KubernetesでTerminating状態の名前空間を強制削除する方法

名前空間の状態確認 admin@cluster-node:~$ kubectl get namespaces NAME STATUS AGE cert-manager Terminating 19h 該当名前空間内のリソース確認 kubectl get all --all-namespaces | grep cert-manager # または kubectl api-resources --verbs=list --namespaced -o name | xargs -r -I {} kubectl get {} -n cert-manager --ignore-not- ...

8月9日 01:24 投稿

Kubernetes Pod 深堺解:基本概念부터 운영까지

Kubernetes(K8s)의.Pod.개념을 「무엇인지 → 왜필요한지 → 核心운作모티브 → 작업프로세스 → 입문실습 → 常用문제 및 해결방안」의 논리로 전면적이며 명확하게 설명하고자 합니다. 이하 단계별로 차분히 분해하여 학습자에게 친화적인 설명을 제공하겠습니다. 什么是:Pod の 核心定義と特徴 Pod は Kubernetes における最小の、配置可能単位です。これを「コンテナ ...

8月7日 00:16 投稿

Ubuntu 22.04におけるKubernetesクラスタのセットアップ手順

Kubernetes環境の準備 本ガイドでは、Ubuntu 22.04 LTSをベースとしたKubernetesクラスタの構築手順を解説します。以下の構成を前提としています。 ホスト名 構成 IPアドレス jcl12 4C4G 192.168.10.12 jcl13 4C4G 192.168.10.13 jcl14 4C4G 192.168.10.14 システム設定の最適化 すべてのノード(マスターおよびワーカー)で以下の設定を実施します。 1. A ...

8月5日 13:47 投稿

Kubernetes Podの基本設計と内部アーキテクチャ

KubernetesにおけるPodの定義と特性 Kubernetes環境における全てのオブジェクト同様、Podもリソースモデルの一部として扱われます。これはコンテナを実行するための最小かつ基本的なデプロイ単位であり、通常は1つのインフラストラクチャ用コンテナ(通称Pauseコンテナ)をルートとし、ここに1つ以上のアプリケーションコンテナが配置される構成を取ります。同一Pod内で動 ...

8月4日 22:42 投稿

Kubernetesスケジューラのソースコード分析:起動前の初期化処理

概要 Kubernetesのスケジューラは、未スケジュールのPodを監視し、適切なノードを見つけてバインディング情報をAPIサーバーに書き込むコンポーネントです。この記事では、Kubernetes 1.13バージョンのスケジューラが実際のスケジューリング処理を開始する前に行われる初期化処理について、ソースコードレベルで分析します。 Cobraフレームワークとmain関数 Cobraとは ...

8月4日 09:52 投稿

MCPハイブリッド環境の相互運用性:9つの統合課題に対する包括的アプローチ

クラウドとエッジコンピューティングの融合が進む中、MCP(マルチクラウドプラットフォーム)ハイブリッドアーキテクチャは、企業が柔軟なITインフラを構築するための主要選択肢となっている。このアーキテクチャでは、複数のパブリッククラウド、プライベートクラウド、エッジノードにまたがるアプリケーションの展開と管理が可能だが、同時に複雑な互換性課題も発生する ...

8月2日 12:12 投稿

Kubernetesのストレージ:ボリュームの仕組みと活用方法

1. ボリュームの概要 Volumeは、Pod内に複数のコンテナが共有できるディレクトリを提供する仕組みです。Podのライフサイクルと連動し、コンテナ間で一時的なデータ共有や設定情報の共有が可能になります。 1.1 KubernetesのボリュームとDockerのボリュームの違い KubernetesのvolumeはPodレベルで定義され、同じPod内の複数のコンテナがマウントできます。 Volumeの ...

8月1日 12:51 投稿

kubeasz を使用した Kubernetes デプロイメントのベストプラクティス

環境準備 3台の8コア/16GBメモリ/500GB高速HDDサーバーと3台の16コア/32GBメモリ/500GB高速HDDサーバー CentOS 7 SELinuxとファイアウォールの無効化 カーネルのアップグレード(参考:https://www.example.com/kernel-upgrade) パスワードレスログインの設定 # 鍵ペアの作成 ssh-keygen すべてのノード(自身を含む)に鍵をコピー ssh-copy-id すべてのノードのIP ...

8月1日 04:05 投稿

Linkerd 2.10 でサービスプロファイルを構成する実践ガイド

Linkerd の ServiceProfile は、HTTP トラフィックに対するルート単位の可観測性・信頼性制御を可能にするカスタムリソースです。これにより、各エンドポイントごとのメトリクス収集、再試行ポリシー、タイムアウト設定が実現されます。 Linkerd プロキシは、着信 HTTP リクエスト(HTTPS 以外)の宛先サービスを、以下の順序で解析します:l5d-dst-override ヘッダー → : ...

8月1日 03:58 投稿

コンテナイメージの仕組みと構造解析

コンテナ隔離技術の基本原理 Namespaceはプロセスに対する「隔離」機能を提供し、Cgroupsはリソースに対する「制限」機能を提供します。これらを組み合わせることで、プロセスは独立した環境で実行される「サンドボックス」が実現されます。 しかし、重要な疑問が生じます。コンテナ内のプロセスから見えるファイルシステムはどのような状態なのでしょうか? Mount Name ...

7月31日 00:03 投稿