k8s踩坑之证书默认有效期为一年(v1.18.15)

运维 

k8s1.18.15更新证书 kubeadm安装的集群默认签发证书有效期为1年,ca证书为10年 # 查看证书有效期命令 kubeadm alpha certs check-expiration 有2种方式更新证书 1)执行命令一年更新一次(多master每台都执行) # 备份文件 cp -a /

k8s(v.1.18.15)lens授权用户权限

运维 

lens客户端用户授权 1. lens载 https://k8slens.dev/ 2. 在集群端操作 设置变量值 NAME=fld 1). 创建用户证书私钥 openssl genrsa -out ${NAME}.key 2048 2). 创建用户证书请求(CN为用户名,O为组名) # 需要修

k8s集群中使用GPU资源

运维 

概述 Kubernetes(下文简称为k8s)具有对机器的资源进行分配和使用的能力,比如k8s可以指定容器最多使用多少内存以及使用多少CPU计算资源。那么问题来了,一般来说容器就是使用CPU和内存资源,那么对于需要使用显卡的Pod,k8s也能够支持吗?答案当然是可以啦!目前k8s不仅支持容器请求GP

使用kube-vip部署高可用的Kubernetes集群

运维 

前言 在以前我们在私有环境下创建 Kubernetes 集群时,我们需要准备一个硬件/软件的 负载均衡器 来创建多控制平面集群,更多的情况下我们会选择使用 HAProxy + Keepalived 来实现这个功能。一般情况下我们创建2个负载均衡器的虚拟机,然后分配一个 VIP,然后使用 VIP 为负

keepalived安装高可用k8s(1.18.8)

运维 

1. 部署环境 主机列表: 主机名 centos版本 ip docker version 主机配置 calico版本 keepalived版本 版本 备注 k8s-master-01 CentOS Linux release 7.6.1810 (Core) 172.17.252.87 19.03.1