8得票1回答
理解在为私有GKE集群配备时的--master-ipv4-cidr

我正在尝试更深入地了解在Google的Kubernetes引擎中提供私有集群时到底发生了什么。 Google在此处提供了一个示例,其中控制平面服务(例如Kubernetes API)位于172.16.0.16/28子网中。 https://cloud.google.com/kubernet...

42得票3回答
在YAML配置中使用Kubernetes ConfigMap从文件设置

我该如何用YAML格式描述这个命令?kubectl create configmap somename --from-file=./conf/nginx.conf 我希望能像下面这样使用yaml,但它不起作用。 apiVersion: v1 kind: ConfigMap metadata:...

17得票2回答
如何通过Terraform管理多个Kubernetes集群?

我想使用Terraform在Google Kubernetes Engine的多个k8s集群中创建一个秘密。 我知道可以在"kubernetes"提供程序中使用"host"、"token"和其他参数,但是我只能描述这些参数一次,并且不知道如何在terraform文件中连接到另一个集群。 我...

65得票10回答
如何在GKE上强制使用SSL的Kubernetes Ingress

有没有办法在入站连接上使用负载均衡器强制进行SSL升级?或者如果这不可能,我可以禁用端口:80吗?我还没有找到一个好的文档页面来概述YAML文件中这样的选项。非常感谢!

8得票2回答
使用Nginx Ingress管理Google托管的SSL证书

所以我正在设置多个GKE集群,但我只能使用通配符域名证书,但我的域是两级深的,所以这样行不通。现在我正在尝试使用谷歌托管的证书,它可以使用GCE ingress工作,但似乎只能使用GCE ingress而不能使用nginx。 根据https://cloud.google.com/kubern...

23得票6回答
如何停止一个 Kubernetes 集群?

我使用kube-up.sh在Google计算引擎上启动了一个集群。这个脚本创建了主节点和从节点组。现在我不再需要它,想要停止整个集群并关闭所有虚拟机,以避免浪费实例工作而产生费用。当我关闭集群时(我只是关闭了所有的集群虚拟机,因为我不知道其他方法),等一段时间后再次启动,我的集群就无法正常工作...

9得票1回答
如何在Kubernetes中从正在运行的容器创建一个镜像?

我希望能像在Docker中一样对Kubernetes pod中运行的容器执行docker commit。 卷快照不满足我的要求,因为我想要快照容器的完整状态,而不仅仅是某个路径下挂载的数据。 我需要这个功能是因为我向容器提供了(可信的)用户根访问权限,并且我想能够提供一种方法,在上一个快照...

10得票2回答
Kubernetes - 所有Pod共享的环境变量

我们需要为群集实例设置https_proxy和http_proxy以便访问互联网。 必须将https_proxy和http_proxy环境变量导出到所有pod中,以便应用程序可以访问外部站点。 我们正在使用helm charts,因此是否有通用位置可以设置这些环境变量,使所有pod都能够访...

13得票3回答
在GCP上如何发布一个Kubernetes服务而不使用类型为LoadBalancer的方式

我希望避免使用type: "LoadBalancer"的Kubernetes服务,但仍能将其发布到互联网上。我目前在Google Cloud Platform(GCP)上运行一个Kubernetes集群,该集群当前正在单个节点上运行。 我尝试使用externalIPs服务配置,并轮流指定以下...

8得票3回答
如何在Stackdriver日志中检测GKE自动升级节点

我们有一个带有auto-upgrading nodes的GKE集群。最近,我们注意到一个节点变得无法调度并最终被删除,我们怀疑这个节点正在自动升级。在Stackdriver中是否有一种确认(或否认)这确实是发生的原因的方法?