• 使用gatekeeper限制kubernetes创建特定类型的资源

    正常情况下用户要登录k8s创建某资源比如pod时,首先apiserver会检测1.通过token或者证书认证此用户是否能够登录k8s2.会检测此用户是否具备足够的权限在k8s默认的情况下,如果用户能登录且具备权限的话,是可以正确的创建资源的。但是我们可以通过准入控制器(admission control)或者动态准入控制器(Dynamic Admission Control)定制一系列的规则,进一步限制所要创建的pod是否合规。OPA(全称是Open Policy Agent )是CNCF孵化出…

    CKS 2022 年 5 月 17 日
  • kubernetes(1.23)证书过期如何续期

    1.实验目的 通过kubeadm安装的kubernetes集群各个组件所使用证书的期限为1年,本实验练习的是到期之后如何续期。 2.实验环境 kubernetes环境及版本整个实验两台机器vms28.rhce.cc作为master,vms29.rhce.cc是worker。kubernetes的版本是1.23.1。 root@vms28:~# kubectl get nodes NAME STATUS ROLES AGE VERSION vms28.rhce.cc Ready control-p…

    CKA 2022 年 4 月 26 日
  • 修改k8s pod网段

    实验环境 [root@vms71 ~]# kubectl get nodes NAME STATUS ROLES AGE VERSION vms71.rhce.cc Ready control-plane,master 4d12h v1.23.2 vms72.rhce.cc Ready <none> 4d12h v1.23.2 [root@vms71 ~]# 实验目的 在初始化集群时,指定pod网段为10.244.0.0/16。 [root@vms71 ~]# kubectl get…

    CKA 2022 年 3 月 3 日
  • 通过hostAliases为pod添加/etc/hosts条目

    在创建pod时,如果DNS配置不合理想在pod里的/etc/hosts添加相关条目进行解析,可以使用hostAliases来实现。 hostAliases在.spec下定义,和containers字段对齐。 在/etc/hosts里每行的条目的格式是: IP地址1 主机名1 主机名2 当访问主机1或者主机2时,系统会自动的解析到 IP地址1 这样。 在hostAliases里定义的格式是 – ip: "ip地址1" hostnames: – "主机名1" …

    CKA 2022 年 3 月 2 日
  • 用vim替换文件中含有指定关键字的那些行中的字符

    现在有一个文件aa.txt,内容如下: [root@server2 ~]# cat aa.txt aaaaaaaaaaa 11 bbbbbbbbbbbb bb 11 c 11 cc [root@server2 ~]# 现在想把结尾是11的那些行最后的换行符替换成 空格. 使用vim编辑打开aa.txt之后,在末行模式输入%g/11$/s/\n/ /g这里%表示全文。这段 g/11$/g表示开始匹配指定的行,哪些行呢?由g后面的//里指定。这里写的是11$,表示以11结尾的那些行。这段s/\n/ …

    RHCE 2022 年 3 月 2 日
  • 使用etcdkeeper可视化管理etcd

    1.练习环境 [root@vms71 ~]# kubectl get nodes NAME STATUS ROLES AGE VERSION vms71.rhce.cc Ready control-plane,master 3d6h v1.23.2 vms72.rhce.cc Ready <none> 3d6h v1.23.2 [root@vms71 ~]# 本练习在vms71上操作。 2.下载并解压etcdkeeper 到如下链接下载最新版本的etcdkeeperhttps://g…

    CKA 2022 年 3 月 1 日
  • 备份kubernetes 备份etcd数据

    备份kubernetes 备份etcd数据

    CKA 2022 年 2 月 28 日
  • RHCE8学习指南 第一章-安装RHEL8.4

    我们要练习RHEL8的话,在虚拟机里安装RHEL8系统即可。根据自己的习惯选择虚拟机的类型可以选择vmware workstation也可以使用VirtualBox,我这里选择的vmware workstation。我们这里安装的系统是RHEL8.4的,所需要的镜像均可在www.rhce.cc/img里找到。 因为涉及到网络配置,点击vmware workstation左上角的编辑,点击虚拟网络编辑器。 点击VMnet8,我这里的子网设置的是192.168.26.0。所以后续配置网络信息时,给虚…

    RHCE 2021 年 12 月 4 日
  • kubernetes里命名空间删不掉的问题

    如果某个命名空间(此例里是ingress-nginx)迟迟删除不掉,状态一直是Terminating,然后在此命名空间里重新创建资源时报如下错误: Error from server (Forbidden): error when creating "nginx-controller.yaml": roles.rbac.authorization.k8s.io "ingress-nginx-admission" is forbidden: unable t…

    CKA 2021 年 10 月 22 日
  • istio试听课程-4超时和重试

    本视频讲的是istio里的超时和重试

    istio认证CIAT 2021 年 9 月 1 日
  • istio试听课程-3蓝绿部署及金丝雀发布

    本章讲的是istio里的蓝绿部署及金丝缺发布

    istio认证CIAT 2021 年 9 月 1 日
  • istio试听课程-2istio流量控制

    本视频讲的是istio的流量控制

    istio认证CIAT 2021 年 9 月 1 日
  • istio试听课程-1istio介绍及安装

    本节视频讲的istio介绍及安装

    istio认证CIAT 2021 年 9 月 1 日
  • 热烈庆祝老段工作室9周年

    老段工作室自2012年8月份成立以来,已经走过了第九个年头。在这九年里,我们开设了RHCE、RHCA、 MYSQL、OCP、CKA、CKS等课程,总共有3000多名RHCE、 300多名RHCA、1000名左右CKA学员在我们这里顺利获取到相关证书,在这里感谢各位童鞋的支持。 在此九周年庆之际,为感谢广大新老学员,所有课程均大优惠 RHCE培训费 980(视频课) RHCE考试费 3800 RHCA培训费5500 CKA培训+考试 3999 CKS培训+考试 3999 VIP ¥9500 (3年…

    Linux 2021 年 8 月 4 日
  • 热烈祝贺何童靴顺利通过CKA考试

    热烈祝贺何童靴顺利通过CKA考试

    CKA 2021 年 7 月 21 日
                                                                                                                                    RHCE9学习指南全部更新完成,点击阅读