源码分析 启动参数 参数名称对应环境变量类型参数说明默认值mig-strategyMIG_STRATEGYstringGPU上MIG设备的暴露策略:none、single、m...
源码分析 启动参数 参数名称对应环境变量类型参数说明默认值mig-strategyMIG_STRATEGYstringGPU上MIG设备的暴露策略:none、single、m...
背景 在早期的GPU监控中我们会使用一些NVML工具来对GPU卡的基本信息进行采集,并持久化到监控系统的数据存储层。因为我们知道,其实通过nvidia-smi这样的命令也是可...
岳云鹏:大家好,我是岳云鹏,很高兴见到大家。 孙越:我是搭档孙越。 岳云鹏:实不相瞒,最近我过得不太如意,自从我演完年三十晚上的变烧鸡节目,很多人都在骂我。 孙越:托您的福,...
简介 cAdvisor是Google开源的一款用于展示和分析容器运行状态的可视化工具。通过在主机上运行CAdvisor用户可以轻松的获取到当前主机上容器的运行统计信息,并以图...
Kyverno 的故障排查和恢复流程。 虽然 Kyverno 的目标是让策略变得简单,但有时麻烦还是会来袭。以下部分可用于在出现问题时帮助进行故障排查和恢复。 API Ser...
使用 Prometheus 监控 Kyverno 策略指标 介绍 作为集群管理员,拥有监控集群应用的 Kyverno 策略的状态和执行的能力可能会让您受益。这包括监控对策略的...
在 Kyverno 策略中使用来自 ConfigMap、Kubernetes API Server和 image registry 的数据。 变量部分讨论了变量如何帮助创建更...
用于重用和智能决策的数据驱动策略 变量通过启用对策略定义、准入审查请求和外部数据源(如 ConfigMaps、Kubernetes API Server 甚至 OCI ima...
检查资源配置是否符合策略。 验证规则可能是您将使用的最常见和最实用的规则类型,也是 Kyverno 等准入控制器的主要用例。在一个典型的验证规则中,定义了创建给定资源时应强制...
修改资源配置。 mutate 规则可用于修改匹配资源,并以 RFC 6902 JSON 补丁或策略性合并补丁[https://github.com/kubernetes/co...
Device Plugin介绍 从 Kubernetes 1.8版本开始,提供了 Device Plugin 框架,设备厂商无需修改 Kubernetes 核心代码就可以将自...
介绍 Argo Workflows 是一个开源容器原生工作流引擎,用于在 Kubernetes 上编排并行作业。Argo Workflows 实现为 Kubernetes C...
介绍 Argo Workflows 是一个开源容器原生工作流引擎,用于在 Kubernetes 上编排并行作业。Argo Workflows 实现为 Kubernetes C...
直观上看,用户可以使用kubectl、客户端库或者REST请求来访问K8S API。而实际上,无论是kubectl还是客户端库,都是封装了REST请求的工具。client-g...
生成资源 根据资源创建或更新创建其他资源。 generate 规则可用于在创建新资源或更新源时创建其他资源。这对于创建支持资源很有用,例如命名空间的新 RoleBinding...
策略配置 策略中所有规则的通用配置。 策略包含一个或多个规则,以及适用于策略中所有规则的以下常见设置: validationFailureAction: 控制验证策略规则失败...
自动为 Pod 控制器生成规则。 Pod 是 Kubernetes 中最常见的对象类型之一,因此也是大多数类型验证规则的重点。但 Kubernetes 并不推荐直接创建 Po...