原文:K8s 实践 | 如何解决多租户集群的安全隔离问题?

作者 匡大虎 阿里巴巴技术专家 导读:如何解决多租户集群的安全隔离问题是企业上云的一个关键问题,本文主要介绍 Kubernetes 多租户集群的基本概念和常见应用形态,以及在企业内部共享集群的业务场景下,基于 Kubernetes 原生和 ACK 集群现有安全管理能力快速实现多租户集群的相关方案。 什么是多租户集群 这里首先介绍一下 租户 ,租户的概念不止局限于集群的用户,它可以包含为一组计算,网 ...

2020-01-10 21:38 0 1112 推荐指数:

查看详情

k8s集群关机后,如何解决 kubernetes 重启起不来的问题

何解决 kubernetes 重启后,启来不来的问题 登录自己的Kubernetes测试集群时发现集群好像没有启动成功 运行 kubectl get pods --all -A ,报错如下。 第一反应Kubernetes API server没有启动。 因为我的Kubernetes ...

Sat Mar 05 20:00:00 CST 2022 0 2071
K8s 集群达到万级规模,阿里巴巴如何解决系统各组件性能问题

作者 | 阿里云容器平台高级技术专家 曾凡松(逐灵) 本文主要介绍阿里巴巴在大规模生产环境中落地 Kubernetes 的过程中,在集群规模上遇到的典型问题以及对应的解决方案,内容包含对 etcd、kube-apiserver、kube-controller 的若干性能及稳定性增强,这些关键 ...

Mon Sep 23 18:11:00 CST 2019 2 1273
终于解决 k8s 集群中部署 nodelocaldns 的问题

自从开始在 kubernetes 集群中部署 nodelocaldns 以提高 dns 解析性能以来,一直被一个问题困扰,只要一部署 nodelocaldns ,在 coredns 中添加的 rewrite 与 hosts 配置(如下)就失效,很是郁闷。 部署使用的是下面的命令,在部署时 ...

Sun Jan 12 05:03:00 CST 2020 4 5284
解决k8s集群中mount volume失败的问题

有的时候,k8s中挂载了rbd存储的pod重启后会持续处于ContainerCreating的状态,describe后发现有MountVolume.Setup failed以及Unable to mount volumes for pod xxx的错误描述。 这种情况看上去是rbd设备挂载 ...

Thu Sep 17 18:58:00 CST 2020 0 7874
k8s 集群部署问题整理

1、hostname “master” could not be reached在host中没有加解析 2、curl -sSL http://localhost:10248/healthzcurl: ...

Thu Jan 16 17:28:00 CST 2020 0 1637
k8s 集群部署问题整理

1、hostname “master” could not be reached在host中没有加解析 2、curl -sSL http://localhost:10248/healthzcurl: ...

Mon Mar 18 03:08:00 CST 2019 0 9112
k8s集群问题记录

k8s集群问题记录 k8s学习方案 问题解决思路 主要学习路径: rancher(k8s)->rke->helm->kubectl->k8sk8s中文api) 常见问题总结: 怎么解决简单就怎么解决 ...

Thu Feb 13 07:27:00 CST 2020 0 701
k8s使用rbac实现多租户

### 制作租户访问证书 ### openssl genrsa -out ethan.key 2048 openssl req -new -key ethan.key -out ethan.csr -subj "/CN=ethan/O=test" openssl x509 -req ...

Fri Jul 10 02:04:00 CST 2020 0 753
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM