Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 In AI Agent Arch
    • F5 AI Infrastructure Blueprint
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
容器/k8s

kube-dns deployment文件分析

[crayon-6ac2ed3ae1db8758712555/]  

2017年07月10日 0条评论 8659点热度 0人点赞 纳米 阅读全文
容器/k8s

kubernetes Addon之 kubedns 1.6.7 安装

前言 kubernetes 1.6.7已经废弃kube2sky的dns模式. 本测试使用官方的yaml文件创建。下图描述了kube-dns的组件结构: (exechealthz-->sidecar) kubedns 接管了以前的skydns,并使用一个树状结构保存从k8s API获取到的信息。 dnsmasq为dns pod提供解析接入服务,并作为一个dns cache保护kubedns。 sidecar执行域名检查监控kubedns和 dnsmasq是否正常提供解析: [crayon-6ac2ed3ae2c…

2017年07月10日 4条评论 19454点热度 0人点赞 纳米 阅读全文
容器/k8s

Kubernetes 1.6.7三节点集群初始信息输出

[crayon-6ac2ed3ae3109025633966/] [crayon-6ac2ed3ae310d447346533/] [crayon-6ac2ed3ae310f511121042/] [crayon-6ac2ed3ae3110983937838/]

2017年07月9日 0条评论 10309点热度 0人点赞 纳米 阅读全文
容器/k8s

Kubernetes 1.6.7 手工安装

准备工作 为了学习以及理解k8s各个模块组件间关系,没有使用yum来安装,也没有使用kubeadm来做建立集群。采用全手工安装和配置方式,为了简化安装过程,集群内未使用证书来实现安全的接口通信。 环境 三台主机 172.16.199.17/24  Master 172.16.199.27/24 node 172.16.199.37/24 node 所有机器上都已安装好 docker,三机构成etcd集群,全部安装了flannel网络 系统版本Centos7 Master安装:

2017年07月9日 0条评论 14624点热度 1人点赞 纳米 阅读全文
容器/k8s

DOCKER容器跨宿主机通信方法(4):Flannel-Vxlan

Vxlan模式 flannel的vxlan模式,数据包是通过kernal来转发的,而当使用udp模式时候是flannel自己转发。UDP模式下性能要差很多,性能差别可参考一些测试: UDP模式: 60秒单线程测试 iperf3 -c x.x.x.x -t 60 结果: [ 4] 0.00-60.00 sec 3.33 GBytes 477 Mbits/sec 15716 sender [ 4] 0.00-60.00 sec 3.33 GBytes 476 Mbits/sec receiver 开启30个线程传输 i…

2017年07月2日 0条评论 10637点热度 0人点赞 纳米 阅读全文
容器/k8s

DOCKER容器跨宿主机通信方法(4):Flannel-UDP

Flannel简介 Flannel是一个开源的用于管理和组织跨主机间容器网络的一套工具,其原理是通过在所有宿主机上建立一个flannel0网卡,将所有宿主机设置为同一个大的网段,并改写每个docker0的桥IP(通过改写docker daemon启动命令)为其一个子网IP,从而实现,整体网络在一个大的网段,各个docker0分配不同的子网网段。各个docker0网络内的容器数据包最终通过flanneld进程来将数据包进行封装,通过UDP包外层封装(缺省),或者vxlan隧道,实现跨主机容器通信(主机底层物理网络只要…

2017年07月2日 0条评论 22746点热度 1人点赞 纳米 阅读全文
容器/k8s

Etcd Cluster配置

环境: host1(docker1): 172.16.199.17/24 host2(docker2):172.16.199.27/24 host3(docker2):172.16.199.37/24 目的: 配置etcd集群服务,为后续flannel网络及kubernetes(k8s)集群提供基础服务

2017年06月27日 0条评论 17275点热度 1人点赞 纳米 阅读全文
容器/k8s

DOCKER容器跨宿主机通信方法-(3):Openvswitch

Openvswitch overlay网络: 配置前网络状况 主机1: [crayon-6ac2ed3ae3d97457178909/] 主机2: [crayon-6ac2ed3ae3d9c664176106/] 主机1设置:

2017年06月26日 0条评论 12529点热度 0人点赞 纳米 阅读全文
容器/k8s

docker容器跨宿主机通信方法(2):路由方式

路由方式互联跨宿主机容器: linux在容器docker0网路与host的网卡网咯之间是可以执行ip forwarding的,因此跨主机的容器网络可以通过路由的方式来实现彼此互通,如下结构:

2017年06月24日 0条评论 17524点热度 0人点赞 纳米 阅读全文
容器/k8s

docker容器跨宿主机通信方法(1)

Host网络方式: 容器run的时候启用--network来指明host网络类型,使得容器复用host的网络空间。容器将得到和宿主机一样的网络接口及IP。这样的缺点是容器在网络上没有隔离,而且多个容器存在抢占同一端口的可能性,限制性比较大。 桥接外部网络方式: 容器桥接到一个自定义网桥(非docker产生的网桥,而是linux中独立创建的网桥),并将该自定义网桥与宿主机物理接口进行桥接,这样将容器直接透传到外部物理网络里来,使得各个容器就像直接活在外部网络中的一个主机一样。可以通过pipework这个工具来自动化执…

2017年05月15日 0条评论 13810点热度 0人点赞 纳米 阅读全文
容器/k8s

docker 一些提示

To detach from the container1 container and leave it running, use the keyboard sequence CTRL-p CTRL-q 场景:centos7.3.1611上,docker版本Server: Version: 17.05.0-ce API version: 1.29 (minimum version 1.12) 连个容器A,B连接在缺省的docker0 bridge网络上,A 通过publish port方式将80映射到主机的8080…

2017年05月11日 0条评论 7057点热度 0人点赞 纳米 阅读全文
容器/k8s

docker link and docker network

在同一台宿主机器上,docker彼此之间默认可以直接通过IP地址通信(假如启动docker dameon时候icc=true),但是每个容器的ip地址并不固定,如果单纯依赖IP地址通信局限性会很大,在传统的docker网络下可以考虑使用link特性来让各个容器之间进行业务通信。 link容器的做法是在启动一个容器时候,使用--link参数来连接一个需要被访问的容器,无论是否启用icc=true,使用link后都可以通信: [crayon-6ac2ed3ae4553193948431/] 执行后,docker实际上做…

2017年05月11日 0条评论 8037点热度 0人点赞 纳米 阅读全文
容器/k8s

使用ip netns命令显示docker namespace 的方法

[crayon-6ac2ed3ae46cd534073090/] 运行以上脚本即可: [crayon-6ac2ed3ae46d1318117630/]  

2017年05月9日 0条评论 10971点热度 1人点赞 纳米 阅读全文
容器/k8s

Docker学习备忘2

拉取busybox镜像,并运行一个容器实例(挂载一个自命名的volume进去) [crayon-6ac2ed3ae47da926643090/] 观察此时/var/lib/docker下结构: [root@docker1 docker]# tree -L 4

2017年05月9日 0条评论 8589点热度 0人点赞 纳米 阅读全文
容器/k8s

Docker学习备忘1

Centos7 [root@docker1 etc]# more system-release CentOS Linux release 7.3.1611 (Core) [root@docker1 etc]# uname -a Linux docker1.f5lab.com 3.10.0-514.16.1.el7.x86_64 #1 SMP Wed Apr 12 15:04:24 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux [root@docker1 etc]# docker i…

2017年05月9日 0条评论 8759点热度 0人点赞 纳米 阅读全文
F5技术

Strusts S2-045 CVE 2017-5638 BIGIP 防御措施

近日国内安全公司发现Apache struts 出现基于content-type的value的远程可执行漏洞,由于漏洞不需要实质性的上传文件,普通的经过构造的请求都可以简单的实现攻击,因此危害较大。 针对此漏洞,BIGIP可以帮助客户快速部署防御措施,以下进行简单总结。 注意,由于攻击可能存在各种各样的变形特征,考虑到尽可能少的误杀,以及规避尽可能的逃逸技术,以下irule内容是在和Support安全工程师Bean以及SDM Jobs经过反复讨论及测试后的结果,非常感谢Bean搭建攻击环境及反复斟酌测试。 防御措施…

2017年03月10日 0条评论 8482点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Mitaka Openstack 排错备忘

问题1: 安装mitaka并安装F5 agent后,设置F5 agent的配置中tunnel类型为vxlan 在openstack中创建网络,并创建loadbalancer,发现在F5上自动创建的tunnel是gre的 修改 /etc/neutron/plugins/ml2/ml2_conf.ini  中的ML2段落下的租户网络类型为vxlan,发现依旧推送gre tunnel tenant_network_types = vxlan 原因: 在创建网络的时候,tenant_network_types 配置项的第一…

2017年01月13日 0条评论 16970点热度 0人点赞 纳米 阅读全文
1…910111213…44

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    基于F5 BIG-IP 实现Agentic多Agents系统LLM模型路由 基于F5 BIG-IP实现 MCP Insight与管控 基于F5 BIG-IP实现LLM模型成本、路由、Metrics观测与控制 F5 in AI Agent Architecture F5 LLM Guardrail PII信息测试页 2026元旦
    F5 in AI Agent Architecture基于F5 BIG-IP实现LLM模型成本、路由、Metrics观测与控制基于F5 BIG-IP实现 MCP Insight与管控基于F5 BIG-IP 实现Agentic多Agents系统LLM模型路由
    6900分区结构 NGINX实现动态upstream的秘密 Small step in Data and AI- Azure Certificated Openstack L3-VXLAN网络与 F5 LBaaS 协作之 多 外部BIGIP(ICEHOUSE)及同一外部F5支持多租户测试 林夏写的DNS DOS防范文档,比较落地哦 未命名文章
    最近评论
    汤姆 发布于 2 年前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 2 年前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 2 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 3 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 3 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 195,654 views
    • 联系我 - 136,648 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 126,324 views
    • Github - 115,120 views
    • F5常见log日志解释 - 90,600 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 90,261 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 87,649 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 87,451 views
    • 关于本站 - 75,656 views
    • F5利用Elastic stack(ELK)进行应用数据挖掘系列(2)-DNS - 64,808 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm bigip network api flannel irule neutron cc nginx plus vxlan kubernetes ELK
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区
    分类
    • AI / 14篇
    • Automation / 1篇
    • Avi Networks / 3篇
    • Cisco ACI / 1篇
    • CISCO资源 / 21篇
    • F5 with ELK / 8篇
    • F5-Tech tips / 41篇
    • F5技术 / 219篇
    • Juniper / 4篇
    • Linux / 7篇
    • NGINX / 24篇
    • SDN / 6篇
    • ServiceMesh / 19篇
    • WEB编程 / 8篇
    • WINDOWS相关 / 7篇
    • 业界文章 / 23篇
    • 交换机技术 / 20篇
    • 化云为雨/Openstack / 35篇
    • 协议原理 / 52篇
    • 容器/k8s / 74篇
    • 我的工作 / 27篇
    • 我的生活 / 78篇
    • 网站技术 / 20篇
    • 路由器技术 / 80篇
    • 项目案例 / 28篇
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm bigip network flannel api irule neutron cc nginx plus vxlan kubernetes ELK AI BGP dhcp VPN IPSec lbaas ingress ingress controller sidecar cis f5os
    最新 热点 随机
    最新 热点 随机
    基于F5 BIG-IP 实现Agentic多Agents系统LLM模型路由 基于F5 BIG-IP实现 MCP Insight与管控 基于F5 BIG-IP实现LLM模型成本、路由、Metrics观测与控制 F5 in AI Agent Architecture F5 LLM Guardrail PII信息测试页 2026元旦 F5 AI Infra Blueprint page nginx plus与nginx开源版本差异汇总(20270721) Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection
    两个http method:options trace openstack L3-GRE 网络结构分析记录 (Icehouse) 第一篇 How to build Nginx Plus as k8s Ingress controller and run with F5 CIS together 转)HTTP协议基础 欢迎参加F5 NGINX Sprint China 2022 ICMP重定向[From cisco.com] [利用IP取余来保证SNAT的保持] 修正测试OK版/updated on 2010/5/13 2013,我的这一年[归档] 看看谁的网名最厉害-一个有有点搞笑的FLASH HTTP协议知识点【原】
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    纳米

    linjing.io

    归档
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm bigip network api flannel irule neutron cc nginx plus vxlan kubernetes ELK

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号