使用Kubernetes API - 容器服务Kubernetes版

使用 Kubernetes API,方便您使用开发语言原生的HTTPS方式操作 Kubernetes集群。演示包括创建和删除Pod,创建和修改Deployment ...

如何在GO语言中使用Kubernetes API?

集群 API通信的软件包。在本文中,我们将讨论client-go使用的基本知识,以及如何为开发人员节约编写实际应用程序逻辑所需的时间。我们还将展示使用该软件包的最佳实践,并从每天与 Kubernetes进行集成工作的开发人员的角度,分享我们已有的经验。内容将 ...
来自: 开发者社区 > 博客 作者: 科技小能手 浏览:34 回复:0

【Sigma敏捷版系列文章】如何利用apiserver-builder自定义Kubernetes API

### 了解一下k8s APIk8s中的 API可以抽象为两个阶段:存储和调和。存储(Storage): Kubernetes API公开了用于存储声明期望集群状态的资源对象的操作调和(Reconciliation):通常称为控制器 ...
来自: 开发者社区 > 博客 作者: 真我风采1 浏览:83 回复:0
推荐

阿里云高校特惠,助力学生创业梦!0元体验,快速入门云计算!

建个炫酷的简历网页,制作一个浪漫的表白网页,打造个人专属网盘,多种动手场景应用免费学!!!
广告

【漏洞预警】Kubernetes API服务器patch请求远程拒绝服务漏洞

2019年4月02日,阿里云云盾应急响应中心监测到 Kubernetes官方发布安全通告,披露了一个 Kubernetes API服务器patch请求远程拒绝服务漏洞CVE-2019-1002100。 漏洞描述 拥有补丁权限的恶意用户通过发送特定超长的 ...
来自: 开发者社区 > 论坛 作者: 福利达人 浏览:43 回复:0

Kubernetes API服务器支持哪些数据格式?

直接访问 API服务器(即不使用kubectl,但使用直接HTTP请求), API服务器支持哪些资源规范格式?在我到目前为止看到的所有示例中,资源规范都是JSON(例如这里)。但我找不到任何关于此的一般信息。 API服务器是否也接受其他格式的 ...
来自: 开发者社区 > 问答 作者: k8s小能手 浏览:7 回复:1

kubernetes API 访问控制在阿里云容器服务(ACK)上的实践

提起K8s API的访问控制,很多同学应该都会想到RBAC,这是K8s用来做权限控制的方法,但是K8s对 API的访问控制却不止于此,今天我们就来简单介绍下K8s的访问控制以及ACK如何利用这套方法提供便捷的访问控制管理访问控制简要说明控制流程如 ...
来自: 开发者社区 > 博客 作者: 布帆 浏览:86 回复:0

如何从(非主)节点或远程节点访问kubernetes API

我无法从外部设置对 kubernetes集群的访问权限。这就是我想要实现的目标: - 能够从外部(从非“主”甚至从任何远程的节点)访问kube集群,以便能够仅在特定命名空间上执行kube操作。我的逻辑是做以下事情 ...
来自: 开发者社区 > 问答 作者: k8s小能手 浏览:9 回复:1

kubernetes API服务器的安全防护

/ kubernetes.io/serviceaccount/token文件,如下图所示,文件内容用于对身份进行验证,token文件持有serviceaccount的认证token。    应用程序使用token去连接 api服务器时,认证插件会对 ...
来自: 开发者社区 > 博客 作者: yaohong 浏览:30 回复:0

Kubernetes核心原理(一)之API Server

API Server提供了k8s各类资源对象(pod,RC,Service等)的增删改查及watch等HTTP Rest接口,是整个系统的数据总线和数据中心。 kubernetes API Server的功能:提供了集群管理的REST API接口 ...
来自: 开发者社区 > 博客 作者: 胡伟煌 浏览:2061 回复:0

Kubernetes服务安全加固 - 安全公告和技术

命令,此命令能够在不访问主机的情况下直接访问容器环境。您可以使用 Kubernetes授权插件来进一步控制用户对资源的访问。它允许设置对指定命名空间、容器和操作的细粒度访问控制规则。修改默认端口 Kubernets API Server进程提供 ...

Kubernetes系统架构简介[转]

Controller可以更加容易,方便地管理多个容器,无论有多少容器。4. Kubernetes构件Kubenetes整体框架如下图3-1,主要包括kubecfg、Master API Server、Kubelet、Minion(Host)以及Proxy ...
来自: 开发者社区 > 博客 作者: 长征2号 浏览:17 回复:0

Kubernetes系统架构简介

更加容易,方便地管理多个容器,无论有多少容器。4. Kubernetes构件Kubenetes整体框架如下图3-1,主要包括kubecfg、Master API Server、Kubelet、Minion(Host)以及Proxy。图3-1 ...
来自: 开发者社区 > 博客 作者: 文艺小青年 浏览:9 回复:0

开源容器集群管理系统Kubernetes架构及组件介绍

,Replication Controller使用labels来区分multiple release tracks。以上三个概念便是用户可操作的REST对象。 Kubernetes以RESTfull API形式开放的接口来处理。2.4 Labels ...
来自: 开发者社区 > 博客 作者: seanlook 浏览:2437 回复:0

Flink 1.10 Native Kubernetes 原理与实践

API 的高可用,支持更多的 Kubernetes 参数如 toleration, label 和 node selector 等。作者:周凯波(宝牛)千呼万唤始出来,在 Kubernetes 如火如荼的今天,Flink 社区终于在 1.10 版本 ...
来自: 开发者社区 > 博客 作者: 巴蜀真人 浏览:49 回复:0

使用API/CLI对阿里云子账户做ACK(Kubernetes) RBAC授权

使用 API/CLI对阿里云子账户做ACK( Kubernetes) RBAC授权, 实现自动化运维和统一授权管理。系统管理员可以通过脚本, API实现对子账户的RAM,以及 Kubernetes RBAC授权。PrerequisitePrepare ...
来自: 开发者社区 > 博客 作者: cu.eric.lee 浏览:121 回复:0

kubernetes(3):Centos7 安装 kubernetes admin 版本

kubernetesapi服务,不能单独跑起来。 参考之前写的 centos 安装 kubernetes 1.5 : http://blog. 1,k8s admin dashboard项目地址: https://github ...
来自: 开发者社区 > 博客 作者: freegolang 浏览:255 回复:0

Rancher中的K8S认证和RBAC

nullRancher Kubernetes拥有RBAC(基于角色的访问控制)功能,此功能可以让管理员配置不同的策略,允许或拒绝用户和服务帐户访问 Kubernetes API资源。为了更好地理解RBAC功能是如何工作的,本文将阐明如何使用 ...
来自: 开发者社区 > 博客 作者: 科技小能手 浏览:14 回复:0

DockOne微信分享(一四三):FreeWheel基于Kubernetes容器云构建与实践:应用编排与服务质量保证

内部的server,其与Helm client、 Kubernetes API server进行交互。Tiller server主要负责如下:监听来自Helm client的请求通过chart及其配置构建一次发布安装chart到 ...
来自: 开发者社区 > 博客 作者: 猫饭先生 浏览:136 回复:0

kubernetes架构之二

环境和运行环境,将开发者从繁琐的IT环境管理中解放出来;PaaS主要面向的是软件专业人员;  SaaS:软件即服务,面向使用软件的终端用户。比如:在线使用的邮箱系统 二、架构和组件   kubernetes API Server: 作为k8s ...
来自: 开发者社区 > 博客 作者: 天色渐晚 浏览:34 回复:0

Kubernetes插件部署

Kubernetes API服务器处理。仪表板仅作为一个代理,并将所有的auth信息传递给它。如果禁止访问,相应的警告将显示在仪表板中。WiKi:&https://github.com/ kubernetes/dashboard/wiki ...
来自: 开发者社区 > 博客 作者: 技术小牛人 浏览:21 回复:0

TalkingData的Spark On Kubernetes实践

Kubernetes pod中创建Spark driverDriver调用 Kubernetes API创建executor pods,executor pods执行作业代码计算作业结束,executor pods回收并清理driver pod处于completed状态 ...
来自: 开发者社区 > 博客 作者: 曹龙 浏览:86 回复:0

Kubernetes V1.3 预览-认证,伸缩和改进的安装方式

推动其快速发展的一门技术。CoreOS团队选择专注于其在如下几个关键领域的发展,这将会进一步促进 Kubernetes在世界各地的数据中心的使用: Kubernetes API的身份验证和授权;改善了 Kubernetes的安装和升级过程;通过 ...
来自: 开发者社区 > 博客 作者: 猫饭先生 浏览:94 回复:0

深入浅出 Kubernetes:初识 Pod(下)

。比如,容器进程的 PID,那就肯定不能使用 Downward API 了,而应该考虑在 Pod 里定义一个 sidecar 容器。1.4 Service AccountService Account 对象的作用,就是 Kubernetes 系统内置的一 ...
来自: 开发者社区 > 博客 作者: 耕耘实录 浏览:39 回复:0

CloudFoundry命令行和Kubernetes命令行的Restful API消费方式

CimageView2/2/w/1240)而用命令行kubectl --v=8 get pods则发现,get pods这个命令实际上也是发请求发往 KubernetesAPI server:https://:6443/ api/v1 ...
来自: 开发者社区 > 博客 作者: jerrywangsap 浏览:32 回复:0

为开源Kubernetes环境中的应用安装探针 - 应用实时监控服务ARMS

。 确保您的 Kubernetes api-server组件接口版本在1.10及以上。 确保您的集群连通公网。 如果JDK ...

容器垂直伸缩(VPA) - 容器服务Kubernetes版

。 CRD可以提高 Kubernetes的扩展能力,详情请参见Extend the Kubernetes API with CustomResourceDefinitions。 kubectl apply ...

调度器之 Kubernetes

群的节点数减少时,那些节点上的pod就会被回收。任务(JOBS)任务和pod类似,但任务一定会终止。这对批处理工作负载相当有用。在 Kubernetes v1 API中,任务和守护进程集是不可用的。如果可以,请将 Kubernetes切换到 ...
来自: 开发者社区 > 博客 作者: 轩墨 浏览:102 回复:0

阿里云Kubernetes容器服务Istio实践之Sidecar自动注入

。## 回顾 Kubernetes Webhook机制Admission是 Kubernets中的一个术语,指的是 Kubernets API Server资源请求过程中的一个阶段。如下图所示,在 API Server接收到资源创建请求时,首先会对请求 ...
来自: 开发者社区 > 博客 作者: osswangxining 浏览:143 回复:0

【Kubernetes系列】第2篇 基础概念介绍

Service account是为了方便Pod里面的进程调用 Kubernetes API或其他外部服务而设计的授权Service Account为服务提供了一种方便的认证机制,但它不关心授权的问题。可以配合RBAC(Role Based Access ...
来自: 开发者社区 > 博客 作者: robbin.pang 浏览:74 回复:0

Kubernetes - 7.1 RBAC - Role and ClusterRole

什么是RBACRBAC全称Role-Based Access Control,是 Kubernetes集群基于角色的访问控制,实现授权决策,允许通过 Kubernetes API动态配置策略。什么是RoleRole是一组权限的集合,例如Role可以 ...
来自: 开发者社区 > 博客 作者: 叶康铭 浏览:22 回复:0

构建并部署到Kubernetes - CodePipeline

方式。CodePipeline目前支持 证书认证,用户名密码认证 和 Token认证 三种认证方式。如果是 阿里云容器服务 Kubernetes集群,默认都是 证书认证。填写 API服务器地址。请输入 Kubernetes API 服务器地址,您可以在阿里 ...

部署到Kubernetes(新) - CodePipeline

。 CodePipeline目前支持 证书认证,用户名密码认证 和 Token认证 三种认证方式。 填写 API服务器地址。 请输入 Kubernetes API 服务器地址,您可以在阿里云容器服务控制台查看 Kubernetes集群 API Server 公网连接端点 ...

部署到Kubernetes - CodePipeline

。 CodePipeline目前支持 证书认证,用户名密码认证 和 Token认证 三种认证方式。 填写 API服务器地址。 请输入 Kubernetes API 服务器地址,您可以在阿里云容器服务控制台查看 Kubernetes集群 API Server 公网连接端点 ...

详解K8S系统架构演进过程与背后驱动的原因

了解 Kubernetes将来的演化和发展。  从逻辑上来看, kubernetes的架构分为如下几个层次:  核心层(Nucleus): 提供标准的 API和执行机制,包括基本的REST机制,安全、Pod、容器、网络接口和存储卷管理,通过接口能够对 ...
来自: 开发者社区 > 博客 作者: 技术小能手 浏览:33 回复:0

DockOne微信分享(一二二):探索Kubernetes的网络原理及方案

、exechealthz”三个组件组成。KubeDNS接入SkyDNS,为dnsmasq提供查询服务。替换etcd容器,使用树形结构在内存中保存DNS记录。通过 Kubernetes API监视Service资源变化并更新DNS记录 ...
来自: 开发者社区 > 博客 作者: 猫饭先生 浏览:132 回复:0

基于Python+Django的Kubernetes集群管理平台

,欢迎大家随时予以宝贵意见。Python Admin(测试版)是基于Python+Django与 kubernetes Api的运维管理系统。前端采用开源SB(start bootstrap) Admin-2模板(清新,简约)。1.版本信息 ...
来自: 开发者社区 > 博客 作者: 听云 浏览:2961 回复:0

Kubernetes - 6.4 Config and Storage - Serivce Account

什么是Service AccountService Account是为了解决 Kubernetes集群内部资源认证问题而诞生,例如Pod的进程想调用 Kubernetes API或者其他外部服务。Service Account基本操作通过 ...
来自: 开发者社区 > 博客 作者: 叶康铭 浏览:23 回复:0

《从Docker到Kubernetes之技术实战》来自云端的深刻领悟,理论+实践,leader老师亲授

。 第十四课 Kubernetes API和源码分析 介绍 Kubernetes API并对其源码进行解读,初步具备对 Kubernetes进行二次开发的能力。 授课时间: 本期课程预计2017年1月23日开课,预计课程持续时间为16周。 授课对象: 系统工程师 ...
来自: 开发者社区 > 论坛 作者: 忆佟年 浏览:153 回复:1

DockOne微信分享(一三三):深入理解Kubernetes网络策略

Kubernetes API,我们必须使用 Kubernetes 1.7 和 Calico 2.3,并且,Calico只能配置成 Kubernetes Datastore 的模式。在这种模式下,Calico 对网络状态的控制是通过 Kubernetes API ...
来自: 开发者社区 > 博客 作者: 猫饭先生 浏览:100 回复:0

简化Kubernetes应用部署工具-Helm之Release配置

,最后发送给 Kubernetes API server,而YAML文件除了格式问题外,可能还有其他多种因为会被 Kubernetes API server拒绝。helm lint 验证chart是否遵循了一些好的实践helm install ...
来自: 开发者社区 > 博客 作者: 猫饭先生 浏览:110 回复:0
< 1 2 3 4 ... 745 >
共有745页 跳转至: GO
产品推荐
API网关 云服务器 商标 SSL证书 短信服务 负载均衡SLB 物联网无线连接服务
这些文档可能帮助您
如何查询备案信息? 配置Ingress 使用Terway网络插件 短信服务-AccessKey 短信服务-SendSms 准备备案所需资料

新品推荐

你可能感兴趣

热门推荐

企典文档内容 商标申请信息 商标注册信息 云计算服务器排行榜 大数据产品榜单