• Ukieweb

    佳的博客

    曾梦想仗剑天涯,后来工作忙没去。

标签: Kuberneters 筛选日期: 2020-01


k8s pod 停止流程 preStop 停止前处理 自定义 --grace-period 宽限期

【官网 Termination of Pods】因为 pod 是在集群节点运行的程序,当不再需要而删除他们的时候,让他们正常终止是非常重要的。用户应该能够请求删除并知道进程何时终止,而且还能够确保删除最终完成。当用户请求删除Pod时,系统将 TERM 信号发送到 pod 中 每个容器中的主进程,然后等待一个宽限期(grace period),超过宽限期就发送 KILL 信号强制杀死 pod。示例流程:用户发送命令删除Pod,默认宽限期为 30 秒API 服务器中的 Pod 设定宽限期,超过该时间 Pod 被强制删除。在客户端命令中列出时,Pod 显示状态为“正在终止(Terminating)”... ...
阅读全文

k8s svc的externalTrafficPolicy属性 跨node不通 保留客户端源IP

起因k8s上面的一个 pod 调用一个  slb 的 service,时通时不通,现象为:当 pod 调用 svc 的 endpoint 和他同一个 node 就通,不同 node 就超时不通。后来发现是 svc 的属性 externalTrafficPolicy 设置为 local 引起的externalTrafficPolicy  查看帮助这个 属性的目的是 保留 客户单 源 IP 的。详见【官网介绍】[root@tmp opt]# kubectl explain svc.spec.externalTrafficPolicy KI... ...
阅读全文

Kubernetes 中使用 自制 kaniko 构建镜像

kaniko 介绍通常标准 Dockerfile 的生成需要与 Docker 后台进程交互访问,因此需要本机 root 权限。在 Docker 后台进程无法暴露的场景下生成容器镜像就很困难。Kaniko 就是为解决这类问题而生的,Kaniko 是由 Google 开发。它是一个不需 root 特权就可以从 Dockerfile 中生成镜像,并将镜像推送到指定 registry。因为 Kaniko 不需要特权,因此用户可以在标准 Kubernetes 集群、Google Kubernetes 引擎、以及其它无法访问 Docker后台进程环境中运行。github地址: https://github... ...
阅读全文

老佳啊

85后,大专学历,中原人士,家里没矿。

由于年轻时长的比较帅气,导致在别人眼里,我一直不谈恋爱的原因是清高,实则是自己的小自卑。最大的人生目标就是找一个相知相爱相容的人,共度余生。

和人相处时如果能感受到真诚,会非常注重彼此的关系,对别人没有什么心机,即使有利益冲突,一般也会以和为贵,因为在这个世界上,物质的东西,从来不会吸引到我。

特别迷恋那些大山大水,如果现在还能隐居,可能早就去了。对那些宏伟的有底蕴的人文景观比较不感冒。

从事于IT行业,却一直对厨房念念不忘,由于身材魁梧,总觉得自己上辈子是个将军,可惜这辈子没当兵,也不会打架。