基于Kubernetes的PaaS平台如何提供ssh服务(调研)
最近在调研如何能够提供为用户提供容器的shell登录, 本篇博客整理了一下思路, 探讨了两种方式, 一种基于代理方式访问Kubernetes集群中的pod的功能; 另一种方案, 基于webshell但同时允许用户从本地登录. 并就这两种方案的安全性, 与功能使用情况进行分析.
最近在调研如何能够提供为用户提供容器的shell登录, 本篇博客整理了一下思路, 探讨了两种方式, 一种基于代理方式访问Kubernetes集群中的pod的功能; 另一种方案, 基于webshell但同时允许用户从本地登录. 并就这两种方案的安全性, 与功能使用情况进行分析.
上一篇博客介绍了KuberneteS中CronJob的使用, 并加入了suspend, 不过用好这个参数并非那么容易. 这篇博客将会介绍suspend带来的问题, 并结合源码给出解决方案.
在使用Kubernetes时, 有个需求就是使用其提供的定时任务, 对于线上项目, 还是有必要好好测试之后再投入使用. 本文会介绍我的使用方式, 而后在遇到startdeadlineseconds相关的问题后, 尝试阅读源码, 理解其执行策略.
为啥名字中要带调研呢, 因为自动解锁真的太难了啊, ( •̥́ ˍ •̀ू ), 要不是查了几天资料, 我真以为自己能写的出来, 这篇文章就分享一下我想的方案, 以及调研结果, 后人有兴趣做的话可以看看能不能避免这些坑.
记得一开始在腾讯上班时因为锁屏被师傅教训了很多次, 后来也养成了习惯, 离开电脑就锁屏. 周围有同事离开电脑不锁屏, 想想安全风险还是挺大的, 就想着能不能通过手机与电脑的连接在锁屏或是解锁.
接上期介绍了dnd这样的操作, 本期将会介绍在Docker中如何对宿主机的Nginx进行重载.
接上一节介绍Docker编译旧版软件, 本节将会简要介绍如何在容器中使用Docker, 以及其简单的原理, 并把自己平时用法与大家分享.
前几篇博客介绍了Docker的启动以及Dockerfile的编写, 从本节开始的三节将会介绍一些我平时对Docker的一些奇特用法, 本节介绍的是如何使用Docker编译旧版软件.
上一节简单介绍了build时的分层以及缓存, 本节将会介绍如何统计每一层的构建时间, 以及一些加快构建的策略, 另外还有一些大家可以遵守的规则.
通过先前的几篇博客, 我应该将Docker的启动关闭以及运行调试的各种操作介绍完了, 从本节开始的两节, 会着重介绍Dockerfile的编写. 此小节会介绍一些基础内容.
晋公网安备 14070202000111号