-
Grafana集成Authentik ODIC单点登录
Grafana 支持 Generic OAuth,可以直接对接 Authentik 的 OAuth2/OpenID Connect Provider。配置过程本身并不复杂,但有两个很容易踩到的坑: 没有配置 login_attribute_path 时,Grafana 可能把 email 当作登录名。 OIDC 角色映射为 Admin 时,用户只是 Organization Admin,并不具备安…... axing
- 0
- 0
- 0
-
K3s + Authentik + Headlamp OIDC 集成配置手册
1. 整体架构 浏览器 → Headlamp → Authentik(登录,返回 id_token) ↓ Headlamp 将 id_token 作为 Bearer Token 发给 k3s kube-apiserver  …... axing
- 0
- 0
- 1
-
国内Docker镜像拉取优化:基于Docker-Proxy的自建加速方案实战
一、概述 在国内网络环境下,在拉取 Docker 镜像时,常面临网络延迟高、连接频繁中断以及由于匿名访问导致的限流问题,严重影响了开发与部署效率。本文将介绍一种基于开源项目 Docker-Proxy 的自建 Docker 镜像加速服务方案。通过在本地或公有云环境部署反向代理服务,可以有效加速/优化镜像拉取,实现 Docker Hub、GHCR、GCR、Quay 等主流镜像仓库的…... axing
- 0
- 0
- 24.5k
-
Kubernetes 实战:基于 Rook 部署高可用 Ceph 集群完全指南
1、前言与架构概述:为什么在 K8s 中选择 Rook-Ceph 在 Kubernetes 环境中,存储一直是架构设计的核心环节。Rook 作为一款云原生的自管理分布式存储编排系统,能够为 K8s 提供极为便利的存储解决方案。 Rook 的核心定位在于它本身不提供存储,而是充当 Kubernetes 与存储系统(如 Ceph)之间的适配层。它将存储软件转变为可管理的 Kubernetes 服务,从…... axing
- 0
- 1
- 8.6k
-
Kubernetes 1.34 + Cilium + kube-vip 高可用集群部署实战
本文记录一次 基于 kubeadm 的 Kubernetes 1.34 高可用集群 的完整落地过程,网络插件采用 Cilium(kube-proxy-free),控制平面高可用由 kube-vip 提供虚拟 IP(VIP)。 适用场景: 裸机 / 虚拟机环境 无云厂商 LB 追求 eBPF + 原生路由的高性能网络 一、环境介绍 主机名IP安装组件k8s0110.0.3.11etcd、apiser…... axing
- 0
- 0
- 5.2k
-
MetalLB L2 模式 ARP 不通问题排查与解决(IPVS + Calico 实战)
关键词:MetalLB、L2、ARP、IPVS、Calico、kube-proxy、rp_filter、arp_ignore 适用环境:裸金属 / 虚拟机 Kubernetes 集群,无云厂商 LB 一、问题现象 在 Kubernetes 集群中部署 MetalLB(L2 模式),为 nginx-ingress 创建 Service type=LoadBalancer: Service 已正常分配…... axing
- 0
- 0
- 8.3k
-
阿里云ossfs部署完整指南 – Linux系统挂载OSS教程
引言:ossfs工具简介与部署价值 ossfs是一款开源的FUSE(Filesystem in Userspace)工具,能够将阿里云对象存储服务(OSS)的存储空间(Bucket)挂载到Linux本地文件系统中,使用户能够像操作本地文件一样管理云端数据。对于IT工程师和运维人员而言,ossfs提供了一种便捷的数据访问方式,特别适用于需要频繁访问OSS存储内容的应用场景。 本文将为Linux系统管…... axing
- 0
- 0
- 12k
-
CentOS 7下使用RKE2部署Rancher完整指南
## 引言:Rancher与RKE2部署概述 本文面向IT工程师与运维人员,提供在CentOS 7环境下使用RKE2部署高可用Rancher集群的完整操作指南。通过本文,您将掌握从基础环境配置到Rancher上线的全流程操作,并了解关键配置项的作用与注意事项。 RKE2(Rancher Kubernetes Engine v2)是专为生产环境设计的轻量级Kubernetes发行版,具备高安全性与合…... axing
- 0
- 0
- 17.5k






















最新评论