csome_个人页

个人头像照片 csome
个人头像照片 个人头像照片
22
34
0

个人介绍

阿里云容器服务的高级研发工程师,花名溪恒,专注于容器底层技术和网络

擅长的技术

  • Java
  • Linux
  • 数据库
获得更多能力
通用技术能力:

暂时未有相关通用技术能力~

云产品技术能力:

阿里云技能认证

详细说明
暂无更多信息
暂无更多信息
  • 发表了文章 2021-10-08

    [10.14 workshop] ACK应用灰度发布

  • 发表了文章 2020-03-25

    容器服务ACK支持AliyunLinux2和场景优化

  • 发表了文章 2020-03-23

    容器服务ACK支持AliyunLinux2和场景优化

  • 发表了文章 2019-09-11

    阿里云容器服务通过LoadBalancer暴露IPv6服务

  • 发表了文章 2018-12-17

    KubeCon 18会议分享 -- k8s网络复杂性和诊断

  • 发表了文章 2018-11-26

    给容器服务的APIServer开放IPv6的访问

  • 发表了文章 2018-05-22

    如何选择容器服务Kubernetes集群的网络插件

  • 发表了文章 2018-05-18

    体验ephemeral-storage特性来对Kubernetes中的应用做存储的限制和隔离

  • 发表了文章 2018-02-12

    使用ip-masq-agent灵活的控制容器服务Kubernetes集群的SNAT规则

  • 发表了文章 2018-02-01

    Docker Swarm Mode网络诊断工具

  • 发表了文章 2018-01-04

    给容器服务的Kubernetes集群部署network policy支持

  • 发表了文章 2017-09-04

    [翻译]Macvlan 网络驱动入门

  • 发表了文章 2017-06-29

    [转载]Moby峰会精彩回顾 - 2017年6月

  • 发表了文章 2017-06-26

    如果想自己动手写Docker,你可能需要看这本书(文末附录五篇精彩书摘)

  • 发表了文章 2017-02-26

    Docker 1.13 新特性 —— Docker服务编排相关

  • 发表了文章 2017-02-26

    Docker 1.13 新特性 —— Docker系统相关

  • 发表了文章 2016-12-05

    《自己动手写Docker》书摘之五: 增加容器资源限制

  • 发表了文章 2016-11-27

    《自己动手写Docker》书摘之二: Linux Cgroups

  • 发表了文章 2016-07-01

    利用阿里云容器服务实现Docker微服务间的负载均衡和服务发现

  • 发表了文章 2016-05-27

    如何给容器服务的Docker增加数据盘

正在加载, 请稍后...
滑动查看更多
  • 回答了问题 2020-03-11

    SLB后端可以挂 ECI容器吗?可以的话 该怎么操作?

    可以的,在SLB后面创建虚拟服务器组,然后在虚拟服务器组中找到ECI容器同样IP的ENI弹性网卡添加进去就可以了

    踩0 评论0
  • 回答了问题 2020-03-11

    docker-proxy tcp6协议要如何配置才能转成tcp协议

    docker-proxy中的tcp6监听是兼容tcp4的,通过v4的ip和端口也是可以访问到的

    踩0 评论0
  • 回答了问题 2020-03-11

    阿里云的k8s里面的etcd的日志在哪里看?

    阿里云k8s中的etcd在master节点中通过systemd启动,可以通过journalctl -u etcd来查看

    踩0 评论0
  • 回答了问题 2020-03-11

    阿里k8s上的kubectl怎么做权限控制

    可以通过RAM控制台创建子账号,然后在容器服务控制台就可以通过资源账号对子账号的kubectl权限进行管理

    https://help.aliyun.com/document_detail/87656.html?spm=a2c4g.11186623.6.594.7935272f9UQxaf

    踩0 评论0
  • 回答了问题 2020-03-11

    请教下,阿里云容器服务为啥要限制24位子网络每个node节点pod数不能超过16个,如果我们有两个node,基本就玩不转了。我们划分的pod子网是24位掩码的,两个node节点,还没开始怎么跑服务就报没有ip可以分配了

    阿里云容器服务是支持指定子网掩码和容器网段的,可以根据自己的规模和密度的需求自定义容器网段,另外容器服务还支持云原生的容器网络Terway,支持直接用VPC中的地址作为Pod的地址,更不用担心网段划分和规模问题了

    踩0 评论0
  • 回答了问题 2020-03-11

    docker-compose.yml,怎样跑在k8s上?

    k8s社区有个kompose的项目,可以转换compose模板到k8s的部署文件:https://github.com/kubernetes/kompose

    踩0 评论0
  • 回答了问题 2020-03-11

    远程终端进入docker容器后,无法退出

    Ctrl+p 之后松开两个键,然后再按Ctrl+Q就能退出了

    踩0 评论0
  • 回答了问题 2020-03-11

    想让重启容器后ip不变,有没有好的办法?

    docker run 的时候可以通过--ip参数来指定IP,这样重启后IP就不变了

    踩0 评论0
  • 回答了问题 2020-03-11

    docker到处export,去哪里找command?

    可以到节点上docker ps -a --no-trunc 展示完整的command

    踩0 评论0
  • 回答了问题 2020-03-11

    “docker networks”信息保存在何处?

    docker的network信息是使用文件数据库保存在 /var/lib/docker/network/目录下

    踩0 评论0
  • 回答了问题 2020-03-11

    新建一个pod调度到这个node上以后在pod里面查看内核参数还是7200呢?

    1. 容器虽然是共享内核的,但是内核参数有很多是容器中可以单独设置的,比如net下面的内核参数大部分都可以在容器的net namespaces中单独设置
    2. 得确保修改的kubelet配置的节点确实是Pod调度到的节点
    踩0 评论0
  • 回答了问题 2020-03-11

    打docker镜像(打的是nginx+文件服务)缺库

    容器的库是来源于容器的基础镜像的,如果在宿主机上打包,在容器中运行的程序,需要保障容器的基础镜像的操作系统跟宿主机打包的操作系统版本完全一致才行。

    踩0 评论0
  • 回答了问题 2020-03-11

    ecs云主机上运行docker容器对外提供web服务

    Docker容器本身只是对进程的包装,对性能的损失非常低 1, 性能差异可以忽略不计,主要在存储方面会有一点损失 2. 容器使用Host网络的话网络没有损失,IO读写方面可以把数据库的文件放到volume中也就不会有损失了 3. 基本上不会有损失

    会有公司这么干,但最近这样做的公司会越来越少,现在的容器化都会结合k8s去做自动的调度和部署,会更方便,可以试用阿里云容器服务感受下。

    踩0 评论0
  • 回答了问题 2020-03-11

    Docker Remote API 未授权漏洞

    Docker直接开启未认证的端口非常危险,用户可以轻松的通过这个端口运行容器而拿到root权限,建议早日关闭它并对系统进行重新初始化。如果需要远程访问Docker,可以对这个端口用TLS做双向认证加密。

    踩0 评论0
  • 回答了问题 2020-03-11

    使用dockerfile-maven-plugin无法push到容器镜像服务

    这里配置的密码不是阿里云账户的密码,是第一次进入到镜像服务控制台时设置的密码,如果忘记了密码可以在镜像服务控制台修改

    踩0 评论0
  • 回答了问题 2020-03-11

    选择自己搭k8s还是选择别人的云服务?

    最好选择云服务商的k8s,自建的话运维和升级会非常复杂,详细对比: https://help.aliyun.com/document_detail/86420.html?spm=5176.11065259.1996646101.searchclickresult.17b63d1a1E3WUP

    踩0 评论0
  • 回答了问题 2020-03-11

    docker产品eci的容器启动时,如何添加--privileged=true 选项

    ECI为了安全考虑暂时不支持privileged权限,不过很多root的权限是不需要privileged也可以用的,如果需要完全使用privileged权限可以使用阿里云容器服务ACK的集群,节点是属于您自己的,这样控制权大一些。

    踩0 评论0
  • 回答了问题 2019-07-17

    为什么flannel不用vxlan来做网络隔离?

    kubernetes的网络概念中都是一种大网的模式,也就是所有pod是在同一个网络中的,当需要隔离性时采用Network Policy来解决,就是通过一些声明的方式表示访问的权限和关系,类似于微服务的治理,而不是通过vxlan或者vlan这种传统的分区的方式。

    踩0 评论0
  • 回答了问题 2019-07-17

    单个路由表的自定义路由条目数量 是48 也就是不能超多50节点?

    可以开白名单解决

    踩0 评论0
  • 回答了问题 2019-07-17

    创建专有网络后,系统会自动为您创建一张默认路由表并为其添加系统路由来管理专有网络的流量,vpc 是分AZ的 路由表不分吗?

    vpc和路由表不分AZ,vswitch才会分

    踩0 评论0
正在加载, 请稍后...
滑动查看更多
正在加载, 请稍后...
暂无更多信息