首页 > 其他分享 >云原生周刊:在 Kubernetes 集群中使用通配符证书 | 2024.2.19

云原生周刊:在 Kubernetes 集群中使用通配符证书 | 2024.2.19

时间:2024-02-21 10:13:58浏览次数:28  
标签:2024.2 Kubernetes eBPF 19 证书 通配符 集群 文章

开源项目推荐

kube-fledged

kube-fledged 是一个 Kubernetes Operator,用于直接在 Kubernetes 集群的工作节点上创建和管理容器映像的缓存。它允许用户定义图像列表以及这些图像应缓存(即拉取)到哪些工作节点上。因此,应用程序 Pod 几乎立即启动,因为不需要从注册表中提取映像。

kube-fledged 提供 CRUD API 来管理图像缓存的生命周期,并支持多个可配置参数来根据需要自定义功能。

Chart Testing

Chart Testing 是测试 Helm 图表的工具。它旨在用于检查和测试拉取请求。它会自动检测针对目标分支更改的图表。

NVIDIA device plugin for Kubernetes

该设备插件是一个 Daemonset,用于在 Kubernetes 集群中启用 GPU 支持。它允许用户暴露每个节点上的 GPU 数量,监控 GPU 的健康状态,并在 Kubernetes 中运行支持 GPU 的容器。

Kluctl

Kluctl 是一个用于管理和组织大型 Kubernetes 部署的工具,可以将多个较小的部分(如 Helm/Kustomize 等)以可管理和统一的方式组合在一起。

文章推荐

在 Kubernetes 集群中使用通配符证书

这篇文章介绍了如何在 Kubernetes 集群中使用通配符证书。通配符证书是一种特殊的证书,其公共名称以*开头,可以匹配任意子域名。文章讨论了如何将通配符证书应用于 Kubernetes 服务,并解释了如何配置 coreDNS 以实现通配符域名与内部服务的映射。此外,文章还提供了正则表达式映射和反向映射的示例,并介绍了完全限定域名(FQDN)的使用和调试方法。总的来说,文章提供了在 Kubernetes 集群中使用通配符证书的详细指南。

如何利用 eBPF 功能进行 Kubernetes 监控导航

这篇文章介绍了如何使用 eBPF(Extended Berkeley Packet Filter)技术来进行 Kubernetes 监控。文章首先强调了监控 Kubernetes 集群对于确保容器化应用的健康性、性能和可靠性的重要性。然后,它介绍了 eBPF 的强大功能,包括在内核和网络层面提供深入可见性,并解释了如何利用 eBPF 来提升 Kubernetes 监控策略。文章还提到了 eBPF 在容器网络监控、基于 eBPF 的网络策略安全性和性能分析等方面的关键作用。接下来,文章详细介绍了如何设置环境和使用 eBPF 来监控 Kubernetes,包括安装所需的工具和示例代码。文章涵盖了利用 eBPF 获取网络流量信息、动态追踪系统调用以及分析资源使用情况的方法。最后,文章强调了 eBPF 的强大功能,并提醒读者在生产环境中谨慎使用,并始终考虑安全性。总的来说,这篇文章为读者提供了关于如何利用 eBPF 技术进行 Kubernetes 监控的详细指南和实践建议。

云原生动态

Traefik Proxy v3 添加了 WebAssembly 和 Kubernetes Gateway API 支持

Traefik Labs 推出了 Traefik Proxy v3 的第一个候选版本。此新版本现在支持 WebAssembly (Wasm)、 OpenTelemetry 和 Kubernetes Gateway API。

字节跳动开源下一代 K8s 联邦工具

字节跳动推出了 KubeAdmiral,这是其下一代 Kubernetes 集群联合系统。其目的是管理多个集群。KubeAdmiral 可扩展为跨数十个联合 Kubernetes 集群运行超过 1000 万个 Pod。

KubeAdmiral 基于旧版 KubeFed 系统的基础上,增强了多集群编排和调度能力,专为各种主流业务场景量身定制。

Strimzi 加入 CNCF 孵化器

CNCF 技术监督委员会 (TOC) 已投票同意 Strimzi 作为 CNCF 孵化项目。

Strimzi 专注于在 Kubernetes 上部署和运行 Apache Kafka 集群。Apache Kafka 是用于构建基于事件的微服务架构和实时数据管道的领先平台,并且在设计上具有水平可扩展性和容错性。在 Kubernetes 上运行 Apache Kafka 可能很复杂,但 Strimzi 通过使用运算符模式降低了复杂性。这包括初始安装以及第二天的升级和安全操作。

本文由博客一文多发平台 OpenWrite 发布!

标签:2024.2,Kubernetes,eBPF,19,证书,通配符,集群,文章
From: https://www.cnblogs.com/kubesphere/p/18024546

相关文章

  • 布客深度学习译文集 2024.2 更新
    Sklearn、TensorFlow与Keras机器学习实用指南第三版Sklearn与TensorFlow机器学习实用指南第二版PyTorch自然语言处理Transformer和扩散模型的生成式AI实用指南(预览版)Transformer自然语言处理面向程序员的FastAI和PyTorch深度学习TensorFlow学习手册Tensor......
  • 2024.2.20
    今天把之前的fastbinattack第二个实例搞明白了,明天理一下记成笔记学了一些网络安全基础知识明天继续昨天遭到网络诈骗,把事情大概说了一下,结果是损失了一个价值挺高的账号和三千余元。现在说一下今天的后续,我通过平台在国外的官方平台客服,把我的账号找回了(损失的钱还没找回来),中......
  • 2024.2.20闲话——luogu5021随机选取边的正确性
    推歌:生きる(feat.可不)——水野あつ这首歌听完之后接着转去咖喱乌冬了,歌词甚至能接上,没绷住。刚刚写证明中间把wxy的杯子碰倒洒键盘上了,抢救键盘的过程中碰到缝就有水,有点涩。但是这个键盘里面怎么这么脏啊?下面来证luogu5021在菊花树中以任何顺序选取边并采取贪心策略的......
  • 【闲话】2024.2.20
    年前yspm让我写闲话,我说文笔不好且没啥可写的,今天确实有很多想写一下的,看int_R等人今天都写闲话了,比较蠢蠢欲动。昨天莫名放电影了,四机房自然是从自己找若干电影中公投一个下载,这次的选择范围是整个豆瓣TOP250!最终《看不见的客人》在《幸福终点站》《被解救的姜戈》《小丑......
  • 2024.2.20 横渡海峡 年轻的人
    数学很难。头一次感觉非常罚坐,但是细细思考还是很有收获的。ARC172F需要尝试对操作找出一个优秀的描述。手玩一下操作,偷一张题解的图:仅看这一段,可以发现我们的操作形如:插入一个字符,然后删除一个字符。做到这里已经是提高组题目了,令\(f_{i,j}\)表示\(S\)匹配到\(i\),\(T......
  • 2024.2.20 近期练习
    P4766不难发现时间的先后顺序是不重要的。所以把时间转化到数轴上。数据范围提示区间dp,设\(f_{l,r}\)表示\([l,r]\)时间里面全部消除的代价。\(f_{l,r}=\max(f_{l,k}+f_{k,r}+d_{l,k,r})\),其中\(d_{l,k,r}\)表示跨越\(k\)的,且在\([l,r]\)里最远的距离。然而\(d\)......
  • #15 2024.2.19
    604.xsy5339怎么有人(why)605.xsy5340NOIP(noip)得到的结论是,动态凸包水太深,别碰,你把握不住。叉随机化叉了一万年,然后发现std是假的。遇到这种题来个猫树分治得了。傻逼。大粪模拟赛/tuu。606.qoj8224CaughtintheMiddle607.qoj1071The2022ICPCAsiaHan......
  • 洛谷P1996
    约瑟夫问题题目描述\(n\)个人围成一圈,从第一个人开始报数,数到\(m\)的人出列,再由下一个人重新从\(1\)开始报数,数到\(m\)的人再出圈,依次类推,直到所有的人都出圈,请输出依次出圈人的编号。注意:本题和《深入浅出-基础篇》上例题的表述稍有不同。书上表述是给出淘汰\(n-1\)......
  • 1.19(读后感一)
    今天不想看springboot了,实在是看腻了,我感觉还是有点难,今天看了《人月传说》,这个书名听起来就觉得很有意思在阅读了《人月神话》的前五章之后,我深刻地感受到了软件项目管理的复杂性。这些章节中,布鲁克斯通过自己的经历和观察,揭示了软件开发过程中的一些核心问题。首先,作者对“人......
  • "浅尝"Kubernetes
    kubernetesGoogle旗下的容器跨主机编排工具,占据了80%以上的市场份额,已经成为容器编排工具的事实标准,简称K8S。K8S与docker的区别:ansible#应用级别的跨主机编排工具docker#容器引擎容器运行时dockerfile#构建镜像docker-swarm#docker旗下的容器跨主机编排工具,是实现......