首页 文章 精选 留言 我的

精选列表

搜索[config],共10015篇文章
优秀的个人博客,低调大师

Kubernetes - 6.2 Config and Storage - Secrets

什么是Secret 通过Secret可以将敏感信息注入到Pod中的容器,一般用于存储访问私有仓库的账号密码、TLS证书、Token等。Secret可以做为容器依附在Pod中使用,或者可以通过环境变量引入。这是比直接使用ConfigMap更加安全的方式,降低敏感数据直接暴露给未授权用户的风险。 Secret 基本操作 通过kubectl create secret kubectl create secret generic nginx-secret --from-literal=password=123456 通过yaml资源配置清单先转换为Base64编码echo -n "123456" |base64 输出 MTIzNDU2kubectl apply -f nginx-secret.yaml apiVersion: v1 kind: Secret metadata: name: nginx-secret type: Opaque data: password: MTIzNDU2 Secret 类型 generic 从文件、目录或命令行参数中创建Secret。docker-registry 创建针对与Docker Registory身份验证的账号密码。tls 从输入的密钥对中创建TLS Secret,密钥对必须提前申请好,公钥需要采用.PEM编码并匹配对应的私钥。 参数说明--from-file 或 --from-env-file 指定包含一个或多个配置文件的目录的路径--from-literal 指定一对从命令行输入的键值对 Secret作为数据卷被Pod挂载使用 kubectl apply -f nginx-pod-secret.yaml apiVersion: v1 kind: Secret metadata: name: nginx-secret type: Opaque data: password: MTIzNDU2 apiVersion: v1 kind: Pod metadata: name: nginx-pod labels: app: nginx spec: volumes: - name: secret-volume secret: secretName: nginx-secret containers: - name: nginx image: nginx:1.16 volumeMounts: - name: secret-volume readOnly: true mountPath: "/etc/secret-volume" Secret作为TLS证书被Ingress调用 kubectl create secret tls ingress-certificate --key tls.key --cert tls.crtIngress的YAML资源定义清单 tls: - hosts: - nginx.com secretName: ingress-certificate 使用技巧 对于安全保密等级较高的数据建议使用Secret进行存储及被其他资源所调用。

优秀的个人博客,低调大师

Kubernetes - 6.4 Config and Storage - Serivce Account

什么是Service Account Service Account是为了解决Kubernetes集群内部资源认证问题而诞生,例如Pod的进程想调用Kubernetes API或者其他外部服务。 Service Account基本操作 通过kubectl创建ServiceAccountkubectl create sa nginx-sa 可以见到创建了ServiceAccount之后也自动创建了Secret对象并自动引用了 将Service Account绑定到Pod kubectl apply -f nginx-pod-sa.yaml apiVersion: v1 kind: Pod metadata: name: nginx-pod spec: containers: - name: nginx image: nginx:1.16 serviceAccountName: nginx-sa

优秀的个人博客,低调大师

Kubernetes - 6.3 Config and Storage - PersistentVolume and PersistentV...

什么是数据卷 (Volumns) 在Kubernetes Pod中的容器系统存储文件是临时的,Pod如果异常重启将会恢复到镜像的原始状态从而会丢失所有的状态包括系统存储文件,或者同一个Pod中多个容器需要共享数据。数据卷诞生就是为了解决这一类数据持久化及数据共享的场景,并与容器的生命周期分离开。 什么是PV (PersistentVolume) PV是定义存储数据的方式,例如存储类、存储实现等,是由集群管理员定义的集群资源中的对象。 PV AccessModes 访问模式 ReadOnlyMany(ROX) 允许被多个节点以只读的模式进行挂载。ReadWriteOnce(RWO)允许被单个节点以读写的模式进行挂载。ReadWriteMany(RWX)允许被多个节点以读写的模式进行挂载。 PV Reclaim Policy 回收机制 Retain(保留) 当PVC与PV解除绑定关系后PV处于保留状态,如果有同样声明的PVC时PV将继续可以被绑定使用,期间数据不会被删除。Recycle(回收) 当PVC与PV解除绑定关系后PV将会被回收,如果有新的声明的PVC时PV将继续可以被绑定使用,但在解除关系时会被删除数据。Delete(删除) 当PVC与PV解除绑定关系后PV将会被删除,同时PVC数据也不会保留。 PV Phase 运行状态 Available PV处于可用状态,可以被PVC绑定。Bound PV已被PVC所绑定。Released PVC已删除,但PV还未被集群回收。Failed PV自动回收失败。 PV 基本操作 通过YAML资源定义清单创建PVkubectl apply -f nginx-pv.yaml apiVersion: v1 kind: PersistentVolume metadata: name: nginx-pv spec: capacity: storage: 1Gi persistentVolumeReclaimPolicy: Delete accessModes: - ReadWriteMany hostPath: path: /data/volume/nginx-pv 查看PV详细信息kubectl describe pv 什么是PVC (PersistentVolumeClaim) PVC是声明定义存储数据使用的请求,被挂载到Pod中进行使用。通常由开发人员进行配置使用,不用关心数据存储底层具体的实现方式,只关心与业务相关的数据存储大小,访问方式等。 PV和PVC的绑定规则 按照访问模式来匹配 按照按照容量大小来选择最合适的匹配,尽量的节省资源 如访问模式和容量大小都一样,按照标签来匹配,如果以上条件都不满足,则随机匹配 PV与PVC是一对一关系,一个PVC只能绑定到一个PV,如果PV被绑定后,其他PVC则无法在使用此PV。 PVC 基本操作 通过kubectl创建PVC apiVersion: v1 kind: PersistentVolumeClaim metadata: name: nginx-pvc spec: accessModes: - ReadWriteMany resources: requests: storage: 500M 查看PV详细信息kubectl describe pvc 将PVC挂载在Pod上当成数据卷使用kubectl apply -f nginx-pod-pvc.yaml apiVersion: v1 kind: Pod metadata: name: nginx-pod spec: containers: - name: nginx image: nginx:1.16 volumeMounts: - name: nginx-volume mountPath: /data volumes: - name: nginx-volume persistentVolumeClaim: claimName: nginx-pvc 查看Pod挂载的持久卷信息kubectl describe pod

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册