Etcd超全解:原理阐释及部署设置的最佳实践

2019-02-22
阅读 9 分钟
8.7k
本文将带你充分了解Etcd的工作原理,演示如何用Kubernetes建立并运行etcd集群,如何与Etcd交互,如何在Etcd中设置和检索值,如何配置高可用等等。

超长干货 | Kubernetes命名空间详解

2019-02-19
阅读 7 分钟
8.6k
K8s使用命名空间的概念帮助解决集群中在管理对象时的复杂性问题。在本文中,会讨论命名空间的工作原理,介绍常用实例,并分享如何使用命名空间来管理K8s对象。最后,介绍名为projects的Rancher特性是如何构建并扩展命名空间的概念的。

如何在Rancher 2.2 Preview2上部署和管理多K8s集群应用

2019-02-18
阅读 3 分钟
2.7k
Rancher 2.2 Preview2于近日全面发布,这一版本包含了许多K8S集群操作的强大特性。本文将详细介绍多集群应用这一特性,让您可以在短时间内更新集群,大大提升工作效率。

runc容器逃逸漏洞最强后续:应对之策汇总与热点疑问解答

2019-02-15
阅读 3 分钟
2k
美国时间2019年2月11日晚,runc通过oss-security邮件列表披露了runc容器逃逸漏洞CVE-2019-5736的详情。runc是Docker、CRI-O、Containerd、Kubernetes等底层的容器运行时,此次安全漏洞无可避免地会影响大多数Docker与Kubernetes用户,也因此为整个业界高度关注。

革命性新特性 | 单一应用跨多Kubernetes集群的部署与管理

2019-02-14
阅读 2 分钟
1.5k
近日,全球领先的容器管理软件供应商Rancher Labs宣布,其旗舰产品Rancher——开源的企业级Kubernetes管理平台——全面发布的最新版本Rancher 2.2 Preview 2中,正式支持多集群应用程序。

新近爆出的runC容器逃逸漏洞,用户如何面对?

2019-02-13
阅读 2 分钟
2.7k
runC是一个根据OCI(Open Container Initiative)标准创建并运行容器的CLI工具,目前Docker引擎内部也是基于runc构建的。 2019年2月11日,研究人员通过oss-security邮件列表([链接] )披露了runc容器逃逸漏洞的详情,根据OpenWall的规定EXP会在7天后也就是2019年2月18日公开。

如何将Rancher 2.1.x 从单节点安装迁移到高可用安装

2019-01-30
阅读 7 分钟
2.3k
Rancher提供了两种安装方法,即单节点安装和高可用安装。单节点安装可以让用户快速部署适用于短期开发或PoC的Rancher 2.x,而高可用部署则明显更适合Rancher的长期部署。

K8S安全军规101:对CNCF最佳实践的扩充

2019-01-29
阅读 4 分钟
1.6k
在上篇文章里,我们分享了CNCF为广大Kubernetes用户建议的9项Kubernetes安全最佳实践,分享了用户使用Kubernetes管理集群时的9个能进一步确保集群安全的基本操作。

9项你不得不知道的Kubernetes安全最佳实践

2019-01-26
阅读 3 分钟
1.4k
上个月,全球最受欢迎的容器编排引擎Kubernetes,被爆出首个严重的安全漏洞,使得整个Kubernetes生态发生震荡。该漏洞(CVE-2018-1002105)使攻击者能够通过Kubernetes API服务器破坏集群,允许他们运行代码来执行一些恶意活动,比如安装恶意软件等。

大有可为!Rancher Stampede 2019 亮点回顾

2019-01-22
阅读 2 分钟
1.3k
2019年1月15-18日,以“Rancher Stampede 2019”为主题的Rancher Labs年度员工大会在不夜城拉斯维加斯拉开了帷幕,来自美国、中国、澳洲、德国、英国、日本、荷兰等各个国家的逾百名Rancher员工们齐聚一堂,共同回顾2018年所取得的亮眼成绩,相互探索交流2019年Rancher会有怎样的产品更新以及产品布局,如何为用户创造更大...

10大工具汇总,多维度简化Kubernetes部署

2019-01-18
阅读 4 分钟
2.5k
Kubernetes已经成为大规模部署经过编辑的应用程序的标准方法(许多人会说这是标准方法)。但是,如果Kubernetes可以帮助我们控制无序和复杂的经编辑的部署,那么有什么方法可以帮助我们控制Kubernetes呢?毕竟,它也可能是复杂、混乱和难以管理的。

2019年企业云服务的十一大趋势

2019-01-17
阅读 3 分钟
1.4k
显然,Oracle、SAP、Salesforce.com和其他SaaS提供商将无法削弱Amazon Web Services、Microsoft Azure和谷歌云平台在公共云市场的平台即服务(PaaS)和基础设施即服务(IaaS)领域所享有的势头。为了在这种趋势下保持增长,并防止占主导地位的PaaS/IaaS提供商侵占它们的地盘,SaaS提供商将加倍投资于企业资源规划、人力...

多云的三大陷阱,注意避免!

2019-01-14
阅读 2 分钟
1.4k
多云通常意味着综合使用AWS、Azure和GCP等多个公有云来创建多个云平台应用,为您提供更好的价值和更大的灵活性。然而,这种价值和灵活性常常由于一些非常容易避免的错误而无法实现。为了多云应用的成功,本文介绍了三个常见的陷阱。

不同于混合云,你了解云计算的下一阶段——“多云”吗?

2019-01-11
阅读 2 分钟
2.5k
人们喜欢给一切东西命名。在云计算领域,一项技术或产品的命名通常反映着它的使用方式:公有云,私有云,混合云。现在,“多云”这个新术语又出现了,它象征的是云计算的另一种新兴模式。

在Kubernetes上部署和伸缩Jenkins

2019-01-10
阅读 11 分钟
3.9k
在本教程中,我们将使用Rancher在Kubernetes上部署和伸缩Jenkins。按照本文的步骤一步步来,你将会使用到我们用来测试实际构建作业的master-agent体系结构,创建出功能齐全的Jenkins。

RancherOS v1.5.0发布

2019-01-09
阅读 3 分钟
2.3k
年关将至,寒意习习,落叶萧萧下,阳光日日稀。RancherOS团队历时两个来月的开发,正式发布RancherOS v1.5.0版本。 在此期间同为Container Linux阵营的CoreOS已经从红帽再入IBM,潮流之变,业界态势,让我们无不更加努力去争得一席之地。 无论是商业用户的积累,还是业界变化带来的社区用户增长,都在催促我们不断革新,...

Kubernetes仪表盘和外部IP代理漏洞及应对之策

2019-01-08
阅读 3 分钟
1.3k
近期,Kubernetes仪表盘和外部IP代理接连被发现存在安全问题。针对这两个漏洞,Kubernetes发布了相应的补丁版本供会受漏洞影响的用户解决问题。本文将更深入解读这两个安全漏洞的原理、会对您的Kubernetes部署造成的影响以及相应的应对之策。

有关Kubernetes监控的4大常见陷阱,注意避免!

2019-01-03
阅读 2 分钟
1.1k
Kubernetes(K8S)现在似乎是管理和部署基于微服务和容器的应用程序的事实标准——其中缘由亦不难理解。Kubernetes是最大的开源社区,它由云原生计算基金会(CNCF)支持,它是DevOps友好的,它提供了混合云的优势。有什么理由不爱它?

Kubernetes集群监控详解

2019-01-02
阅读 7 分钟
4.4k
Kubernetes在Github上拥有超过4万颗星,7万以上的commits,以及像Google这样的主要贡献者。Kubernetes可以说已经快速地接管了容器生态系统,成为了容器编排平台中的真正领头羊。

大家都在说的Service Mesh,你何时需要它?

2018-12-28
阅读 2 分钟
1.1k
在对应用程序进行重构和更新的过程中,往往会出现一些挑战。更新应用程序的频率越高,复杂性就越是会增加。让应用程序在容器平台上运行,并且它们之间可以互相通信和连接,是通向模块化的、灵活的微服务架构的必经之路。但是微服务的这种灵活性也让其变得更加复杂。这时就轮到Service Mesh发挥作用了!

在Kubernetes集群上部署和管理JFrog Artifactory

2018-12-26
阅读 7 分钟
3.4k
JFrog Artifactory是一个artifacts仓库管理平台,它支持所有的主流打包格式、构建工具和持续集成(CI)服务器。它将所有二进制内容保存在一个单一位置并提供一个接口,这使得用户在整个应用程序开发和交付过程中,能更易于上传、查找和使用二进制文件。

如何在多Kubernetes集群和多租户环境中使用Prometheus监控

2018-12-19
阅读 3 分钟
2.3k
过去十年里,我一直在虚拟化和云计算领域工作,在VMware、Mercury Interactive和Oracle领导产品管理工作,并格外关注DevOps方向。直到2014年,我开始认真关注并研究容器。当2015年Kubernetes面向大众推出时,我强烈地感受到,企业需要一种更简单的方法来在其内部环境中部署容器。那时,我创立了Qubeship.io,提供企业级...

Rancher Labs引入全球首个多集群、多租户的Prometheus支持!

2018-12-18
阅读 2 分钟
3k
近日,Rancher Labs宣布加强对Prometheus的支持,提高Kubernetes集群的可见度。Rancher也因此成为唯一一个在多集群、多租户环境中支持Prometheus的解决方案。

再获巨头认可,Rancher、ARM强强联合推出物联网、边缘计算、数据中心K8S平台

2018-12-18
阅读 3 分钟
3.5k
2018年12月11日,企业级Kubernetes管理平台Rancher Labs(以下简称Rancher)宣布与英国芯片设计公司Arm合作,以满足客户对物联网和边缘计算的部署需求。今后,Rancher Kubernetes Engine (RKE)以及Rancher OS可移植到Arm,增强后的Rancher服务器可以管理运行在数据中心的x86集群,以及运行在边缘计算和数据中心节点的Arm...

Kubernetes首个严重安全漏洞发现者,谈发现过程及原理机制

2018-12-07
阅读 4 分钟
1.6k
北美时间11月26日,Kubernetes爆出严重安全漏洞,该漏洞由Rancher Labs联合创始人及首席架构师Darren Shepherd发现。该漏洞CVE-2018-1002105(又名Kubernetes特权升级漏洞,[链接])被确认为严重性9.8分(满分10分),恶意用户可以使用Kubernetes API服务器连接到后端服务器以发送任意请求,并通过API服务器的TLS凭证进...

新版发行+被爆首个严重漏洞,Kubernetes动态有点多

2018-12-06
阅读 3 分钟
1.3k
Kubernetes于昨晚爆出严重安全漏洞,该漏洞由Rancher Labs联合创始人及首席架构师Darren Shepherd发现。该漏洞CVE-2018-1002105(又名Kubernetes特权升级漏洞,[链接])被确认为严重性9.8分(满分10分),恶意用户可以使用Kubernetes API服务器连接到后端服务器以发送任意请求,并通过API服务器的TLS凭证进行身份验证。...

Rancher将亮相中国软件技术大会,和你聊聊传统企业的互联网化转型

2018-11-30
阅读 2 分钟
1.6k
当今处于智能时代,软件技术在不断迭代,软件的开发模式也在不断创新,软件在正为企业和个人创造新的价值。自2003年创办以来,专注于促进企业级软件技术创新的中国软件技术大会将于12月7日—8日在北京国家会议中心举行。这场大会由中国科学院软件研究所、中科软科技联合主办,并以「新技术、新模式、新价值」为主题,探索...

圆桌讨论:Cloud 2.0时代的工业互联网与智能制造

2018-11-29
阅读 3 分钟
4k
圆桌讨论实录,Rancher CEO梁胜博士主持,邀华为、上汽、金风、云宏共同畅聊对Kubernetes、Service Mesh等新技术的走向预判,容器与虚拟机之间的竞合,还有制造业龙头企业遇见的IT挑战和转型策略。

KubeCon Keynote演讲:Kubernetes如何赋能可再生能源产业提升10倍效率

2018-11-28
阅读 3 分钟
1k
2018年11月14日,由云原生计算基金会(CNCF)主办的世界顶级容器盛会KubeCon在上海跨国采购会展中心正式拉开了帷幕,国内外领先的云计算企业,数千名容器领袖和技术专家齐聚一堂,共同分享交流在Kubernetes、微服务、DevOps等领域的技术发现。

Kubernetes在上汽集团云平台及AI方面的应用

2018-11-26
阅读 4 分钟
4k
帆一尚行成立于2015年,是上汽集团的全资子公司,建设有上海、南京、郑州(在建)三个数据中心,拥有超过4000台物理服务器,10PB的数据存储,总面积将近9000平米。