让外部网络访问K8S service的四种方式
3sa 发布于 2017-09-25
本文基于kubernetes 1.5.2版本编写 kube-proxy+ClusterIP kubernetes版本大于或者等于1.2时,配置: 修改master的/etc/kubernetes/proxy,把KUBE_PROXY_ARGS=”“改为KUBE_PROXY_ARGS...
阅读(1364)评论(0)
sa 发布于 2017-09-25
本文基于kubernetes 1.5.2版本编写 kube-proxy+ClusterIP kubernetes版本大于或者等于1.2时,配置: 修改master的/etc/kubernetes/proxy,把KUBE_PROXY_ARGS=”“改为KUBE_PROXY_ARGS...
阅读(1364)评论(0)
sa 发布于 2017-09-25
基于版本 1.6.7 启动流程 cmd/kube-apiserver/apiserver.go func main() { app.Run(s) } cmd/kube-apiserver/app/server.go func Run(s *options.ServerRunOpt...
阅读(362)评论(0)
sa 发布于 2017-09-24
基于版本 1.6.7 k8s使用了go-restful github, 在前面, 已经介绍了container如何初始化的. 这里, 需要关注, api是如何注册进来的. 即, route -> webservice -> container begin pkg/master/m...
阅读(417)评论(0)
sa 发布于 2017-09-24
受限于国内网络环境以及国际出口的成天炸炸炸,当然这一切都可以通过加钱来解决,加钱世界可及 — 中国奠信 有些服务器的网络面向大陆比较友好,例如阿里云香港B/C区、腾讯云香港,这时可以通过使用iptables进行流量转发来让那些面向大陆网络情况不是很友好的服务器,也能跑满100Mb...
阅读(1563)评论(0)
sa 发布于 2017-09-24
今天配置主机的时候 启动 重启防火墙都没有反应 查看防火墙状态 报错 [root@host ~]# service iptables status iptables: Firewall modules are not loaded. 防火墙报: iptables: Firewal...
阅读(1112)评论(0)
sa 发布于 2017-09-24
iptables的日志(log)由syslogd纪录和管理。初始存放在 /var/log/messages里面。自动采取循环纪录(rotation)的方式记录。但是由于混在 messages中,对于管理和监视产生了不便。 由于iptables是linux的内核本身的功能,由dme...
阅读(577)评论(0)
sa 发布于 2017-09-24
命令: iptables -N syn-flood iptables -A syn-flood -m limit --limit 50/s --limit-burst 10 -j RETURN iptables -A syn-flood -j DROP iptables -I I...
阅读(795)评论(0)
sa 发布于 2017-09-24
摘要:/etc/my.cnf然后按i编辑,输入下图红框中两行数据3、退出之后重启数据库systemctl restart mariadb4、进入数据库mysql -u root -p查看… 大家好,我是Adam,前面两周讲了MariaDB的安装以及简单的安全配置,这周...
阅读(359)评论(0)