Ghi Chú Học Tập Kubernetes

Lợi ích và Tính năng của Kubernetes Tự động phục hồi Cập nhật liên tục (Rolling Update) Phát hiện dịch vụ và Cân bằng tải Sắp xếp lưu trữ Mở rộng ngang Các Thành phần Cốt lõi 2.1 Thành phần Node Master kube-apiserver Chịu trách nhiệm tiếp nhận yêu cầu từ client, xác thực và ủy quyền Tương tác với cơ sở dữ liệu etcd Tiếp nhận yêu cầu đăn ...

Đăng vào ngày 26 tháng 5 lúc 18:34

Tự động hóa Higress bằng thư viện Fabric8

Sử dụng Fabric8 Kubernetes Client để quản lý Higress thực chất là thao tác trên các Custom Resource (CRD) mà Higress cung cấp, bao gồm: Domain: Cấu hình tên miền (kết nối chứng chỉ, cổng lắng nghe) Route: Định nghĩa quy tắc định tuyến đường dẫn (chuyển hướng yêu cầu đến dịch vụ backend) Bài viết cung cấp ví dụ Java đầy đủ và chạy được, bao gồ ...

Đăng vào ngày 26 tháng 5 lúc 04:15

Xử lý sự cố container không khởi động được trong môi trường cloud-native: 7 điểm kiểm tra then chốt

Hiện tượng container khởi động thất bại và phương pháp chẩn đoán Các trạng thái bất thường phổ biến: CrashLoopBackOff: Container khởi động rồi dừng ngay lập tức ImagePullBackOff: Lỗi xác thực kho chứa hình ảnh ContainerCreating: Vấn đề gắn kết volume hoặc mạng Quy trình chẩn đoán Kiểm tra trạng thái Pod bằng lệnh: kubectl describe pod <tê ...

Đăng vào ngày 22 tháng 5 lúc 18:26

Khắc Phục Lỗi Mâu Thuẫn Driver Quản Lý Tài Nguyên Giữa Kubelet và Docker Trong Môi Trường Kubernetes

Tình trạng hệ thống gặp sự cố Khi kiểm tra trạng thái các node trong cụm qua lệnh kubectl, bạn có thể nhận được phản hồi lỗi kết nối: $ kubectl get nodes The connection to the server host:6443 was refused - did you specify the right host or port Cố gắng truy vấn thêm bằng cách xem xét log của dịch vụ cốt lõi Kubelet: $ sudo journalctl -xu kube ...

Đăng vào ngày 22 tháng 5 lúc 18:21

Cơ chế xác thực và phân quyền trong Kubernetes API Server

Kube-apiserver là thành phần cốt lõi của cụm Kubernetes, đóng vai trò trung tâm trong việc xử lý mọi tương tác với hệ thống. Nó không chỉ cung cấp giao diện REST cho quản trị cụm mà còn đảm bảo tính toàn vẹn và bảo mật thông qua chuỗi kiểm soát truy cập gồm ba giai đoạn: xác thực (authentication), phân quyền (authorization) và kiểm soát đầu vào ...

Đăng vào ngày 19 tháng 5 lúc 14:39

Cách JVM Nhận Biết Giới Hạn Tài Nguyên Trong Môi Trường Kubernetes

Trong môi trường Kubernetes, các container thường được giới hạn tài nguyên thông qua cgroup. Tuy nhiên, các ứng dụng Java (chạy trên JVM) trước phiên bản 8u191 hoặc JDK 10 trở xuống không tự động nhận diện giới hạn tài nguyên từ cgroup, dẫn đến việc JVM có thể sử dụng vượt mức tài nguyên được cấp phát cho container. Từ JDK 8u191 và JDK 10 trở ...

Đăng vào ngày 19 tháng 5 lúc 10:15

Hướng dẫn triển khai PostgreSQL trên Kubernetes toàn bộ quy trình

Chuẩn bị môi trường cụm [root@mast ~]# kubectl label nodes node1 postgres-env=dev # Gắn nhãn nút node/node1 labeled [root@mast ~]# kubectl label nodes node1 disk-type=ssd # Tùy chọn: nhãn mở rộng cho lập lịch nâng cao node/node1 labeled [root@mast ~]# kubectl create namespace postgres-dev # Cách ly môi trường phát triển namespace ...

Đăng vào ngày 19 tháng 5 lúc 00:22

Kiến trúc và Quản lý Pod trong Kubernetes

Định nghĩa Pod và Vai trò trong Kubernetes Trong hệ sinh thái Kubernetes, Pod được xem là đơn vị tính toán nhỏ nhất có thể được triển khai và quản lý. Thay vì làm việc trực tiếp với các container riêng lẻ, Kubernetes điều phối các Pod. Mỗi Pod đóng gói một hoặc nhiều container (như Docker, containerd) chia sẻ cùng một môi trường thực thi, bao g ...

Đăng vào ngày 16 tháng 5 lúc 06:19