遇寻

China
遇寻
Certified Calico Operator: Level 1 笔记

Certified Calico Operator: Level 1 笔记

证书课程地址:Course | CCO-L1 | Tigera还有一份可能有用的电子书: Tigera_eBook_Intro_to_Kubernetes_Networking.pdf Kubernetes Network Model 1. 每个 Pod 都有一个 IP 地址; 2. 同一个 Pod 中的容器共享同一 IP 地址,并能通过该地址相互通信; 3. Pod 与 Pod 之间可以通过 IP 通信(无需地址转换); 4. 网络隔离可以限制哪里 Pod 可以访问哪些不可以。 安装测试集群 curl https://raw.githubusercontent.com/tigera/ccol1/main/control-init.yaml

手动安装K8s记录

手动安装K8s记录

必要的工具安装 * cfssl * cfssljson * kubectl 证书与CA 配置和生成kubeconfig * kubelet 配置文件 worker-n.kubeconfig,分发到所有 worker 节点上。 * kube-proxy 配置文件 kube-proxy.kubeconfig,分发到所有 worker 节点上。 * kube-controller-manager 配置文件 kube-controller-manager.kubeconfig,分发到所有 控制节点 上。 * kube-scheduler 配置文件 kube-scheduler.kubeconfig,分发到所有 控制节点 上。 * Admin 配置文件 admin.kubeconfig,分发到所有 控制节点 上。 配置加密k8s secrets的秘钥 encryption-config.yaml,分发到所有 控制节点 上。 配置&

PV、PVC、StorageClass 概览

PV、PVC、StorageClass 概览

为何如此设计 1. 解耦对存储的使用与维护 2. 拓展不同的存储需求 定义 PV 描述的是持久化存储数据卷。这个 API 对象主要定义的是⼀个持久化存储在宿主机上的⽬录,⽐如⼀个 NFS 的挂载⽬录。通常情况下,PV 对象是由运维⼈员事先创建在 Kubernetes 集群⾥待⽤的。类似于接口的具体实现,干活的打工人。 PVC 描述的是 Pod 所希望使⽤的持久化存储的属性。PVC 对象通常由开发⼈员创建;或者以 PVC 模板的⽅式成为 StatefulSet 的⼀部分,然后由 StatefulSet 控制器负责创建带编号的 PVC。类似于接口,不提供具体实现。 PV与PVC匹配绑定

Windows连接L2TP/IPSec的VPN

Windows连接L2TP/IPSec的VPN

Windows系统默认不支持连接在防火墙NAT后的L2TP/IPSec协议VPN,但是可以通过修改注册表解决。 修改方法如下: 1. 定位注册表 :HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent 2. 新建DWORD (32位)值,名称:AssumeUDPEncapsulationContextOnSendRule 3. 值填 2 4. 重启系统 In order to disable IPSec on Windows 7/Vista 1. Click Start, then in search box type: run ENTER 2. In the Run dialog type: regedit