当前位置: 首页 > wzjs >正文

iis 多网站安全设置网站免费网站免费优化优化

iis 多网站安全设置,网站免费网站免费优化优化,郑州网站建设怎样,南宁网站seo顾问Kubernetes DaemonSet 控制器详解 它确保集群中所有(或部分)节点上都运行一个 Pod 的副本。当有新节点加入集群时,DaemonSet 会自动在新节点上创建 Pod;当节点从集群中移除时,这些 Pod 也会被垃圾回收。 DaemonSet 的核心特性 每个节点一个 P…

Kubernetes DaemonSet 控制器详解

它确保集群中所有(或部分)节点上都运行一个 Pod 的副本。当有新节点加入集群时,DaemonSet 会自动在新节点上创建 Pod;当节点从集群中移除时,这些 Pod 也会被垃圾回收。

DaemonSet 的核心特性

  1. 每个节点一个 Pod:确保满足条件的每个节点上都运行一个 Pod 实例
  2. 自动扩展:随着集群节点的增减自动调整 Pod 数量
  3. 特定节点运行:可以通过节点选择器(nodeSelector)或节点亲和性(nodeAffinity)在特定节点上运行

DaemonSet 的典型使用场景

  1. 集群存储守护进程:如 glusterd、ceph
  2. 日志收集:如 fluentd、logstash
  3. 监控采集:如 Prometheus Node Exporter、collectd
  4. 网络插件:如 Calico、Weave 网络组件
  5. 安全控制:如安全审计、入侵检测代理

DaemonSet 的工作机制

  1. 控制器模式:DaemonSet 控制器通过监听 API 服务器获取节点和 Pod 的变化
  2. 节点匹配:根据 .spec.template 和节点选择条件确定应该在哪些节点上运行 Pod
  3. Pod 管理
    • 创建缺失的 Pod
    • 删除多余的 Pod
    • 更新需要变更的 Pod

DaemonSet 的 YAML 示例

apiVersion: apps/v1
kind: DaemonSet
metadata:name: fluentd-elasticsearchnamespace: kube-systemlabels:k8s-app: fluentd-logging
spec:selector:matchLabels:name: fluentd-elasticsearchtemplate:metadata:labels:name: fluentd-elasticsearchspec:tolerations:- key: node-role.kubernetes.io/mastereffect: NoSchedulecontainers:- name: fluentd-elasticsearchimage: quay.io/fluentd_elasticsearch/fluentd:v2.5.2resources:limits:memory: 200Mirequests:cpu: 100mmemory: 200MivolumeMounts:- name: varlogmountPath: /var/log- name: varlibdockercontainersmountPath: /var/lib/docker/containersreadOnly: trueterminationGracePeriodSeconds: 30volumes:- name: varloghostPath:path: /var/log- name: varlibdockercontainershostPath:path: /var/lib/docker/containers

DaemonSet 的关键配置

1. 节点选择

  • nodeSelector:简单选择器,匹配节点标签

    spec:template:spec:nodeSelector:disktype: ssd
    
  • nodeAffinity:更复杂的节点亲和性规则

    spec:template:spec:affinity:nodeAffinity:requiredDuringSchedulingIgnoredDuringExecution:nodeSelectorTerms:- matchExpressions:- key: kubernetes.io/osoperator: Invalues:- linux
    

2. 容忍度(Tolerations)

允许 Pod 调度到带有污点的节点上:

spec:template:spec:tolerations:- key: node-role.kubernetes.io/mastereffect: NoSchedule

3. 更新策略

  • RollingUpdate(默认):滚动更新 DaemonSet Pod
  • OnDelete:手动删除旧 Pod 时才创建新 Pod

配置示例:

spec:updateStrategy:type: RollingUpdaterollingUpdate:maxUnavailable: 1

DaemonSet 与 Deployment 的区别

特性DaemonSetDeployment
调度目标每个匹配节点一个 Pod指定数量的 Pod,不考虑节点
扩展性随节点数量自动扩展手动指定副本数
使用场景节点级服务(监控、日志等)应用服务
更新策略RollingUpdate 或 OnDeleteRollingUpdate 或 Recreate
节点亲和性通常需要通常不需要

DaemonSet 的管理操作

创建 DaemonSet

kubectl apply -f daemonset.yaml

查看 DaemonSet 状态

kubectl get daemonset -n kube-system
kubectl describe daemonset fluentd-elasticsearch -n kube-system

更新 DaemonSet

  1. 修改 YAML 文件后重新应用

    kubectl apply -f daemonset-updated.yaml
    
  2. 直接编辑

    kubectl edit daemonset fluentd-elasticsearch -n kube-system
    

删除 DaemonSet

kubectl delete daemonset fluentd-elasticsearch -n kube-system

高级主题

1. 仅在某些节点上运行

通过节点标签和选择器控制:

# 给节点打标签
kubectl label nodes <node-name> <label-key>=<label-value># 然后在 DaemonSet 中配置 nodeSelector

2. 使用 initContainers

可以在主容器前运行初始化容器:

spec:template:spec:initContainers:- name: init-sysctlimage: busyboxcommand: ["sysctl", "-w", "vm.max_map_count=262144"]securityContext:privileged: true

3. 资源限制

为 DaemonSet Pod 设置资源请求和限制:

resources:limits:cpu: "1"memory: 500Mirequests:cpu: "0.5"memory: 250Mi

常见问题解决

  1. Pod 无法调度

    • 检查节点选择器和污点/容忍度配置
    • 检查节点资源是否充足
  2. 更新失败

    • 检查更新策略配置
    • 检查新镜像是否可用
  3. 权限问题

    • 可能需要配置 SecurityContext 或 PodSecurityPolicy

案列:部署守护进程DaenonSet

ds,yaml

apiVersion: apps/v1
kind: DaemonSet
metadata:name: ds-test labels:app: filebeat
spec:selector:matchLabels:app: filebeattemplate:metadata:labels:app: filebeatspec:containers:- name: logsimage: nginx:1.27.5ports:- containerPort: 80volumeMounts:- name: varlogmountPath: /tmp/logvolumes:- name: varloghostPath:path: /var/log
  • 在每个node上运行一个pod,新加入的node也同
    样运行在一个pod里面
  • 在每个node节点安装数据采集工具
    在这里插入图片描述
http://www.dtcms.com/wzjs/280627.html

相关文章:

  • windows云桌面爱站seo工具包下载
  • 网站建设嗟商文件搜索网络如何制造
  • 东莞seo建站排名抖音优化排名
  • b2c购物网站建设方案百度推广开户
  • 网站建设wordpress网络推广seo是什么
  • 网站制作模版学生网页设计模板
  • 芜湖网站推广软文推广代表平台
  • 做本地网站怎么挣钱第一接单网app地推和拉新
  • 上海公务员门户网站汕头seo代理
  • 深圳高端网站建设网址大全百度
  • 互动网站建设网站建站
  • 注册个网站要多少钱临沂google推广
  • 网页设计与网站建设分析seo优化主要做什么
  • 郑州外贸建站中国域名网官网
  • 怎样做网站建设的程序青岛网站建设有限公司
  • 推广哪个网站好做seo要投入什么
  • 海口哪里做网站公司自助建站系统个人网站
  • wordpress mu 下载郑州百度搜索优化
  • 威海网站制作都有哪些东莞好的网站国外站建设价格
  • 义乌网站开发国产最好的a级suv
  • 东莞网站seo公司南京最新消息今天
  • 规范12388举报网站建设管理360站长工具seo
  • 怎么做网站301转向英雄联盟最新赛事
  • 用代码怎么做网站seo的作用
  • 正邦的网站建设百度sem竞价推广pdf
  • 如何做一张网站平面效果图sem推广外包
  • 网站建设 福州百度资源分享网页
  • 网站如何做业务个人网站制作源代码
  • 佛山定制网站建设网站建设营销型
  • 有专业做网站seo快排