1. 环境准备 操作系统:推荐使用 Ubuntu 22.04 / Debian 12 权限:需要 root 或 sudo 权限 网络:确保服务器有公网 IP,并且 UDP 1194 端口可访问(Ope...
深入掌握 Kubernetes RBAC 权限模型:从原理到实战
RBAC(Role-Based Access Control)是 Kubernetes 中最核心、最常用的权限控制模型。无论你是平台管理员、SRE,还是 K8s 应用开发者,只要你需要安全地管理集群访...
Filebeat 在 Kubernetes 环境中采集日志时获取 Pod 名称与 Namespace 的实现与机制说明
在 Kubernetes 环境下,通过 Filebeat 采集容器日志并将其转发至日志平台(如 Kafka、Elasticsearch)是一种常见的日志解决方案。为了实现日志的可观测性与可溯源性,日志...
kubernetes证书自动续签
在kubernetes中1.28以前的版本如果想升级几年不太支持,但是每次要手动进行续签又太麻烦,所以我想做一个定时续签的功能,这样保证每次到期的时候不需要认为的去操作, $vim /usr/loc...
kubernetes中针对夸namespace的访问
先说一下我的环境和需求,我在kubernetes中部署了一个多主多从的rocketmq的集群,因为我的rocketmq集群属于公用的,所以不但集群外部需要访问,集群内部的也需要访问,针对集群外部访问本...
OpenEuler系统安装curlftpfs工具
我的环境是这样的,在window里共享里一个目录然后需要在pod里可以读取这个目录,想过使用直接把共享目录接入到kubernetes集群里,发现,无法直接读取共享的目录,没有办法,只能把共享的目录直接...
Linux系统自动挂载服务
我的环境是在kubernetes的宿主机里挂载里共享目录,然后pod通过HostPath使用本地的共享目录,至于原因是因为pod无法直接使用已经在使用的共享目录,有掉绕,不过没关系,意思没有改变.为了...
MySQL GTID环境下的主库转移指南
主库转移,通常称为 Failover,是指在当前主库(Master)不可用或需要维护时,将一个从库(Replica)提升为新主库的过程。GTID 复制极大地简化了这一流程。 一、核心前提与优势 GTI...
mysql通过GTID配置主从
摘要 全局事务标识符(GTID)复制是 MySQL 5.6 版本引入的重大特性,它彻底改变了传统基于二进制日志位置的复制方式。本文将深入探讨 GTID 复制的工作原理、配置方法、优势以及在实际生产环...
Jenkins 构建 Node 项目内存溢出(JavaScript heap out of memory)解决方案
1. 问题描述 在 Jenkins CI/CD 构建前端项目(Vue / Vite / Webpack 等)时,执行: pnpm run build 报错: 11:31:05 <--- JS...
