Ksd Blog

Thinking will not overcome fear but action will.

RKE2/K3S 镜像仓库的对应关系

system-default-registry: "registry.example.com" mirrors: registry.example.com: endpoint: - "https://registry.example.com:5000" configs: "registry.example.com:5000": auth: u...

Rancher Roundup 2023-6

Rancher Roundup 在每个月的第一个星期二发布一期新刊,这是你对 SUSE Rancher 云原生所有内容的摘要。 Epinio 在五月底,Epinio v1.8.1 发布,这个版本增加了许多新功能。 让我们从 UI 开始说起。我们整合了一些增强功能,如 Gitlab 集成、更新应用源码的能力,以及新的导出功能。 在 CLI 端,我们添加了用于批量删除的 delete –...

Kubewarden 遥测增强发布

我们很高兴地宣布,Kubewarden 组件进行了各种更新、修复和增强!本次发布主要关注于改进 Kubewarden 的遥测功能和依赖更新。 遥测增强和修复 Kubewarden 控制器在遥测方面进行了几项修复和改进。包括为用户提供了一个简化的流程,可以部署启用了遥测的策略服务器,以及修复了与控制器可用指标相关的错误。 我们发现了控制器中的一个错误,即未记录 policy-count ...

Kubewarden 遥测增强发布

我们很高兴地宣布,Kubewarden 组件进行了各种更新、修复和增强!本次发布主要关注于改进 Kubewarden 的遥测功能和依赖更新。 遥测增强和修复 Kubewarden 控制器在遥测方面进行了几项修复和改进。包括为用户提供了一个简化的流程,可以部署启用了遥测的策略服务器,以及修复了与控制器可用指标相关的错误。 我们发现了控制器中的一个错误,即未记录 policy-count ...

解读 Kubernetes 管理平台(第二部分)

非托管 KMP 这篇文章是关于 Kubernetes 管理平台(KMP)的系列文章的第二篇。在第一篇文章中,我们分析了托管 KMP,探讨了它们的潜在好处和客户群体。本篇文章将研究非托管 KMP 以及可以从这种解决方案中获益最多的组织客户群体。 在第一篇文章之后,你可能认为托管 KMP 是最好的选择,但在做出决定之前有许多要考虑的因素。在本篇文章文章中,我们希望帮助你选择最适合你的用例和需...

解读 Kubernetes 管理平台(第一部分)

托管的 KMP 本文是介绍托管和非托管 Kubernetes 管理平台优缺点的两篇系列文章的第一篇。首先,让我们介绍一下托管的 Kubernetes 管理平台(KMP),并对托管的 KMP 提供一个更广泛的视角。 托管的 Kubernetes 管理平台是由第三方供应商提供的服务,用于管理 Kubernetes 集群的部署和操作。它抽象出底层基础设施,并提供方便易用的界面,用于管理运行在集...

使用 nsenter 解决 Pod 网络问题

nsenter命令是一个可以在指定进程的命令空间下运行指定程序的命令。它位于util-linux包中。

Kubernetes 是一种流行的容器编排平台,用于管理容器化应用程序。网络是任何 Kubernetes 集群的重要组成部分,经常会出现需要进行故障排除的问题。可以帮助解决网络问题的一种工具是 nsenter。 nsenter 是一个 Linux 实用程序,允许你输入其他进程的名称空间。在 Kubernetes 集群中,每个 pod 都有自己的网络命名空间,这意味着你可以使用它 nsent...

Rancher Roundup 2023-5

Rancher Roundup 在每个月的第一个星期二发布一期新刊,这是你对 SUSE Rancher 云原生所有内容的摘要。 Elemental Elemental 的新稳定版本已经发布,可用于完整 Kubernetes 节点管理的 Rancher Extension。 它包括 Elemental UI Extension v1.1.0,这样就可以与 Rancher v2.7.2 无...

rancher-logging:如何控制 fluentd 的日志刷新频率

PodSecurityPolicy API 在 Kubernetes v1.25 中被完全删除,本文将介绍如何将下游集群升级到 1.25

默认情况下,rancher-logging 中的 fluentd 每 11 分钟刷新一次日志,因为 timekey 默认为 10 分钟,timekey_wait 设置为 1 分钟。 <buffer tag,time> @type file chunk_limit_size 8MB path /buffers/clusterflow:catt...

将你的 Rancher 下游集群升级到 Kubernetes v1.25

PodSecurityPolicy API 在 Kubernetes v1.25 中被完全删除,本文将介绍如何将下游集群升级到 1.25

介绍 最初在 Kubernetes v1.21 中被弃用的 PodSecurityPolicy API,已经在 Kubernetes v1.25 中被完全删除。由于 API 被移除,你无法在 Kubernetes v1.25 集群中创建、编辑或查询 PodSecurityPolicy 资源。此外,由于其准入控制器已被移除,所以你的集群无法再强制执行在 Kubernetes v1.24 及之...