Docker 部署 NeuVector 适用于简单测试或功能验证场景。本文记录在 Docker 环境中部署、升级 NeuVector,以及从 v5.4.2 之前版本升级时证书相关的注意事项。
Docker 部署 NeuVector 适用于简单测试或功能验证场景。本文记录在 Docker 环境中部署、升级 NeuVector,以及从 v5.4.2 之前版本升级时证书相关的注意事项。
RKE2 Cilium without kube-proxy
集群如果使用 Cilium 作为 cni 的话,可以实现 Kubernetes Without kube-proxy。
Cilium 的 kube-proxy 替代程序依赖于 socket-LB 功能,需要使用 v4.19.57、v5.1.16、v5.2.0 或更高版本的 Linux 内核。Linux 内核 v5.3 和 v5.8 增加了其他功能,Cilium 可利用这些功能进一步优化 kube-proxy 替代实现。
已有的 RKE2 Cilium 集群,可以通过下面的步骤开启此功能。
RKE ETCD 出现 request cluster id mismatch 问题修复记录
当集群中三个 Control Plane 节点的 ETCD 出现 request cluster ID mismatch 问题时,可以保留一个 ETCD 实例通过 --force-new-cluster 参数重建集群,然后再将其他两个节点的 ETCD 实例加入集群。
适用场景:本地无法直接 ssh 到内网机器,如果内网机器可以访问公网,就可以通过公网的机器打通 ssh 隧道进行访问
假设 IP 信息如下:
集群频繁触发 etcdDatabaseHighFragmentationRatio 告警,PrometheusRule 内容如下:
1 | - alert: etcdDatabaseHighFragmentationRatio |