Calico 下如何切换数据面到 eBPF 云计算 2023-01-04 Escape 手机阅读 1. 环境准备 1.1 Calico eBPF 要求 系统要求Ubuntu 18.04.4+ Red Hat v8.2 Linux kernel v5.3+如果 Calico 没有检测到兼容的内核,将会回退到标准模式。 每个节点的 /sys/fs/bpf 都需要挂载有 BPF 文件系统 Calico 版本不低于 3.13 1.2 升级内核
在Docker中进行镜像签名 幸运的是,Docker 通过一种称为 Docker 内容信任的功能来实现信任机制。 在网络系统之间传输数据时,信任是一个核心问题。特别是,当通过不受信任的互联网网络进行通信时,确保系统操作的所有数据的完整性和可信任的发布者,是至关重要的。使用 Docker Engine 将镜像推、拉到公共或私有仓库中,镜像签名能够保证,通过任何渠道从仓库获取到的镜像是完整的和可信任的。 1. 信任机制 介绍 DC 云计算 2022-09-30 Escape
从微服务视角理解 Kubernetes 微服务 当我们谈论微服务的时候,总避免不了说 Spring Cloud / Dubbo,这些微服务架构的采用,确实达到了我们对他的期许:分布式、熔断/限流、高可用、可扩展、分离关注、链路追踪、小团队快速迭代。 然而,微服务架构的引入在解决单体应用的一些问题的同时,也给我们带来了新的复杂度: 更多的技术组件 更多的部署单元 更复杂的部署脚本 作者在落地 Spring Cloud 微服务的过程中,设计 云计算 2023-07-09 Escape
istio访问授权 Istio授权功能是基于角色的访问控制(RBAC),支持在Istio Mesh中,为服务提供名称空间级别,服务级别和方法级别的访问控制。它具有以下特点: 基于角色的语义,简单易用。 支持服务到服务,以及终端用户到服务授权。 灵活性的自定义属性支持,例如角色和角色绑定中的条件。 高性能,Istio授权在Envoy上本地执行。 高兼容性,本地支持HTTP,HTTPS和HTTP2,以及任何普通的TCP协 云计算 2023-07-09 Escape
Kubernetes之集群安装 我们这里介绍的是 Kubernetes 集群的最小安装(一个 Master/两个 Node) 1. 操作系统初始化 系统的初始化操作主要是为为了让集群更新稳定且好用 [1] 设置系统主机名以及 Host 文件各节点之间的相互解析 # 节点临时设置主机名的方式 $ sudo hostnamectl set-hostname k8s-master01 $ sudo hostnamectl set-ho 云计算 2022-09-30 Escape
火山引擎发布ByteHouse性能白皮书,揭秘OLAP性能突破的关键技术 更多技术交流、求职机会,欢迎关注字节跳动数据平台微信公众号,回复【1】进入官方交流群 日前,火山引擎正式发布《云原生数据仓库ByteHouse性能白皮书》,白皮书通过使用 SSB 100G、TPC-H 100G、TPC-DS 100G 数据集进行性能测试,展示出 ByteHouse 在查询效率方面的显著成果,并详细介绍ByteHouse在实时数仓、复杂查询等八大应用场景的高性能应用表现。 在数据处 云计算 2024-03-28 Escape