Protegendo o tráfego do cluster Kubernetes com políticas de rede de pod

[ad_1] Os pods do Kubernetes são livres para se comunicar uns com os outros por padrão. Isso representa um risco de segurança quando seu cluster é usado para vários aplicativos ou computadores. Mau comportamento ou acesso mal-intencionado em um pod pode direcionar o tráfego para os outros pods em seu cluster. Este artigo ensinará como … Read more

O que é o Kubernetes Server Side Application (SSA)?

[ad_1] O Server-Side Apply (SSA) está geralmente disponível no Kubernetes desde a versão v1.22 em agosto de 2021. É uma estratégia para gerenciamento de recursos declarativos que melhora os cálculos de diferenças e alerta sobre conflitos de mesclagem ao mover a lógica de kubectl apply comando no servidor. Este artigo explicará como o SSA funciona … Read more

Você deve definir os limites de CPU do Kubernetes?

[ad_1] Gerenciar os recursos disponíveis para seus pods e contêineres é uma etapa de prática recomendada para a administração do Kubernetes. Você precisa impedir que os pods consumam avidamente a CPU e a memória do cluster. O uso excessivo por um conjunto de pods pode causar contenção de recursos que desacelera os contêineres vizinhos e … Read more

Como fazer backup de clusters de operador MySQL do Kubernetes

[ad_1] O MySQL Operator for Kubernetes da Oracle é uma maneira conveniente de automatizar o provisionamento de bancos de dados MySQL em seu cluster. Uma das principais características do operador é o suporte integrado de backup sem toque que aumenta sua capacidade de recuperação. Os backups copiam seu banco de dados para armazenamento externo em … Read more

Como executar o MySQL no Kubernetes com o operador Oracle

[ad_1] O suporte do Kubernetes para aplicativos com estado amadureceu consideravelmente nos últimos anos. Agora é viável localizar seu banco de dados em seu cluster, permitindo que você se beneficie da mesma escalabilidade que suas outras cargas de trabalho. O MySQL é um dos mecanismos de banco de dados relacionais mais populares e agora é … Read more

Como depurar erros “FailedScheduling” do Kubernetes

[ad_1] Problemas de agendamento de pod são um dos erros mais comuns do Kubernetes. Existem várias razões pelas quais um novo Pod pode ficar preso em um Pending esteve com FailedScheduling como sua razão. Um pod mostrando esse status não iniciará nenhum contêiner, portanto, você não poderá usar seu aplicativo. Os pods pendentes causados ​​por … Read more

Como usar contaminações e tolerâncias do Kubernetes para evitar agendamentos indesejados

[ad_1] Poluições e tolerâncias são um mecanismo do Kubernetes para controlar como os pods são agendados nos nós do cluster. Corrupções são aplicadas aos nós e atuam como uma barreira repelente contra novos pods. Nós contaminados só aceitarão pods que foram marcados com a tolerância correspondente. Os poluentes são um dos mecanismos de agendamento mais … Read more

Como usar o Datree para evitar erros de configuração do Kubernetes

[ad_1] Kubernetes é um sistema complexo com muitas partes móveis. Regras de configuração corretas são essenciais para que seu serviço funcione de forma confiável. Erros podem acontecer quando você escreve manifestos do Kubernetes manualmente sem um processo de revisão completo. Datree é uma ferramenta baseada em regras que automaticamente encontra problemas em seus manifestos. Você … Read more

Como atualizar um cluster Kubernetes criado com Kubeadm

[ad_1] Kubeadm é a ferramenta oficial para instalar e manter um cluster baseado na distribuição padrão do Kubernetes. Os clusters criados não são atualizados automaticamente e desabilitar as atualizações de pacotes para componentes do Kubernetes faz parte do processo de configuração. Isso significa que você deve migrar manualmente seu cluster quando uma nova versão do … Read more

Você deve executar aplicativos com estado no Kubernetes?

[ad_1] Shutterstock.com/o_m O Kubernetes é frequentemente abordado da perspectiva de sistemas sem estado. Um aplicativo sem estado é fácil de conter, distribuir e dimensionar porque não precisa armazenar nenhum dado fora de seu ambiente. Não importa se o container foi parado ou movido para um host diferente: as novas instâncias podem substituir as antigas sem … Read more

Como redimensionar volumes em um StatefulSet do Kubernetes

[ad_1] Os StatefulSets do Kubernetes são usados ​​para implantar aplicativos com estado em seu cluster. Cada Pod no StatefulSet pode acessar volumes persistentes locais que permanecem nele mesmo após o reagendamento. Isso permite que os pods mantenham o estado individual separado de seus vizinhos no pool. Infelizmente, esses volumes vêm com uma grande limitação: o … Read more

O que são StatefulSets do Kubernetes? Quando você deve usá-los?

[ad_1] StatefulSets são objetos do Kubernetes usados ​​para implementar consistentemente componentes de aplicativos com estado. Os pods criados como parte de um StatefulSet recebem identificadores persistentes que retêm mesmo quando reprogramados. Um StatefulSet pode implementar aplicativos que precisam identificar réplicas específicas de forma confiável, implantar atualizações em uma ordem predefinida ou acessar volumes de armazenamento … Read more

Como acessar a API do seu cluster Kubernetes de dentro de seus pods

[ad_1] A API do Kubernetes é sua rota para inspecionar e gerenciar suas operações de cluster. Você pode consumir a API usando o Kubectl CLI, ferramentas como curlou as bibliotecas de integração oficiais para linguagens de programação populares. A API também está disponível para aplicativos em seu cluster. Os pods do Kubernetes recebem acesso à … Read more

Introdução ao Kubernetes RBAC

[ad_1] O controle de acesso baseado em função (RBAC) é um mecanismo para definir as ações que as contas de usuário podem executar em seu cluster Kubernetes. Habilitar o RBAC reduz o risco associado ao roubo de credenciais e controle de contas. Dar a cada usuário o conjunto mínimo de permissões necessárias evita que as … Read more

Como acessar um aplicativo Kubernetes remoto com encaminhamento de porta Kubectl

[ad_1] Você precisa depurar um aplicativo em execução dentro de seu cluster Kubernetes? O encaminhamento de porta é uma maneira de se conectar a pods que não são acessíveis publicamente. Você pode usar essa técnica para inspecionar bancos de dados, ferramentas de monitoramento e outros aplicativos que deseja implantar internamente sem uma rota pública. O … Read more

Como migrar do Dockershim no Kubernetes v1.24 e posterior

[ad_1] O Kubernetes v1.24 e posterior é enviado sem o Dockershim após sua descontinuação na v1.20 em dezembro de 2020. O Dockershim não está mais disponível como um ambiente de execução de contêiner integrado. Em vez disso, você deve usar um tempo de execução compatível diferente, como containerd, CRI-O ou Docker Engine com o cri-dockerd … Read more

Como iniciar um cluster Kubernetes do zero com Kubeadm e Kubectl

[ad_1] O Kubernetes tem a reputação de ser complexo, mas as versões modernas são relativamente fáceis de configurar. A ferramenta oficial de gerenciamento de cluster Kubeadm fornece uma experiência automatizada para iniciar seu plano de controle e registrar nós do trabalhador. Este artigo orientará você na configuração de um cluster Kubernetes simples usando as configurações … Read more

Executando um cluster Kubernetes no Docker com K3d

[ad_1] K3d é um wrapper de código aberto em torno da distribuição Rancher/SUSE K3s Kubernetes que permite executar o plano de controle dentro do Docker. A pilha inteira é executada no Docker, oferecendo um cluster totalmente em contêiner que é leve e fácil de configurar. Enquanto o K3s é projetado para uma ampla variedade de … Read more

O que acontece durante uma falha no plano de controle do Kubernetes?

[ad_1] O Kubernetes é o principal orquestrador para distribuição de instâncias de contêiner em vários nós físicos. Os nós são gerenciados pelo plano de controle do Kubernetes, uma coleção de componentes que mantêm o estado do cluster, respondem a mudanças nas condições e lidam com decisões de agendamento. Compreender a função do plano de controle … Read more

Gerencie o Kubernetes do seu desktop com o aplicativo Infra

[ad_1] O Infra App é um cliente de desktop Kubernetes para Windows, macOS e Linux. Ele oferece uma interface de usuário limpa e simples que permite monitorar clusters e inspecionar os recursos dentro deles. O aplicativo Infra é gratuito para uso com um único cluster Kubernetes. Você pode acessar todos os recursos do aplicativo sem … Read more