云原生周刊:在 Kubernetes 集群中使用通配符证书 | 2024.2.19

贾菌
• 阅读 278

开源项目推荐

kube-fledged

kube-fledged 是一个 Kubernetes Operator,用于直接在 Kubernetes 集群的工作节点上创建和管理容器映像的缓存。它允许用户定义图像列表以及这些图像应缓存(即拉取)到哪些工作节点上。因此,应用程序 Pod 几乎立即启动,因为不需要从注册表中提取映像。

kube-fledged 提供 CRUD API 来管理图像缓存的生命周期,并支持多个可配置参数来根据需要自定义功能。

Chart Testing

Chart Testing 是测试 Helm 图表的工具。它旨在用于检查和测试拉取请求。它会自动检测针对目标分支更改的图表。

NVIDIA device plugin for Kubernetes

该设备插件是一个 Daemonset,用于在 Kubernetes 集群中启用 GPU 支持。它允许用户暴露每个节点上的 GPU 数量,监控 GPU 的健康状态,并在 Kubernetes 中运行支持 GPU 的容器。

Kluctl

Kluctl 是一个用于管理和组织大型 Kubernetes 部署的工具,可以将多个较小的部分(如 Helm/Kustomize 等)以可管理和统一的方式组合在一起。

文章推荐

在 Kubernetes 集群中使用通配符证书

这篇文章介绍了如何在 Kubernetes 集群中使用通配符证书。通配符证书是一种特殊的证书,其公共名称以*开头,可以匹配任意子域名。文章讨论了如何将通配符证书应用于 Kubernetes 服务,并解释了如何配置 coreDNS 以实现通配符域名与内部服务的映射。此外,文章还提供了正则表达式映射和反向映射的示例,并介绍了完全限定域名(FQDN)的使用和调试方法。总的来说,文章提供了在 Kubernetes 集群中使用通配符证书的详细指南。

如何利用 eBPF 功能进行 Kubernetes 监控导航

这篇文章介绍了如何使用 eBPF(Extended Berkeley Packet Filter)技术来进行 Kubernetes 监控。文章首先强调了监控 Kubernetes 集群对于确保容器化应用的健康性、性能和可靠性的重要性。然后,它介绍了 eBPF 的强大功能,包括在内核和网络层面提供深入可见性,并解释了如何利用 eBPF 来提升 Kubernetes 监控策略。文章还提到了 eBPF 在容器网络监控、基于 eBPF 的网络策略安全性和性能分析等方面的关键作用。接下来,文章详细介绍了如何设置环境和使用 eBPF 来监控 Kubernetes,包括安装所需的工具和示例代码。文章涵盖了利用 eBPF 获取网络流量信息、动态追踪系统调用以及分析资源使用情况的方法。最后,文章强调了 eBPF 的强大功能,并提醒读者在生产环境中谨慎使用,并始终考虑安全性。总的来说,这篇文章为读者提供了关于如何利用 eBPF 技术进行 Kubernetes 监控的详细指南和实践建议。

云原生动态

Traefik Proxy v3 添加了 WebAssembly 和 Kubernetes Gateway API 支持

Traefik Labs 推出了 Traefik Proxy v3 的第一个候选版本。此新版本现在支持 WebAssembly (Wasm)、 OpenTelemetry 和 Kubernetes Gateway API。

字节跳动开源下一代 K8s 联邦工具

字节跳动推出了 KubeAdmiral,这是其下一代 Kubernetes 集群联合系统。其目的是管理多个集群。KubeAdmiral 可扩展为跨数十个联合 Kubernetes 集群运行超过 1000 万个 Pod。

KubeAdmiral 基于旧版 KubeFed 系统的基础上,增强了多集群编排和调度能力,专为各种主流业务场景量身定制。

Strimzi 加入 CNCF 孵化器

CNCF 技术监督委员会 (TOC) 已投票同意 Strimzi 作为 CNCF 孵化项目。

Strimzi 专注于在 Kubernetes 上部署和运行 Apache Kafka 集群。Apache Kafka 是用于构建基于事件的微服务架构和实时数据管道的领先平台,并且在设计上具有水平可扩展性和容错性。在 Kubernetes 上运行 Apache Kafka 可能很复杂,但 Strimzi 通过使用运算符模式降低了复杂性。这包括初始安装以及第二天的升级和安全操作。

本文由博客一文多发平台 OpenWrite 发布!
点赞
收藏
评论区
推荐文章
Effective HPA:预测未来的弹性伸缩产品
作者胡启明,腾讯云专家工程师,专注Kubernetes、降本增效等云原生领域,Crane核心开发工程师,现负责成本优化开源项目Crane开源治理和弹性能力落地工作。余宇飞,腾讯云专家工程师,专注云原生可观测性、成本优化等领域,Crane核心开发者,现负责Crane资源预测、推荐落地、运营平台建设等相关工作。田奇,腾讯高级工程师,专注分布式资源管
美凌格栋栋酱 美凌格栋栋酱
7个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
Peter20 Peter20
4年前
mysql中like用法
like的通配符有两种%(百分号):代表零个、一个或者多个字符。\(下划线):代表一个数字或者字符。1\.name以"李"开头wherenamelike'李%'2\.name中包含"云",“云”可以在任何位置wherenamelike'%云%'3\.第二个和第三个字符是0的值wheresalarylike'\00%'4\
Stella981 Stella981
3年前
Opencv中Mat矩阵相乘——点乘、dot、mul运算详解
Opencv中Mat矩阵相乘——点乘、dot、mul运算详解2016年09月02日00:00:36 \牧野(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fme.csdn.net%2Fdcrmg) 阅读数:59593
Wesley13 Wesley13
3年前
2019 年 CNCF 中国云原生调查报告
!头图.jpg(https://ucc.alicdn.com/pic/developerecology/6db0c465111b4d9a96eb1ffe85c00e7a.jpg)中国72%的受访者生产中使用Kubernetes在CNCF,为更好地了解开源和云原生技术的使用,我们定期调查社区。这是第三次中国云原生调查,以中文进行
Wesley13 Wesley13
3年前
2019 年,容器技术生态会发生些什么?
作者:阿里云智能事业部高级技术专家张磊1. Kubernetes项目被采纳度将持续增长作为“云原生”(CloudNative)理念落地的核心,Kubernetes项目已经成为了构建容器化平台体系的默认选择。但是,不同于一个只能生产资源的集群管理工具,Kubernetes项目最大的价值,乃在于它从一开始就提倡的声明式API和以此为
Stella981 Stella981
3年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Easter79 Easter79
3年前
Twitter的分布式自增ID算法snowflake (Java版)
概述分布式系统中,有一些需要使用全局唯一ID的场景,这种时候为了防止ID冲突可以使用36位的UUID,但是UUID有一些缺点,首先他相对比较长,另外UUID一般是无序的。有些时候我们希望能使用一种简单一些的ID,并且希望ID能够按照时间有序生成。而twitter的snowflake解决了这种需求,最初Twitter把存储系统从MySQL迁移
Stella981 Stella981
3年前
OpenKruise:阿里巴巴双11全链路应用的云原生部署基座
OpenKruise是由阿里云于2019年6月开源的云原生应用自动化引擎,本质是基于Kubernetes标准扩展出来一个的应用负载项目,它可以配合原生Kubernetes使用,并为管理应用容器、sidecar、镜像分发等方面提供更加强大和高效的能力,从而在不同维度上通过自动化的方式解决Kubernetes之上应用的规模化运维和规模化建站
3A网络 3A网络
2年前
容器化 | 在 Kubernetes 上部署 RadonDB MySQL 集群
容器化|在Kubernetes上部署RadonDBMySQL集群RadonDBMySQL是一款基于MySQL的开源、高可用、云原生集群解决方案。支持一主多从高可用架构,并具备安全、自动备份、监控告警、自动扩容等全套管理功能。目前已经在生产环境中大规模的使用,包含银行、保险、传统大企业等。RadonDBMySQLKubernetes
为什么mysql不推荐使用雪花ID作为主键
作者:毛辰飞背景在mysql中设计表的时候,mysql官方推荐不要使用uuid或者不连续不重复的雪花id(long形且唯一),而是推荐连续自增的主键id,官方的推荐是auto_increment,那么为什么不建议采用uuid,使用uuid究