tag kubernetes

標籤
貢獻99
190
05:05 PM · Oct 25 ,2025

@kubernetes / 博客 RSS 訂閱

zxxpeace - Pod實際使用率(佔linit)超過閾值問題的思考

在日常的運維過程當中,我們會遇到pod的實際內存超過了閾值,出現這種問題,該怎麼處理呢 很多人都會説直接擴容副本數,就可以。但是,有的時候擴容副本數不一定靠譜,擴容了之後還在繼續增加,所以我們要找到它徹底的解決方案 第一步:即時檢查,評估業務影響 # 檢查pod的狀態 kubectl get pod pod-name -o w

Pod , kubernetes , 雲計算 , 重啓 , 解決方案

收藏 評論

Rancher - 6個出色的Kubernetes發行版,哪款最適合你?

作者簡介 Christopher Tozzi,自2008年來以自由職業者的身份對Linux、虛擬化、容器、數據存儲及其相關主題進行報道。 本文來自Rancher Labs 時至今日,通過Kubernetes編排容器化應用程序已經成為絕大多數人的第一選擇,Kubernetes可以幫助用户輕鬆實現企業級部署。但是,在安裝Kubernetes之前,你還需要再瞭解一件事:Kubernetes發行版

amazon-web-services , kubernetes , azure , rancher , openshift

收藏 評論

BiliWu - Azure Kubernetes Service (AKS) 部署 Gateway API 實戰指南:突破傳統 Ingress 侷限

Azure Kubernetes Service (AKS) 部署 Gateway API 實戰指南:突破傳統 Ingress 侷限 在雲原生領域,服務暴露一直是核心議題。傳統的 Kubernetes Ingress 雖然解決了基礎的 HTTP/HTTPS 路由需求,但在多團隊協作、流量策略精細化、跨命名空間路由等場景下逐漸顯現侷限。而 Gateway API 作為 Kub

雲平台 , kubernetes , 雲計算 , NGINX Gateway Fabric , ingress , Gateway API , Nginx

收藏 評論

zxxpeace - 針對pod 重啓的思考

1、在k8s 的微服務的項目當中,有的時候會遇到pod 會進行重啓, 那pod 為啥進行重啓,根因是什麼呢? Pod 重啓的根本原因是其內部的容器停止了運行,而 Pod 的 restartPolicy 被設置為 Always 或 OnFailure,因此 Kubernetes 會嘗試重新啓動容器以維持預期的狀態。 下

Pod , kubernetes , 內存不足 , 雲計算 , 重啓

收藏 評論

張晉濤 - 倍受關注的 Cilium Service Mesh 到底怎麼玩? - 上手實踐

大家好,我是張晉濤。 Cilium 是一個基於 eBPF 技術,用於為容器工作負載間提供安全且具備可觀測性的網絡連接的開源軟件。 如果你對 Cilium 還不太瞭解,可以參考我之前的兩篇文章: K8S生態週報| Google 選擇 Cilium 作為 GKE 下一代數據面 Cilium 上手實踐 最近 Cilium v1.11.0 正式發佈了,增加 Open Telemetry 的支持以及

kubernetes , cloud-native , service , ebpf , 安全

收藏 評論

雲棧開源日記 - Daytona:90ms 啓動的 AI 代碼沙箱基礎設施

開篇 你的 AI Agent 生成了一段 Python 代碼,敢直接在生產環境運行嗎?傳統容器啓動需要 3-5 秒,虛擬機更慢。開源項目 Daytona 給出了新方案:90 毫秒內創建隔離沙箱,支持 Python / Node / Go 等多語言,還能持久化狀態。這是專為 AI 時代設計的代碼執行基礎設施。 一、解決什麼問題 AI 代碼生成場景下,開發者面臨三大痛點: 1. 安全隔離不足

kubernetes

收藏 評論

萌萌朵朵開 - Pod、Service、Deployment的工作機制

在Kubernetes(K8s)的世界裏,Pod、Service、Deployment是構建應用的三大核心組件。新手它們分工明確又協同工作,共同支撐着容器化應用的穩定運行。本文將深入解析這三個組件的工作機制,通過示例代碼展示它們如何配合實現應用的部署、訪問與擴縮容。 一、Pod:容器的"最小部署單元" 定義:Pod是K8s中最小的可部署單元,包含一個或多個緊密關聯的容

Deployment , Pod , kubernetes , 雲計算 , Nginx

收藏 評論

anson12315 - [K8s技能系列] Helm包管理器實戰:簡化K8s應用部署與管理的利器

概念解析 Helm是Kubernetes的包管理器,它簡化了Kubernetes應用的部署和管理。Helm使用稱為Charts的打包格式,Charts是一組預配置的Kubernetes資源定義,可以方便地部署、升級、回滾和管理複雜的應用程序。 核心概念 Chart:包含Kubernetes應用所需資源定義的打包文件 Release:Chart在Kubernete

Helm , k8x , kubernetes , yyds乾貨盤點 , 雲計算

收藏 評論

SelectDB技術團隊 - 終態部署、易擴展、無感升級,Doris Operator 支持高效 Kubernetes 容器化部署方案

容器化憑藉其靈活性、跨平台性、自動化管理和極致彈性,吸引了眾多企業的關注。一些企業希望將 Apache Doris 容器化部署,以實現高效的資源利用與部署迭代。Kubernetes 提供的編排和管理功能,能完成大規模容器部署,但 Kubernetes 自身的複雜性也導致眾多企業面臨部署複雜、運維困難、使用難度高等挑戰。 為滿足用户在 Kubernetes 平台上對 Doris 的高效部署和運維要求

部署 , kubernetes , 大數據 , operators , 數據庫

收藏 評論

SRETALK - 在 Kubernetes 裏部署 JMX Exporter 監控 Java 應用

本文會通過一個 Java 應用,演示 Prometheus JMX Exporter 在 Kubernetes 裏的部署和配置方式。為了更好地理解 JMX Exporter,我們將使用 Spring Boot Java 應用程序並將所有 JMX 指標導出給 Prometheus。在本指南結束時,您將學習: 使用 Java 應用鏡像啓動 JMX Exporter 將 JMX 指標導出給 Pro

jmx , kubernetes , prometheus

收藏 評論

anson12315 - [K8s技能系列] Namespace命名空間管理:實現K8s多租户隔離與資源配額控制的關鍵技術

概念解析 Namespace是Kubernetes中用於實現資源隔離和多租户管理的機制。它將集羣資源劃分為多個虛擬集羣,每個Namespace內的資源名稱必須唯一,但不同Namespace間的資源可以重名。 核心概念 資源隔離:將集羣資源劃分為多個邏輯分區 命名空間:為資源提供作用域,避免命名衝突 多租户支持:支持多個團隊或項目共享同一集羣 資源配額

K8s , kubernetes , yyds乾貨盤點 , 雲計算 , Namespace

收藏 評論

imking - kubernetes preStop

Pod的生命週期包括初始化容器,容器啓動之後鈎子函數,就緒探測,存活探測,容器關閉前Hook函數,對應的流程圖如下: Pod週期的過程如下5步: 1.初始化容器階段初始化pod中每一個容器,他們是串行執行的,執行完成後就退出了 2.啓動主容器main container 3.在main container剛剛啓動

Pod , kubernetes , 初始化 , 雲計算 , kubernetes preStop , 重啓

收藏 評論

f702 - WebAssembly容器調研

“容器已成為新常態,WebAssembly 是未來。” —— CNCF 2022 年年度調查主要發現 1. 什麼是WebAssembly? wasm是一種緊湊的二進制指令格式,由W3C管理。它是 40 多種編程語言(如 C/C++、JavaScript、Go 和 Rust)的可移植編譯目標,每一種目標彙編語言(x86、ARM)都依賴於特定的機器結構,但wasm不依賴於具體的物理機器,換句話説,wa

kubernetes , webassembly , 知識 , Docker

收藏 評論

無知 - k8s 中clusterIp調用鏈

文章主要描述三件事 ClusterIP 訪問流程的時序圖 當目標Pod在同一個節點時ClusterIP 訪問流程的時序圖 當目標Pod跨節點時ClusterIP 訪問流程的時序圖 1、ClusterIP 訪問流程的時序圖 以下是一個描述 Kubernetes 中 ClusterIP 訪問流程的時序圖: 關鍵流程説明: DNS 解析 (1-2):客户端 Pod 首先通過 kub

kubernetes , service

收藏 評論

mob64ca14082604 - kubernetes 讓MASTER也可以調度pod

1. 部署 KubeDNS 插件 官方的配置文件中包含以下鏡像: kube-dns ----監聽service、pod等資源,動態更新DNS記錄 sidecar ----用於監控和健康檢查 dnsmasq ----用於緩存,並可從dns服務器獲取dns監控指標 地址:

kubernetes , 雲計算 , dns , 開發工具 , 運維 , Nginx , 網絡

收藏 評論

dashery - netshoot:k8s網絡故障排查神器

在Kubernetes環境中遇到網絡問題時,一個強大的工具集往往是快速定位和解決問題的關鍵。netshoot正是為此而生的神器。 在日常的Kubernetes運維中,網絡問題是最常見又最令人頭疼的挑戰之一。Pod無法通信、服務不可訪問、DNS解析失敗、網絡性能下降...這些問題往往讓人束手無策。今天,我們將深入介紹netshoot——一個專為Kubernetes和Docker環境設計的網絡

kubernetes

收藏 評論

想出家的涼麪 - TCM服務網格同城雙活設計方案

1、TCM服務網格能力概述 1.1 架構概述 上篇文章,講述了接入層高可用架構設計,這篇文章我們聊聊TCM(服務網格)。TCM(服務網格)是騰訊雲提供的微服務流量治理雲產品,100% 兼容支持 Istio API,TCM與騰訊雲基礎設施原生集成,提供全託管服務化的支撐能力,輕鬆保障和管理網格生命週期。簡易架構如下圖: 騰訊雲託管網格主要是增強了Control plane,默認與騰訊雲

kubernetes , 微服務 , 架構 , 高可用 , 後端

收藏 評論

anson12315 - [K8s技能系列] Service服務發現完全指南:打通K8s內部服務通信的任督二脈

概念解析 Service是Kubernetes中的核心概念之一,它為一組Pod提供穩定的網絡端點。由於Pod是臨時的且IP地址會變化,Service為客户端提供了一種穩定的方式來訪問應用程序。 核心概念 穩定的網絡端點:Service為一組Pod提供固定的IP地址和DNS名稱 負載均衡:自動在後端Pod之間分發流量 服務發現:通過DNS或環境變量發現服務

ClusterIP , Pod , kubernetes , yyds乾貨盤點 , 雲計算 , NodePort

收藏 評論

jiecho - service mesh需要springcloudgateway網關嗎 service mesh介紹

但是對於數據面的關鍵組件Envoy沒有詳細解讀,這篇文章補上。 一、Envoy的工作模式 Envoy的工作模式如圖所示,橫向是管理平面。 Envoy會暴露admin的API,可以通過API查看Envoy中的路由或者集羣的配置。 例如通過curl http://127.0.0.1:15000/rou

kubernetes , 雲計算 , HTTP , JAVA , 雲原生 , 網絡協議 , epoll

收藏 評論

小雨青年 - 打破資源孤島:離線混部技術如何重塑大數據處理效能

在大數據處理的真實世界裏,業務負載呈現出一種極具規律卻又令人頭疼的“潮汐現象”。隨着人類活動週期的變化,企業的在線業務通常在白天迎來流量洪峯,實時查詢、流處理系統以及面向用户的 API 接口時刻處於滿負荷運轉狀態。然而,當夜幕降臨,在線流量退去,龐大的服務器集羣往往陷入了沉寂。與此同時,數據團隊的離線業務,如大規模的 ETL 數據清洗、批量報表分析以及複雜的模型訓練,卻往往要在深

kubernetes , 優先級 , 數據 , 雲計算 , 離線

收藏 評論

mob64ca13f9e726 - 極客時間Kubernetes 源碼剖析

學習sql之前,我們應該先對整體的基礎架構有一個瞭解,看一個事兒千萬不要直接陷入細節裏,你應該先鳥瞰其全貌,這樣能夠幫助你從高維度理解問題。 數據庫查詢是最基礎的功能,比如有下面一條語句: select * from T where ID=10; 我們看到的是輸入的一條語句,返回的是一個結果,今天我們探討下內部的執行過程。 先上一張圖

查詢緩存 , 極客時間Kubernetes 源碼剖析 , kubernetes , MySQL , 雲計算 , SQL

收藏 評論

張佔嶺 - k8s~deployment和service如何找到pod

deployment關聯到pod spec.selector.matchLabels.deployment: hello 作用: 這是選擇器(Selector),用於告訴Deployment: 識別哪些Pod屬於這個Deployment管理 它會匹配集羣中已有的Pod標籤 一個Deployment只能管理與自己selector匹配的Pod 關鍵點: 用於查找和選擇現有的Pod 決定

kubernetes

收藏 評論

BiliWu - 使用Azure Bastion連接到AKS羣集

出於安全的原因,很多客户現在將AKS羣集改為了私有部署模式,這樣可以有效的避免羣集API的暴露,提高安全性。但在使用私有羣集時,除非將個人電腦接入到和AKS羣集相同的網絡,否則無法使用kubectl進行羣集資源的部署和管理。這也就意味着需要使用專線、S2S VPN或P2S VPN鏈路來確保個人PC可以與AKS羣集通信。 當然,如果不想使用專線或VPN的鏈接,也可以通過在虛擬

雲平台 , kubernetes , 雲計算 , azure , 技術人為什麼要寫博客? , 堡壘機 , 安全 , Bastion

收藏 評論

藍易雲 - 藍易雲cdn:服務器Linux系統配置mysql數據庫主從自動備份

下面給你一套在服務器 span style="color:red;"Linux/span 上落地 span style="color:red;"MySQL 主從/span + span style="color:red;"自動備份/span 的“可上線”方案(以 span style="color:red;"MySQL 8.0/8.4/span 常見語法為準),兼顧穩定性與可維護性。🔧 1)整

kubernetes , devops , serverless , Docker , apache

收藏 評論