最新资讯

  • k3s入门教程(集群部署、使用,镜像拉取失败网络问题排查)

k3s入门教程(集群部署、使用,镜像拉取失败网络问题排查)

2025-06-22 04:01:09 1 阅读

文章目录

  • K8S基础
    • 创建centos虚拟机
    • K3S部署
    • 配置k3s容器containerd镜像
      • 2025年4月测试可用镜像源配置
    • Pod容器
    • Deployment(部署)和ReplicaSet(副本集)
      • 镜像拉取失败问题排查
    • Service服务
      • ServiceType取值
    • NameSpace命名空间
    • 声明式对象配置YAML
      • k8s管理对象的两种方式
      • 常见命令缩写
      • 配置对象
      • 案例(使用yaml方式创建pod)
      • 标签(Labels)
      • 选择器
    • 容器和镜像
      • 容器运行时接口CRI
      • ctr命令:导入导出镜像
    • 灰度发布(金丝雀发布)
      • 部署过程
        • 部署V1版本
        • 创建Canary Deployment
        • 调整副本数量
      • 清空测试环境
      • 局限性
  • 运行有状态应用
    • 创建MySQL数据库
      • 配置环境变量
      • 挂在卷(Volume)
        • hostPath卷
      • 示例
    • ConfigMap
      • 示例
    • Secret
      • Secret配置示例
    • 卷Volume
      • 常见的卷类型
        • 临时卷Ephemeral Volume
        • 持久卷Persistent Volume
        • 投射卷Projected Volumes
        • 后端存储
      • 临时卷EV(Ephemeral Volume)
        • 示例
      • 持久卷pv和持久卷声明pvc
        • 持久卷PV(Persistent Volume)
        • 持久卷声明PVC(Persistent Volume Claim)
        • 创建持久卷PV
          • 示例
        • 创建持久卷声明(PVC)
        • 使用持久卷声明
      • 卷的状态和绑定模式
        • 绑定
        • 卷的四种状态
        • 卷的访问模式
        • 卷模式
    • 存储类StorageClass
      • 创建持久卷PV
        • 静态创建
        • 动态创建
      • 存储类的概念
        • Local Path Provisioner 本地路径制备器
      • 卷绑定模式Volume Binding Mode
      • 回收策略(Reclaim Policy)
    • 有状态应用集StatefulSet
    • 无头服务Headless Service
    • MySQL主从复制
      • 主从复制原理
        • 初始化容器
        • 边车sidecar
    • port-forward端口转发
    • Helm的用法
      • 介绍
      • 三大概念
        • Chart代表着Helm包
        • Repository仓库
        • Release是运行chart的实例
      • 安装Helm
      • Helm仓库
    • Helm部署MySQL集群

K8S基础

创建centos虚拟机

注意事项:先要保障网络能和互联网互通,笔者采用桥接模式与仅主机模式。
开启桥接模式可能导致火绒安全软件6.5.0.6版本ARP防护误报,可能导致虚拟机无法访问网络。同样宿主机防火墙可能导致无法访问网络。
# 网络固定IP
sudo vi /etc/sysconfig/network-scripts/ifcfg-enp0s8
# ifcfg-enp0s3 文件内容
ONBOOT=yes
IPADDR=192.168.56.107
NETMASK=255.255.255.0
GATWAY=192.168.56.100
# 这里要优先用谷歌域名解析服务,谷歌解析不了的再用内网解析。否则有可能收到神秘的DNS污染。
# 特别注意,谷歌解析放前面,否则可能导致拉取镜像的网络各种问题。如果遇到可以看本文下面的解决方案。
DNS1=8.8.8.8
DNS2=192.168.56.100
# 重启
sudo systemctl restart network
# 服务器命名
# 重命名
sudo hostnamectl set-hostname k3s-m
# 加入hosts
sudo sed -i "s/^127.0.0.1.*/127.0.0.1 localhost localhost.localdomain k3s-m/" /etc/hosts
# 验证
hostnamectl
hostname
# 重新加载bash
exec bash

# 关闭防护墙
systemctl disable firewalld --now

# 修改镜像源地址
# 忽略 GPG 检查(可选)
wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-7.repo
sed -i 's/gpgcheck=1/gpgcheck=0/' /etc/yum.repos.d/CentOS-Base.repo  
yum clean all && yum makecache

# 设置selinux(需要联网)
yum install -y container-selinux selinux-policy-base
yum install -y https://rpm.rancher.io/k3s/latest/common/centos/7/noarch/k3s-selinux-0.2-1.el7_8.noarch.rpm

K3S部署

#主节点 离线安装
INSTALL_K3S_SKIP_DOWNLOAD=true ./install.sh
#安装完成后,查看节点状态
kubectl get node
#查看token
cat /var/lib/rancher/k3s/server/node-token
# K106f611e85af3f3248326c5b3a9173f425489216a41c2ff88c2a2c5cb257056a92::server:4b68867878b608c9daea6bad5a82194a

#########################################################################################################
# 注意配置/etc/hosts
192.168.56.107 master
192.168.56.108 work1
# work节点加入主节点
INSTALL_K3S_SKIP_DOWNLOAD=true 
> K3S_URL=https://master:6443 
> K3S_TOKEN=K106f611e85af3f3248326c5b3a9173f425489216a41c2ff88c2a2c5cb257056a92::server:4b68867878b608c9daea6bad5a82194a 
> ./install.sh

配置k3s容器containerd镜像

cat /var/lib/rancher/k3s/agent/etc/containerd/config.toml
vi /etc/rancher/k3s/registries.yaml
# 配置文件内容
mirrors:
  docker.io:
    endpoint:
      - "https://docker.1ms.run/"
# 重启主节点
systemctl restart k3s
# 重启从节点
systemctl restart k3s-agent

笔者在拉取镜像的时候遇到了由于高墙技术各种网络问题。
可以通过阿里云镜像仓库库来使用。
https://cr.console.aliyun.com/cn-hangzhou/instance/repositories
也可以使用本地自建的镜像仓库

# 本地docker自建仓库
docker run -d  -p 5000:5000  --name registry  registry:2
# k3s仓库配置
mirrors:
  "192.168.56.1:5000":
    endpoint:
      - "http://192.168.56.1:5000"
    insecure: true	# 信任非https协议
# 将宿主机的docker镜像推送到镜像仓库
docker pull nginx:1.9.3
docker tag nginx:1.9.3 192.168.122.1:5000/nginx:1.9.3
docker push 192.168.122.1:5000/nginx:1.9.3
# 拉取镜像
kubectl run mynginx --image=192.168.122.1:5000/nginx:1.9.3

配置镜像未生效,可能是走了IPV6

# 系统禁用IPV6协议
sudo tee /etc/sysctl.d/99-disable-ipv6.conf > /dev/null <<EOF
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1
EOF
# 使配置生效
sudo sysctl --system
# 查看是否生效
ip a | grep inet6
# 查看DNS服务配置,删除IPV6的配置
[root@k3s-w1 k3s]# cat /etc/resolv.conf
# Generated by NetworkManager
nameserver 192.168.10.1
nameserver 192.168.56.100
nameserver 8.8.8.8
# 重启k3s
systemctl restart k3s

2025年4月测试可用镜像源配置

/etc/rancher/k3s/registries.yaml

mirrors:
  docker.io:
    endpoint:
      - "https://docker.m.daocloud.io"
  gcr.io:
    endpoint:
      - "https://gcr.m.daocloud.io"
  quay.io:
    endpoint:
      - "https://quay.m.daocloud.io"
  registry.k8s.io:
    endpoint:
      - "https://k8s.m.daocloud.io"
  "192.168.56.1:5000":
    endpoint:
      - "http://192.168.56.1:5000"
    insecure: true

configs:
  docker.io:
    tls:
      insecure_skip_verify: true
  gcr.io:
    tls:
      insecure_skip_verify: true
  quay.io:
    tls:
      insecure_skip_verify: true
  registry.k8s.io:
    tls:
      insecure_skip_verify: true

Pod容器

是一个或多个容器组,是k8s中创建和管理的最小对象。是最小调度单位,同一个pod容器会被按跑到同一节点一起调度。每一个pod有唯一的IP地址。

# 创建容器
kubectl run mynginx --image=192.168.122.1:5000/nginx:1.9.3
# 获取容器状态
kubectl get pods
# 获取容器详细信息
kubectl get pods -owide
# 查看容器日志
kubectl logs -f mynginx 
# 查看容器描述信息
kubectl describe mynginx 
# 删除容器
kubectl delete pod mynginx 
# 进入容器
kubectl exec -it mynginx -- /bin/bash
# 退出容器
exist;
# 退出时销毁容器
kubectl run mybusybox --image=busybox -it --rm

Deployment(部署)和ReplicaSet(副本集)

Deployment是对ReplicaSet更高级的抽象。使Pod拥有多副本、自愈、扩缩容、滚动升级等能力。
ReplicaSet是一个Pod集合。可以设置Pod数量,确保任何时间都有指定数量的Pod副本在运行。通常不直接使用ReplicaSet,而是在Deployment中声明。

# 创建nginx部署
kubectl create deployment nginx-deploy --image=nginx:1.21 --replicas=3
# 获取部署信息
kubectl get deploy # kubectl get deployment 
# 删除部署信息
kubectl delete deployment nginx-deploy
# 获取副本信息
kubectl get replicaSet
# 手动调整副本数量
kubectl scale deploy nginx-deploy --replicas=2
# 获取副本信息(持续观察)
kubectl get replicaSet -=watch
# 自动扩缩容
kubectl autoscale deployment/nginx-auto --min=1 --max=3 --cpu-percent=70
# 查看自动扩缩容
kubectl get hpa
# 删除自动扩缩容
kubectl delete hpa nginx-deployment
# 监控副本状态
kubectl  get rs --watch
# 升级副本版本
kubectl set image deploy/nginx-deploy nginx=1.23

# 部署回滚
# 查看部署历史版本
kubectl rollout history deploy/nginx-dploy
# 查看版本详情
kubectl rollout history deploy/nginx-dploy --revision=1
# 回滚版本
kubectl rollout undo deploy/nginx-dploy --to-revision=1

镜像拉取失败问题排查

# 获取deploy信息,发现有一个pod未启动	
[root@k3s-m ~]# kubectl get deploy
NAME          READY   UP-TO-DATE   AVAILABLE   AGE
nginx-dploy   2/3     3            2           8h
# 主节点上的nginx pod拉镜像失败了
[root@k3s-m ~]# kubectl get pods -owide
NAME                           READY   STATUS             RESTARTS        AGE     IP           NODE     NOMINATED NODE   READINESS GATES
busybox1                       0/1     Completed          0               8h      10.42.1.45   k3s-w1   <none>           <none>
nginx-dploy-5d45cdbf87-5q9d7   1/1     Running            1 (8m53s ago)   8h      10.42.1.49   k3s-w1   <none>           <none>
nginx-dploy-5d45cdbf87-4cphq   1/1     Running            1 (8m53s ago)   8h      10.42.1.50   k3s-w1   <none>           <none>
mynginx                        1/1     Running            2 (8m53s ago)   21h     10.42.1.51   k3s-w1   <none>           <none>
nginx-dploy-5d45cdbf87-96vbx   0/1     ImagePullBackOff   0               7h41m   10.42.0.59   k3s-m    <none>           <none>

# 查看域名解析,主节点的域名被解析到了内网地址。应该是主机的DNS被某神秘力量污染了。
[root@k3s-m ~]# dig docker.m.daocloud.io +short
198.18.0.9
[root@k3s-w1 ~]# dig docker.m.daocloud.io +short
139.224.82.144
# 那我们直接指定DNS服务器解析域名
[root@k3s-m ~]# dig @8.8.8.8 docker.m.daocloud.io +short
139.224.82.144	# 返回的真实IP,可以用上面的命令在work节点试一下
# 好了,把域名IP映射写入hosts
[root@k3s-m ~]# echo "139.224.82.144 docker.m.daocloud.io" >> /etc/hosts
# 先ping一下上面的域名,看到返回正确的IP地址了
# 重启k3s主节点
systemctl restart k3s
# 如果是从节点出现故障,可以重启从节点
systemctl restart k3s-agent
# 验证
[root@k3s-m ~]# dig docker.m.daocloud.io +short
139.224.82.144

# 配置没有生效可以排查文件权限
chmod 644 /etc/rancher/k3s/registries.yaml
# 检查是否走了镜像加速
[root@k3s-m k3s]#  k3s ctr images pull docker.m.daocloud.io/library/nginx:1.21
docker.m.daocloud.io/library/nginx:1.21: resolving      |--------------------------------------| 
elapsed: 3.4 s                           total:   0.0 B (0.0 B/s)   

# 主节点不参与pod调度,临时驱逐主节点
kubectl cordon k3s-m
kubectl drain k3s-m --ignore-daemonsets --delete-emptydir-data
# 恢复主节点
kubectl uncordon k3s-m

# 检查域名映射等配置,这里不太能理解第一次未配置不能访问,第二次配置了不能访问。
[root@k3s-m ~]# cat /etc/hosts
127.0.0.1 localhost localhost.localdomain k3s-m
::1         localhost localhost.localdomain localhost6 localhost6.localdomain6
# 139.224.82.144 docker.m.daocloud.io
# 139.224.82.144 auth.m.daocloud.io

Service服务

将运行在一组Pods上的应用程序公开为网络服务的抽象方法。为一组pod提供相同的DNS名称,并在他们之间进行负载均衡。K8s为Pod分配了IP地址,但是IP可能会变化。集群内的容器可以通过service名称访问服务,而不需要担心Pod的IP变化。

# 将部署deploy公开为服务。port是服务端口,target-port是容器内端口
kubectl expose deploy/nginx-deploy --name=nginx-service --port=8080 --target-port=80
# 获取服务
kubectl get service
# 访问测试(注意是nginx-service的cluster-ip,而不是虚拟机的IP也不是本机IP)
curl CLUSTER-IP:8080
# 查看服务详情
kubectl describe service nginx-service

# 将部署deploy公开为服务。port是服务端口,target-port是容器内端口。NodePort除了内部访问端口,还会随机一个外部访问端口。外部主机可以通过任意的节点的该端口访问到服务。。
kubectl expose deploy/nginx-deploy --name=nginx-outside --type=NodePort --port=8081 --target-port=80
# 访问:访问:curl 10.43.148.62:8081 或者 curl 127.0.0.1:30135
nginx-outside   NodePort    10.43.148.62   <none>        8081:30135/TCP   5s

ServiceType取值

  • ClusterIP:将服务公开在集群内部。K8S会给服务分配一个集群内部的IP,集群内的所有主机都可以通过这个Cluster-IP访问服务。集群内部的Pod可以通过Service名称访问服务。
  • NodePort:通过每个节点的主机IP和静态端口(NodePort)暴露服务。集群的外部主机可以使用节点IP和NodePort访问服务。
  • ExternalName:将集群外部的网络引入集群内部。
  • LoadBalancer:使用云提供商的负载均衡器向外部暴露服务。

NameSpace命名空间

一种资源隔离机制,将同一集群中的资源划分为相互隔离的组。

# k8s创建的四个默认命名空间
[root@k3s-m k3s]# kubectl get ns
NAME              STATUS   AGE
# 默认命名空间,不可删除。未指定命名空间对象会被分配到default。
default           Active   5d13h
# 系统对象(控制平面和Node组件)。
kube-system       Active   5d13h
# 自动创建的公共命名空间,所有用户都可以读取。
kube-public       Active   5d13h
# 租约(Lease)对象使用的命名空间。每个节点都有一个关联的Lease对象,lease是一种轻量级资源。Lease对象通过心跳检测集群中的每个节点是否故障。
kube-node-lease   Active   5d13h
# 查看lease对象
kubectl get lease -A
#创建命名空间
kubectl create namespace dev
#查看命名空间
kubectl get ns
#在命名空间内运行Pod
kubectl run nginx --image=nginx --namespace=dev
kubectl run my-nginx --image=nginx -n=dev

#查看命名空间内的Pod
kubectl get pods -n=dev

#查看命名空间内所有对象
kubectl get all
# 删除命名空间会删除命名空间下的所有内容
kubectl delete ns dev

声明式对象配置YAML

k8s管理对象的两种方式

  • 命令行指令:kubectl 命令来创建和管理k8s对象。多用于开发调试。
  • 声明式配置:k8s使用yaml来描述k8s对象。声明式配置类似申请表,优点是操作留痕,适合操作复杂对象和生产操作。

常见命令缩写

配置对象

在创建的k8s对象所在的yaml文件中,需要配置的字段如下:

  • apiVersion:k8s的api版本
  • kind:对象类别,例如Pod、Deployment、Service、ReplicaSet。
  • metadata:描述对象的元数据,包括一个name字符串、UID和可选的namespace。
  • spec:对象的配置。

案例(使用yaml方式创建pod)

vi my-pod.yaml
# 创建pod
kubectl apply -f my-pod.yaml
# 查看pod
kubectl get pods
# 删除pod
kubectl delete -f my-pod.yaml
apiVersion: v1
kind: Pod
metadata:
  name: my-nginx
spec:
  containers:
  - name: nginx
    image: nginx:1.22
    ports:
    - containerPort: 80

标签(Labels)

标签是附加到对象上的键值对,用于补充对象的描述信息。标签使用户额能够以松散的方式管理对象映射,而无需客户端存储这些映射。
由于一个集群中可以管理成千上万个容器,我们可以使用标签高校的进行下选择和操作容器集合。

vi label-pod.yaml
# 创建pod
kubectl apply -f label-pod.yaml
# 查看pod的labels
kubectl get pod --show-labels
# 根据标签过滤
kubectl get pod -l "app=nginx"
# 多个标签用逗号分割
kubectl get pod -l "app=nginx,env=prod"
apiVersion: v1
kind: Pod
metadata:
  name: label-demo
  labels: #定义Pod标签
    env: test
    app: nginx
spec:
  containers:
  - name: nginx
    image: nginx:1.22
    ports:
    - containerPort: 80

选择器

标签选择器可以识别一组对象。标签不支持唯一性。标签选择器是最常见的用法是为Serivce选择一组pod作为后端。

vi my-service.yaml
# 创建service
kubectl apply -f my-service.yaml
# 获取服务
kubectl get svc
# 查看service详情
kubectl describe svc/my-service
apiVersion: v1
kind: Service
metadata:
  name: my-service
spec:
  type: NodePort
  selector: #与Pod的标签一致
    environment: test
    app: nginx
  ports:
      # 默认情况下,为了方便起见,`targetPort` 被设置为与 `port` 字段相同的值。
    - port: 80
      targetPort: 80
      # 可选字段
      # 默认情况下,为了方便起见,Kubernetes 控制平面会从某个范围内分配一个端口号(默认:30000-32767)
      nodePort: 30007

容器和镜像

容器运行时接口CRI

kubelet运行在每个节点上,用于管理和维护pod容器状态。容器运行时接口是kubelet和容器运行时之间通信的主要协议。将kubelet与容器运行时解耦。(理论上,实现了CRI接口的容器引擎,都可以作为k8s的容器运行时。docker没有实现CRI接口,k8s使用dockershim来兼容docker。但是从V1.24移除了dockershim)。
crictl是一个兼容cri的容器运行时命令,用法和docker命令一样,可以用来检查和调用底层的运行时容器。

# 查看正在运行的容器
[root@k3s-m k3s]# crictl ps
CONTAINER           IMAGE               CREATED             STATE               NAME                     ATTEMPT             POD ID              POD
a2458a9654710       72463d8000a35       3 hours ago         Running             traefik                  2                   f689575b9f5ac       traefik-7d647b7597-pkd4f
# 查看镜像
[root@k3s-m k3s]# crictl images
IMAGE                                        TAG                    IMAGE ID            SIZE
docker.io/library/nginx                      1.21                   0e901e68141fd       56.7MB
# 查看用法
[root@k3s-m k3s]#  crictl
NAME:
   crictl - client for CRI
USAGE:
   crictl [global options] command [command options] [arguments...]
VERSION:
   v1.25.0-k3s1
COMMANDS:
   attach              Attach to a running container

ctr命令:导入导出镜像

ctr命令是containerd的命令行接口。

docker镜像导入containerd。当无法拉取镜像的时候,导入镜像需要在每个节点都执行。

# windows docker上导出镜像
docker save redis > e:optredis.tar
# ctr导入镜像。-n指定命名空间,--platform指定平台。
[root@k3s-m k3s]# ctr -n k8s.io images import redis.tar --platform linux/amd64
# ctr导入镜像并指定tag版本
[root@k3s-m k3s]# ctr -n k8s.io images import redis-6-alpine.tar --platform linux/amd64
unpacking docker.io/library/redis:6-alpine (sha256:1165be66730a5c50a8d1a404030cf6ec3ade258d2c487457377695c921226dfc)...done
unpacking docker.io/library/redis:latest (sha256:068c3f0f2fc319974b18739deb2e46157167b4d89b031af2f873790efe2f5bb6)...done
# 查看镜像
[root@k3s-m k3s]# crictl images
IMAGE                                        TAG                    IMAGE ID            SIZE
docker.io/library/redis                      6-alpine               6dd588768b9ba       31MB
docker.io/library/redis                      latest                 6c199afc1dae9       120MB
# 导出镜像
ctr -n k8s.io images export redis.tar docker.io/library/redis:latest --platform linux/amd64

灰度发布(金丝雀发布)

小范围部署测试应用代码。确认没有错误发生再推广到整个基础设施。

部署过程

逐步部署V2版本,直到V1版本全部下线。

部署V1版本
[root@k3s-m canary-demo]# vi deploy-v1.yaml
[root@k3s-m canary-demo]# kubectl apply -f deploy-v1.yaml 
namespace/dev created
deployment.apps/nginx-deployment-v1 created
service/canary-demo created
[root@k3s-m canary-demo]# kubectl get all -n=dev
NAME                                       READY   STATUS    RESTARTS   AGE
pod/nginx-deployment-v1-645549fcf7-6rg8h   1/1     Running   0          76s
pod/nginx-deployment-v1-645549fcf7-tv4rx   1/1     Running   0          76s
pod/nginx-deployment-v1-645549fcf7-b7wlb   1/1     Running   0          76s

NAME                  TYPE       CLUSTER-IP     EXTERNAL-IP   PORT(S)        AGE
service/canary-demo   NodePort   10.43.217.50   <none>        80:30008/TCP   76s

NAME                                  READY   UP-TO-DATE   AVAILABLE   AGE
deployment.apps/nginx-deployment-v1   3/3     3            3           76s

NAME                                             DESIRED   CURRENT   READY   AGE
replicaset.apps/nginx-deployment-v1-645549fcf7   3         3         3       76s
# 访问服务
curl 10.43.217.50:80
# 查看详情
[root@k3s-m canary-demo]# kubectl describe service/canary-demo -n=dev
Name:                     canary-demo
Namespace:                dev
Labels:                   <none>
Annotations:              <none>
Selector:                 app=nginx
Type:                     NodePort
IP Family Policy:         SingleStack
IP Families:              IPv4
IP:                       10.43.217.50
IPs:                      10.43.217.50
Port:                     <unset>  80/TCP
TargetPort:               80/TCP
NodePort:                 <unset>  30008/TCP
Endpoints:                10.42.0.119:80,10.42.1.123:80,10.42.1.124:80
Session Affinity:         None
External Traffic Policy:  Cluster
Events:                   <none>

# 创建Namespace
apiVersion: v1
kind: Namespace
metadata:
  name: dev
---
# 创建Deployment
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx-deployment-v1
  namespace: dev
  labels:
    app: nginx-deployment-v1
spec:
  replicas: 3
  selector:
    matchLabels: # 跟template.metadata.labels一致
      app: nginx
  template:
    metadata:
      labels:
        app: nginx
    spec:
      containers:
      - name: nginx
        image: nginx:1.22
        ports:
        - containerPort: 80
---
# 创建外部访问的Service
apiVersion: v1
kind: Service
metadata:
  name: canary-demo
  namespace: dev
spec:
  type: NodePort
  selector: # 和Deployment中的selector一致
    app: nginx
  ports:
      # By default and for convenience, the `targetPort` is set to the same value as the `port` field.
    - port: 80
      targetPort: 80
      # Optional field
      # By default and for convenience, the Kubernetes control plane will allocate a port from a range (default: 30000-32767)
      nodePort: 30008
创建Canary Deployment

发布新版本应用,镜像使用docker/getting-started,数量为1.
拷贝配置文件,并修改。deploy-canary.yaml。

[root@k3s-m canary-demo]# vi deploy-canary.yaml
[root@k3s-m canary-demo]# kubectl apply -f deploy-canary.yaml 
deployment.apps/nginx-deployment-canary created
[root@k3s-m canary-demo]# kubectl get all -n=dev
NAME                                           READY   STATUS    RESTARTS   AGE
pod/nginx-deployment-v1-645549fcf7-6rg8h       1/1     Running   0          14m
pod/nginx-deployment-v1-645549fcf7-tv4rx       1/1     Running   0          14m
pod/nginx-deployment-v1-645549fcf7-b7wlb       1/1     Running   0          14m
pod/nginx-deployment-canary-74577469b5-w6rp6   1/1     Running   0          18s

NAME                  TYPE       CLUSTER-IP     EXTERNAL-IP   PORT(S)        AGE
service/canary-demo   NodePort   10.43.217.50   <none>        80:30008/TCP   14m

NAME                                      READY   UP-TO-DATE   AVAILABLE   AGE
deployment.apps/nginx-deployment-v1       3/3     3            3           14m
deployment.apps/nginx-deployment-canary   1/1     1            1           18s

NAME                                                 DESIRED   CURRENT   READY   AGE
replicaset.apps/nginx-deployment-v1-645549fcf7       3         3         3       14m
replicaset.apps/nginx-deployment-canary-74577469b5   1         1         1       18s

[root@k3s-m canary-demo]# kubectl describe service/canary-demo -n=dev
Name:                     canary-demo
Namespace:                dev
Labels:                   <none>
Annotations:              <none>
Selector:                 app=nginx
Type:                     NodePort
IP Family Policy:         SingleStack
IP Families:              IPv4
IP:                       10.43.217.50
IPs:                      10.43.217.50
Port:                     <unset>  80/TCP
TargetPort:               80/TCP
NodePort:                 <unset>  30008/TCP
Endpoints:                10.42.0.119:80,10.42.1.123:80,10.42.1.124:80 + 1 more...
Session Affinity:         None
External Traffic Policy:  Cluster
Events:                   <none>
apiVersion: apps/v1
kind: Deployment
metadata:
  name: nginx-deployment-canary
  namespace: dev
  labels:
    app: nginx-deployment-canary
spec:
  replicas: 1
  selector:
    matchLabels: # 跟template.metadata.labels一致
      app: nginx
  template:
    metadata:
      labels:
        app: nginx  # 由于app=nginx标签与service中的选择器标签一致,所以该部署下的pod会自动加入到service服务。
        track: canary
    spec:
      containers:
      - name: new-nginx
        image: docker/getting-started
        ports:
        - containerPort: 80

通过多次访问,会发现有一次看到了这个页面

调整副本数量
# 增加新版本副本数量
[root@k3s-m canary-demo]# kubectl scale deploy nginx-deployment-canary --replicas=3 -n=dev
deployment.apps/nginx-deployment-canary scaled
[root@k3s-m canary-demo]#  kubectl get deploy -n=dev
NAME                      READY   UP-TO-DATE   AVAILABLE   AGE
nginx-deployment-v1       3/3     3            3           21m
nginx-deployment-canary   3/3     3            3           6m53s
# 减少旧版本副本数量
[root@k3s-m canary-demo]# kubectl scale deploy nginx-deployment-v1 --replicas=0 -n=dev
deployment.apps/nginx-deployment-v1 scaled
[root@k3s-m canary-demo]# kubectl get deploy -n=dev
NAME                      READY   UP-TO-DATE   AVAILABLE   AGE
nginx-deployment-canary   3/3     3            3           8m34s
nginx-deployment-v1       0/0     0            0           22m

清空测试环境

kubectl delete all --all -n=dev

局限性

按照k8s默认支持的这种方式进行灰度发布,存在一定局限性。

  • 不能根据用户注册时间、地区等请求中的属性进行流量分配。
  • 同一个用户如果多次调用该Serivice,可能多次到不同的新旧版本。

在k8s中不能解决上述问题的原因是:k8s service只在tcp层面解决了负载均衡问题,并不对请求响应的消息内容做任何解析和识别。如果要更加完善的实现灰度发布,可以考虑lstio灰度发布。

运行有状态应用

以MySQL为例,在k8s集群中运行一个有状态的应用。部署数据库几乎覆盖了k8s中常见的对象和概念:

  • 配置文件–ConfigMap
  • 保存密码–Secret
  • 数据存储–持久卷(PV)和持久卷声明(PVC)
  • 动态创建卷–存储类(StorageClass)
  • 部署多个实例–StatefulSet
  • 数据库访问–Headless Service
  • 主从复制–初始化容器和sidecar
  • 数据库调试–端口转发(port-forward)
  • 部署MySQL集群–helm

创建MySQL数据库

配置环境变量

  • 使用MySQL镜像创建Pod,需要使用环境变量设置MySQL初始密码。

挂在卷(Volume)

  • 将数据存储在容器中,随容器使用过程中数据变多,不方便数据迁移和恢复
  • 一旦容器被删除,数据也会被删除。将数据存储到卷中,删除容器时,卷不会被删除。
hostPath卷

hostPath卷将主机节点上的文件或目录挂载到Pod中。

示例

配置示例:

vi mysql-pod.yaml
kubectl apply -f mysql-pod.yaml
kubectl get pod -owide
apiVersion: v1
kind: Pod
metadata:
  name: mysql-pod
spec:
  containers:
    - name: mysql
      image: mysql:5.7
      env:		# 环境变量配置
        - name: MYSQL_ROOT_PASSWORD
          value: "123456"
      ports:
        - containerPort: 3306
      volumeMounts:
        - mountPath: /var/lib/mysql #容器中的目录
          name: data-volume
  volumes:		# 挂在卷配置
    - name: data-volume
      hostPath:
        # 宿主机上目录位置
        path: /home/mysql/data
        type: DirectoryOrCreate

ConfigMap

创建Pod的时候通常要使用自己的配置文件,在Docker中可以通过绑定挂载目录的方式将配置文件挂载到容器。
但是k8s集群中的容器可能被调度到任意节点,配置文件需要能在集群任意节点上访问、分发、更新。

  1. ConfigMap用来在键值对数据库(etcd)中存储非加密数据。
  2. ConfigMap可以用作环境变量、命令行参数或者数据存储卷。
  3. ConfigMap将环境配置信息与容器镜像解耦,便于配置修改。
  4. ConfigMap在设计上不是用来保存大数据的。保存到数据不可超过1M,超出需要考虑挂在存储卷或者文件服务。

示例

vi mysql-pod1.yaml
kubectl delete pod mysql-pod
kubectl apply -f mysql-pod1.yaml
# 查看configMap
kubectl describe cm mysql-config
# 进入pod容器
kubectl exec -it mysql-pod -- bash
# 连接数据库
mysql -uroot -p123456
# 查看配置的字符集
SHOW VARIABLES LIKE '%char%';
# 修改配置文件
kubectl edit cm mysql-config
# 查看配置
kubectl get cm mysql-config -o yaml
# 再次进入容器
kubectl exec -it mysql-pod -- bash
# 查看mysql配置文件
cat /etc/mysql/conf.d/mysql.cnf
apiVersion: v1
kind: Pod
metadata:
  name: mysql-pod
  labels:
    app: mysql
spec:
  containers:
    - name: mysql
      image: mysql:5.7
      env:
        - name: MYSQL_ROOT_PASSWORD
          value: "123456"
      volumeMounts:
        - mountPath: /var/lib/mysql
          name: data-volume
        # 第二步,在volumeMounts添加config卷绑定  
        - mountPath: /etc/mysql/conf.d
          name: conf-volume	
          readOnly: true	# 设置只读
  volumes:
    - name: conf-volume
      configMap:	# 第一步,在pod中使用configMap,创建一个卷来注入配置文件
        name: mysql-config
    - name: data-volume
      hostPath:
        # directory location on host
        path: /home/mysql/data
        # this field is optional
        type: DirectoryOrCreate
---
apiVersion: v1
kind: ConfigMap
metadata:
  name: mysql-config
data:
# mysql配置文件
  mysql.cnf: |
    [mysqld]
    character-set-server=utf8mb4
    collation-server=utf8mb4_general_ci
    init-connect='SET NAMES utf8mb4'
    [client]
    default-character-set=utf8mb4
    [mysql]
    default-character-set=utf8mb4

Secret

Secret用于保存机密数据的对象。一般用于保存密码、令牌或密钥等。
data字段用来存储base64编码数据。stringData存储未编码的字符串。
Secret意味着不需要在应用程序代码中包含机密数据,减少泄露风险。
Secret可以用作环境变量、命令行参数或者存储卷文件。

Secret配置示例

echo -n '123456' | base64
echo 'MTIzNDU2' | base64 --decode
vi mysql-pod2.yaml
kubectl delete pod mysql-pod
# 创建pod
[root@k3s-m 3_state_mysql]# kubectl apply -f mysql-pod2.yaml
secret/mysql-password created
pod/mysql-pod created
configmap/mysql-config configured
# 查看Secret
kubectl describe secret/mysql-password
# 在环境变量中使用secret,当secret修改后,环境变量不会被自动更新,需要重启pod容器。
apiVersion: v1
kind: Secret
metadata:
  name: mysql-password	# secret名称
type: Opaque
data:	# 存储base64编码数据,不允许明文存储
  PASSWORD: MTIzNDU2Cg==
---
apiVersion: v1
kind: Pod
metadata:
  name: mysql-pod
spec:
  containers:
    - name: mysql
      image: mysql:5.7
      env:	# 在mysql容器中,密码是通过环境变量的方式设置的	
        - name: MYSQL_ROOT_PASSWORD
          valueFrom:	# 将secret用作环境变量
            secretKeyRef:	
              name: mysql-password
              key: PASSWORD
              optional: false # 此值为默认值;表示secret已经存在了
      volumeMounts:
        - mountPath: /var/lib/mysql
          name: data-volume
        - mountPath: /etc/mysql/conf.d
          name: conf-volume
          readOnly: true
  volumes:
    - name: conf-volume
      configMap:
        name: mysql-config
    - name: data-volume
      hostPath:
        # directory location on host
        path: /home/mysql/data
        # this field is optional
        type: DirectoryOrCreate
---
apiVersion: v1
kind: ConfigMap
metadata:
  name: mysql-config
data:
  mysql.cnf: |
    [mysqld]
    character-set-server=utf8mb4
    collation-server=utf8mb4_general_ci
    init-connect='SET NAMES utf8mb4'
    [client]
    default-character-set=utf8mb4
    [mysql]
    default-character-set=utf8mb4

卷Volume

将数据存储在容器中,一旦容器被删除数据也会丢失。卷是独立于容器之外的一块存储区域,通过挂载(Mount)的方式提供Pod中的容器使用。

使用场景:

  • 卷可以在多个容器时间共享数据,
  • 卷可以将容器数据存储在外部存储或云存储上。
  • 卷更容易备份或迁移。

常见的卷类型

临时卷Ephemeral Volume

与Pod一起创建和删除,生命周期与Pod相同。

  • emptyDir:作为缓存或者存储日志
  • configMap、secret、downwardAPI:给Pod注入数据
    注意:这里的configMap、secret是卷类型,而不是对象。
持久卷Persistent Volume

删除Pod后,持久卷不会被删除。

  • 本地存储:hostPath、local
  • 网路存储:NFS
  • 分布式存储:Ceph(cephfs文件存储、rbd块存储)
投射卷Projected Volumes

projected卷可以将多个卷映射到同一个目录上。

后端存储

一个集群中可以有多个存储,每一种存储都对应一个存储类。
存储类是集群与存储之间沟通的桥梁。
通过不同的存储类可以创建不通的持久卷。这些持久卷可以是预先创建好的也可以删动态创建的。

临时卷EV(Ephemeral Volume)

  • 与pod一起创建和删除,生命周期与Pod相同
  • emptyDir:初始内容为空的本地临时目录,存储空间来自本地kubelet根目录或者内存(需要将emptyDir.medium设置为"Memory")。通常使用本地临时存储来设置缓存、保存日志等。
  • configMap为Pod注入配置文件、Secret为Pod注入加密数据
  • configMap和Secret是一种特殊类型的卷,kubelet引用configMap和secret中定义的内容,在Pod所在节点生成一个临时卷,将数据注入到Pod中。删除Pod时临时卷也被删除。
# 查看临时卷
kubectl get ev
# 查看mysql-pod运行节点
kubectl get pod -owide 
# 进入kubectl运行的目录
cd /var/lib/kubectl/pods
# 列出所有pod
ls -al
# 进入pod中
cd todo
cd volumes
cd kubernetes.io~configmap/
# ls 列出文件夹可以看到一个目录,这个目录名称就是我们配置文件中挂在卷的名称
conf-volume
# 进入文件夹,可以看到mysql.cnf
cd conf-volume
# 查看内容,就是我们在配置文件中定义的内容
cat mysql.cnf
示例
  1. 将redis的存储目录设置为emptyDir
apiVersion: v1
kind: Pod
metadata:
  name: redis-pod
spec:
  containers:
  - name: redis
    image: redis
    volumeMounts:
    - name: redis-storage
      mountPath: /data/redis
  volumes:
  - name: redis-storage
    emptyDir: {}

持久卷pv和持久卷声明pvc

  • 本地存储
    • hostPath:节点主机上的目录或文件(仅单节点测试使用,多节点集群用local代替)
    • local:节点上挂载的本地存储设备(不支持动态创建卷)
  • 网络存储:NFS网络文件系统
  • 分布式存储:Ceph(cephfs文件存储、rbd块存储)
持久卷PV(Persistent Volume)

持久卷是集群中的一块存储。可以理解为一块虚拟硬盘。持久卷可以由管理员事先创建,或者使用存储类(StorageClass)根据用户请求来动态创建。持久卷属于集群公共资源,并不属于某个namespace。

持久卷声明PVC(Persistent Volume Claim)

表达的是用户对存储的请求。PVC声明好比申请单,更贴近云服务的使用场景,使用资源先申请,便于统计和计费。Pod将PVC声明当作存储卷来使用,PVC可以请求指定容量的存储空间和访问模式。PVC对象是带有namespace的。

创建持久卷PV

创建持久卷PV是服务端的行为,通常集群管理员会提前创建一些常用规格的持久卷备用。
可以使用local卷来创建local类型的持久卷,需要先创建存储类(StorageClass)。

local卷不支持动态创建,必须手动创建持久卷PV。
创建local类型的持久卷,必须设置nodeAffinity属性。
调度器使用nodeAffinity信息来使用local卷的pod调度到持久卷所在的节点上,不会出现Pod被调度到别的节点的情况。如果节点故障,则Pod会创建失败。

示例
vi local_storage.yaml
[root@k3s-m 3_state_mysql]# kubectl apply -f local_storage.yaml 
storageclass.storage.k8s.io/local-storage created	# 创建了存储类对象
persistentvolume/local-pv-1 created	# 创建了存储卷local-pv-1
# 查看持久卷PV
[root@k3s-m 3_state_mysql]# kubectl get pv
NAME         CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS      CLAIM   STORAGECLASS    REASON   AGE
local-pv-1   2Gi        RWO            Delete           Available           local-storage            46s
# 创建本地存储类
apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
  name: local-storage
provisioner: kubernetes.io/no-provisioner
volumeBindingMode: Immediate
---
# 创建持久卷
apiVersion: v1
kind: PersistentVolume
metadata:
  name: local-pv-1
spec:
  capacity:
    storage: 2Gi
  volumeMode: Filesystem
  accessModes:
  - ReadWriteOnce
  persistentVolumeReclaimPolicy: Delete
  storageClassName: local-storage #通过指定存储类来设置卷的类型,需要和上面创建存储类的名称一样
  local:
    path: /mnt/disks/ssd1	# 这个目录不会自动创建,我们需要手动创建
  nodeAffinity: # local类型存储卷必须指定nodeAffinity属性,该属性标识节点亲和性。
    required:
      nodeSelectorTerms:	# 通过节点选择器,将pod和存储调度到指定的节点上,这样防止了pod和存储被调度到不同节点的情况。
      - matchExpressions:
        - key: kubernetes.io/hostname
          operator: In
          values:
          - k3s-w1
创建持久卷声明(PVC)

持久卷声明是用户端的行为,用户在创建Pod时,无法知道也不关心集群中的PV状态(名称、容量、是否可用等)。只需要在声明中提出申请,集群会自动匹配符合需求的持久卷。Pod使用持久卷声明来作为持久卷。

vi pvc.yaml
# 创建持久卷声明
[root@k3s-m 3_state_mysql]# kubectl apply -f pvc.yaml 
persistentvolumeclaim/local-pv-claim created
# 查看持久卷声明
[root@k3s-m 3_state_mysql]# kubectl get pvc
NAME             STATUS   VOLUME       CAPACITY   ACCESS MODES   STORAGECLASS    AGE
local-pv-claim   Bound    local-pv-1   2Gi        RWO            local-storage   19s
# 再次查看持久卷,发现STATUS由Available变更为Bound,CLAIM变更为default/local-pv-claim
[root@k3s-m 3_state_mysql]# kubectl get pv
NAME         CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS   CLAIM                    STORAGECLASS    REASON   AGE
local-pv-1   2Gi        RWO            Delete           Bound    default/local-pv-claim   local-storage            7m41s
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
  name: local-pv-claim
spec:
  storageClassName: local-storage # 与PV中的storageClassName一致
  accessModes:
    - ReadWriteOnce
  resources:
    requests:
      storage: 2Gi
使用持久卷声明

使用PVC作为卷:Pod的配置文件指定了PersistentVolumeClaim,但是没有指定PersistentVolume。对Pod而言PersistentVolumeClaim就是一个存储卷。

kubectl delete pod mysql-pod
vi mysql-pod3.yaml
[root@k3s-m 3_state_mysql]# kubectl apply -f mysql-pod3.yaml 
pod/mysql-pod created
[root@k3s-m 3_state_mysql]# kubectl get pod -owide
NAME        READY   STATUS    RESTARTS   AGE   IP            NODE     NOMINATED NODE   READINESS GATES
mysql-pod   1/1     Running   0          9s    10.42.1.139   k3s-w1   <none>           <none>
[root@k3s-m 3_state_mysql]# kubectl describe pod mysql-pod
Volumes:
  local-mysql-data:
    Type:       PersistentVolumeClaim (a reference to a PersistentVolumeClaim in the same namespace)
    ClaimName:  local-pv-claim
    ReadOnly:   false

apiVersion: v1
kind: Pod
metadata:
  name: mysql-pod
spec:
  containers:
    - name: mysql
      image: mysql:5.7
      env:
        - name: MYSQL_ROOT_PASSWORD
          value: "123456"
      ports:
        - containerPort: 3306
      volumeMounts:
        - mountPath: /var/lib/mysql #容器中的目录
          name: local-mysql-data
  volumes:
    - name: local-mysql-data
      persistentVolumeClaim:
        claimName: local-pv-claim  # 将local-pv-claim挂载到容器中

卷的状态和绑定模式

绑定

创建持久卷声明PVC后,集群会查找满足要求的持久卷PV,将PVC绑定到该PV上。
PVC和PV之间的绑定是一对一的映射关系,且绑定关系具有排他性。
PCV可能会匹配到比声明容量大的持久卷,但不会匹配到比声明容量小的持久卷。
当PCV找不到满足要求的PV时,PVC会无限期的处于未绑定的Pending状态,直到出现了满足要求的PV时,PVC才会被绑定转为Bound状态。

卷的四种状态
  • Available:可用,卷是一个空闲资源,尚未绑定
  • Bound:已绑定,该卷已绑定到某个持久卷声明上
  • Released:已释放,所绑定的声明已被删除,但是资源尚未被集群会收
  • Failed:失败,卷自动回收操作失败
[root@k3s-m 3_state_mysql]# kubectl delete pod mysql-pod
pod "mysql-pod" deleted	
# 当删除pod后,pvc和pv不会被删除
[root@k3s-m 3_state_mysql]# kubectl get pvc
NAME             STATUS   VOLUME       CAPACITY   ACCESS MODES   STORAGECLASS    AGE
local-pv-claim   Bound    local-pv-1   2Gi        RWO            local-storage   26m
# 我们需要手动的删除PVC
[root@k3s-m 3_state_mysql]# kubectl delete pvc local-pv-claim
persistentvolumeclaim "local-pv-claim" deleted
# 当删除pvc后,local卷不支持自动回收
[root@k3s-m 3_state_mysql]# kubectl get pv
NAME         CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS   CLAIM                    STORAGECLASS    REASON   AGE
local-pv-1   2Gi        RWO            Delete           Failed   default/local-pv-claim   local-storage            28m
# 手动删除持久卷
[root@k3s-m 3_state_mysql]# kubectl delete pv local-pv-1
persistentvolume "local-pv-1" deleted
卷的访问模式
  • ReadWriteOnce:卷可以被一个节点以读写方式挂载,并允许同意节点上的多个Pod访问
  • ReadOnlyMany:卷可以被多个节点以只读方式挂载
  • ReadWriteMany:卷可以被多个节点以读写方式挂载
  • ReadWriteOncePod:卷可以被单个Pod以读写方式挂载。集群中只有一个Pod可以读取或写入该PVC。只支持SCI卷一级需要k8s1.22以上版本。
卷模式

卷模式(volumeMode)是一个可选参数。
针对PV持久卷,k8s支持俩种模卷模式:

  • Filesystem:文件系统。默认的卷模式
  • Block:块。将卷作为原始块设备来使用。

存储类StorageClass

创建持久卷PV

静态创建
  • 管理员预先手动创建
  • 手动创建麻烦、不够灵活(local卷不支持动态创建,必须手动创建PV)
  • 资源浪费(例如一个PVC可能匹配到比声明容量大的卷)
  • 对自动化工具不友好
动态创建
  • 根据用户请求按需创建持久卷,在用户请求时自动创建
  • 动态创建需要使用存储类(StorageClass)
  • 用户需要在持久卷声明PVC中指定存储类来自动创建声明中的卷
  • 如果没有指定存储类,使用集群中默认的存储类

存储类的概念

一个集群可以存在多个存储类来创建和管理不同类型的存储。
每个存储类都有一个制备器(Provisioner),用来决定使用哪个卷插件制备PC。该字段必须指定。
一般使用静态创建和动态创建结合的方式,管理员事先手动创建一些常用规格的持久卷以备使用,集群也可以根据用户请求动态创建持久卷。

Local Path Provisioner 本地路径制备器
# 查看存储类
[root@k3s-m 3_state_mysql]# kubectl get sc
NAME                   PROVISIONER                    RECLAIMPOLICY   VOLUMEBINDINGMODE      ALLOWVOLUMEEXPANSION   AGE
# k3s自带了一个默认的存储类,使用了rancher提供的制备器
local-path (default)   rancher.io/local-path          Delete          WaitForFirstConsumer   false                  12d
# 这是我们刚才创建的存储类
local-storage          kubernetes.io/no-provisioner   Delete          Immediate              false                  100m

k3s自带了一个名为local-path的存储类(StorageClass),它支持动态创建基于hostPath或local持久卷。
创建或删除PVC后,会自动创建/删除PV,不需要再手动维护PV。

vi local_path_pvc.yaml
[root@k3s-m 3_state_mysql]# kubectl apply -f local_path_pvc.yaml 
persistentvolumeclaim/local-path-pvc1 created
# 查看持久卷声明,可以看到处于Pending
[root@k3s-m 3_state_mysql]# kubectl get pvc
NAME              STATUS    VOLUME   CAPACITY   ACCESS MODES   STORAGECLASS   AGE
local-path-pvc1   Pending                                      local-path     45s
# 查看持久卷可以看到为空
[root@k3s-m 3_state_mysql]# kubectl get pv
No resources found
# 这里为什么没有自动创建pv,通过获取存储类信息可以看到,我们的local-path采用的卷绑定模式为WaitForFirstConsumer延迟创建,而上面的local-storage用的是Immediate立即创建     
[root@k3s-m 3_state_mysql]# kubectl get sc
NAME                   PROVISIONER                    RECLAIMPOLICY   VOLUMEBINDINGMODE      ALLOWVOLUMEEXPANSION   AGE
local-path (default)   rancher.io/local-path          Delete          WaitForFirstConsumer   false                  12d
local-storage          kubernetes.io/no-provisioner   Delete          Immediate              false                  100m
apiVersion: v1
kind: PersistentVolumeClaim
metadata:
  name: local-path-pvc1
spec:
  accessModes:
    - ReadWriteOnce
  storageClassName: local-path
  resources:
    requests:
      storage: 2Gi

卷绑定模式Volume Binding Mode

volumeBindingMode用于控制什么时候动态创建卷和绑定卷。

  • Immediate:立即创建。创建PVC后,立即创建PV并完成绑定。
  • WaitForFirstConsumer:延迟创建。当使用该PVC的Pod被创建时,才会自动创建PV并完成绑定。
vi mysql-pod4.yaml
[root@k3s-m 3_state_mysql]# kubectl apply -f mysql-pod4.yaml 
pod/mysql-pod created
# 再次查看持久卷声明,发现已经绑定了一个持久卷
[root@k3s-m 3_state_mysql]# kubectl get pvc
NAME              STATUS   VOLUME                                     CAPACITY   ACCESS MODES   STORAGECLASS   AGE
local-path-pvc1   Bound    pvc-fa1c3afa-07ab-4adf-9bc4-a1a18e63b2a7   2Gi        RWO            local-path     9m12s
[root@k3s-m 3_state_mysql]# kubectl get pv
NAME                                       CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS   CLAIM                     STORAGECLASS   REASON   AGE
pvc-fa1c3afa-07ab-4adf-9bc4-a1a18e63b2a7   2Gi        RWO            Delete           Bound    default/local-path-pvc1   local-path              62s
# 删除pod后,pvc不会被删除,pv也不会被删除
[root@k3s-m 3_state_mysql]# kubectl delete pod mysql-pod
pod "mysql-pod" deleted
[root@k3s-m 3_state_mysql]# kubectl get pvc
NAME              STATUS   VOLUME                                     CAPACITY   ACCESS MODES   STORAGECLASS   AGE
local-path-pvc1   Bound    pvc-fa1c3afa-07ab-4adf-9bc4-a1a18e63b2a7   2Gi        RWO            local-path     10m
[root@k3s-m 3_state_mysql]# kubectl get pv
NAME                                       CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS   CLAIM                     STORAGECLASS   REASON   AGE
pvc-fa1c3afa-07ab-4adf-9bc4-a1a18e63b2a7   2Gi        RWO            Delete           Bound    default/local-path-pvc1   local-path              107s
# 当我们删除持久卷声明之后,可以看到持久卷被释放了
[root@k3s-m 3_state_mysql]# kubectl delete pvc local-path-pvc1
persistentvolumeclaim "local-path-pvc1" deleted
[root@k3s-m 3_state_mysql]# kubectl get pv
NAME                                       CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS     CLAIM                     STORAGECLASS   REASON   AGE
pvc-fa1c3afa-07ab-4adf-9bc4-a1a18e63b2a7   2Gi        RWO            Delete           Released   default/local-path-pvc1   local-path              2m34s
# 再次查看,已经被自动删除了。使用存储类动态创建存储卷,默认情况下,删除声明也会自动删除声明关联的存储卷。可以在策略中配置是否自动删除。
[root@k3s-m 3_state_mysql]# kubectl get pv
No resources found
apiVersion: v1
kind: Pod
metadata:
  name: mysql-pod
spec:
  containers:
    - name: mysql
      image: mysql:5.7
      env:
        - name: MYSQL_ROOT_PASSWORD
          value: "123456"
      ports:
        - containerPort: 3306
      volumeMounts:
        - mountPath: /var/lib/mysql #容器中的目录
          name: local-mysql-data
  volumes:
    - name: local-mysql-data
      persistentVolumeClaim:
        claimName: local-path-pvc1

回收策略(Reclaim Policy)

回收策略高速集群,当用户删除PVC对象时,从PVC中释放的PV将会被如何处理。

  • 删除Delete:默认为Deleete。当PVC被删除的时候,关联的PV对象也会被自动删除。
  • 保留Retain:当PVC对象被删除时,PV卷仍然存在,数据卷状态变更为“已释放Released”。此时卷上仍保留数据,该卷不可用于其他PVC。需要手动删除PV。

有状态应用集StatefulSet

如果现需要部署多个MySQL实例,就需要用到有状态应用集StatefulSet。
StatefulSet用来管理有状态的应用。一般用于管理数据库、缓存等。
于Deployment类似,StatefulSet用来管理Pod集合的部署和扩缩容。
Deployment用来部署无状态应用。StatefulSet用来部署有状态应用。

vi statefulest.yaml
# 创建pod
[root@k3s-m 3_state_mysql]# kubectl apply -f statefulest.yaml
statefulset.apps/mysql created

# 新建窗口以观察pod情况。StatefulSet的pod是依次创建的,只有当前面的创建完成后,后面的pod才会创建。删除缩容则是逆序进行。
[root@k3s-m 3_state_mysql]# kubectl get pod --watch
NAME      READY   STATUS    RESTARTS   AGE
mysql-0   0/1     Pending   0          0s
mysql-0   0/1     Pending   0          5s
mysql-0   0/1     ContainerCreating   0          5s
mysql-0   1/1     Running             0          7s
mysql-1   0/1     Pending             0          0s
mysql-1   0/1     Pending             0          6s
mysql-1   0/1     ContainerCreating   0          6s
mysql-1   1/1     Running             0          52s
mysql-2   0/1     Pending             0          0s
mysql-2   0/1     Pending             0          5s
mysql-2   0/1     ContainerCreating   0          5s
mysql-2   1/1     Running             0          6s
apiVersion: apps/v1
kind: StatefulSet
metadata:
  name: mysql
spec:
  selector:
    matchLabels:
      app: mysql # 必须匹配 .spec.template.metadata.labels
  serviceName: db
  replicas: 3 # 默认值是 1
  minReadySeconds: 10 # 默认值是 0
  template:
    metadata:
      labels:
        app: mysql # 必须匹配 .spec.selector.matchLabels
    spec:
      terminationGracePeriodSeconds: 10
      containers:
        - name: mysql
          image: mysql:5.7
          env:
            - name: MYSQL_ROOT_PASSWORD
              value: "123456"
          ports:
            - containerPort: 3306
          volumeMounts:
            - mountPath: /var/lib/mysql #容器中的目录
              name: mysql-data
  volumeClaimTemplates:
    - metadata:
        name: mysql-data
      spec:
        accessModes:
          - ReadWriteOnce
        storageClassName: local-path
        resources:
          requests:
            storage: 2Gi

无头服务Headless Service

之前我们创建了三个各自独立的数据库实例。要想让别的容器访问数据库,我们需要将它发布为Service,但是Service带有负载均衡功能,每次请求会转发给不同的数据库,我们无法保障每次都落到同一个数据库。
无头服务(Headless Service)可以为StatefulSet成员提供稳定的DNS地址。在不需要负载均衡的情况下,可以通过指定ClusterIP的值为“None”来创建无头服务。
注意:StatefulSet中的ServiceName必须要和Service中的metadata.name一致。

vi statefulest2.yaml
# 新建窗口以观察pod情况。StatefulSet的pod是依次创建的,只有当前面的创建完成后,后面的pod才会创建。删除缩容则是逆序进行。
kubectl get pod --watch
# 创建pod
[root@k3s-m 3_state_mysql]# kubectl apply -f statefulest2.yaml
service/db created
statefulset.apps/mysql created
# 查看服务类型,可以看到ClusterIP=None
[root@k3s-m 3_state_mysql]# kubectl get svc
NAME            TYPE        CLUSTER-IP     EXTERNAL-IP   PORT(S)          AGE
kubernetes      ClusterIP   10.43.0.1      <none>        443/TCP          13d
nginx-service   ClusterIP   10.43.220.21   <none>        8080/TCP         7d22h
nginx-outside   NodePort    10.43.148.62   <none>        8081:30135/TCP   7d22h
db              ClusterIP   None           <none>        3306/TCP         58s

# 查看服务,可以看到创建了三个MySQL端点
[root@k3s-m 3_state_mysql]# kubectl describe svc/db
Endpoints:         10.42.0.140:3306,10.42.1.148:3306,10.42.1.149:3306

# 进入pod容器
[root@k3s-m 3_state_mysql]# kubectl exec -it mysql-0 -- bash
# 查看hosts文件
bash-4.2# cat /etc/hosts
10.42.1.148	mysql-0.db.default.svc.cluster.local	mysql-0

# 可以看到dns地址中有一条由“pod名称.service名称.namespace.svc.cluster.local”构成。在其他pod中可以根据这个地址访问到该数据库。
# 启动busybox测试
kubectl run dns-test -it --image=busybox:1.28 --rm
/ # nslookup mysql-svc
Server:    10.43.0.10
Address 1: 10.43.0.10 kube-dns.kube-system.svc.cluster.local

# 可见输出,首先跳转到了k8s内置的dns服务,再跳转到了后端的三个MySQL地址
# 我们可以通过每个pod固定的dns地址来访问指定的数据库
# 访问mysql-sts-0数据库
/ # nslookup mysql-0.db
Server:    10.43.0.10
Address 1: 10.43.0.10 kube-dns.kube-system.svc.cluster.local

Name:      mysql-0.db
Address 1: 10.42.1.148 mysql-0.db.default.svc.cluster.local
# 为 StatefulSet 成员提供稳定的 DNS 表项的无头服务(Headless Service)
apiVersion: v1
kind: Service
metadata:
  #重要!这里的名字要跟后面StatefulSet里ServiceName一致
  name: db
  labels:
    app: database
spec:
  ports:
  - name: mysql
    port: 3306
  # 设置Headless Service
  clusterIP: None
  selector:
    app: mysql
---
apiVersion: apps/v1
kind: StatefulSet
metadata:
  name: mysql
spec:
  selector:
    matchLabels:
      app: mysql # 必须匹配 .spec.template.metadata.labels
  serviceName: db  #重要!这里的名字要跟Service中metadata.name匹配
  replicas: 3 # 默认值是 1
  minReadySeconds: 10 # 默认值是 0
  template:
    metadata:
      labels:
        app: mysql # 必须匹配 .spec.selector.matchLabels
    spec:
      terminationGracePeriodSeconds: 10
      containers:
        - name: mysql
          image: mysql:5.7
          env:
            - name: MYSQL_ROOT_PASSWORD
              value: "123456"
          ports:
            - containerPort: 3306
          volumeMounts:
            - mountPath: /var/lib/mysql
              name: mysql-data
  volumeClaimTemplates:
    - metadata:
        name: mysql-data
      spec:
        accessModes:
          - ReadWriteOnce
        storageClassName: local-path
        resources:
          requests:
            storage: 2Gi

MySQL主从复制

注意:该配置复杂,仅说明原理。不可以用于生产,未设置MySQL密码。后续会使用helm自动化部署。


主从复制原理

每个MySQL的Pod中都包含两类容器(初始化容器和应用容器)。初始化容器执行初始化操作,应用容器运行数据库服务,伴随运行的还有辅助容器边车。

初始化容器

初始化容器是一种特殊的容器,在Pod内的应用容器启动前运行。初始化容器未执行完毕或以错误状态退出,Pod内的应用容器不会启动。
初始化容器需要在initContainers中定义,与containers同级。
基于上面的特性,初始化容器通常用于:生成配置文件、执行初始化命令或脚本、执行健康检查(检查依赖的服务是否ready或health状态)

边车sidecar

pod中运行了俩个容器,MySQL容器和一个充当辅助工具的xtrabackup容器,我们称为边车sidecar。
Xtrabackup是一个开源的MySQL备份工具,支持在线热备份(备份时不影响数据读写),是目前各个云厂商普遍使用的MySQL备份工具。
sidecar容器负责将备份数据文件发送给下一个Pod,并在副本服务器初次启动时,使用数据文件完成数据的导入。MySQL使用bin-log同步数据,但是数据库运行一段时间后,产生了一些数据,这时如果我们扩容,创建一个新副本,有可能无法追溯到bin-log源头(可能被手动清理或过期自动删除),因此需要将现有的数据导入到副本后,再开启数据同步。sidecar只负责数据库初次启动时完成历史数据导入,后续的数据MySQL会自动同步。

port-forward端口转发

通常集群中的数据库不直接对外访问。但是有时需要通过图形化工具链接数据库调试。可以采用端口转发来访问集群中的应用。
kubectl port-forward可以将本地端口的连接转发给容器。
此命令在前台运行,命令终止后,转发会话将会结束。

# 主机端口:容器端口。如果主机有多个IP,要通过--address参数指定IP监听端口
kubectl port-forward pods/mysql-0 --address=127.0.0.1 33061:3306

Helm的用法

介绍

Helm是一个k8s应用的包管理工具,类似Ubuntu的apt和centos的yum。
Helm使用chart来封装k8s应用的yaml文件,我们只需要设置自己的参数,就可以实现自动化的快速部署应用。

三大概念

Chart代表着Helm包

包含运行应用程序需要的所有资源定义和依赖,相当于模板。
类似maven中的pom.xml、apt重点dpkb或yum中的rpm。

Repository仓库

用来存放和共享charts。不同的应用放在不同的仓库中。

Release是运行chart的实例

一个chart通常可以在同一个集群中安装多次。
每一次安装都会创建一个新的release,release name不可重复。

安装Helm

下载二进制文件,解压,将解压的文件移动到指定目录即可。

# 由于helm需要使用k8s集群的配置文件,而因为k3s的配置文件没有放在默认目录下,故需要将kubeconfig环境变量设置为k3s集群配置文件所在的文件目录
curl https://raw.githubusercontent.com/helm/helm/main/scripts/get-helm-3 | bash
helm help

Helm仓库

Helm有一个和docker hub类似的应用中心,可以在这里面找到需要部署的应用。

# 安装仓库
helm repo add bitnami https://charts.bitnami.com/bitnami
helm search hub mysql

[root@k3s-m soft]# helm repo add stable https://mirror.azure.cn/kubernetes/charts/
"stable" has been added to your repositories
[root@k3s-m soft]# helm repo add bitnami https://mirror.azure.cn/kubernetes/charts/
"bitnami" has been added to your repositories
# 安装release

Helm部署MySQL集群

安装过程中有两种方式传递配置参数

  • -f-values:使用yaml文件覆盖默认配置。可以指定多次,优先使用最右边的配置文件。
  • --set:通过命令行的方式对指定项进行覆盖。
    如果同时使用俩种方式,则–set中的值会被合并到-f中,但–set中的值优先级更高。
# 执行命令
# helm install my-db -f values.yaml bitnami/mysql

# values.yaml配置
auth:
  rootPassword: "123456"
primary:
  persistence:
    size: 2Gi
    enabled: true
secondary:
  replicaCount: 2
  persistence:
    size: 2Gi
    enabled: true
architecture: replication
本文内容参考B站“一小时技术精讲”老师的内容。同时也给出了笔者在实践中遇到的问题解答。 在此,特别感谢老师的干货视频。附上连接:https://www.bilibili.com/video/BV1k24y197KC

本文地址:https://www.vps345.com/15494.html

搜索文章

Tags

docker 容器 运维 java-rabbitmq java PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 开源 自动化 n8n dity make 服务器 linux rag ragflow ollama 大模型部署 人工智能 ubuntu 无人机 机器人 linux环境变量 AI Dify 大模型应用 搜索引擎 程序员 prompt LLM 大模型 qt linuxdeployqt 打包部署程序 appimagetool pytorch tensorflow 安全 大模型面经 职场和发展 Deepseek 大模型学习 数据分析 机器学习 计算机视觉 数据库 postgresql pgpool centos 嵌入式硬件 边缘计算 android studio 交互 后端 websocket android macos MacMini Mac 迷你主机 mini Apple ai nlp Agent DeepSeek llama CrewAI python chatgpt gpu算力 区块链 分布式账本 web3 智能合约 信任链 共识算法 uniapp 网络 vue flutter Google pay Apple pay 硬件工程 单片机 物联网 Linux 维护模式 深度学习 Linux DNS 网络协议 tcp/ip onlyoffice 在线office 相机 milvus 知识图谱 大模型教程 AI大模型 deepseek 科技 大数据 云计算 debian wps vscode 安卓 智能手机 计算机网络 web安全 网络安全 windows php 技能大赛 远程连接 pycharm ide MQTT mosquitto 消息队列 ffmpeg 开发语言 flask Qwen3 qwen3 32b vllm 本地部署 YOLO github ESXi vmware 虚拟机 vim c++ 操作系统 opencv nac 802.1 portal 华为 智能路由器 区块链项目 harmonyos 华为云 华为od nginx chrome 学习 阿里云 spring boot spring gitlab 云原生 iventoy VmWare OpenEuler r语言 数据挖掘 数据可视化 c语言 微信开放平台 微信公众平台 微信公众号配置 笔记 系统架构 Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 redis 分布式 缓存 服务器安全 网络安全策略 防御服务器攻击 安全威胁和解决方案 程序员博客保护 数据保护 安全最佳实践 Apache Beam 批流统一 性能优化 案例展示 数据分区 容错机制 fiddler 爬虫 http MCP WSL2 上安装 Ubuntu 网页服务器 web服务器 Nginx top Linux top top命令详解 top命令重点 top常用参数 ssh 多线程服务器 TCP服务器 qt项目 qt项目实战 qt教程 oracle ShapeFile GeoJSON Python django kubernetes go 卸载 软件 列表 vue.js react.js 前端 HTTP 服务器控制 ESP32 DeepSeek 服务器扩容没有扩容成功 conda rocketmq ssh漏洞 ssh9.9p2 CVE-2025-23419 远程 命令 执行 sshpass 操作 政务 分布式系统 监控运维 Prometheus Grafana springsecurity6 oauth2 授权服务器 前后端分离 ruoyi tidb GLIBC mysql gpt transformer 自然语言处理 主从复制 GIS 遥感 WebGIS mcu BMC IPMI 带外管理 ssl mamba mcp mcp协议 go-zero mcp服务器 编辑器 鸿蒙 鸿蒙系统 前端框架 fpga开发 车载系统 k8s 金融 算法 kylin 自动驾驶 神经网络 卷积神经网络 ROS oceanbase rc.local 开机自启 systemd 麒麟 大模型推理 Windows ai工具 Dell HPE 联想 浪潮 存储维护 NetApp存储 EMC存储 架构 语言模型 hadoop big data virtualenv arm 程序人生 appium 软件测试 自动化测试 功能测试 经验分享 线程 多线程 spring cloud 部署 环境迁移 AI-native elasticsearch 7-zip 串口服务器 万物互联 工业自动化 工厂改造 关系型 CH340 串口驱动 CH341 uart 485 udp Python教程 pycharm安装 maven 音视频 kvm qemu libvirt eureka c# AIGC ansible playbook 自动化运维 servlet ddos UEFI Legacy MBR GPT U盘安装操作系统 jvm 游戏 目标检测 YOLOv12 网络结构图 yaml Ultralytics 可视化 git 蓝桥杯 jenkins pip Kali 渗透 devops LSTM https p2p tomcat muduo 网络库 其他 具身智能 强化学习 burpsuite 安全工具 mac安全工具 burp安装教程 渗透工具 wsl2 wsl vsxsrv 程序 编程 内存 性能分析 ragflow 源码启动 学习方法 1024程序员节 agi javascript edge cursor 网工 运维开发 Deepseek-R1 私有化部署 推理模型 考研 数据结构 智慧农业 开源鸿蒙 团队开发 webpack 群晖 低代码 游戏引擎 IO Docker Docker Compose Kubernetes 驱动开发 arm开发 kafka ipython Cursor SenseVoice CosyVoice gnu 嵌入式 linux驱动开发 vmamba grep Ubuntu20.04 2.35 comfyui comfyui教程 图文教程 VMware虚拟机 macOS系统安装教程 macOS最新版 虚拟机安装macOS Sequoia node.js visualstudio intellij-idea 面试 智能驾驶 BEVFusion Ubuntu pyautogui 网络工程师 网络管理 软考 2024 2024年上半年 下午真题 答案 yolov5 腾讯云 AI编程 visual studio code 镜像源 ACL 流量控制 基本ACL 规则配置 H3C 云电竞 云电脑 todesk word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 IM即时通讯 QQ 微信 企业微信 剪切板对通 HTML FORMAT matlab AI员工 Playwright pythonai PlaywrightMCP 中兴光猫 换光猫 网络桥接 自己换光猫 重启 排查 系统重启 日志 原因 rabbitmq ruby mysql安装报错 windows拒绝安装 ArkUI ArkTS 移动端开发 hdc 鸿蒙NEXT openjdk WSL2 IP 地址 远程工作 mac 截图 录屏 gif 工具 课程设计 rpa Vmamba llm eclipse prometheus grafana 微服务 负载均衡 VMware Tools vmware tools安装 vmwaretools安装步骤 vmwaretools安装失败 vmware tool安装步骤 vm tools安装步骤 vm tools安装后不能拖 vmware tools安装步骤 LVM 磁盘分区 lvresize 磁盘扩容 pvcreate Claude Desktop Claude MCP Windows Cli MCP 信息与通信 大模型入门 LLM Web APP Streamlit oneapi adb 鲲鹏 昇腾 npu uni-app 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 安全漏洞 信息安全 css css3 html5 PyQt PySide6 harmonyOS面试题 sdkman 源码 毕业设计 typescript RAGFlow Ollama excel 计算机外设 bug notepad shell脚本免交互 expect linux免交互 gcc g++ g++13 iTerm2 小程序 cnn GoogLeNet 镜像 docker-compose 视频编解码 cron crontab日志 图形化界面 vite vue3 防火墙 端口号 开放端口 访问列表 RagFlow RAG Apache Flume 数据采集 安装部署 配置优化 高级功能 大数据工具集成 FTP服务器 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 svn gaussdb C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 jupyter 飞腾处理器 硬件架构 国产化 word mysql离线安装 ubuntu22.04 mysql8.0 bash fstab maxkb ARG kotlin iphone open webui VMware zabbix MobaXterm 文件传输 docker run 数据卷挂载 环境变量 端口映射 交互模式 pdf 办公自动化 自动化生成 pdf教程 gitee unity vnc 前端面试题 持续部署 ubuntu20.04 ros ros1 Noetic 20.04 apt 安装 Alexnet 工具分享 网络药理学 生信 分子对接 autodock mgltools PDB PubChem 压力测试 大模型压力测试 EvalScope 网络攻击模型 系统安全 电脑 stm32 v10 DeepSeek-R1 API接口 远程桌面 自定义客户端 SAS Flask FastAPI Waitress Gunicorn uWSGI Uvicorn 宝塔面板 同步 备份 建站 ESP32 镜像下载 freebsd deepseek-r1 大模型本地部署 es6 qt6.3 g726 shell microsoft gitee go 微信小程序 notepad++ 模拟器 教程 kali 共享文件夹 yolov8 卡死 list 隐藏文件 diskgenius arkUI arkTs Linux find grep MAC Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 5G 3GPP 卫星通信 QT 5.12.12 QT开发环境 Ubuntu18.04 openssl 抓包工具 框架搭建 Doris搭建 docker搭建Doris Doris搭建过程 linux搭建Doris Doris搭建详细步骤 Doris部署 计算生物学 生物信息学 生物信息 基因组 selenium 测试工具 网络爬虫 qps 高并发 tcpdump 命名管道 客户端与服务端通信 智能体开发 powerpoint nohup 异步执行 android-studio wireshark RTSP xop RTP RTSPServer 推流 视频 armbian u-boot YOLOv8 NPU Atlas800 A300I pro asi_bench 模型联网 API CherryStudio 服务器配置 jmeter gitea IIS服务器 IIS性能 日志监控 游戏服务器 Minecraft micropython esp32 mqtt webrtc 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 vu大文件秒传跨域报错cors Qualcomm WoS QNN AppBuilder apache 程序化交易 量化交易 高频交易 框架 NVML nvidia-smi 匿名FTP 邮件传输代理 SSL支持 chroot监狱技术 键盘 Mac内存不够用怎么办 安卓模拟器 jdk unix Isaac Sim 虚拟仿真 终端工具 远程工具 软件需求 设备树 毕设 进程间通信 图像处理 zip unzip cuda Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 Maxkb RAG技术 本地知识库 权限 知识库 本地知识库部署 DeepSeek R1 模型 Python基础 Python技巧 AnythingLLM AnythingLLM安装 arcgis pygame 集成学习 集成测试 ip协议 ui axure 富文本编辑器 opengl golang kernel nvm 显卡驱动持久化 GPU持久化 计算机学习路线 编程语言选择 DrissionPage 企业风控系统 互联网反欺诈 DDoS攻击 SQL注入攻击 恶意软件和病毒攻击 SSE sql 升级 CVE-2024-7347 漏洞 audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 NAS Termux Samba 数据库系统 我的世界服务器搭建 live555 源码剖析 rtsp实现步骤 流媒体开发 模拟退火算法 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 db oracle fusion oracle中间件 jar lighttpd安装 Ubuntu配置 Windows安装 性能测试 服务器优化 语音识别 录音麦克风权限判断检测 录音功能 录音文件mp3播放 小程序实现录音及播放功能 RecorderManager 解决录音报错播放没声音问题 NFC 近场通讯 智能门锁 postman 蓝桥杯C++组 C++ ftp服务 文件上传 EtherCAT转Modbus EtherCAT转485网关 ECT转485串口服务器 ECT转Modbus485协议 ECT转Modbus串口网关 ECT转Modbus串口服务器 华为OD 华为OD机试真题 可以组成网络的服务器 大模型训练/推理 推理问题 mindie web 密码学 商用密码产品体系 localhost chatbox chrome devtools chromedriver ip 虚拟显示器 远程控制 python2 ubuntu24.04 桌面环境 iot export env 变量 打不开xxx软件 无法检查其是否包含恶意软件 IP配置 netplan rime python3.11 lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 CUPS 打印机 Qt5 策略模式 gromacs 分子动力学模拟 MD 动力学模拟 iftop 网络流量监控 7z html DevOps 软件交付 数据驱动 应用场景 数据安全 CPU 使用率 系统监控工具 linux 命令 remote-ssh 论文笔记 京东云 lvs Trae IDE AI 原生集成开发环境 Trae AI Cline fastapi 回显服务器 UDP的API使用 个人博客 xrdp 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 rsyslog kind sqlserver windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 媒体 aws googlecloud json firefox 测试用例 triton 模型分析 CDN GPU rustdesk 宝塔 Chatbox 虚幻 虚拟化 numpy IIS 跨域请求 电路仿真 multisim 硬件工程师 硬件工程师学习 电路图 电路分析 仪器仪表 rsync openEuler 云计算面试题 监控 GPU状态 Java进程管理 DevOps自动化 脚本执行 跨平台开发 远程运维 Apache Exec JSch C 进程地址空间 进程 宠物 免费学习 宠物领养 宠物平台 小游戏 五子棋 yum apt GCC crosstool-ng chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 USB转串口 嵌入式Linux IPC xshell termius iterm2 客户端 MySql java-ee 开机黑屏 xcode 程序员创富 nohup后台启动 高德地图 鸿蒙接入高德地图 HarmonyOS5.0 chromium dpi WSL resolv.conf SecureCRT Bug解决 Qt platform OpenCV mac设置host 创业创新 js PostgreSQL15数据库 国产操作系统 统信UOS jdk11安装 jdk安装 openjdk11 openjdk11安装 IMX317 MIPI H265 VCU 影刀 #影刀RPA# 热榜 rpc 国内源 实时音视频 实时互动 人工智能生成内容 多进程 国产数据库 瀚高数据库 数据迁移 下载安装 单例模式 dash 正则表达式 k8s部署 MySQL8.0 高可用集群(1主2从) ci/cd docker desktop 小智 python高级编程 Ansible elk stack SRS 流媒体 直播 MCP server agent C/S spark HistoryServer Spark YARN jobhistory RustDesk自建服务器 rustdesk服务器 docker rustdesk 华为认证 交换机 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 雨云 NPS 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 .net core Hosting Bundle .NET Framework vs2022 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 dell服务器 rtsp rtp 安全威胁分析 银河麒麟 npm adobe rust腐蚀 file server http server web server EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 直播推流 银河麒麟操作系统 opensearch helm 游戏程序 大语言模型 langchain 弹性计算 云服务器 裸金属服务器 弹性裸金属服务器 状态管理的 UDP 服务器 Arduino RTOS .net Windsurf Pyppeteer 信号处理 c/s 哈希算法 element-ui 上传视频并预览视频 vue上传本地视频及进度条功能 vue2选择视频上传到服务器 upload上传视频组件插件 批量上传视频 限制单个上传视频 minio 文件存储服务器组件 #STC8 #STM32 Python 视频爬取教程 Python 视频爬取 Python 视频教程 nvidia 进程控制 ios 邮件APP 免费软件 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 电脑桌面出现linux图标 电脑桌面linux图标删除不了 电脑桌面Liunx图标删不掉 linux图标删不掉 ollama api ollama外网访问 GPU训练 快捷键 旋转屏幕 自动操作 termux 环境搭建 node 向量数据库 milvus安装 裸机装机 linux磁盘分区 裸机安装linux 裸机安装ubuntu 裸机安装kali 裸机 csrf OpenCore vm 切换root 数据集 Claude seleium camera Arduino 电子信息 双系统 GRUB引导 Linux技巧 飞牛nas fnos yum换源 image flash-attention 报错 计算机 cudnn make命令 makefile文件 Linux Vim C语言 安装MySQL 进程信号 软考设计师 中级设计师 SQL 软件设计师 单元测试 可用性测试 easyTier 内网穿透 组网 gru 硬件 设备 PCI-Express 大模型微调 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 AutoDL VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 opcua opcda KEPServer安装 filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 反向代理 RAID RAID技术 磁盘 存储 open Euler dde deepin 我的世界 我的世界联机 数码 kamailio sip VoIP WebRTC express 三级等保 服务器审计日志备份 NFS redhat 创意 社区 midjourney AI写作 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK C# MQTTS 双向认证 emqx asp.net大文件上传 asp.net大文件上传下载 asp.net大文件上传源码 ASP.NET断点续传 树莓派 Navidrome ecmascript finebi web开发 pyscenic 生信教程 OpenGL 图形渲染 RAGFLOW 检索增强生成 文档解析 大模型垂直应用 cocoapods 版本 安装 MacOS 向日葵 EVE-NG Ubuntu 22.04 算家云 算力租赁 安装教程 虚拟现实 Obsidian Dataview 代码 对比 meld Beyond Compare DiffMerge RockyLinux nano 鸿蒙面试 面试题 Kali Linux 蓝耘科技 元生代平台工作流 ComfyUI Docker Desktop 产测工具框架 IMX6ULL 管理框架 elk Logstash 日志采集 rnn AI Agent 字节智能运维 目标跟踪 OpenVINO 推理应用 WebVM centos 7 dify 本地化部署 scapy JDK Java LInux tar post.io 企业邮箱 搭建邮箱 rtc 磁盘挂载 新盘添加 partedUtil 隐藏目录 文件系统 管理器 通配符 xml linux子系统 忘记密码 deepseek-v3 ktransformers AI提示词优化 mcp-proxy mcp-inspector fastapi-mcp sse Kylin-Server 服务器安装 FTP 服务器 ftp vscode1.86 1.86版本 ssh远程连接 个人开发 阻塞队列 生产者消费者模型 服务器崩坏原因 ping++ react next.js 部署next.js 做raid 装系统 孤岛惊魂4 IMM web3.py frp 内网服务器 内网代理 内网通信 LLMs string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 黑客 渗透测试 信息收集 api VPS 外网访问 项目部署到linux服务器 项目部署过程 显示管理器 lightdm gdm DOIT 四博智联 服务器繁忙 备选 网站 调用 示例 大数据平台 grub 版本升级 扩容 asm llama.cpp 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 视频平台 录像 视频转发 视频流 机柜 1U 2U hive outlook 错误代码2603 无网络连接 2603 gunicorn 锁屏不生效 行情服务器 股票交易 速度慢 切换 股票量化接口 股票API接口 .netcore socket 电子信息工程 HTTP状态码 客户端错误 服务器端错误 API设计 mongodb 私有化 换源 Debian 微信分享 Image wxopensdk bcompare Linux24.04 PX4 rclone AList webdav fnOS Qwen2.5-coder 离线部署 protobuf 序列化和反序列化 软件卸载 系统清理 并查集 leetcode 沙盒 英语 本地环回 bind jellyfin nas lvm GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 iNode Macos 虚拟局域网 UOS 开机自启动 桌面快捷方式 Echarts图表 折线图 柱状图 异步动态数据 鸿蒙开发 可视化效果 冯诺依曼体系 火绒安全 mybase 华为鸿蒙系统 ArkTS语言 Component 生命周期 条件渲染 Image图片组件 stable diffusion Xinference 腾讯云大模型知识引擎 eNSP 企业网络规划 华为eNSP 网络规划 实习 Linux PID openwrt USB网络共享 运维监控 拓扑图 王者荣耀 网络用户购物行为分析可视化平台 大数据毕业设计 软链接 硬链接 Docker Hub docker pull daemon.json 自动化任务管理 ros2 moveit 机器人运动 telnet 远程登录 ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 etcd RBAC 3d ip命令 新增网卡 新增IP 启动网卡 性能调优 安全代理 指令 Ubuntu22.04 开发人员主页 centos-root /dev/mapper yum clean all df -h / du -sh docker compose 全文检索 图搜索算法 RDP rust 智能体 autogen openai coze MAVROS 四旋翼无人机 桥接模式 windows虚拟机 虚拟机联网 超级终端 多任务操作 提高工作效率 Apache OpenNLP 句子检测 分词 词性标注 核心指代解析 传统数据库升级 银行 EMQX 通信协议 zotero WebDAV 同步失败 代理模式 Invalid Host allowedHosts pillow 云服务 常用命令 文本命令 目录命令 NAT转发 NAT Server EasyConnect LDAP cpu 实时 使用 springboot ssrf 失效的访问控制 echarts 信息可视化 网页设计 HCIE 数通 豆瓣 追剧助手 迅雷 Headless Linux PVE 磁盘监控 nuxt3 X11 Xming 网络编程 聊天服务器 套接字 TCP Socket 大文件秒传跨域报错cors llama3 Chatglm 开源大模型 大大通 第三代半导体 碳化硅 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 雨云服务器 FunASR ASR zookeeper asp.net上传文件夹 asp.net上传大文件 .net core断点续传 算力 ABAP aarch64 编译安装 HPC 毕昇JDK 浏览器自动化 硅基流动 ChatBox 笔灵AI AI工具 HP Anyware 智能电视 Netty 券商 股票交易接口api 类型 特点 mariadb 教育电商 SoC lua anonymous sse_starlette Starlette Server-Sent Eve 服务器推送事件 openssh 服务网格 istio 混合开发 环境安装 GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 HarmonyOS Next DevEco Studio 软件工程 稳定性 看门狗 设计模式 匿名管道 通信工程 毕业 openvpn server openvpn配置教程 centos安装openvpn 开发环境 perf linux内核 华为证书 HarmonyOS认证 华为证书考试 matplotlib fonts-noto-cjk gpt-3 Xshell pthread 系统 brew 材料工程 photoshop harmonyosnext SPI devmem RTX5090 torch2.7.0 深度求索 私域 工作流 workflow minicom 串口调试工具 DocFlow glibc Reactor k8s集群资源管理 云原生开发 okhttp efficientVIT YOLOv8替换主干网络 TOLOv8 ue4 着色器 ue5 searxng springcloud docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 perl 设置代理 实用教程 读写锁 Typore dubbo database nftables 大模型技术 本地部署大模型 ubuntu安装 linux入门小白 burp suite 抓包 compose 免密 登录 公钥 私钥 宝塔面板无法访问 大屏端 trae IPv4/IPv6双栈 双栈技术 网路规划设计 ensp综合实验 IPv4过渡IPv6 IPv4与IPv6 物理地址 页表 虚拟地址 autoware 源代码 动态库 GCC编译器 -fPIC -shared Linux网络编程 stm32项目 嵌入式实习 SSH Xterminal 华为机试 AD域 MS Materials UDP 单一职责原则 统信 虚拟机安装 nextjs reactjs unity3d Hyper-V WinRM TrustedHosts 多个客户端访问 IO多路复用 TCP相关API 需求分析 规格说明书 vSphere vCenter 软件定义数据中心 sddc 移动云 dns是什么 如何设置电脑dns dns应该如何设置 ukui 麒麟kylinos openeuler 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 服务器部署ai模型 中间件 iis DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 Unity Dedicated Server Host Client 无头主机 远程看看 远程协助 tcp IPMITOOL 硬件管理 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 mybatis 温湿度数据上传到服务器 Arduino HTTP VMware创建虚拟机 .net mvc断点续传 田俊楠 阿里云ECS CPU 主板 电源 网卡 ECT转Modbus协议 EtherCAT转485协议 ECT转Modbus网关 gradle 互信 powerbi windows 服务器安装 Web应用服务器 服务器部署 本地拉取打包 弹性服务器 CNNs 图像分类 内网渗透 靶机渗透 软件开发 海康 samba 设计规范 华为昇腾910b3 vCenter服务器 ESXi主机 监控与管理 故障排除 日志记录 RK3568 计算机系统 百度云 矩池云 数据下载 数据传输 fpga linux安装配置 捆绑 链接 谷歌浏览器 youtube google gmail MacOS录屏软件 ArcTS ArcUI GridItem regedit 开机启动 Ubuntu Server Ubuntu 22.04.5 EMUI 回退 降级 embedding epoll Hive环境搭建 hive3环境 Hive远程模式 多层架构 解耦 灵办AI rdp 远程服务 cmos conda配置 conda镜像源 safari CentOS Stream CentOS 历史版本 下载 本地部署AI大模型 产品经理 ArkTs 高级IO curl wget 链表 cmake deep learning initramfs Linux内核 Grub 动静态库 sublime text3 macbook systemctl composer firewalld react native firewall Github加速 Mac上Github加速 Chrome浏览器插件 图论 ranger MySQL8.0 Bandizip Mac解压 Mac压缩 压缩菜单 流程图 mermaid wifi驱动 ubantu nacos 开发 环境配置 ShenTong AI代码编辑器 linux上传下载 可信计算技术 安全架构 can 线程池 SSH 密钥生成 SSH 公钥 私钥 生成 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 DenseNet 路径解析 KVM uv anaconda 增强现实 沉浸式体验 技术实现 案例分析 AR Cookie log4j 嵌入式系统开发 Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer miniapp 真机调试 调试 debug 断点 网络API请求调试方法 DBeaver rancher c import save load 迁移镜像 K8S k8s管理系统 ROS2 蓝牙 网易邮箱大师 健康医疗 Linux权限 权限命令 特殊权限 音乐服务器 音流 GRE 命令模式 Trae叒更新了? anythingllm open-webui docker国内镜像 hosts hosts文件管理工具 开源软件 ocr MLLMs VLM gpt-4v 文件共享 工作流自动化工具 bushujiaocheng 部署教程 AI算力 租算力 到算家云 电子器件 二极管 三极管 lstm LSTM-SVM 时间序列预测 实验 网卡的名称修改 eth0 ens33 VSCode Kylin OS autodl intellij idea odoo 服务器动作 Server action 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 DeepSeek行业应用 Heroku 网站部署 僵尸世界大战 游戏服务器搭建 HAProxy 银河麒麟桌面操作系统 查询数据库服务IP地址 SQL Server AI agent vscode 1.86 社交电子 ldap 即时通信 NIO sysctl.conf vm.nr_hugepages mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 文件分享 MI300x 银河麒麟高级服务器 外接硬盘 Kylin 崖山数据库 YashanDB swoole hugo 致远OA OA服务器 服务器磁盘扩容 网络穿透 netty dns SWAT 配置文件 服务管理 网络共享 加解密 Yakit yaklang skynet 网站搭建 serv00 博客 搭建个人相关服务器 AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 飞牛 Web服务器 多线程下载工具 PYTHON clickhouse 联机 僵尸毁灭工程 游戏联机 开服 动态规划 视频监控 AimRT 支持向量机 Webserver 异步 qwen2vl shard 源代码管理 ECS服务器 h.265 腾讯云服务器 轻量应用服务器 linux系统入门 linux命令 机器人仿真 模拟仿真 热键 slave HarmonyOS MateBook 多端开发 智慧分发 应用生态 鸿蒙OS 医疗APP开发 app开发 neo4j 数据仓库 数据库开发 deekseek alias unalias 别名 黑苹果 命令行 基础入门 prometheus数据采集 prometheus数据模型 prometheus特点 Redis Desktop Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 Linux的基础指令 VMware安装mocOS macOS系统安装 mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 trea idea Ubuntu共享文件夹 共享目录 Linux共享文件夹 c/c++ 串口 系统开发 binder framework 源码环境 minecraft 基础环境 iperf3 带宽测试 进程优先级 调度队列 进程切换 磁盘清理 Reactor反应堆 ubuntu 18.04 Mac软件 MVS 海康威视相机 终端 Tabs组件 TabContent TabBar TabsController 导航页签栏 滚动导航栏 用户管理 推荐算法 beautifulsoup 视觉检测 实时内核 Ardupilot 一切皆文件 可执行程序 管道 容器技术 互联网实用编程指南 IP地址 IPv4 IPv6 计算机基础 rk3588 rknn-toolkit2 离线部署dify fd 文件描述符 ollama下载加速 跨域 k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm Open WebUI kerberos 子网掩码 公网IP 私有IP 文心一言 序列化反序列化 PPI String Cytoscape CytoHubba docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos 显卡驱动 虚幻引擎 x64 SIGSEGV xmm0 Node-Red 编程工具 流编程 WebUI DeepSeek V3 聚类 mq 输入法 监控k8s 监控kubernetes DeepSeek r1 WLAN 链路聚合 端口聚合 win11 windows11 思科 lb 协议 ebpf uprobe scikit-learn GameFramework HybridCLR Unity编辑器扩展 自动化工具 qt5 客户端开发 底层实现 进程程序替换 execl函数 execv函数 execvp函数 execvpe函数 putenv函数 ICMP 论文阅读 脚本 isaacgym RAGflow nacos容器环境变量 docker启动nacos参数 nacos镜像下载 三维重建 多媒体 BitTorrent 搜索 pppoe radius 远程过程调用 Windows环境 物联网开发 webstorm 技术 SVN Server tortoise svn junit 压测 ECS 数学建模 hibernate 游戏机 TrinityCore 魔兽世界 Wi-Fi 统信操作系统 银河麒麟服务器操作系统 系统激活 XFS xfs文件系统损坏 I_O error Spring Security 黑客技术 windows日志 ISO镜像作为本地源 MNN Qwen 直流充电桩 充电桩 内网环境 相差8小时 UTC 时间 token sas Nuxt.js KingBase Dell R750XS java-rocketmq 计算虚拟化 弹性裸金属 联想开天P90Z装win10 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 思科模拟器 Cisco 能力提升 面试宝典 IT信息化 执法记录仪 智能安全帽 smarteye JAVA 剧本 代码调试 ipdb sqlite3 半虚拟化 硬件虚拟化 Hypervisor 域名服务 DHCP 符号链接 配置 繁忙 解决办法 替代网站 汇总推荐 AI推理 小智AI服务端 xiaozhi TTS KylinV10 麒麟操作系统 Vmware 信创 信创终端 中科方德 服务器管理 配置教程 网站管理 迁移指南 TrueLicense Jellyfin UOS1070e 安防软件 dba WebServer 话题通信 服务通信 visual studio 浪潮信息 AI服务器 授时服务 北斗授时 代码规范 zerotier 服务器ssl异常解决 联网 easyconnect 代理 umeditor粘贴word ueditor粘贴word ueditor复制word ueditor上传word图片 ueditor导入word ueditor导入pdf ueditor导入ppt 日志分析 系统取证 pyside6 界面 Qt QModbus bigdata 概率论 accept 环境 非root rtcp CPU架构 服务器cpu vue在线预览excel和编辑 vue2打开解析xls电子表格 浏览器新开页签或弹框内加载预览 文件url地址或接口二进制文档 解决网页打不开白屏报错问题 issue 大厂程序员 硅基计算 碳基计算 认知计算 生物计算 AGI 系统架构设计 软件哲学 程序员实现财富自由 gateway 深度优先 webgl 僵尸进程 VMware安装Ubuntu Ubuntu安装k8s sequoiaDB 飞牛NAS 飞牛OS MacBook Pro OpenHarmony edge浏览器 分析解读 代理服务器 cd 目录切换 模拟实现 HarmonyOS NEXT 原生鸿蒙 强制清理 强制删除 mac废纸篓 HiCar CarLife+ CarPlay QT RK3588 软件构建 CLion DIFY sublime text fork wait waitpid exit ELF加载 Linux的权限 AI作画 retry 重试机制 大版本升 升级Ubuntu系统 Office 空间 查错 lio-sam SLAM Charles 线程同步 线程互斥 条件变量 接口返回 提示词 miniconda 顽固图标 启动台 GKI KMI 内核 影视app Bluetooth 配对 ceph TRAE jina VLAN 企业网络 MDK 嵌入式开发工具 金仓数据库 2025 征文 数据库平替用金仓 ssh远程登录 浏览器开发 AI浏览器 linux 命令 sed 命令 springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 vr bat 流水线 脚本式流水线 软负载 实战案例 监控k8s集群 集群内prometheus proxy模式 easyui 交叉编译 cfssl selete 解决方案 接口优化 k8s二次开发 Sealos virtualbox NLP模型 NLP Helm k8s集群 Mermaid 可视化图表 Docker快速入门 GeneCards OMIM TTD SystemV 计算机科学与技术 ajax 内存管理 考试 postgres Dify重启后重新初始化 less kubeless UFW solr Crawlee finalsheel 轮播图 fabric BCLinux risc-v podman registries 无法解析服务器的名称或地址 vasp安装 kylin v10 麒麟 v10 Ubuntu 24.04.1 轻量级服务器 SSL证书 RTMP 应用层 流式接口 ecm bpm 服务器时间 恒源云 bootstrap 并集查找 换根法 树上倍增 无桌面 SSL 域名 SEO iDRAC R720xd jetty undertow ux thingsboard cpp-httplib nfs 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 Erlang OTP gen_server 热代码交换 事务语义 bonding 业界资讯 Clion Nova ResharperC++引擎 Centos7 远程开发 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 SysBench 基准测试 W5500 OLED u8g2 技术共享 LORA VNC 矩阵 工业4.0 欧标 OCPP 状态模式 西门子PLC 通讯 iBMC UltraISO 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 win服务器架设 windows server Qwen2.5-VL 云桌面 微软 AD域控 证书服务器 代码托管服务 banner React Next.js 开源框架 client close deepseak 豆包 KIMI 腾讯元宝 高效I/O VPN wireguard 充电桩平台 充电桩开源平台 网络原理 免费 显示器 laravel 金仓数据库概述 金仓数据库的产品优化提案 wordpress java-zookeeper logstash MinIO 机架式服务器 1U工控机 国产工控机 pxe 站群服务器 性能监控 信号 小艺 Pura X navicat 移动开发 元服务 应用上架 sonoma 自动更新 deepseek r1 玩机技巧 软件分享 软件图标 keepalived Attention threejs 3D Ark-TS语言 支付 微信支付 开放平台 etl 查看显卡进程 fuser su sudo vpn IO模型 网络文件系统 多产物 跨平台 csrutil mac恢复模式进入方法 SIP 恢复模式 sudo原理 su切换 Maven archlinux kde plasma wpf pyicu 玩游戏 llamafactory 微调 cpolar mvc 苹果电脑装windows系统 mac安装windows系统 mac装双系统 macbook安装win10双 mac安装win10双系统 苹果电脑上安装双系统 mac air安装win mac cocoapods macos cocoapods Linux指令 Mac部署 Ollama模型 Openwebui 配置教程 AI模型 进程等待 内存泄漏 容器清理 大文件清理 空间清理 ubuntu24.04.1 互联网医院 fast 多路转接 TCP协议 xpath定位元素 bot OpenSSH P2P HDLC 自动化编程 抗锯齿 烟花代码 烟花 元旦 dock 加速 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 免费域名 域名解析 OpenManus 显示过滤器 Wireshark安装 问题解决 自学笔记 小米 澎湃OS Android System V共享内存 进程通信 copilot Zoertier 内网组网 netlink libnl3 VGG网络 卷积层 池化层 粘包问题 WireGuard 异地组网 ufw IPv6测试 IPv6测速 IPv6检测 IPv6查询 Alist mount 挂载 网盘 client-go VM虚拟机 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? 红黑树封装map和set 医院门诊管理系统 4 - 分布式通信、分布式张量 NVIDIA GPUGEEK 集成 openresty 搜狗输入法 中文输入法 code-server CORS pyqt 飞书 国标28181 监控接入 语音广播 流程 SDP URL sqlite tailscale derp derper 中转 xss Unity插件 Anolis nginx安装 linux插件下载 sentinel 干货分享 黑客工具 密码爆破 分布式训练 chfs ubuntu 16.04 vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 wsgiref Web 服务器网关接口 服务器主板 AI芯片 XCC Lenovo idm 北亚数据恢复 oracle数据恢复 OD机试真题 服务器能耗统计 智能音箱 智能家居 AD 域管理 音乐库 超融合 saltstack 服务器正确解析请求体 MQTT协议 消息服务器 nosql 数字证书 签署证书 云耀服务器 Carla 配置原理 glm4 负载测试 yashandb solidworks安装 massa sui aptos sei AWS Putty 花生壳 自定义登录信息展示 motd 美化登录 实时云渲染 云渲染 3D推流 动态域名 语法 av1 电视盒子 机顶盒ROM 魔百盒刷机 VR手套 数据手套 动捕手套 动捕数据手套 合成模型 扩散模型 图像生成 Linux环境 用户缓冲区 whistle xfce 子系统 NVM Node Yarn PM2 STL 欧拉系统 bert java毕业设计 微信小程序医院预约挂号 医院预约 医院预约挂号 小程序挂号 导航栏 swift 青少年编程 clipboard 剪贴板 剪贴板增强 uni-app x 开发工具 figma SSH 服务 SSH Server OpenSSH Server RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 docker命令大全 openstack Xen seatunnel ubuntu24 vivado24 yum源切换 更换国内yum源 端口 查看 ss 项目部署 钉钉 达梦 DM8 电视剧收视率分析与可视化平台 图片增强 增强数据 生活 Linux的基础开发工具 Masshunter 质谱采集分析软件 使用教程 科研软件 d3d12 知行EDI 电子数据交换 知行之桥 EDI 智能问答 Spring AI Milvus Multi-Agent 蜂窝网络 频率复用 射频单元 无线协议接口RAN 主同步信号PSS 代码复审 烟雾检测 yolo检测 消防检测 broadcom LLaMA-Factory 代理配置 企业级DevOps dify部署 HBase分布式集群 HBase环境搭建 HBase安装 HBase完全分布式环境 Nginx报错413 Request Entity Too Large 的客户端请求体限制 Radius 根服务器 es h.264 线性代数 电商平台 佛山戴尔服务器维修 佛山三水服务器维修 聊天室 宕机切换 服务器宕机 游戏开发 流量运营 架构与原理 IDEA VS Code 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 端口测试 三次握手 火山引擎 cocos2d 3dcoat PTrade QMT 量化股票 OpenManage 工厂方法模式 能源 制造 LVS 惠普服务器 惠普ML310e Gen8 惠普ML310e Gen8V2 风扇散热策略 曙光 海光 宁畅 中科可控 linq 客户端-服务器架构 点对点网络 服务协议 网络虚拟化 网络安全防御 Svelte 零日漏洞 CVE OpenAI 独立服务器 移动魔百盒 风扇控制软件 ArtTS win向maOS迁移数据 数据库管理 qtcreator 实时日志 logs NTP服务器 orbslam2 nginx默认共享目录 端口开放 AppLinking 应用间跳转 系统内核 Linux版本 树莓派项目 function address 函数 地址 进程池实现 pipe函数 管道的大小 匿名管道的四种情况 direct12 charles mac安装软件 mac卸载软件 mac book 环境部署 linux常用命令 模块测试 NVIDIA显卡安装 Ubuntu开机黑屏 Makefile Make docker部署Python 李心怡 docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 deployment daemonset statefulset cronjob 集群管理 输入系统 AzureDataStudio 机械臂 webview 静态IP docker search homeassistant 漏洞报告生成 mapreduce 定义 核心特点 优缺点 适用场景 web环境 Modbus TCP 学习路线 springboot容器部署 springboot容器化部署 微服务容器化负载均衡配置 微服务容器多节点部署 微服务多节点部署配置负载均衡 tar.gz tar.xz linux压缩 nmcli 网络配置 基本指令 模板 scrapy 通用环境搭建 MySQL dockerfile 高可用 libreoffice 转换 影刀证书 分享 rxjava Playwright MCP vb AISphereButler flink ardunio BLE hexo WINCC paddle lrzsz caddy openvino access blocked 破解 vmware tools 站群 多IP 静态NAT 光电器件 LED 视频服务器 macOS 极限编程 星河版 GRANT REVOKE mujoco OS 软件商店 livecd systemtools Ubuntu 24.04 搜狗输入法闪屏 Ubuntu中文输入法 能效分析 ANDROID_HOME zshrc 自定义shell当中管道的实现 匿名和命名管道 红黑树 基础指令 迁移 word转pdf C/C++ chrome历史版本下载 chrominum下载 时间轮 泰山派 根文件系统 编译 烧录 路径规划 文件清理 linux/cmake tftp 云盘 安全组 零售 手机 容器化 Serverless Python学习 Python编程 5分钟快速学 docker入门 恒玄BES 共享 设置 Linux系统编程 Quixel Fab UE5 游戏商城 pnet 百度 pnetlab aac 泛型编程 事件驱动 流量 janus 物理服务器 服务器租用 云服务器租用 物理机租用 5090 显卡 AI性能 A2A 科勘海洋 数据采集浮标 浮标数据采集模块 全栈 机架式 IDC aiohttp asyncio 实时传输 raid AI导航站 eventfd 高性能 bug定位 缺陷管理 Metastore Catalog latex 本地不受DeepSeek 嵌入式实时数据库 gstreamer 文档 coffeescript elementui 若依框架 zephyr lvgl8.3 lvgl9.2 lvgl lvgl安装 机器人操作系统 illustrator 进度条 CAD瓦片化 栅格瓦片 矢量瓦片 Web可视化 DWG解析 金字塔模型 watchtower 服务注册与发现 分布式数据库 集中式数据库 业务需求 选型误 亲测 线程安全 写时拷贝 Linux的进程调度队列 活动队列 sql注入 MinerU STP 生成树协议 PVST RSTP MSTP 防环路 网络基础 proxy_pass 根目录 CKA authorized_keys 密钥 Async注解 证书 签名 RNG 状态 可复现性 随机数生成 rtmp gitlab服务器 事件分析 边缘服务器 利旧 AI识别 EF Core 客户端与服务器评估 查询优化 数据传输对象 查询对象模式 linux cpu负载异常 量子计算 Cache Aside Read/Write Write Behind 分类 网络IO 队列 数据库占用空间 雾锁王国 CSDN开发云 访问公司内网 ps命令 SFTP 手动分区 文件权限 Linux的进程概念 cuda驱动 dnf Navigation 路由跳转 鸿蒙官方推荐方式 鸿蒙原生开发 gerrit 系统完整性 越狱设备 FS bootfs rootfs linux目录 Linux的进程控制 命令键 VUE Mysql 二级页表 tvm安装 深度学习编译器 homebrew windows转mac ssh密匙 Mac配brew环境变量 视频号 冯诺依曼体系结构 Eigen Autoware 辅助驾驶 数据库数据恢复 编译器 HarmonyOS 5开发环境 EulerOS 版本对应 Linux 发行版 企业级操作系统 RHEL 开源社区 数字比特流 模拟信号 将二进制数据映射到模拟波形上 频谱资源 振幅频率相位 载波高频正弦波 Web3 Telegram 仓库 软路由 电脑操作 CodeBuddy首席试玩官 安全性测试 微信自动化工具 微信消息定时发送 生成对抗网络 原子操作 AXI CAN 多总线 docker安装mysql win下载mysql镜像 mysql基本操作 docker登陆私仓 docker容器 deepseek与mysql 多系统 电子学会 仙盟大衍灵机 东方仙盟 仙盟创梦IDE 触觉传感器 GelSight GelSightMini GelSight触觉传感器 计算机八股 docker 失效 docker pull失效 docker search超时 开发效率 Windmill UDS Bootloader 嵌入式软件 labview SonarQube Spring Boot authing MCP 服务器 JADX-AI 插件 排序算法 选择排序 jQuery 网络接口 时间间隔 所有接口 多网口 低成本 去中心化 若依 内存不足 outofmemory Key exchange 主包过大 鼠标 teamspeak proto actor actor model Actor 模型 pikachu靶场 XSS漏洞 XSS DOM型XSS SFTP服务端 报警主机 豪恩 VISTA120 乐可利 霍尼韦尔 枫叶 时刻 js逆向 矩阵乘法 3D深度学习 Web测试 笔记本电脑 大模型应用开发 AI 应用商业化 参数服务器 分布式计算 数据并行 支付宝小程序 云开发 DICOM IT 护眼模式 重置密码 codereview code-review GenAI LLM 推理优化 LLM serving 数码相机 全景相机 设备选择 实用技巧 数字空间 杂质 CKEditor5 webgis cesium HP打印机 #Linux #shell #脚本 路由器 智能手表 Pura80 WATCH 5 更新apt 安装hadoop前的准备工作 FreeLearning containerd MobileNetV3 深度强化学习 深度Q网络 Q_Learning 经验回收 dsp开发 Agentic Web NLWeb 自然语言网络 微软build大会 muduo库 Typescript Unlocker electron ROS1/ROS2 Wayland 开启关闭防火墙 huggingface N8N BMS 储能 AI控制浏览器 Browser user 责任链模式 思科实验 高级网络互联 中文分词 改行学it libtorch 实时语音识别 流式语音识别 BiSheng 驱动器映射 批量映射 win32wnet模块 网络驱动器映射工具 shell编程 mysql 8 mysql 8 忘记密码 pavucontrol 蓝牙耳机 扩展错误 http状态码 请求协议 DELL R730XD维修 全国服务器故障维修 服务器托管 云托管 数据中心 idc机房 网络带宽 问题排查 Windows 11 重装电脑系统 FreeRTOS 进程管理 麒麟OS MQTT Broker GMQT Modbustcp服务器 Lenovo System X GNOME Scoket messages dmesg udp回显服务器 算法协商 故障排查 Java 日志框架 Log4j2 Logback SLF4J 结构化日志 企业级应用 哥sika gemini gemini国内访问 gemini api gemini中转搭建 Cloudflare TCP回显服务器 mcp client mcp server 模型上下文协议 mobaxterm 更换镜像源 Windows应急响应 应急响应 webshell 网络攻击防御 网络攻击 PATH 命令行参数 main的三个参数 Windows Hello 摄像头 指纹 生物识别 激光雷达 镭眸 vr看房 在线看房系统 房产营销 房产经济 三维空间 机床 仿真 课件 教学 课程 九天画芯 铁电液晶 显示技术 液晶产业 技术超越 桶装水小程序 在线下单送水小程序源码 桶装水送货上门小程序 送水小程序 订水线上商城 服务 鸿蒙项目 RHCE CTF 程序地址空间 arkts arkui 单用户模式 恢复 nvcc A100 RTOS CMake 自动化编译工具 空Ability示例项目 讲解 vmvare 南向开发 北向开发 nvm安装 回归 pow 指数函数 优化 权限掩码 粘滞位 编程与数学 usb typec 自动化测试框架 VAD 视频异常检测 VAR 视频异常推理 推理数据集 强化微调 GRPO 简单工厂模式 集合 List pandas dataworks maxcompute 高考 省份 年份 分数线 数据 麒麟kos 网络检测 ping 局域网 openlayers bmap tile server 进程状态 OSB Oracle中间件 SOA LangGraph MultiServerMCPC load_mcp_tools load_mcp_prompt 相机标定 磁盘IO iostat Featurize Mobilenet 分割 CLI JavaScript langgraph.json 客户端/服务器架构 分布式应用 三层架构 Web应用 跨平台兼容性 blender three.js 数字孪生 漫展 zipkin cs144 funasr asr 语音转文字 gpu flinkcdc 材质 贴图 观察者模式 SQI iOS Trust Authentication Challenge ESP8266简单API服务器 Arduino JSON webserver jvm调优 LRU策略 内存增长 垃圾回收 CTE AGE C++11 lambda octomap_server bpf bpfjit pcap 汽车 软硬链接 文件 包装类 药品管理 HarmonyOS SDK Map Kit 地图 English 源码软件 实战项目 入门 精通 云解析 云CDN SLS日志服务 云监控 时序数据库 iotdb vsode dnn CUDA Toolkit 对话框showDialog showActionMenu 操作列表ActionSheet CustomDialog 文本滑动选择器弹窗 消息提示框 警告弹窗 苹果 分布式锁 pytorch3d GDB调试 Ubuntu环境 四层二叉树 断点设置 TiDB测试集群 体验鸿蒙电脑操作系统 Windows电脑能装鸿蒙吗 Jenkins流水线 声明式流水线 Arduino下载开发板 esp32开发板 esp32-s3 AOD-PONO-Net 图像去雾技术 NAT 软件安装 记账软件 容器部署 ICMPv6 network NetworkManager unionFS OverlayFS OCI docker架构 写时复制 FCN asp.net OpenTiny 几何绘图 三角函数 TraeAgent 调试方法 Valgrind 内存分析工具 dockercompose安装 compose.yml文件详解 dockercompose使用 time时间函数 PCB c盘 mcp-server coze扣子 AI口播视频 飞影数字人 coze实战 概率与统计 随机化 位运算 几何计算 数论 pi0 lerobot aloha act 人工智能作画 requests python库 ipv6 光猫设置 路由器设置 系统架构设计师 地平线5 过期连接 服务发现 信创国产化 达梦数据库 决策树 大学大模型可视化教学 全球气象可视化 大学气象可视化 物理机 加密 BIO Java socket Java BIO Java NIO Java 网络编程 协作 快速入门 FS100P 华为OD机考 机考真题 需要广播的服务器数量 cordova 跨域开发 JavaWeb Echo 集群 uni-popup报错 连接服务器超时 点击屏幕重试 uniapp编译报错 uniapp vue3 imported module TypeError 泛微OA HarmonyOS5 软件高CPU占用 ProcessExplorer Process Hacker System Informer Windbg 线程的函数调用堆栈 debezium 数据变更 android-ndk 分布式总线 react Native 学习笔记 美食 redisson 黑马 苍穹外卖 线程互斥与同步 iptables PDF 图片 表格 文档扫描 发票扫描 系统升级 16.04 infini-synapse 客户端和服务器端 WinCC OT与IT SCADA 智能制造 MES 信奥 Cilium 最新微服务 SSM 项目实战 页面放行 物理层 重构 迭代器模式 数字化转型 guava 弹性 汇编 vue2 csapp 缓冲区 敏捷开发 lsof myeclipse gin 开启黑屏 nvidia驱动 Tesla显卡 dfs 滑动验证码 反爬虫 英语六级 接口隔离原则 抽象工厂模式 scala cangjie struts 物联网嵌入式开发实训室 物联网实训室 嵌入式开发实训室 物联网应用技术专业实训室 alphafold3 医药 cn2 带宽 pve SpringBoot 前端项目部署 微前端 siteground siteground安装wp 一键安装wordpress 服务器安装wordpress 科研绘图 生信服务器 虚拟主机 物理机服务器 HTTP3 全双工通信 多路复用 实时数据传输 tengine web负载均衡 WAF 安全整改 WebFuture 打包工具 数据链路层 路由配置 WIFI7 无线射频 高通 射频校准 射频调试 射频匹配 tty2 RustDesk 搭建服务器 SPP 国产芯片 视频直播物理服务器租用 小亦平台 运维问题解决方法 gaussdb问题解决 java18 mysql8.4.5 I/O 设备管理 Jenkins 配置凭证 机床主轴 热误差补偿 风电齿轮箱 故障诊断 物理-数据融合 预测性维护 Searxng AudioLM 黑屏 ubuntu18.04 PP-OCRv5 ubuntu20.04 OCR 进程创建 进程退出 效率 视频会议 NGINX POD Termius Vultr 远程服务器 Win10修改MAC ohmyzsh 进程操作 理解进程 统信uos