Category Archives: Kubernetes

年轻人折腾的第一台独服 – PVE 7.4 + NAT 内网 + DHCP + K8S 多节点集群 + Istio + CertManager(letsencrypt)

By | 31 7 月, 2023

在狗云家抢了一台重庆联通的独服,每个月 200 块钱,10C 64G 800G,带宽入 50Mbps 出 30Mbps。性价比算是很不错了。有需要的可以去看看,不过不知道现在还有没有刚上线的时候那么大优惠了:https://www.dogyun.com/?ref=doraemon (有 aff,介意可自行去除后缀)。

机器下来之后,这么宽敞的“别墅”肯定不能像之前买 VPS 1C2G 那样扣扣索索的装 LNMP 之类的去跑网站。PVE…

Kubernetes 设计解读 – Replica Set

By | 13 9 月, 2020

Replica Set 可以被认为是升级版的 Replication Controller。也就是说,Replica Set 也是用于保证与 label selector 匹配的 Pod 数量维持在期望状态。

Replica Set 和 Replication Controller 的区别是引入了基于子集的 selector 查询条件,而 Replication Controller 仅支持基于值相等的 selector 条件查询。

虽然 Replica…

Kubernetes 设计解读 – Service

By | 13 9 月, 2020

由于重新调度的原因,Pod 在 Kubernetes 上的地址是不固定的,因此需要一个代理来确保需要使用 Pod 的应用不需要知道 Pod 的真实地址。另一个原因是当使用 Replication Controller 创建了多个Pod 的副本时,需要一个代理来为这些 Pod 做负载均衡。

定义 service

Service 主要由一个 IP 地址和一个 label selector 组成。在创建之初,每个 service 被分配了一个独一无二的…

Kubernetes 设计解读 – Replication Controller

By | 13 9 月, 2020

Replication Controller 是 Kubernetes 为了解决 “如何构造完全同质的 Pod 副本” 问题而引入的资源对象。

Replication Controller 决定了一个 Pod 有多少同时运行的副本,并保证这些副本的期望状态与当前状态一致。在设计上依然体现出了“旁路控制”的思想,为每个 Pod “外挂” 了一个控制器进程,从而避免了该组件成为性能瓶颈,即使这个控制器进程失效,容器依然可以正常运行。…

Kubernetes 设计解读 – Pod

By | 13 9 月, 2020

在 Kubernetes 中,能够被创建、调度和管理的最小单元是 Pod。

Pod 可以想象成一个篮子,而容器则是篮子里的鸡蛋,当 Kubernetes 需要调度容器时,它直接把一个篮子(连同篮子里的鸡蛋)从一个宿主机调度到另一个宿主机,而不是一个一个地搬运里面的鸡蛋。篮子与鸡蛋的关系主要表现在:
1. 一个 Pod 里的容器能有多少定义的资源也取决于这个篮子的大小
2. label 是贴在篮子上的
3. IP 分配给篮子而不是容器,篮子里面的所有容器共享这个…

在 Kubernetes 集群中启动一个 Bash

By | 13 9 月, 2020
kubectl run my-shell --rm -i --tty --image ubuntu -- bash

参数说明:

  • --rm : 当脱离容器后对该容器进行删除,也就是说当你退出这个 bash 后,会自动清理对应的 Deployment 和 Pod
  • -i/-tty : 允许 attach 到这个交互的会话中
  • -- : 界定 kubctl run 的参数结束标识
  • bash : 要启动的命令