腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
视频
沙龙
1
回答
来自工作人员的K8S吊舱无法访问部署在主服务器上的私有存储库
、
、
我已经创建了一个包含3个节点的K8S集群(1个主+2个工人/ CNI法兰绒)。 我已经部署了一个私有存储库localhost:31320在Master上使用docker注册中心(秘密已在部署注册表文件中正确定义)。 我的问题是,我无法从私有注册表中提取图像(它在Master上正确工作),我得到了错误: 警告失败4m15s (x6超过22m) kubelet未能提取图像x6 rpc错误:代码=未知desc = Error同时拖动图像::拨号tcp :1:31320:连接:连接被拒绝 我不知道如何调查它,为什么我的工人不进入私人回购(连接拒绝?)我没有在工人节点的kubelet日志中看到任何错误。
浏览 7
提问于2022-10-08
得票数 0
1
回答
Kubernetes & Terraform:安装到所有K8s节点以防止ImagePullBackOff
、
错误: K8s“依赖于Pod清单中描述的图像在集群中的每台机器上都可用”.如果不满足这一假设,您可能会看到ImagePullBackOff。 这样我就完全明白了(我的K8s集群运行容器),这些是真的吗? 创建新映像后,正确的过程是将其单独安装到k8s集群中的每个节点。 这是Terraform K8s提供者可以做的事情吗?据我所知,Terraform 应用通常假定图像已经被容器所知,因为其他东西已经将图像放置到k8s集群中的每个节点上。Terraform 不制作映像,也没有 terraform在容器中放置或阶段图像,以便最终部署K8s。Terraform假设这已经完成了。 最初我
浏览 2
提问于2021-08-03
得票数 0
2
回答
k8s:使k8s可以访问本地图像
、
、
我刚刚安装了一个k8s集群(k3d)。 我只是在玩这个游戏,我遇到了第一个新手问题:如何加载本地创建的映像。 我的意思是,我刚刚创建了一个标记为quarkus/feedly:v1的码头形象。 如何使k8s集群能够访问它? 哪个是默认的k8s容器运行时? 是否存在与我的k8s集群和本地码头的交互?我的意思是,每个k8s节点是否安装了一个docker/rkt/运行时? 我可以在kubernetes内部创建一个码头注册中心,作为舱单吗?我怎么能让kubernetes进入它呢? 我已经部署了我的舱单,我得到了这些事件: 未能提取图像“quarkus/feedly:0.0.1-
浏览 3
提问于2020-01-28
得票数 2
3
回答
K8S未能从本地回购中提取图像
、
我的码头仓库里有张照片。我试图用它来创建POD,但是K8S给出了以下错误. 未能拉出图像“Cloud答案:最新”:rpc错误: code =未知desc = Get :net/http:请求在等待连接时取消(等待标头时超出了Client.Timeout) K8S似乎正在连接到,而不是从本地的docker存储库获取。 如何使K8S为本地码头存储库获取图像?
浏览 0
提问于2019-03-11
得票数 4
回答已采纳
1
回答
k8s是运行一个简单应用程序的好主意吗?
、
我正在尝试使用码头,以保持我的博客网站。但是在编写代码之前,我从网络上了解了k8s。 我对网络完全不感兴趣,所以这让我感到困惑--在k8s上保存我的博客是个好主意吗?网络上的信息告诉我k8s > Docker。我不知道这真的是个好主意吗?我已经试着学习了两天的k8s,并且知道什么是集群、服务和豆荚等等。但听起来我的工作不容易..。 我应该继续学习k8s,还是说这是个坏主意,我应该回头学习如何学习码头? 谢谢。
浏览 2
提问于2021-05-23
得票数 0
回答已采纳
1
回答
裸机k8s群集是否应该有物理网络隔离?
、
、
、
、
我希望部署一个裸机k8s集群。 通常,当我部署k8s集群时,我有两个网络。控制平面和节点。然而,在这个集群中,我想利用来表示存储(ceph/nfs)。 我得到的大多数建议和我读到的文章都说,像ceph这样的系统需要它们自己的后端,用于复制的隔离集群网络等- 。此外,一种常见的数据中心做法是为NFS提供单独的网络。 这些要求和实践是如何在k8s世界中被采用的?物理网络是否仅仅是扁平的,而k8s SDN在这里承担了所有繁重的任务?我是否需要配置网络策略和其他接口来为我的资源提供物理隔离?
浏览 23
提问于2019-07-11
得票数 0
1
回答
支持Mesos或Kubernetes上的公网和内网?
、
、
我想知道Mesos或K8s是否可以提供来自多个网络接口的资源?我想在mesos (或K8s)从节点上附加多个网络接口(公共eth0、私有eth1),并想在特定接口上绑定我在Mesos从节点上运行的特定应用程序?像OpenStack有四个不同的物理网络一样,mesos或K8s不需要不同的物理网络吗?是否有任何参考指南或文档?
浏览 0
提问于2016-07-04
得票数 1
1
回答
GKE节点路由IP分配的缺省策略
、
、
据我所知,在GKE集群中,每个成员VM/节点都被分配到默认项目子网中的IP,并且还分配了一个内部范围在默认提供网络之外的路由。VM中的Pods被从这个路由范围内分配一个IP。 分配给每个gke节点的路由ip范围背后的逻辑或策略是什么?它是否在同一项目中的多个集群之间发生变化?它在不同的项目中有变化吗? 一般来说,是否有k8s或gke的特定文档清楚地指定了gke是如何具有网络魔力的?
浏览 0
提问于2016-04-29
得票数 0
回答已采纳
2
回答
入口-nginx:后端的静态IP地址
这有可能定义一个入口(ingresses.networking.k8s.io)转发请求到专用网络中的具体静态IP地址吗? 我有一个不在K8S集群上运行的服务,但是它驻留在一个专用网络中,而且所有的K8S荚都可以访问这个网络。在这个网络中有许多辅助服务,由于某些原因,我不想在K8S集群中部署这些服务。我希望通过ingress公开其中的一些服务,但此时我还没有找到将后端定义为静态IP地址的方法。 这有可能吗? 谢谢!
浏览 0
提问于2019-08-07
得票数 1
回答已采纳
1
回答
如何在虚拟网络中创建Azure容器注册表?
、
、
、
我使用AKS管理K8s集群。我的主要目标是将K8s所需的所有资源保持在同一个Vnet中。 资源之一是ACR。我希望它是私有的,而且它应该只能在Vnet中访问。 如果可能的话请告诉我,或者告诉我正确的方向。谢谢!
浏览 0
提问于2018-11-09
得票数 0
回答已采纳
1
回答
将K8s发布到internet的最佳实践
我有一个K8s集群,我想发布到互联网上。将K8s发布到internet的最佳实践是什么? K8s安装在3VPS服务器上,位于专用网络中。 我有以下想法: 使用代理服务器。请求将通过代理并转发到K8s。 或者直接发送到K8s。
浏览 12
提问于2020-02-07
得票数 0
1
回答
使用Nginx的k8s入口,总体流程是什么
、
、
我正在尝试为一个作为k8s集群部署在亚马逊网络服务上的k8s集群,并通过K8s入口拥有一个Nginx负载均衡器的流量流进行包装。我特别想了解的是,外部负载均衡器(在本例中是亚马逊网络服务)扮演着什么角色,以及它是如何将流量路由到K8s集群入口的。我试着搜索了一些关于如何设置它的演示或文档,但我找到的都是设置步骤。我正在尝试获得交通如何流动的高层次概述。
浏览 3
提问于2021-03-10
得票数 0
1
回答
k8s部署需要docker授权令牌,但不在.docker/config.json中
在这个问题上苦苦挣扎。找不到文档。我需要授权令牌来登录k8s,目前我的.docker/config.json的内容刚刚 { "auths": { "https://index.docker.io/v1/": {} }, "HttpHeaders": { "User-Agent": "Docker-Client/18.09.5 (linux)" }, "credsStore": "secretservice" } 我不知道如何更
浏览 6
提问于2019-06-21
得票数 0
1
回答
在本地公开服务
有一些方法可以公开服务: NodePort、LoadBalancer等 K8s集群位于网络192.168.10.0/24内,但我想从10.100.10.0/24访问它,假设我们配置了防火墙。 如何从外部本地网络10.100.10.0/24访问k8s集群内的服务?
浏览 3
提问于2019-04-23
得票数 1
1
回答
如何从内部非K8s网络访问K8s中的服务?
、
、
问题:我如何提供从运行在GCE网络中的(非K8s)服务到在Kubernetes中运行的其他服务的可靠访问? 后台:我们正在Google平台中运行托管的K8s设置。大多数服务都是12要素应用程序和run只是K8s中的精细。一些备份存储(数据库)是在K8s之外运行的。通过使用带有手动定义的端点到固定内部IP的无头服务来访问它们是很容易的。这些服务通常不需要“回话”到K8s中的服务。 但是,一些在内部GCE网络中运行的服务(但在K8s之外)需要在K8s中运行访问服务。我们可以使用K8s公开spec.type: NodePort服务,并在任何K8s节点IP上与该端口对话。但是,我们如何自动找到正确的N
浏览 3
提问于2016-08-31
得票数 3
1
回答
不允许UDP时设置kubernetes
我需要在封闭网络环境中的裸VM中设置kubernetes集群。我公司的网络团队不允许VM之间的UDP端口。 我知道k8s集群需要CNI,而虚拟网络(如VXLAN)需要UDP。我是否可以知道如何在不允许UDP流量的情况下设置k8s群集,或者如何在没有CNI的情况下设置群集和部署?
浏览 14
提问于2019-09-06
得票数 1
1
回答
如何为kubernetes仪表板配置basehref
、
、
k8s群集安装在仅允许通过端口443从外部网络发出请求的主机上。这意味着只能通过端口443访问由k8s管理的所有pods。我在主机到服务器的反向代理到k8s集群上安装了一个Nginx。我在k8s中安装了仪表板和其他应用程序。使用nodePort 31117显示k8s仪表板。如何在k8s仪表板中配置basehref?例如,打开k8s仪表板的https://ip/dashboard。
浏览 16
提问于2020-01-16
得票数 0
1
回答
K8s是否在普通的Layer2网络基础设施上运行?
、
K8s是否在不支持Layer3路由的普通Layer2网络上运行?!?我在问,因为我想要将我的K8s环境从云虚拟机切换到裸机,而我不知道主机的私有网络基础架构... 提前致以亲切的问候和感谢
浏览 14
提问于2020-12-21
得票数 0
回答已采纳
1
回答
k8s外部ip SNAT?
、
我为我的一个pod添加了一个外部ip 1.1.1.1,可以从外部网络通过1.1.1.1:1234访问pod的udp端口1234,但我发现k8s对该请求执行了SNAT,并且在我的pod中,源ip是k8s的ip 10.244.0.1:1234。当我的pod向10.244.0.1:1234响应udp pkt时,k8s没有为我做DNAT,所以外部网络根本收不到响应。我的pod应该响应什么ip和端口?有什么想法吗?
浏览 53
提问于2019-09-17
得票数 0
回答已采纳
2
回答
服务在Kubernetes仅仅是反向代理,允许一个恒定的接触点?
、
、
我正在研究Kubernetes服务(这是k8s组件的一种,非常像Pods和ReplicaSets)。它们的功能似乎类似于反向代理,但我知道k8s内部使用DNS,所以它们可能是某种负载平衡DNS?这也意味着,由于Pod可以被重新定位或存在于许多节点上,所以它不能只是一个反向代理,因为它也需要可寻址,但是在许多机器上共享一个IP .(显然很难想象它们是如何在没有直接查看源代码的情况下构建的。) 什么构成了K8s服务?DNS +反向代理,还是更多/更少的东西?某种网络技巧?
浏览 0
提问于2018-10-04
得票数 1
回答已采纳
1
回答
Kubernetes:根据前提部署从内部注册表中提取图像
、
tl;博士,如果图像来自托管在同一k8s集群上的私有k8s注册中心,而注册中心没有单独的k8s条目,那么如何引用Kubernetes Pod中的图像? 在一个前提下的Kubernetes部署中,我使用使用自签名证书的头盔图表设置了一个私有Docker注册中心。这是在前提下,我不能设置一个DNS记录给注册表它自己的URL。我希望使用这些清单作为模板,所以我不想硬编码任何特定于环境的配置。 码头注册服务的类型为ClusterIP,如下所示: apiVersion: v1 kind: Service metadata: name: docker-registry labels: ap
浏览 2
提问于2018-10-06
得票数 4
回答已采纳
2
回答
什么是kubernetes或google引擎的“工作负载”?
、
我有点困惑,GCP网络控制台有一个“工作负载”部分,似乎只有k8s“部署”。在k8s文档中,“工作负载”是一个部分(空): “工作量”是一件实际的事情吗?有“工作负载”类吗?还是工作负载只是在gke控制台和k8s文档中一般意义上使用的呢? 编辑:=============== 是否有关于google认为GKE“工作负载”的特定文档,以及gcp中GKE网络控制台的“工作负载”部分下将出现的内容列表?GCP“工作负载”部分是否只包括以下组件?
浏览 2
提问于2018-11-25
得票数 0
回答已采纳
1
回答
如何从外部接入K8S法兰绒网络
、
、
、
我有一个K8s设置,一个主人和一个仆从。我想负载平衡流量与外部负载均衡器(HaProxy)手动在豆荚。为此,我决定使用"“来获得直接的POD IP。 现在有第三个节点(负载均衡器)需要通过依赖网络访问POD或法兰绒。有没有办法加入K8s设置的法兰绒网络中的第三个节点?或者我可以添加任何路线来将流量重定向到法兰绒网络。 P.S K8s设置(1主+1 Minion)和第3节点(负载均衡器)位于同一子网中。
浏览 3
提问于2018-07-26
得票数 0
回答已采纳
1
回答
在多个注册中心托管坞映像,但引用方式相同,例如在k8s部署中
、
、
、
自从我从码头开始,有一个问题跟着我,到目前为止我还没有得到一个很好的答案。 让我们假设我有一个.yaml文件来指定k8s部署。我们正在构建本地构建服务器上的对接映像,它们被推送到本地注册中心,例如registry.mycompany.com,它只能在本地公司网络中访问。因此,在我的.yaml中,我将引用该图像,并将其命名为“image.mycompany.com/myrepo/myimage:1.0”。 现在,当我将它部署到本地k8s集群上时,它可以正确工作,因为域名被解析,映像可以被提取。现在,我想部署相同的,例如,在任何云中。因为注册表是不可用的,所以它不能工作。如果我想在我的客户中的一个
浏览 0
提问于2020-11-24
得票数 1
回答已采纳
1
回答
如何在K8s集群上部署Eclipse Hono中的服务配置?
我已经按照here的文档使用helm chart在K8s集群上部署了Hono。我可以使用values.yaml文件进行一些基本的配置更改。但是当部署在K8s集群上时,我找不到在哪里以及如何配置适配器、设备注册表、vertx选项等组件的服务配置。是否有可能在部署后使用helm chart进行这些配置更改?或者,我是否需要在源代码中进行更改,构建、发布docker映像,然后在K8s上部署?
浏览 41
提问于2020-10-20
得票数 0
回答已采纳
1
回答
将kubernetes vpn设置为本地网络
、
我有一个带有k8s集群的基本网络设置,其中包含必须从另一个网络中包含的仪表读取的worker pods: 我的问题是,如何建立从k8s网络到on premise网络的基于策略的ipsec隧道,使得所有worker pods都可以访问on premise网络中的仪表。我已经在互联网上搜索过了,但是关于如何设置这样的东西的清晰教程却很少(除了IBM的一个,不幸的是它只说下载helm chart,并且不支持我使用的ca cert ikev2认证)。
浏览 2
提问于2021-03-11
得票数 0
1
回答
库贝克尔跑来跑去拍一张圆球的照片
、
、
我试图运行一个码头形象在tarball形式。对于docker,docker load -i <path>和docker run一起工作得很好。现在,我已经将tarball上传到Artifactory,并试图在K8s上运行该图像,如下所示: $ kubectl run foo-service --image=<internal Artifactory>/foo-service/foo-service-latest.tar.gz 然而,我所看到的是: NAME DESIRED CURRENT UP-TO-DATE AVAILABL
浏览 7
提问于2017-09-28
得票数 1
回答已采纳
1
回答
在小型k8s上运行专用码头映像
、
我想在我的迷你k8s上运行一个私人码头形象。但吊舱永远无法从码头上提取我的形象。 如何在k8s中提取私有图像并使用它? 这是我的pod {apiVersion: v1 kind: Pod metadata: name: privaterepo spec: containers: - name: private-reg-container image: raveena1/test imagePullSecrets: - name: regsecret}的yaml 日志是:-容器“私有容器”中的“私有容器”正在等待启动:试图拉出图像,但失败。
浏览 0
提问于2018-01-18
得票数 0
1
回答
在亚马逊网络服务k8s集群上使用哪种监控工具更好?
、
、
、
、
在亚马逊网络服务上运行k8s集群。我想使用监控工具来进行监控和警报。其中最著名的是Prometheus。但k8s官员建议使用Heapster。哪种更好些呢?为什么?
浏览 34
提问于2018-01-15
得票数 0
回答已采纳
2
回答
是否可以允许出口流量的主机名?
、
K8s网络策略允许指定CIDR,但我想指定它的名称。 在很高的层次上,我认为它的工作方式如下: 有一个允许主机的白名单 k8s拦截IP解析请求并检查主机是否已被白化。 如果是,则将已解析的IPs临时添加到网络策略中,从而允许出口流量。 有什么方法可以实现这个功能吗?
浏览 12
提问于2022-01-12
得票数 1
回答已采纳
1
回答
在离线(或前提下)环境上祈祷。
、
我是k8s和祈祷的新手。 我的目的是在前提环境中构建k8s集群.EC2s拥有公开的IP和互联网接入,一切都很好。但有了更复杂的约束,我被困住了。下面是我的限制。 1有公共IP和因特网接入的堡垒。 没有公共IP和internet接入的N个节点 根据库贝斯祈祷文件的说法,它需要一些设置。但我的观点是,既然堡垒有完全的互联网接入,可以有一个简单的方法来构建k8s集群。 是否有部落格或一步一步来做这件事?
浏览 0
提问于2021-01-08
得票数 -1
回答已采纳
1
回答
在K8s中使用Docker有没有等同于"minikube docker-env“的东西?
、
我已经成功地使用它在Minikube中的Docker实例中构建了一个镜像: eval $(minikube docker-env) docker build . -t image:tag 因此,镜像被构建并直接推送到Minikube/Docker中。我现在想在K8s中测试我的映像,所以我已经在一些Centos上构建了一个小型测试集群(一个主服务器和两个工作服务器)。我不希望在这个测试中使用Docker Hub来存储镜像,以便随后从集群中拉出(公司IP问题)。如果有某种方法可以使用minikube命令设置的相同环境变量将映像目录推送到主节点,那就太好了: export DOCKER_TLS_V
浏览 72
提问于2020-01-05
得票数 0
回答已采纳
1
回答
无法从本地码头注册中心提取本地Kubernetes (minikube)
、
、
、
我觉得这里很蠢。我希望K8s从本地注册表中提取Docker图像,以确保我的开发周期尽可能快。 我已经为每个设置了本地注册表,并且正在使用不安全的注册表。我已经将图像推送到它,并通过使用VS Code的Docker扩展查看其中的内容来确认它们驻留在注册表中: 我不知道是使用localhost、$MACHINE_NAME还是$LOCAL_IP_ADDRESS,所以我做到了这三个。 我可以通过命令行成功地从这些注册表中提取图像。但是,当K8s (通过minikube运行)尝试拉出时,它失败了: 未能拉出映像"localhost:5000/service1":rpc错误:
浏览 0
提问于2019-03-20
得票数 0
1
回答
如何将mongo容器暴露到覆盖网络之外?
、
、
、
我在Mesos集群中运行mongodb副本集作为容器(我的问题也适用于k8s/swarm)。副本集可以使用DNS或容器IP进行初始化。但是,DNS和容器IP都只能在Mesos集群的overlay网络中访问。现在,用户希望从Mesos/K8s集群外部访问mongo副本集,他们如何通过ingress/marathon-lb实现这一点? 这里不考虑HostPort,因为只有入口/lb节点向公共网络公开。
浏览 5
提问于2019-11-18
得票数 0
2
回答
如何连接两个Istio集群?
、
、
场景: 我有两个K8s集群。一个是本地,另一个是托管在AWS中。我可以使用Istio让沟通变得轻松,并在AWS中做一些像气球容量这样的事情,但我在尝试连接它们时被挂住了。阅读文档时,如果我想要加密隧道,以便每个内部网络都可以与另一端通信,那么我似乎需要在K8s内部部署一个虚拟专用网络。它们都是不重叠的10个点,所以我完成了这一部分。 这是正确的吗?还是我在如何连接两个K8s集群方面遗漏了什么?
浏览 0
提问于2018-10-02
得票数 1
1
回答
kubernetes使用netns吗?
、
在一些文章中,我读到k8s使用netns来隔离pods网络。但我不能在我的k8s主机上列出它们。 ip netns list 不返回任何内容。 我使用kubernetes v1.8。 也有已安装的Weave Net插件。
浏览 0
提问于2018-04-05
得票数 0
1
回答
容器无法发出网络请求- x509:未知颁发机构签名的证书
、
、
在K8s服务后面运行的容器无法发出网络请求,并显示错误x509: certificate signed by unknown authority。 容器是一个应用程序接口,它为传入的请求提供服务,并在响应之前发出外部网络请求,它运行在Docker桌面管理的本地K8s集群中。正在调用的第三方API未通过证书验证,并且未使用代理或VPN。 这可能是什么原因呢?
浏览 54
提问于2021-08-29
得票数 0
回答已采纳
1
回答
kubernetes(1.8.*版)集群上的Rest API for Spark2.3提交
、
、
我在亚马逊网络服务上使用kubernetes集群来运行spark作业,我使用的是spark 2.3,现在我想从AWS lambda函数向k8s主机运行spark-submit,想知道在k8s主机上是否有REST接口来运行Spark submit?
浏览 1
提问于2018-03-21
得票数 1
1
回答
升级向任务注册的应用版本
升级版本的唯一方法是使用SCDF shell。有没有什么方法可以和像竹子这样的CI工具集成。或者,有没有一种方法可以使用K8s pod来注册任务而不是jar文件
浏览 0
提问于2018-10-23
得票数 1
1
回答
是否可以在Flink中的Job Manager上注册指标?
我想向我们的监控系统公开有关当前在k8s上运行的作业版本的信息。目前,在Job Manager上公开的简单指标就足够了。可以在Flink中注册这样的指标吗?
浏览 19
提问于2020-01-24
得票数 0
1
回答
如何将领事用作kubernetes中的默认dns或服务发现
让领事作为默认服务发现与滑翔机实验室登记员。 注册器用于注册k8s集群中的所有服务。
浏览 1
提问于2018-08-20
得票数 0
回答已采纳
1
回答
浅谈青色集装箱服务的集装箱及相关问题
、
、
、
嗨,我最近在上创建了一个k8s集群,只是想知道创建的容器(pods)是否都是超V容器? 顺便说一句,我发现每次我做"kubectl创建-f文件“来启动windows容器( pods )时,大约需要2分钟才能拉出图像,然后将豆荚的状态从”创建容器“转到”就绪“。正常吗??如果没有,是否有任何建议来加快这一进程?现在看来,k8s集群每次都在提取图像,即使图像是相同的。请注意,我现在使用的是windows服务器核心映像,我发现它的大小确实相当大(>9GB)。
浏览 5
提问于2017-09-07
得票数 0
回答已采纳
2
回答
K8s使用GITHUB_TOKEN从Github容器注册中心(ghcr)提取私有映像
、
、
、
、
是否可以使用GITHUB_TOKEN在中提取私有图像? 如果是的话,我需要在k8s中配置什么? 谢谢!
浏览 7
提问于2022-07-12
得票数 1
2
回答
如何在k8s容器中禁用网络?
、
、
、
、
如何在k8s容器中禁用网络? 我使用k8s来执行一些第三方代码,可能是不安全的。 因此,我使用两个容器(A和B)在一个荚,A获得代码并传递给B容器,B来执行它。 为了保护我们的网络,我想禁用B的网络。但我没有发现任何方法有效。 方法我尝试过: ifconfig eth0 down,ifdown eth0 iptables -P输入拖放,iptables -P输出拖放 还有其他方法吗? 更新:最后,我使用iptable禁用用户的网络,然后切换到容器B中的用户来执行代码。 注意:由于两个容器的网络名称空间是相同的,因此iptable规则将在两个容器中生效。
浏览 0
提问于2018-08-24
得票数 0
2
回答
使用边缘/代理节点证书标识
、
、
我使用have作为一个堡垒服务器/集群网关,因为我的网络中只有一些节点可以直接访问外部网络。我的内部节点是kubernetes集群的一部分,需要能够从需要证书标识的集群外部的私有注册表中提取图像。 k8s集群内节点->在边缘节点->停靠器注册表上的应用 我正在尝试将我的back_end配置在haproxy.cfg中,以路由到码头注册中心,并使用边缘节点的证书标识更新请求。(内部节点没有停靠者注册中心可以接受的证书,也不允许我在内部节点上承载外部节点的证书。)我现在的情况如下..。 frontend ft_ssl bind <boxIP>:443 mode h
浏览 0
提问于2019-07-09
得票数 0
1
回答
是否可以制作一个混合的K8S集群AWS / Raspberry PI
、
、
我有一个使用亚马逊网络服务的经典K8S集群。 现在,我也有8个不同的臂板,都有1 1GB的内存。 我有3覆盆子派2,1覆盆子3B+和4三星阿蒂克。 是否可以将它们添加到我现有的K8S群集中?我该怎么做呢? PD:我使用在Kubernetes上安装了我的K8S集群
浏览 16
提问于2020-05-15
得票数 2
1
回答
托管Kubernetes服务(特别是AWS)中的UDP/TCP广播
、
、
、
、
我们有一个应用程序,它使用UDP广播消息来形成运行在同一子网中的所有实例的“集群”。 我们可以成功地运行这个应用程序在我们(漂亮的性病)本地K8s安装,使用hostNetwork:true的豆荚。这是因为所有K8s节点都在同一个子网中,而且广播是可能的。(一个小提示: K8s设置使用法兰绒网络插件) 现在,我们希望将此应用程序移动到托管K8s服务@ AWS。但我们最初的尝试失败了。在两个不同的豆荚中运行的两个守护进程没有看到对方。我们认为这很可能是因为在不同的子网上为AWS K8s服务自动生成的EC2工作节点实例。然后,我们在同一个子网中创建了两个全新的EC2实例(以及相同的可用性区域),并尝
浏览 9
提问于2022-01-22
得票数 0
回答已采纳
1
回答
两个不同节点上的豆荚通讯速度很慢,知道为什么吗?
、
、
、
、
我正在学习k8s,我有3个节点的k8s集群。我最近用kubeadmin部署了k8s,到目前为止它运行得很好。一切都很完美,但我面临的唯一问题是网络吞吐量。我的三个节点和副本集如下 📷 2在iperf测试中,每个节点上的Pods可以以9GB的吞吐量进行通信。然而,当不同节点上的豆荚相互通信时,它们只发送/接收3MB或更少的通信量。我无法解决这个问题。 如图所述,Pod1a可以很好地与Pod1b通信,吞吐量约为10 3MB,但当Pod1a与Pod2a或Pod3a通信时,可用带宽只有3MB。 我在k8s中使用Calico网络层。任何帮助我解决这一问题的指南都将受到高度赞赏。 谢谢, 谢谢,
浏览 0
提问于2021-10-22
得票数 1
1
回答
`无基本身份验证凭据` Github到git事件上的AWS ECR部署
、
、
、
、
我已经完成了将Flux for k8s部署到AWS EKS的设置,为此,我已经使用以下内容配置了Github和k8S: 但是让no basic auth credentials 提前感谢
浏览 3
提问于2020-08-05
得票数 0
4
回答
是否可以在kubernetes (k-in-k)内运行多个嵌套的kubernetes集群?
有没有人在kubernetes中尝试过嵌套kubernetes集群,我想在运行中的kubernetes集群中模拟一个小型kubernetes集群,而不是一次又一次地使用VM的新集群。 我想用来测试和跟踪kubernetes的各种特性的新集群,是否有人尝试过它。 我尝试过各种各样的解决方案。 我也尝试过,这也适用于我,但是它使用码头容器启动k8s集群,但是我希望这种解决方案能在kubernetes中工作,这样它就可以在我拥有的节点之间进行缩放。 如果有人尝试过或能够指出解决方案,人们已经尝试过,这会有很大的帮助。 编辑1: 我知道k8s将工作负载作为容器运行,这是我问题的一部
浏览 2
提问于2018-11-09
得票数 3
回答已采纳
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【K8S】K8s大师班,如何实现网络策略来保护集群。
【K8s】什么是Kubernetes网络策略
Kubernetes(k8s)CNI(Calico)网络模型原理
从零开始入门 K8s:Kubernetes 网络模型进阶
安装+注册+设置网络教程
热门
标签
更多标签
云服务器
ICP备案
对象存储
即时通信 IM
实时音视频
活动推荐
运营活动
广告
关闭
领券