Kubernetes中的角色访问控制机制(RBAC)支持
RBAC vs ABAC
目前 Kubernetes 中有一系列的鉴权机制。
https://kubernetes.io/docs/admin/authorization/
鉴权的作用是,决定一个用户是否有权使用 Kubernetes API 做某些事情。
Kunbernetes-基于Nexus构建私有镜像仓库
1、 安装Nexus
Nexus是Sonatype提供的仓库管理平台,Nuexus Repository OSS3能够支持Maven、npm、Docker、YUM、Helm等格式数据的存储和发布;并且能够与Jekins、SonaQube和Eclipse等工具进行集成。
k8s网络
一、概述
k8s从Docker网络模型(NAT方式的网络模型)中独立出来形成一套新的网络模型。该网络模型的目标是: 每一个Pod都拥有一个扁平化共享网络命名空间的IP,称为PodIP,通过PodIP, Pod能够跨网络与其他物理机和Pod进行通信。
kubernetes-水平Pod自动伸缩
在当前的版本中,Pod水平自动伸缩支持基于CPU使用情况对Pod进行自动伸缩。Pod水平自动伸缩通过Kubernetes API资源和控制器进行实现。控制器会根据CPU的使用情况周期性的调整Pod的副本数量。