首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏我的小碗汤

    备战CKA每日一题——第4

    昨日考题 通过单个命令创建一个deployment并暴露Service。 deployment和Service名称为cka-1120,使用nginx镜像, deployment拥有2个pod 昨日答案 [root@liabio ~]# kubectl run cka-1120 /cka-1120 created [root@liabio ~]# kubectl get all | grep cka-1120pod/cka-1120-554b9c4798-7jcrb1/1Running0118mpod /cka-1120-554b9c4798-fpjwj 1/1Running0118mservice/cka-1120ClusterIP10.108.140.25<none>80/TCP 今日考题 通过命令行,使用nginx镜像创建一个pod并手动调度到节点名为node1121节点上,Pod的名称为cka-1121,答题最好附上,所用命令、创建Pod所需最精简的yaml;如果评论有限制,

    89310发布于 2019-11-25
  • 来自专栏我的小碗汤

    备战CKA每日一题——第6天

    昨日考题 通过命令行,创建两个deployment。 /v1 kind: Deployment metadata: labels: app: cka-1122-02 name: cka-1122-02 spec: replicas: 2 -r4rhs 1/1 Running 0 8m 10.192.4.3 node-2 cka-1122-02-749cd4b846-bjhzq 1 /1 Running 0 10m 10.192.4.4 node-1 cka-1122-02-749cd4b846-rkgpo 1/1 Running 最终处理调度结果时取反 即 – podAffinity中可调度节点,在podAntiAffinity中为不可调度 – podAffinity中高分节点,在podAntiAffinity中为低分 今日考题

    83831发布于 2019-11-27
  • 来自专栏我的小碗汤

    备战CKA每日一题——第7天

    昨日考题 通过命令行,创建1个deployment,副本数为3,镜像为nginx:latest。 kubectl apply -f cka-1125.yaml 升级: kubectl set image deploy/cka-1125 cka-1125=nginx:1.9.1 --record deployment.extensions deployment.extensions/cka-1125 REVISION CHANGE-CAUSE 3 <none> 4 kubectl set image deploy/cka-1125 cka-1125=nginx:1.9.1 --record=true 像上面这样,CHANGE-CAUSE中会有升级命令。 今日考题 提供一个pod的yaml,要求添加Init Container,Init Container的作用是创建一个空文件,pod的Containers判断文件是否存在,不存在则退出 注意:附带Pod

    63920发布于 2019-12-10
  • 来自专栏我的小碗汤

    备战CKA每日一题——第11天 | 权限控制怎么做?

    昨日考题 创建一个Role(只有cka namespace下pods的所有操作权限)和RoleBinding(使用serviceaccount认证鉴权),使用对应serviceaccount作为认证信息对 /cka-1202-sa uid: 6764e90c-cb28-4de1-9109-6e3d56941fcb 创建Role: [root@liabio cka]# kubectl create role 本题主要是考察授权:基于角色的访问控制(RBAC)的考题。 /admin-cka uid: 4d4eacfb-3ba0-4fa1-96c3-c624fbafb12c roleRef: apiGroup: rbac.authorization.k8s.io 9109-6e3d56941fcb 今日考题 创建两个deployment名字分别为cka-1203-01、cka-1203-02; cka-1203-01的Pod加label:ckacka-1203

    1.2K20发布于 2019-12-10
  • 来自专栏blackpiglet

    CKA 考试心得

    logo_cka.png 上周末通过了 CKA 考试,Kubernetes 在国内的热度越来越高,相信以后会有更多人对 Kubernetes 的官方认证考试产生兴趣,所以记录一下这次备考过程中有参考价值的细节 报名 1.1 形式 首先要说明的是 CKA 报名仅仅包含的是考试的费用,培训并不在其中,需要自行备考,虽然 CNCF 有对应的 CKA 备考培训,但是要单独收费。 CKA 的报名地址是:https://www.cncf.io/certification/cka/ 培训的报名地址是: https://www.cncf.io/certification/training 2.1.2 Linux Academy's CKA training 再者是 Linux Academy 的 CKA 的备考课程,这个相对来说,针对性还是很强的,很多内容是直接在考试中可以用到的,但如果只是掌握里面的内容 4 以上就是我能想到的要点了,大家有什么想问的可以在留言中提问,我尽量回答。最后显摆一下自己的 certificate :) certificate.jpg

    6.9K30发布于 2019-02-22
  • 来自专栏我的小碗汤

    备战CKA每日一题——第8天

    昨日考题 提供一个pod的yaml,要求添加Init Container,Init Container的作用是创建一个空文件,pod的Containers判断文件是否存在,不存在则退出 注意:附带Pod 完整yaml 昨日答案 apiVersion: v1 kind: Pod metadata: labels: run: cka-1126 name: cka-1126 spec: initContainers : - image: busybox name: init-c command: ['sh', '-c', 'touch /tmp/cka-1126'] volumeMounts : - name: workdir mountPath: "/tmp" containers: - image: busybox name: cka-1126 今日考题 创建Secret名为cka1127-secret,内含有password字段,值为cka1127,然后在名为cka1127-01的Pod1里使用ENV进行调用,名为cka1127-02的Pod2

    1.1K20发布于 2019-12-10
  • 来自专栏Godev

    外包技能--cka\cks\ckad含金量,亲身体验

    CKA\CKAD\CKS适合哪些公司? 小1型1公1司2用2不2到(技2术2门3槛,相3关3及3devops3运维3不能胜任)(几3乎4不5用) 中1型1公1司没有能力开发,选择厂商集成好。 cka\cks\ckad有哪些用? 主要是针对企业进行申请云原生公司的有帮助,有3名员工有相关的证书可以申请国际上的云原生相关资质。 对与薪资多少有点帮助,但不是全部的决定性。 在面试的过程中会遇到不同面试官,他们学习及积累的经验中与cka(cks、ckad)的交集等,不一定你有了证书就能回答上来。 证书有效期 3年的时间,说长不长,说短不短。 从官方邮件沟通中得知,只是考取了cka,3年内没有考取cks,cka有效期就是3年。3年后cka过期,需要重新考取才cka。比如:cka即将过期,再考取了ckad,也不会给你cka续期的。 不多废话,有图有真相,此次发布信息无关考题,无关 CKAD证书 CKA证书 考取证书的体验 从上面的图可以看出亲身经历了cka、ckad的证书学习获取的过程。

    6.3K00编辑于 2024-07-06
  • 来自专栏YP小站

    CKA 真题

    imagePullPolicy: IfNotPresent nodeSelector: disktype: ssd EOF $ kubectl create -f pod.yaml 4. secret,有一个paasword字段(手动base64加密),创建两个pod引用该secret,一个用env ,一个用volume来调用 $ echo -n 'admin' | base64 YWRtaW4= secret 对象: apiVersion: v1 kind: Secret metadata: name: mysecret type: Opaque data: username: YWRtaW4= 查看 sevice $ nslookup svc-demo.kube-system.svc.cluster.local # 查看 pod # 查看pod ip时,要把1.2.3.4换成1-2-3-4, TLS证书过期,分两种情况: 2.1、整个集群证书过期 2.2、ETCD证书和K8S集群证书分开颁发,只有ETCD集群证书过期,或者k8s内部证书过期 3、apiserver 服务连接过多,导致连接不上 4

    2.4K30发布于 2020-06-04
  • 来自专栏oracleace

    K8S的CKA考试环境和题目

    CKA考试这几年来虽然版本在升级,但题目一直没有大的变化,通过K8S考试的方法就是在模拟环境上反复练习,通过练习熟悉考试环境和考试过程中可能遇到的坑。 01 — K8S的考试环境 CKA考试环境由三台虚拟机组成,这三台虚拟机姚远老师已经建好了,需要的同学请在下面留言,主机名分别是k8s-master、k8s-node1、k8s-node2,安装的操作系统是 02 — 权限控制RBAC 考题概述: 创建名称 deployment-clusterrole 的 ClusterRole,该角色具备创建 Deployment、Statefulset、 Daemonset 考题解析: 需要熟悉创建 serviceaccount、clusterrole 和 rolebinding 的方法,需要限定在 ns 级别,因此最好使 用 rolebinding 参考方法: kubectl : 设置 ek8s-node-1 节点为不可 、重新调度该节点上的所有 pod 考题解析: cordon节点,drain 节点,需要忽略 daemonsets 并清除 local-data,否则可能

    1.2K30编辑于 2023-09-06
  • 来自专栏我的小碗汤

    备战CKA每日一题——第9天

    昨日考题 创建Secret名为cka1127-secret,内含有password字段,值为cka1127,然后在名为cka1127-01的Pod1里使用ENV进行调用,名为cka1127-02的Pod2 /default/secrets/test-cka1127-02 uid: 4a3a1a5d-09e6-4bf9-bbe3-3300db1ddf7a type: Opaque 指定username = username: YWRtaW4K kind: Secret metadata: creationTimestamp: "2019-11-28T12:44:47Z" name: test-cka1127 -01 uid: 766516a2-34be-4a18-b4e2-83751a6cd2b7 type: Opaque 默认情况下,kubectl describe 命令能避免显示文件的内容。 今日考题 部署三个deployment应用(A,B,C),允许A访问B应用,但是不允许C访问B应用。

    75820发布于 2019-12-10
  • 来自专栏章工运维

    cka考试真题

    kubectl get node 参考资料:https://kubernetes.io/zh/docs/tasks/administer-cluster/kubeadm/kubeadm- upgrade/ # 4. Taint|grep -vc NoSchedule > /opt/KUSC00402/kusc00402.txt 注:如果记不住这条命令,手动统计应该也可以 # 11.pod配置多容器 创建一个名为kucc4的 pod,在pod里面分别为一下每个images单独运行一个app container(可能会有1-4个images): nginx+redis+memcached kubectl config use-context k8s apiVersion: v1 kind: Pod metadata: name: kucc4 spec: containers: - name: nginx

    1.9K10编辑于 2023-05-19
  • 来自专栏我的小碗汤

    备战CKA每日一题——第5天

    昨日考题 通过命令行,使用nginx镜像创建一个pod并手动调度到节点名为node1121节点上,Pod的名称为cka-1121,答题最好附上,所用命令、创建Pod所需最精简的yaml;如果评论有限制 昨日答案 将名称为cka-1121的Pod,调度到节点node1121: apiVersion: v1kind: Podmetadata: name: cka-1121 labels: app : cka-1121spec: containers:- name: cka-1121 image: busybox command: ['sh', '-c', 'echo Hello CKA 今日考题 通过命令行,创建两个deployment。 名称为cka-1122-02,使用nginx镜像,有2个pod,并配置该deployment的pod与第1个deployment的pod在节点级别亲和;

    96810发布于 2019-11-25
  • 来自专栏我的小碗汤

    备战CKA每日一题——第12天 | 史上最全常用kubectl命令解析与示例,附CKA真题演练

    昨日考题 创建两个deployment名字分别为cka-1203-01、cka-1203-02; cka-1203-01的Pod加label:ckacka-1203-01; cka-1203-02的 /cka-1203-01 created [root@liabio cka]# kubectl run cka-1203-02 --image=nginx --labels="cka=cka-1203 READY UP-TO-DATE AVAILABLE AGE cka-1203-01 1/1 1 1 4m24s cka-1203-02 1/1 1 1 4m4s 昨日解析 官网kubectl get命令参考: https://kubernetes.io/docs/reference =staging --no-headers | wc -l 4、列某个namepsace 下某个service所代表的所有pod的名字。 注意最终要的只是名字。

    2.2K10发布于 2019-12-10
  • 来自专栏我的小碗汤

    备战CKA每日一题——第10天 | 面试常问:允许A访问B,不允许C访问B,怎么做?

    昨日考题 部署三个deployment应用(A,B,C),允许A访问B应用,但是不允许C访问B应用。 Deployment的名称为cka-1128-01,cka-1128-02,cka-1128-03 Network Policy的名称为cka-1128-np 注意:将所用命令、创建的deployment [root@liabio cka]# kubectl apply -f cka-1128-np.yaml networkpolicy.networking.k8s.io/cka-1128-np created NAME POD-SELECTOR AGE cka-1128-np app=cka-1128-02 13s [root@liabio cka]# [root@liabio 今日考题 创建一个Role(只有cka namespace下pods的所有操作权限)和RoleBinding(使用serviceaccount认证鉴权),使用对应serviceaccount作为认证信息对

    1K20发布于 2019-12-10
  • 来自专栏LEo的网络日志

    27 Nov 2021 cka练习(五)

    25340编辑于 2023-10-17
  • 来自专栏John Wong's Blog

    CKA考试经验总结

    https://www.cncf.io/certification/cka 1、有效期一年。在一年内需要定好考试的时间。 4、修改考试时间,考试前24小时且工作日内可更改。 1.1 CKA/CKAD考纲 考纲隔几个月会更新,考前请留意GitHub上Latest commit 时间,一般变动不大,留意考点分值比重,以及考点中的细项 1.2 考生手册 这部分基本变动不大,除了分值 1.3 考试Tip手册 主要看两部分:Technical Instructions 、CKA & CKAD Environment ;这份文档中,Technical Instructions与考生手册重复了 4、节省时间的技巧 最后分享福利: Kubernetes CKA 实训免费视频课程 链接: https://pan.baidu.com/s/1tqYAADyHMyklOh44ZTmUsw 提取码: 5642

    2.2K30编辑于 2021-12-23
  • 来自专栏章工运维

    cka考试作业

    列出命名空间下指定标签pod 命名空间名称:kube-system 标签:k8s-app=kube-dns kubectl get pod -n kube-system -l k8s-app=kube-dns # 4、 deployment扩容副本数为3 kubectl scale deployment web --replicas=3 # 10、创建一个pod,其中运行着nginx、redis、 memcached、consul 4个容器 1.19.3-0 --disableexcludes=kubernetes 3、驱逐node上的pod,且不可调度 kubectl drain k8s-master --ignore-daemonsets 4

    53210编辑于 2023-06-10
  • 来自专栏LEo的网络日志

    13 Dec 2021 cka练习(七)

    Running 0 30s mydep-6554f87fff-mn45n 1/1 Running 0 24s mydep-6554f87fff-tl4wr 1/1 Running 0 21s 参考 cka/ckad应试指南:从docker到kubernetes完全攻略 ch-15 LEo at 12:12

    20350编辑于 2023-10-17
  • 来自专栏LEo的网络日志

    19 Nov 2021 cka练习(一)

    097c3a0913d7e3a5b01b6c685a60c03632fc7a2b50bc8e35bcaa3691d788226e Deleted: sha256:ea335eea17ab984571cd4a3bcf90a0413773b559c75ef4cda07d0ce952b00291 97a18ff8c6973f64d763f004cad932319a1428e0502c0ec3e671e78b2f14256b Deleted: sha256:319130834f01416a2e8f9a4f2b2fa082c702ac21f16e0e2a206e23d53a0a3bae 1bc375f72973dc110c9629a694bc7476bf878d244287c0214e6436afd6a9d1b0 Deleted: sha256:e1bbcf243d0e7387fbfe5116a485426f90d3ddeb0b1738dca4e3502b6743b325 $ docker images | grep ngnix 参考 cka/ckad应试指南:从docker到kubernetes完全攻略 ch-1 LEo at 12:12

    32440编辑于 2023-10-17
  • 来自专栏让技术和时代并行

    如何准备CKAD和CKA认证?

    CKA VS CKAD 认证!我应该先拿哪一个? 第一件事!在考虑 CKA 或 CKAD 之前,了解 Kubernetes 基础知识至关重要。 所以不要避免服用它们,直到你剩下最后 3-4 天的时间来学习。 不要一直推迟到您的特定考试券有效期的最后一天。如果您将其推迟到凭证的最后一天,并且如果您在第一次尝试时无法通过考试,您将没有重考选项。 CKA 考试经历 对我们中的一些人来说,考试经历有点像过山车,因为我们在考试期间几乎失去了 4-5 次互联网连接。每次连接重置后,我们都会通过检查之前解决的一些问题的答案来确保之前的答案不会丢失。 调整 PVC 的大小 https://www.runlevl4.com/kubernetes/patching-kubernetes-resources Kubernetes 卷基础知识:emptyDir /reuvenharrison.medium.com/an-introduction-to-kubernetes-network-policies-for-security-people-ba92dd4c809d

    2.3K20编辑于 2023-03-18
领券