当前位置: 首页 > article >正文

云原生运维工具---大部分主流监控和负载均衡器

云原生 / K8s / 运维核心组件笔记面试速背1. Load Balancer负载均衡器是什么流量调度器将请求均匀分发到多台服务器避免单台服务器过载保障服务稳定性核心作用流量分发支持轮询、IP哈希、权重等策略、高可用健康检查自动剔除故障节点、统一入口对外暴露一个IP/域名、提升系统并发处理能力分类四层IP端口LVS、F5、HAProxy基于传输层协议转发性能更高七层HTTP/域名/URLNginx、Traefik基于应用层协议转发支持更精细的流量控制K8s 作用Service 类型中的 LoadBalancer用于对外暴露集群内服务与云厂商负载均衡器无缝集成适用主要运用在云环境是K8s对外暴露服务的标准方式具备独立公网IP和高可用特性K8s Service 四种类型ClusterIP默认类型仅能在集群内部访问用于集群内服务间通信分配虚拟IP作为访问入口NodePort每个节点开放一个固定端口默认30000~32767通过节点IP端口对外访问适合开发测试场景LoadBalancer云厂商提供的负载均衡器自动分配公网IP适合生产环境对外暴露服务ExternalName将外部服务器映射到集群内部实现集群内服务访问外部服务的需求2. Nginx是什么高性能、轻量化的Web服务器同时具备反向代理和七层负载均衡功能核心功能Web 服务部署静态网站HTML、JS、CSS、图片等静态资源反向代理接收用户请求转发给后端业务服务隐藏后端服务地址提升安全性七层负载均衡默认采用轮询策略将请求分发到多台后端服务器实现负载分担动静分离静态文件由Nginx直接处理动态请求转发给后端真实服务大幅提升访问速度其他功能SSL证书配置HTTPS、请求限流、资源缓存、黑白名单、URL重写等特点高并发支持上万并发连接无压力、占用内存小、运行稳定、配置简单易上手K8s 地位Ingress-Nginx Controller 是K8s集群的统一流量入口负责集群内服务的对外暴露和流量分发同类工具Apache、OpenResty、Traefik、Caddy、HAProxy3. Ansible是什么基于SSH协议的批量自动化运维、配置管理工具无需在被控节点安装客户端核心作用批量管理成百上千台服务器实现自动化装机、配置文件部署、服务启停推动环境标准化、一键初始化和自动化编排特点无客户端基于SSH密钥登录、使用YAML编写剧本Playbook、操作简单、运行稳定是企业级运维最常用的自动化工具之一常用场景Linux 系统初始化配置主机名、防火墙、内核参数等批量安装Docker、Containerd等容器运行时K8s 集群搭建前的环境准备节点初始化、依赖安装等多台服务器的统一管理批量执行命令、部署应用等同类工具SaltStack、Puppet、Chef4. Argo CD是什么K8s 专用的 GitOps 持续部署CD工具以Git仓库作为配置的唯一真实来源核心作用将Git仓库中的YAML配置文件自动同步到K8s集群保证集群状态与Git中的配置完全一致支持可视化查看应用状态、一键部署、回滚和差异对比实现多集群、多环境的统一管理核心概念面试必懂Git 作为 “唯一真实来源”应用配置、Deployment、Service、Ingress等所有集群资源全部存储在Git仓库集群仅作为Git配置的“镜像”Application应用Argo CD中的核心部署单元包含Git仓库地址、要同步的配置路径、目标K8s集群和同步策略Sync 同步将Git仓库中的配置状态覆盖到K8s集群确保集群状态与Git一致Auto-Sync 自动同步Git仓库配置更新后Argo CD自动检测变化并同步到K8s集群无需人工干预工作流程开发者提交YAML配置文件到Git仓库 → Argo CD实时监听Git变化 → 自动将配置同步到K8s集群在企业里的价值使服务发布可追溯、更安全、更规范避免人工操作集群导致的配置混乱和误操作同类工具FluxCD、Jenkins、GitLab CI、GitHub Actions5. Prometheus是什么云原生、K8s 标配的监控系统集成时序数据库、指标采集和告警功能采用Go语言开发核心作用采集各种系统和应用指标CPU、内存、磁盘、网络、QPS、接口延迟等、存储时序数据、提供强大的PromQL查询语言、配置告警规则支持对接Grafana实现可视化展示在 K8s 里监控什么Node节点服务器、Pod/容器、K8s核心组件apiserver、controller-manager、etcd、中间件MySQL、Redis、Kafka、ES等核心特点多维度指标用keyvalue标签label区分灵活度高PromQL查询语言支持复杂的查询、统计和计算时序数据库专门优化监控数据存储性能极高支持静态动态发现可自动发现K8s中的Pod、Service支持本地存储和远程存储自带告警功能不依赖图表工具同类工具Zabbix传统监控、Nagios老式监控、InfluxDB时序数据库、OpenTelemetry可观测性工具6. Grafana是什么专业的监控数据可视化平台画图看板工具可对接多种数据源核心作用将Prometheus、MySQL、ES、Loki等几乎所有数据源的监控数据生成折线图、柱状图、仪表盘等直观图表搭建统一监控大盘支持配置告警通知邮件、钉钉、企业微信等标配组合Prometheus采集、存储监控数据 Grafana可视化展示、告警是云原生监控的标准搭配同类工具Kibana、Datadog、Grafana Loki专注日志可视化7. HAProxy高性能的4层7层负载均衡工具比Nginx更擅长处理长连接和高并发场景常用于MySQL、Redis、K8s APIServer等服务的负载均衡尤其适合对连接稳定性要求高的场景8. Jenkins老牌CI/CD工具是企业级自动化构建、部署的核心工具核心流程拉取代码 → 编译代码 → 构建Docker镜像 → 推送镜像到仓库 → 部署到目标环境如K8s集群支持自定义自动化流水线适配各种开发语言和部署场景9. Harbor企业级Docker镜像仓库用于存储、管理Docker镜像保障镜像的安全性和可追溯性核心功能镜像存储、细粒度权限控制、镜像安全扫描检测漏洞、操作日志审计10. ELKElasticsearch Logstash Kibana是什么一套完整的日志收集、存储、查询和可视化系统是企业级日志管理的标准方案各组件作用ElasticsearchES分布式搜索引擎负责日志的存储、索引和快速搜索支持分布式架构具备近实时搜索能力Logstash/Fluentd日志采集工具负责从各个服务、节点采集日志进行过滤、格式化后发送到ElasticsearchKibana日志可视化界面用于查询、分析日志生成日志报表定位问题11. Etcd分布式、高一致性的键值存储系统是K8s集群的“大脑”核心作用存储K8s集群的所有元数据如Pod、Service、Deployment等配置信息保证集群数据的一致性支持集群选主、分布式锁等核心功能12. Vault密钥、证书、密码的统一管理工具用于解决企业级密钥泄露问题核心作用统一存放token、数据库密码、SSL证书等敏感信息提供细粒度权限控制防止敏感信息泄露支持密钥自动轮换13. SkyWalking / Pinpoint分布式链路追踪APM应用性能监控工具用于微服务架构的性能排查核心作用查看微服务之间的调用链路定位慢接口、报错接口和依赖瓶颈帮助开发者快速排查分布式系统中的性能问题14. MinIO自建对象存储工具兼容S3协议可替代阿里云OSS、腾讯云COS等云对象存储核心作用存储图片、文件、备份数据、大文件等支持分布式部署保障数据高可用15. Zabbix传统监控系统采用C和PHP开发安装配置简单学习成本低特点监控项丰富、成熟稳定支持自动发现服务器和网络设备提供Web集中管理功能适合物理机、虚拟机等传统IT环境的监控一句话总结Load Balancer流量分发、高可用云环境K8s对外暴露服务的标准方式NginxWeb服务、反向代理、七层负载轻量高并发K8s集群统一流量入口AnsibleSSH批量自动化运维无客户端适合多服务器统一管理和环境初始化Argo CDK8s GitOps自动部署以Git为唯一配置来源实现集群状态同步PrometheusK8s标配监控采集指标、存储时序数据、配置告警Grafana监控数据可视化搭配Prometheus实现监控大盘和告警通知

相关文章:

云原生运维工具---大部分主流监控和负载均衡器

云原生 / K8s / 运维核心组件笔记(面试速背)1. Load Balancer(负载均衡器)是什么:流量调度器,将请求均匀分发到多台服务器,避免单台服务器过载,保障服务稳定性核心作用:流…...

终极城通网盘限速破解:5分钟实现40倍高速下载的完整指南

终极城通网盘限速破解:5分钟实现40倍高速下载的完整指南 【免费下载链接】ctfileGet 获取城通网盘一次性直连地址 项目地址: https://gitcode.com/gh_mirrors/ct/ctfileGet 你是否曾因城通网盘几十KB/s的龟速下载而抓狂?面对几百MB甚至几GB的文件…...

终极指南:使用开源工具解决NVIDIA显卡显示器色彩失真问题

终极指南:使用开源工具解决NVIDIA显卡显示器色彩失真问题 【免费下载链接】novideo_srgb Calibrate monitors to sRGB or other color spaces on NVIDIA GPUs, based on EDID data or ICC profiles 项目地址: https://gitcode.com/gh_mirrors/no/novideo_srgb …...

发现你的跨平台文本编辑新伙伴:Notepad-- 如何让代码编写更高效

发现你的跨平台文本编辑新伙伴:Notepad-- 如何让代码编写更高效 【免费下载链接】notepad-- 一个支持windows/linux/mac的文本编辑器,目标是做中国人自己的编辑器,来自中国。 项目地址: https://gitcode.com/GitHub_Trending/no/notepad-- …...

3个核心痛点:UABEA如何帮你彻底解决Unity资源管理难题

3个核心痛点:UABEA如何帮你彻底解决Unity资源管理难题 【免费下载链接】UABEA c# uabe for newer versions of unity 项目地址: https://gitcode.com/gh_mirrors/ua/UABEA UABEA(Unity Asset Bundle Extractor Avalonia)是一款专为现代…...

16 - Go 协程(goroutine):从基础到实战

文章目录🚀 16 - Go 协程(goroutine):从基础到实战什么是 goroutine?🚀 第一个 goroutinegoroutine 执行机制🔥 关键模型:GMP 模型🧠 调度流程(简化版&#x…...

ApkShellext2:让Windows资源管理器也能“看懂“应用包文件

ApkShellext2:让Windows资源管理器也能"看懂"应用包文件 【免费下载链接】apkshellext Show app icons in windows explorer 项目地址: https://gitcode.com/gh_mirrors/ap/apkshellext 你是否曾在Windows资源管理器中面对一堆.apk、.ipa文件时感…...

船舶自动化中的数字化: 为什么可靠的边缘系统在海上至关重要?

前言海事行业正经历着深刻的技术变革。船舶不再是独立航行于海洋的孤立机械系统,而是日益成为互联互通、数据驱动的环境,导航、推进、安全和运营系统在其中持续交互。这场数字化转型,正重新定义船舶的设计、运营与维护方式。从驾控台系统、发…...

终极指南:如何用AEUX插件打通Sketch/Figma到After Effects的无缝工作流

终极指南:如何用AEUX插件打通Sketch/Figma到After Effects的无缝工作流 【免费下载链接】AEUX Editable After Effects layers from Sketch artboards 项目地址: https://gitcode.com/gh_mirrors/ae/AEUX 还在为设计到动画的转换效率低下而烦恼吗&#xff1f…...

美国AI,怎么也搞实名制了?

谁会受益,谁会付出代价? Anthropic毫无征兆地开始强推实名认证。 从今天起,Anthropic要求部分Claude用户提交政府证件和实时自拍,才能继续访问某些能力。 Anthropic官方表示,这一机制目前仅针对“少数使用场景”&am…...

终极指南:如何免费解锁AI编程助手高级功能

终极指南:如何免费解锁AI编程助手高级功能 【免费下载链接】cursor-free-vip [Support 0.45](Multi Language 多语言)自动注册 Cursor Ai ,自动重置机器ID , 免费升级使用Pro 功能: Youve reached your trial request …...

Langchain学习笔记1-管道符|构建链路问题初探

Langchain学习笔记1-管道符|构建链路问题初探 问题 学习摘要记忆时,下面一段代码不太理解:变量x就是上一轮的输出吗?那第一次是怎么执行的?| 首先搞清| 的原理,Runnable 重写了__or__,继续点开函数coerce_t…...

Rust 所有权与生命周期实例讲解

Rust作为一门现代系统编程语言,其独特的所有权与生命周期机制是解决内存安全问题的核心设计。这些概念初看可能令人困惑,但通过实际案例剖析,我们能发现它们如何优雅地避免数据竞争和悬垂指针。本文将用三个典型场景,带你穿透理论…...

避坑指南:OpenMV做数字识别,为什么你的帧率总上不去?手把手教你性能调优

OpenMV数字识别性能调优实战:从卡顿到流畅的完整解决方案 当你兴奋地将OpenMV摄像头对准目标数字,准备大展身手时,却发现画面像老式幻灯片一样一帧一帧地跳动——这种体验想必不少开发者都深有体会。特别是在电子设计竞赛等实时性要求高的场景…...

飞牛OS新手必看:用acme.sh脚本一键搞定SSL证书,告别手动更新烦恼

飞牛OS SSL证书自动化管理:从零到精通的acme.sh实战指南 每次看到浏览器地址栏那个红色"不安全"警告,心里是不是咯噔一下?作为飞牛OS用户,你可能已经意识到SSL证书的重要性,但又被那些晦涩的命令行和繁琐的…...

跨平台文本编辑神器Notepad--:5个核心功能助你高效处理代码与文档

跨平台文本编辑神器Notepad--:5个核心功能助你高效处理代码与文档 【免费下载链接】notepad-- 一个支持windows/linux/mac的文本编辑器,目标是做中国人自己的编辑器,来自中国。 项目地址: https://gitcode.com/GitHub_Trending/no/notepad-…...

Navicat重置试用期终极指南:免费无限使用Navicat Premium完整功能

Navicat重置试用期终极指南:免费无限使用Navicat Premium完整功能 【免费下载链接】navicat_reset_mac navicat mac版无限重置试用期脚本 Navicat Mac Version Unlimited Trial Reset Script 项目地址: https://gitcode.com/gh_mirrors/na/navicat_reset_mac …...

如何用Stretchly打造健康工作习惯:休息提醒工具的完整使用指南

如何用Stretchly打造健康工作习惯:休息提醒工具的完整使用指南 【免费下载链接】stretchly The break time reminder app 项目地址: https://gitcode.com/gh_mirrors/st/stretchly 在现代数字工作环境中,长时间盯着电脑屏幕已成为常态&#xff0c…...

对比评测:DeOldify与其他主流图像上色模型效果差异

对比评测:DeOldify与其他主流图像上色模型效果差异 老照片承载着记忆,但褪色的黑白影像总让人觉得少了点什么。最近几年,AI图像上色技术发展飞快,从早期的简单着色,到现在能生成色彩自然、细节丰富的彩色照片&#xf…...

Android Studio中文界面完整汉化指南:三步实现母语开发环境

Android Studio中文界面完整汉化指南:三步实现母语开发环境 【免费下载链接】AndroidStudioChineseLanguagePack AndroidStudio中文插件(官方修改版本) 项目地址: https://gitcode.com/gh_mirrors/an/AndroidStudioChineseLanguagePack 还在为And…...

郭老师-人生进阶三铁律:认知升维,行动聚焦

人生进阶三铁律:认知升维,行动聚焦拉开人与人差距的,从来不是努力,而是你认知世界的维度。🌟 核心洞见 你是否常感困惑: 明明很努力,却始终原地打转?学了很多,却换不来真…...

LayerDivider:一键式智能分层革命,让插画师告别手工抠图时代

LayerDivider:一键式智能分层革命,让插画师告别手工抠图时代 【免费下载链接】layerdivider A tool to divide a single illustration into a layered structure. 项目地址: https://gitcode.com/gh_mirrors/la/layerdivider 想象一下这样的场景&…...

STM32硬件AES的GCM模式实战:为你的设备通信加上“防伪标签”

STM32硬件AES的GCM模式实战:为你的设备通信加上"防伪标签" 在物联网设备爆炸式增长的今天,安全通信已成为嵌入式系统设计的核心挑战。想象一下,当你的智能门锁接收到的开锁指令被黑客篡改,或者工业控制系统的关键参数在…...

Matlab高手进阶:用textscan函数解析日志文件,提取关键信息的完整流程

Matlab日志解析实战:textscan函数高效提取关键信息的全流程指南 当服务器日志像雪片般涌来时,工程师们常常面临一个共同困境——如何从海量非结构化文本中快速提取有价值的信息?Matlab的textscan函数正是解决这类问题的瑞士军刀。不同于简单的…...

SVN Update 冲突解决全攻略:从选项解析到实战决策

1. 当SVN Update遇到冲突时该怎么办? 第一次看到SVN update冲突提示时,我整个人都是懵的。屏幕上突然跳出一堆选项:p、df、e、mc、tc...这简直就像在玩解谜游戏。作为一个过来人,我完全理解这种手足无措的感觉。但别担心&#xf…...

2026 云安全深度复盘:AI 放大的系统性危机与防御实战 | Wiz 全球报告解读

当整个行业都在热议AI将带来"颠覆性"网络攻击时,Wiz Research发布的《2026云威胁回顾报告》却揭示了一个令人不安的真相:2025年全球云安全格局的最大威胁,并非那些科幻小说般的AI自主攻击,而是我们早已熟知的漏洞、密钥…...

Umi-OCR终极指南:完全免费的开源离线OCR解决方案

Umi-OCR终极指南:完全免费的开源离线OCR解决方案 【免费下载链接】Umi-OCR OCR software, free and offline. 开源、免费的离线OCR软件。支持截屏/批量导入图片,PDF文档识别,排除水印/页眉页脚,扫描/生成二维码。内置多国语言库。…...

Go-CQHTTP终极指南:一站式构建智能QQ机器人助手

Go-CQHTTP终极指南:一站式构建智能QQ机器人助手 【免费下载链接】go-cqhttp cqhttp的golang实现,轻量、原生跨平台. 项目地址: https://gitcode.com/gh_mirrors/go/go-cqhttp 在当今数字化时代,智能聊天机器人已成为社群管理、自动化客…...

别再只把GAN当‘造假工具’了:从图像生成到数据增强,聊聊它在实际项目里的5种另类用法

GAN实战手册:超越图像生成的5个工业级应用场景 在咖啡厅里第一次听说GAN能生成以假乱真的人脸时,我像大多数开发者一样,把它归类为"酷炫但无用"的技术玩具。直到去年处理医疗影像数据集时,面对仅有200张标注样本的困境&…...

Novel-Downloader:200+网站小说下载终极指南,高效实现离线阅读

Novel-Downloader:200网站小说下载终极指南,高效实现离线阅读 【免费下载链接】novel-downloader 一个可扩展的通用型小说下载器。 项目地址: https://gitcode.com/gh_mirrors/no/novel-downloader 你是否曾经遇到过这样的情况:正在追…...