首页 最新段子

容器的本质是一个视图被隔离,资源受限的进程。
容器里面 PID=1 的进程就是应用本身,管理虚拟机等于管理基础设施,
管理容器等于直接管理应用本身
Kubernetes 是云时代的操作系统
容器镜像就是这个操作系统的软件包
k8s 与 docker
Docker 解决应用程序开发(Developing)问题
k8s 解决更上层的应用程序运维问题(Operation)
开发问题是早期的痛点,但随着企业越来越依赖容器技术,内部应用越来越多是云原生应用时,运维会是企业IT的新痛点
Kubernetes k8s 是 Google 开源容器集群管理系统
用于自动部署、扩展和管理容器化(containerized)应用程序
Kubernetes, also known as K8s, is an open-source system for automating deployment, scaling, and management of containerized applications
K8S 是一个高度自动化的资源控制系统,通过跟踪对比 etcd 里保存的资源期望状态与当前环境中的实际资源状态的差异,来实现自动控制和自动纠错等高级功能
Pod 是 k8s 创建或部署 的 最小基本单位
一个Pod 代表集群上正在运行的一个进程
可以把Pod理解成豌豆荚,同一Pod内的每个容器是一颗颗豌豆
一个Pod由一个或多个容器组成,Pod中容器共享网络、存储和计算资源
在生产环境中一般都是单个容器或者具有强关联互补的多个容器组成一个Pod
同一个Pod之间的容器可以通过localhost 互相访问,并且可以挂载Pod内所有的数据卷
不同的Pod之间的容器不能用localhost访问,也不能挂载其他Pod的数据卷
K8S 集群里,每个Pod会被分配一个单独的IP地址,这个IP地址也会随着Pod 的销毁而消失
Service就是用来解决这个问题的核心概念
Service 可以看作一组提供相同服务的Pod 的对外访问接口
Service作用于哪些Pod 通过标签选择器来定义
客户端需要访问的服务就是Service 对象
每个Service都有一个固定的虚拟ip (Cluster IP) ,自动并且动态地绑定后端的Pod, 
所有的网络请求直接访问Service 的虚拟ip,Service 自动向后端转发
Yarn 做资源调度,但很难拿来调度服务应用,K8S 则不同,天生就是拿来编排容器的,资源调度一起做了
Kubernetes 的核心是分布式键值存储和一组控制循环,这些控制循环可以在集群中的多台机器上自动部署。
控制循环连续运行,并确保如果发生错误,有一个简单的修复。
假设一台机器死了。Kubernetes 在几秒钟内就注意到了这一点,并将应用程序组件部署到其他地方。然后,它修改自己的覆盖网络,使流量仍然可以流向被替换的组件。它还检查组件是否已经正确启动,并在让流量到达组件之前接受流量。
它理解你的负载需要它,能够在更多的集群中扩展应用程序组件。
Kubernetes 是复杂的,但它解决的任务也很复杂。
全球最大资产管理公司贝莱德在其持有的俄罗斯证券上“损失”了约170亿美元。
贝莱德表示,截止今年1月底,客户持有价值超过182亿美元的俄罗斯资产。
但俄乌危机升级后的证券市场暂时关闭和欧美制裁,绝大多数资产无法出售。
公司不得不大幅下调相关资产价值,目前资产总价值仅为10亿美元。
中概也好不到哪里去
看了两天的k8s视频,感觉就一运维工具,咋就成了第二大开源项目了,技术内卷的产物
美帝美元雄霸天下,设计这套体系和运行秩序的家伙太厉害了,可能是人也可能是机器
美帝技术制裁,跟开源软件都得脱钩,不过要是操作系统都不给你用,这咋玩?
中概股会不会归零退市,玩了十几年的指数基金,一直坚信指数基金是不死的,现在我也很好奇很怀疑 ,只能说美帝真牛逼真厉害,妥妥的金融战
一命二运三努力
努力锻练努力学习努力干活
建立强大的身体免疫力 心理免疫力 财务免疫力
多写段子多娱乐 笑一笑十年少
Kubernetes 正在吞噬世界(eating the world)
越来越多的企业开始迁移到容器平台上 ,而 Kubernetes 已经是公认的云操作系统(Cloud OS)。
从技术层面来说,Linux 内核是一切的坚实基础
例如内核提供了 cgroup、namespace 等特性。
Kubernetes CNI 插件串联起了关键路径(critical path)上的组件。
例如,从网络的视角看,包括:广义的 Pod 连通性,一个容器创建之后,CNI 插件会给它创建网络设备,移动到容器的网络命名空间。
IPAM:CNI 向 IPAM 发送请求,为容器分配 IP 地址,然后配置路由
Kubernetes 的 Service 处理和负载均衡功能
网络策略的生效(network policy enforcement) 监控和排障
Docker四个关键概念: images, layers, Dockerfile 和 Docker cache 
Dockerfile描述了如何构建Docker镜像 ,镜像由许多层组成 ,
Dockerfile从基础镜像开始,并添加了其他层 ,当新内容添加到镜像时,将生成一个新层
所构建的每个层都被缓存,因此可以在后续构建中重复使用 ,
当Docker构建运行时,它可以从缓存中获取重复使用任何已有层 ,减少每次构建所需的时间和空间
任何已更改或以前尚未构建的内容都将根据需要进行构建
历史不会简单的重复 ,不过按2020年初的剧本再演一遍的可能也不是没有
3月16日国务院金融稳定发展委员会召开专题会议,
关于宏观经济运行,一定要落实党中央决策部署,切实振作一季度经济,货币政策要主动应对,新增贷款要保持适度增长。
关于房地产企业,要及时研究和提出有力有效的防范化解风险应对方案,提出向新发展模式转型的配套措施。
关于中概股,目前中美双方监管机构保持了良好沟通,已取得积极进展,正在致力于形成具体合作方案。
中国政府继续支持各类企业到境外上市。

第一页 上一页 下一页 最后一页