首页

没有首页 😈

通过命令验证挂载在 Nginx Ingress 上的证书

在使用 Nginx Ingress 并挂载证书的情况下,当通过 curl 携带 Host 请求头访问 Ingress Controller 时,返回的证书为 Kubernetes Ingress Controller Fake Certificate,而不是实际挂载的证书:

Read more

Cilium VXLAN 流量分析

Cilium 提供多种组网模式,默认情况下使用 VXLAN 模式,通过 Overlay 组网的方式实现 Pod 的跨节点通信。

1
2
root@rke2-cilium-01:~# kubectl -n kube-system get cm cilium-config -oyaml | grep tunnel-protocol
tunnel-protocol: vxlan
Read more

SUSE Observability 对接 Rancher RBAC

SUSE Rancher Prime Observability Extension 使用 Kubernetes RBAC 来为 Rancher 用户授予在 SUSE Observability 中的访问权限。

环境要求:

  • Rancher:v2.12.0 或以上版本
  • SUSE O11y:v2.5.0 或以上版本

参考文档:

Read more

使用 FRR 测试 Calico BGP 模式

Calico 可以利用 BGP 实现节点间三层互通,而无需任何封装。因为没有了报文封装和解封的过程,所以在这种模式下网络性能最好,但需底层物理网络支持 BGP。

如果底层物理网络不支持 BGP,可以通过 FRR 工具模拟 BGP Router,使其能够使用 BGP 模式。

关于 Calico 详细解说可以参考:Calico 的三种工作模式

Read more