Kubernetes RBAC

Role Based Access Control. Будем вводить ограничения.

Первое видео:

  • 00:44 — Теория.
  • 15:05 — «Добавление» пользователя
  • 24:19 — Файл config

Второе видео:

Role Based Access Control, продолжаем ограничивать права пользователей и приложений.

  • 01:36 — Создание простейшей роли.
  • 06:08 — Усложняем роль методом жалоб пользователей.
  • 11:57 — Поговорим о verbs.
  • 15:47 — pods/log и pods/exec
  • 19:22 — Приложения, токен.
  • 22:00 — ServiceAccount.

Файлы на Git hub: https://github.com/BigKAA/kubetest2

Kubernetes и DNS, часть 2

Продолжение темы DNS.

00:30 — имя системы внутри контейнера.
05:02 — файл /etc/hosts в контейнере
07:32 — файл /etc/resolv.conf в контейнере
09:56 — поиск ошибки
16:05 — ошибка dial tcp 10.233.0.3:53: i/o timeout
20:42 — логическая ошибка в /etc/resolv.conf

Файлы, используемые в видео: https://github.com/BigKAA/kubernetes-dns

Kubernetes и DNS

DNS в kubernetes. Как устроено, особенности установки DNS при помощи kubespray.

01:09 — теория
07:46 — домен кластера
09:08 — конфигурация coredns
12:43 — конфигурация nodelocaldns
20:27 — правила именования сервисов и подов

Установка кластера kubernetes при помощи Rancher.

Установка кластера kubernetes при помощи Rancher. (видео перезалито, добавлено немного плюшек.)

Иногда надо быстро.

Спонтанное видео, совсем без подготовки. На работе потребовалось разобраться с установкой кластера при помощи Rancher. Сделал тестовую среду и заодно записал видео.

Kubernetes, volumes, configMap

Рассматриваем использование configMap для подключения конфигурационных файлов и переменных среды окружения.

Файлы, используемые в видео: https://github.com/BigKAA/kubernetes-volumes/tree/master/03-config

Kubernetes, volumes [02], hostPath

Тома типа hostPath

Запуск пода с правами определенного пользователя и группы.

Файлы, используемые в видео: https://github.com/BigKAA/kubernetes-volumes/tree/master/02-hostPath

Страница на моем web сайте: https://www.kryukov.biz/kubernetes/lokalnye-volumes/hostpath/

Kubernetes, volumes, emptyDir

Начинаем знакомство с Volumes в kubernetes.

Тома типа emptyDir.

initContainers, два и более контейнера в одном под. Взаимодействие между контейнерами.

Файлы, используемые в видео: https://github.com/BigKAA/kubernetes-volumes/tree/master/01-emptyDir