前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下( 二 )


1.6 镜像拉取这件小事

  • 1. 镜像拉取这件小事
  • 2. 理解 OA u t h 2.0 协议
  • 3. Docker 扮演的角色
  • 4. K8s 实现的私有镜像自动拉取
  • 5. 阿里云实现的 A c r credential helper

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下1.6 镜像拉取这件小事
深入浅出Kubernetes:实战篇2.1 读懂这一篇 , 集群节点不下线
  • 1. 问题一直在发生
  • 2. 需要知道的 Kubernetes 知识
  • 3. 容器 runtime
  • 4. 什么是 Dbus
  • 5. Systemd 是硬骨头
  • 6. 问题修复

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下2.1 读懂这一篇 , 集群节点不下线
2.2 节点下线姊妹篇
  • 1. 问题现象
  • 2. 大逻辑
  • 3. 就绪三分钟
  • 4. 止步不前的 PLEG
  • 5. 无响应的 Terwayd
  • 6. 修复

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下2.2 节点下线姊妹篇
2.3 我们为什么会删除不了集群的命名空间?
  • 1. 背景
  • 2. 从集群入口开始
  • 3. Controller 在做什么?
  • 4. 再次回到集群入口
  • 5. 节点与 Pod 之间的通信
  • 6. Route Controller 为什么不工作?
  • 7. 集群节点访问云资源
  • 8. 问题大图

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下2.3 我们为什么会删除不了集群的命名空间?
2.4 阿里云 ACK 产品安全组配置管理
  • 1. 安全组在 ACK 产品中扮演的角色
  • 2. 安全组与 ACK 集群网络
  • 3. 怎么样管理 ACK 集群的安全组规则
  • 4. 限制集群访问外网
  • 5. IDC 与集群互访
  • 6. 使用新的安全组管理节点
  • 7. 典型问题与解决方案
  • 8. 使用多个安全组管理集群节点
  • 9. 限制集群访问公网或者运营级 NAT 保留地址
  • 10. 容器组跨节点通信异常

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下2.4 阿里云 ACK 产品安全组配置管理
2.5 二分之一活的微服务
  • 1. 二分之一活的微服务
  • 2. 绕不过去的大图
  • 3. 代理与代理的生命周期管理
  • 4. 就绪检查的实现
  • 5. 控制面和数据面
  • 6. 简单的原因
  • 7. 结论

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下2.5 二分之一活的微服务
2.6 半夜两点 Ca 证书过期问题处理惨况总结
  • 1. 不断重启的 Citadel
  • 2. 一般意义上的证书验证
  • 3. 大神定理
  • 4. Citadel 证书体系
  • 5. 犯的错
  • 6. 后记

前沿追踪|爱了!Alibaba内部出品“K8S+Docker指南”,理论与实战双管齐下2.6 半夜两点 Ca 证书过期问题处理惨况总结
Docker:权威指南-第一本Docker书+Docker思维脑图Docker 是一个开源的应用容器引擎 , 让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中 , 然后发布到任何流行的 Linux或Windows 机器上 , 也可以实现虚拟化 。 容器是完全使用沙箱机制 , 相互之间不会有任何接口 。