Kubernetes集群安装文档v1.6版本
本文创作与2017年4月,文中有很多错误和模糊的地方在很长的时间内没有在此修正。以下内容都已迁移到了 kubernete-handbook(http://jimmysong.io/kubernetes-handbook)的“最佳实践”章节中,请以 kubernetes-handbook 中的内容为准,本书托管在 GitHub 上,地址 https://github.com/rootsongjc/k
公布 2021 年指导委员会选举结果
作者:Kaslin Fields 2021 年指导委员会选举现已完成。 Kubernetes 指导委员会由 7 个席位组成,其中 4 个席位将在 2021 年进行选举。 新任委员会成员任期 2 年,所有成员均由 Kubernetes 社区选举产生。 这个社区机构非常重要,因为它监督整个 Kubernetes 项目的治理。 你可以在其章程中了解更多关于指导委员会的角色。 选举结果 祝贺当选的委员会成
通过自定义Istio Mixer Adapter在JWT场景下实现用户封禁
互联网服务离不开用户认证。JSON Web Token(后简称JWT)是一个轻巧,分布式的用户授权鉴权规范。和过去的session数据持久化的方案相比,JWT有着分布式鉴权的特点,避免了session用户认证时单点失败引起所有服务都无法正常使用的窘境,从而在微服务架构设计下越来越受欢迎。然而JWT单点授权,分布鉴权的特点也给我们带来了一个问题,即服务端无法主动回收或者BAN出相应的Token,使得
OpenStack 上的 OpenShift:更好地交付应用程序
你有没有问过自己,我应该在哪里运行 OpenShift?答案是任何地方 - 它可以在裸机、虚拟机、私有云或公共云中很好地运行。但是,这里有一些为什么人们正迁移到围绕全栈和资源消耗自动化相关的私有云和公有云的原因。传统的操作系统一直是关于硬件资源的展示和消耗 - 硬件提供资源,应用程序消耗它们,操作系统一直是交通警察。但传统的操作系统一直局限于单机注1 。 那么,在原生云的世界里,现在意味着这个概念
prometheus和node_exporter安装使用
node_exporter用Go编写的一个收集器,主要指标来在*NIX内核公开的硬件和操作系统指标。但是每个操作系统上都有不同的支持。如:linux系统的地址解析arp,bcache,开机时间,链接跟踪,cpu信息,磁盘i/o,文件系统,netstat,stat,sockstat,系统时间,vmstat,以及内核4.4的xfs等。默认情况下会启用所有的指标,在高级用途里面是可以进行过滤的。它的安装