成老师群里问了个无聊的问题——Node Exporter 输出的数据,是不是就应该匿名获取呢?本着 0 信任原则,缺省情况下使用 Host Network 的 Node Exporter 暴露的端口的确是令人稍有不安的,那么如何改善...

赞(0)莱卡云莱卡云AI转载 阅读(279)

Kubernetes 集群规模杂谈

节点数量 早在 Kubernetes 1.2 时候,就已经宣布达到 1000 节点的规模了,在 1.6 版本更达到了 5000 节点的规模。各大厂也都有了各自的超大规模单一集群。然而普罗大众的情况是如何呢? Sysdig 在 2019 年度...

赞(0)莱卡云莱卡云AI转载 阅读(234)
用 CRD 来控制 Kubernetes 日志流-莱卡云

用 CRD 来控制 Kubernetes 日志流

概述 Banzai logging operator 已经出到了 v3 版本。这个项目以 Fluentd 为基础,使用 Operator 的实现模式,在 Kubernetes 上用 CRD 的形式,对日志的采集行为进行定制,并进行过滤、路由...

赞(0)莱卡云莱卡云AI转载 阅读(311)
kube-scan 和 KCCSS-莱卡云

kube-scan 和 KCCSS

在 Kubernetes 中使用声明式 API 来定义工作负载,因为工作负载的灵活多变,这种定义的随意性是很大的,很容易因为复制黏贴、手工运维等原因给 Pod 分配不需要的特权,造成安全隐患。kube-scan 就是针对这种情况而出现的一个...

赞(0)莱卡云莱卡云AI转载 阅读(311)