小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Kubernetes v1.36正式推出细粒度kubelet API授权功能,增强了对kubelet HTTPS API的访问控制,替代了过于宽泛的节点/代理权限。此功能通过细化权限,降低了监控工具等工作负载执行任意命令的能力,从而提升了安全性。

Kubernetes v1.36:细粒度Kubelet API授权功能正式发布

Kubernetes Blog
Kubernetes Blog · 2026-04-24T18:35:00Z
Kubernetes遥测功能完全危害集群

Kubernetes存在一个漏洞,允许具有读取权限的用户通过特定服务账户访问Kubelet,执行任意命令。安全研究员Graham Helton建议审查RBAC策略并实施网络政策以防止攻击。

Kubernetes遥测功能完全危害集群

The New Stack
The New Stack · 2026-01-28T18:30:42Z
Kubernetes v1.35:Kubelet 配置的 Drop-in 目录正式发布

Kubernetes v1.35引入了kubelet配置的drop-in目录,简化了大规模集群的配置管理,支持不同节点组的定制配置,解决了配置漂移和管理复杂性,提高了集群管理员的效率。

Kubernetes v1.35:Kubelet 配置的 Drop-in 目录正式发布

Kubernetes Blog
Kubernetes Blog · 2025-12-22T18:30:00Z
Kubernetes v1.34:节点Cgroup驱动的自动配置功能正式发布

Kubernetes v1.34引入了自动配置节点cgroup驱动的功能,简化了新集群中cgroup驱动的配置。kubelet能够自动询问CRI实现所用的驱动,要求CRI实现版本较新。

Kubernetes v1.34:节点Cgroup驱动的自动配置功能正式发布

Kubernetes Blog
Kubernetes Blog · 2025-09-12T18:30:00Z
Kubernetes v1.33:镜像卷功能升级至Beta!

Kubernetes v1.33中,镜像卷功能从Alpha升级为Beta,支持subPath和subPathExpr挂载。尽管默认禁用,CRI-O和containerd已开始支持此功能。新增的kubelet指标可监控镜像卷的请求和挂载情况。

Kubernetes v1.33:镜像卷功能升级至Beta!

Kubernetes Blog
Kubernetes Blog · 2025-04-29T18:30:00Z

在设置EKS节点组时,遇到“NodeCreationFailure”错误,Kubelet无法启动。通过连接BottleRocket Linux EC2实例并查看日志,发现使用了不允许的标签。移除这些标签后,Kubelet成功启动。

BottleRocket Linux 检查 Kubelet 日志

Jiajun的编程随想
Jiajun的编程随想 · 2025-03-15T00:00:00Z
Kubernetes神话#02:所有Pod都是通过API服务器和调度器创建的

在Kubernetes中,静态Pod由kubelet直接从'/etc/kubernetes/manifests/'中的YAML文件启动,不通过API服务器和调度器。它们绑定到特定节点,并在API服务器中显示为镜像Pod,删除时需移除YAML文件。静态Pod在启动时没有网络,需等待CNI插件激活后才能获得IP。

Kubernetes神话#02:所有Pod都是通过API服务器和调度器创建的

DEV Community
DEV Community · 2025-03-12T12:59:57Z

在 Kubernetes 中,无法查看 Pod 日志和执行命令可能是由于 Kubelet 健康状态或 Metrics Server 问题。解决方法包括添加 node-ip、删除有问题的 Metrics Server 或降级其版本。

kubectl logs 无法查看 Pod 日志报错 NotFound

陈少文的博客
陈少文的博客 · 2025-02-22T00:00:00Z
搭建三节点Kubernetes集群

六个月前,我作为DevSecOps工程师入职,学习Kubernetes并搭建了三节点集群,掌握了集群配置和管理,包括Containerd和kubelet的安装,深入理解了Kubernetes的工作原理。

搭建三节点Kubernetes集群

DEV Community
DEV Community · 2025-02-06T22:46:45Z

本文介绍了如何利用Kubernetes的Kubelet组件进行信息收集和权限提升。通过masscan和nmap工具扫描特定IP的开放端口,并使用kubectl命令在容器内执行操作,以获取敏感信息和提升权限。

[Meachines] [Easy] SteamCloud Kubernetes-RCE+Kubernetes节点权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-24T14:01:53Z
Kubernetes集群与节点相关问题

Kubernetes节点NotReady状态可能由资源不足、kubelet故障、网络问题或控制平面连接问题引起。调试时应检查节点状态、kubelet日志和网络连接。可使用kubectl命令进行节点标记、驱逐和更新。

Kubernetes集群与节点相关问题

DEV Community
DEV Community · 2025-01-08T18:25:44Z
etcd备份与恢复(4)

更新etcd.yaml文件是为了确保etcd恢复后kubelet能正确管理静态pod。若不更新hostPath,可能导致pod使用旧路径,造成数据不一致。恢复后需修改manifest中的hostPath,并验证etcd的状态和健康。

etcd备份与恢复(4)

DEV Community
DEV Community · 2024-12-29T20:07:13Z

本文讨论了Kubernetes中节点状态为NotReady的故障排除方法,包括检查kubelet、CNI插件、etcd状态和容器运行时。通过重启kubelet服务,节点恢复正常。此外,文章还提到视频应用的部署问题,最终通过修正命令错误使其成功运行。

killercoda CKA:故障排除 - 3

"地瓜哥"博客网
"地瓜哥"博客网 · 2024-12-26T11:54:28Z
K8s驱逐机制解析:资源管理的误区

本文探讨了Kubernetes资源管理的复杂性,强调正确设置资源请求的重要性。Kubelet通过评估节点压力来分配和驱逐资源,确保容器在资源紧张时的稳定性。文章指出,自动化工具能帮助管理员更有效地管理资源请求,避免因管理失误导致的系统崩溃。

K8s驱逐机制解析:资源管理的误区

The New Stack
The New Stack · 2024-11-14T16:34:45Z

Kubernetes的Master是集群的中央控制器,负责管理节点。它由etcd、API Server、Scheduler和Controller Manager组成。etcd存储集群数据,API Server处理请求,Scheduler决定Pod的部署位置,Controller Manager维护集群运行。节点上运行应用容器,包含Kubelet和Kube-Proxy。Kubelet确保Pod运行正常,Kube-Proxy管理网络流量。Pod是最小单位,包含多个容器,具有独立IP,且是临时的。

Kubernetes:架构

DEV Community
DEV Community · 2024-10-18T04:14:20Z
Kubernetes 怎麼計算 imageFS

Kubernetes节点中有一个记录当前Image FS使用情况的信息,可以通过CRI的标准来使用crictl命令获取相关信息。通过挖掘crictl命令和kubelet的源代码,可以获取imagefsinfo的使用量和容量。

Kubernetes 怎麼計算 imageFS

Hwchiu Learning Note
Hwchiu Learning Note · 2024-02-26T00:00:00Z

本文介绍了从 kube-controller-manager 到 kubelet 的 Pod IP 管理过程,包括 NodeIpamController 控制器为每个节点分配 Pod IP 网段,cri 调用 container runtime 创建 sandbox,cni 创建 Pod 网络,IPAM 对 Pod IP 进行管理。通过源码分析,可以了解 InPlacePodVerticalScaling 等新知识。

源码分析 Kubernetes 对 Pod IP 的管理

陈少文的博客
陈少文的博客 · 2023-11-02T19:45:31Z

这是 Kubernetes 网络学习的第三篇笔记。 深入探索 Kubernetes 网络模型和网络通信 认识一下容器网络接口 CNI 源码分析:从 kubelet、容器运行时看 CNI 的使用(本篇) 从 Flannel 学习 Kubernetes VXLAN 网络 Kubernetes 网络学习之 Cilium 与 eBPF … 在上一篇中,通过对 CNI...

源码解析:从 kubelet、容器运行时看 CNI 的使用

乱世浮生
乱世浮生 · 2022-12-08T14:32:25Z

报错内容如下:Failed to get system container stats for "/system.slice/kubelet.service": failed...

Failed to get system container stats for “/system.slice/kubelet.service”

BinGo‘s Blog
BinGo‘s Blog · 2022-09-10T04:36:00Z

1. 编辑 Kubelet 配置文件 1 vim /etc/systemd/system/kubelet.service.d/10-kubeadm.conf 修改 Kubelet 相关参数 ExecStart=/usr/local/bin/kubelet $KUBELET_KUBECONFIG_ARGS $KUBELET_CONFIG_ARGS $KUBELET_KUBEADM_ARGS...

如何修改 Kubelet 的启动参数

陈少文的博客
陈少文的博客 · 2021-06-23T00:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码