企业级容器管理平台Rancher介绍
概述官网中文官网开源GitHub25.8K Star3.2K Fork企业级容器管理平台能大大简化使用K8s的流程开发者可随处运行K8s满足IT需求规范赋能DevOps团队。通过Rancher企业不必自己使用一系列的开源软件从头搭建容器服务平台。中文文档。也有企业付费版功能更强大。简单架构图PS鄙人是Java开发者并没深入研究过Rancher仅停留在简单使用和问题排查层面。模块由以下四部分组成基础设施编排可使用任何公有云或者私有云的Linux主机资源。Linux主机可以是虚拟机、物理机。Rancher仅需要主机有CPU内存本地磁盘和网络资源。一台云厂商提供的云主机和一台自己的物理机是一样的。为运行容器化的应用实现一层灵活的基础设施服务。基础设施服务包括网络存储负载均衡DNS和安全模块也是通过容器部署的可运行在任何Linux主机上。容器编排与调度很多用户都会选择使用容器编排调度框架来运行容器化应用。Rancher包含当前全部主流的编排调度引擎如Docker SwarmK8sMesos及自家的Cattle。应用商店用户可在应用商店里一键部署由多个容器组成的应用。用户可管理这个部署的应用可在这个应用有新的可用版本时进行自动化的升级。Rancher提供一个由Rancher社区维护的应用商店包括一系列的流行应用。也可创建自己的私有应用商店。企业级权限管理支持灵活的插件式的用户认证如Active DirectoryLDAPGitHub等。支持在环境级别的基于角色的访问控制RBAC可通过角色来配置某个用户或用户组对开发环境或生产环境的访问权限。特性可导入现有集群如阿里云ACK、TKE、EKS、GKE或使用RKE、RKE2、K3s自定义部署集群。可同时纳管上千个集群和上万个节点。不必担心运维管理大规模集群和节点会增加额外的负担。功能基础在Apps-Workloads-Pods选择某个Pod找到右侧的操作入口如上图点击View Logs即可查看日志类似于命令tail -f a.log不过这种查看日志的方式不太方便一般都使用EFK平台来查看日志。点击execute shell即可进入Pod类似于命令kubectl exec -it pod_name注意Pod是一个最小化系统有些命令需要通过下载来安装使用不建议。点击Delete效果等同于左侧的减少Pod数量区别在于一个是删除指定Pod一个是随机删除一个Pod。拓展资源占用监控等扩展的还有多环境管理、多主机服务部署管理等。同时对容器的各种操作也都可通过rancher-cli、rancher-compose命令行工具或者其自带的HTTP API进行控制。流水线在Git Repository里新增隐藏文件.rancher-pipeline.yml内容如下stages:-name:buildsteps:-runScriptConfig:image:devharbor.aaaa.com/base/jdk11-maven:v9shellScript:|-git clone-b stg ssh://git111.222.33.44:6022/johnny/k8s-script.git export LC_ALL en_US.UTF8 export LANG en_US.UTF8 export replicaCount 3 export initialDelaySeconds 200 cd k8s-scriptsh create_k8s_script.sh ${CICD_GIT_REPO_NAME}stgcp-rf out/* ../cd ../ mvn clean deploy-Dmaven.test.skiptrue-Dfile.encodingutf-8-name:publishsteps:-publishImageConfig:dockerfilePath:./DockerfilebuildContext:.tag:bbbb/${CICD_GIT_REPO_NAME}:${CICD_GIT_TAG}pushRemote:trueregistry:devharbor.aaaa.com-name:push chartssteps:-publishCatalogConfig:path:chart/catalogTemplate:${CICD_GIT_REPO_NAME}version:${CICD_GIT_TAG}gitUrl:http://111.222.33.44/root/charts.gitgitBranch:stggitAuthor:johnnygitEmail:johnny.wangaaaa.comenvFrom:-sourceName:gitsourceKey:USERNAMEtargetKey:USERNAME-sourceName:gitsourceKey:PASSWORDtargetKey:PASSWORDtimeout:60notification:{}Git Repository仓库截图如下忽略拼写错误sricpt - scriptcreate_k8s_script.sh内容如下#!/bin/bashmkdir-p{src,out}cp-rfchart Dockerfile filebeat.yml run.sh ./src/# 复制文件rm-rf./out/*sed-is/JAR_NAME/$1/g./src/Dockerfile# 执行替换sed-is/JAR_NAME/$1/g./src/filebeat.yml# 执行替换sed-is/JAR_NAME/$1/g./src/run.sh# 执行替换sed-is/BRANCH/$2/g./src/run.sh# 执行替换sed-is/replicaCount: 1/replicaCount:$replicaCount/g./src/chart/values.yamlsed-is/initialDelaySeconds: 100/initialDelaySeconds:$initialDelaySeconds/g./src/chart/templates/deployment.yamlcp-rf./src/* ./out/rm-rf./srcDockerfile内容如下FROM devharbor.aaaa.com/base/centos7.6-jdk11:v9 MAINTAINER by johnny ADD filebeat.yml /etc/filebeat/filebeat.yml ADD target/JAR_NAME.jar /app/web/ ADD run.sh / RUNchmod755/run.sh EXPOSE8848EXPOSE6000EXPOSE9100CMD[/run.sh]run.sh内容如下#!/bin/bash/bin/filebeat-e-c/etc/filebeat/filebeat.yml/dev/null21/usr/bin/node_exporter/dev/null21/usr/java/jdk-11.0.3/bin/java-Dserver.port8848-DenvPRO-Dapp.idApp-Dspring.profiles.activeBRANCH-DSW_AGENT_NAMEJAR_NAME -javaagent:/app/jmx_prometheus_javaagent-0.3.1.jar6000:/app/jmx_exporter.yml -javaagent:/app/agent/skywalking-agent.jar-jar/app/web/JAR_NAME.jark8s-scriptGit Repository下chart目录下templates目录下deployment.yaml内容如下apiVersion:apps/v1kind:Deploymentmetadata:name:{{.Values.name}}namespace:kube-systemlabels:k8s-app:{{.Values.name}}spec:replicas:{{.Values.replicaCount}}strategy:rollingUpdate:# 由于replicas为3,则整个升级,pod个数在2-4个之间maxSurge:1# 滚动升级时会先启动1个podmaxUnavailable:1# 滚动升级时允许的最大Unavailable的pod个数selector:matchLabels:app.kubernetes.io/name:{{.Values.name}}#app.kubernetes.io/instance: {{ .Release.Name }}template:metadata:labels:app.kubernetes.io/name:{{.Values.name}}#app.kubernetes.io/instance: {{ .Release.Name }}annotations:prometheus.io/path:/metricsprometheus.io/port:9100prometheus.io/scrape:trueprometheus.jmx/path:/metricsprometheus.jmx/port:6000prometheus.jmx/scrape:truespec:{{-with .Values.imagePullSecrets}}imagePullSecrets:{{-toYaml .|nindent 8}}{{-end}}affinity:podAntiAffinity:preferredDuringSchedulingIgnoredDuringExecution:-podAffinityTerm:labelSelector:matchExpressions:-key:app.kubernetes.io/nameoperator:Invalues:-{{.Values.name}}topologyKey:kubernetes.io/hostnameweight:100containers:-name:{{.Chart.Name}}# 每个Pod都有2个container,app以及用于服务注册与发现的consulimage:{{ .Values.image.repository }}:{{ .Values.image.tag }}imagePullPolicy:{{.Values.image.pullPolicy}}ports:-name:httpcontainerPort:8848protocol:TCPvolumeMounts:-mountPath:/opt/aaaa/name:cache-volumelifecycle:preStop:exec:command:-/bin/sh--c-sleep 6readinessProbe:httpGet:path:/health/checkport:httpscheme:HTTPinitialDelaySeconds:50periodSeconds:5timeoutSeconds:3successThreshold:1failureThreshold:5livenessProbe:httpGet:path:/health/checkport:httpscheme:HTTPinitialDelaySeconds:200periodSeconds:5timeoutSeconds:3successThreshold:1failureThreshold:5resources:limits:cpu:2000mmemory:4096Mirequests:cpu:300mmemory:512Mi-name:consul-clientimage:devharbor.ada-pz.com/base/consul:1.6.2resources:limits:cpu:100mmemory:100Mirequests:cpu:50mmemory:50Miargs:-agent--data-dir/consul/data--bind0.0.0.0--client0.0.0.0--node$(PODIP)--joinconsul--disable-host-node-idenv:-name:PODIPvalueFrom:fieldRef:fieldPath:status.podIPlifecycle:preStop:exec:command:-/bin/sh--c-consul leavevolumeMounts:-name:datamountPath:/consul/datavolumes:-name:cache-volumeemptyDir:{}-name:dataemptyDir:{}新增Git仓库创建一个私有仓库如何让这个Git仓库出现在流水线列表里呢点击退出root用户然后点击授权并拉取仓库然后搜索即可找到新增的某个Git仓库应用商店部署基于Docker运行Rancher镜像执行命令sudo docker run -d --restartunless-stopped -p 8080:80 -p 8443:443 rancher/rancher启动一个单节点。最简单的部署形式一个Master一个Agent不使用HA。部署MasterMaster对系统基本没有要求部署在mac或windows上都行。数据库数据内置。缺点是如果容器损坏了数据就不可恢复docker run -d --restartunless-stopped -p 8080:8080 rancher/server推荐数据库数据外置即使容器坏了数据还在重新再建一个容器即可docker run -d -v host_vol:/var/lib/mysql --restartunless-stopped -p 8080:8080 rancher/server部署AgentAgent会用到比较多的Docker特性建议使用Linux机器Agent启动命令可在界面上自动生成唯一需要填写的是Agent所在主机的IP地址。实战Apps搜不到某个应用如下图在Apps里搜不到【ocr】这个应用明明已经在Resources-workloads里新增此应用解决方法在Apps这个页面找到右上角的launchcommand F搜索【ocr】可找到的点击进去选择某个构建Tag版本选择正确的namespace然后点击页面最下方的launch。注意选择一个已存在的namespace其他网络上可搜索到的关于Rancher的资料最早是2016年和Docker、K8s差不多诞生于同一年代。经过这么多年的持续迭代和更新Rancher已经具备很完善的生态系统。前文仅讲述冰山一角这里拓展介绍一下其他相关组件。RKERancher Kubernetes Engine一款非常简单运行速度快的K8s安装程序支持各种运行平台。RancherOS极致精简专为容器定制的 Linux尤其适合边缘计算环境。参考

相关新闻

【RT-DETR有效改进】Best Paper | DAttention (DAT)可变形注意力机制和动态采样点

【RT-DETR有效改进】Best Paper | DAttention (DAT)可变形注意力机制和动态采样点

一、本文介绍 本文给大家带来的是RT-DETR改进DAT(Vision Transformer with Deformable Attention)的教程,其发布于2022年CVPR2022上同时被评选为Best Paper,由此可以证明其是一种十分有效的改进机制,其主要的核心思想是:引入可变形注意力机制和动态采样点(听着是不是和可变…

2026/8/3 19:34:12 阅读更多 →
fanqienovel-downloader终极指南:打造个人离线小说库的完整解决方案

fanqienovel-downloader终极指南:打造个人离线小说库的完整解决方案

fanqienovel-downloader终极指南:打造个人离线小说库的完整解决方案 【免费下载链接】fanqienovel-downloader 下载番茄小说 项目地址: https://gitcode.com/gh_mirrors/fa/fanqienovel-downloader 在数字阅读日益普及的今天,你是否遇到过这样的困…

2026/8/3 19:34:12 阅读更多 →
【系统安全加固】Centos 设置禁用密码并打开密钥登录

【系统安全加固】Centos 设置禁用密码并打开密钥登录

文章目录一,简要概述二,操作步骤1. 服务器端生成密钥2. 在服务器上安装公钥3.下载私钥到本地(重要,否则后面无法登录)4. 修改配置文件,禁用密码并打开密钥登录5. 重启sshd服务6. 配置xshell使用密钥登录三&…

2026/8/3 19:34:12 阅读更多 →

最新新闻

python的工业过程控制场景模拟第四十八篇:分析前馈—反馈控制历史数据,量化前馈补偿降低的参数波动幅度。

python的工业过程控制场景模拟第四十八篇:分析前馈—反馈控制历史数据,量化前馈补偿降低的参数波动幅度。

前馈—反馈控制历史数据分析系统 —— 量化前馈补偿效果的实战工具"前馈控制的道理谁都懂——扰动还没影响到被控量之前就先动手。但问题是:你怎么向领导证明前馈真的有用?我感觉有了前馈之后稳多了——这不是工程师该说的话。你需要的是数据&#…

2026/8/3 20:08:26 阅读更多 →
决策树与随机森林:从核心原理到实战调优的完整指南

决策树与随机森林:从核心原理到实战调优的完整指南

1. 项目概述:从“如果-那么”到“集体智慧” 在机器学习的浩瀚世界里,我们总在寻找那些既强大又好理解的工具。决策树和随机森林,就是其中一对黄金搭档。它们不像神经网络那样像个“黑箱”,其决策过程清晰可见,像流程图…

2026/8/3 20:08:26 阅读更多 →
InsForge技术深度评测:开源BaaS平台的架构设计与性能实战

InsForge技术深度评测:开源BaaS平台的架构设计与性能实战

InsForge技术深度评测:开源BaaS平台的架构设计与性能实战 【免费下载链接】InsForge The all-in-one, open-source backend platform for agentic coding. InsForge gives your coding agent database, auth, storage, compute, hosting, and AI gateway to ship fu…

2026/8/3 20:08:26 阅读更多 →
Unity场景优化全攻略:从性能分析到实战技巧解决卡顿问题

Unity场景优化全攻略:从性能分析到实战技巧解决卡顿问题

1. 项目概述:为什么你的Unity场景总是“卡”? 做Unity开发,尤其是涉及到稍微复杂一点的3D场景,最头疼的问题莫过于“卡顿”。明明美术资源很精美,逻辑代码也写得没问题,但游戏跑起来就是帧率不稳&#xff0…

2026/8/3 20:08:26 阅读更多 →
10分钟上手SlopeCraft:Minecraft立体地图画快速制作指南

10分钟上手SlopeCraft:Minecraft立体地图画快速制作指南

10分钟上手SlopeCraft:Minecraft立体地图画快速制作指南 【免费下载链接】SlopeCraft Map pixel art generator for Minecraft. 项目地址: https://gitcode.com/gh_mirrors/sl/SlopeCraft SlopeCraft是一款专为Minecraft玩家设计的地图像素画生成工具&#x…

2026/8/3 20:08:25 阅读更多 →
收藏 | 从前端小白到大模型开发,用项目带你飞全栈交付之路

收藏 | 从前端小白到大模型开发,用项目带你飞全栈交付之路

本文探讨了前端工程师在大模型和AI时代的转型之路。作者分享了自身从“学得多但做不出”的困境中走出来,通过规划一条从前端主导的全栈交付路线,结合实际项目“JoyOps AI活动运营平台”,逐步补齐后端、数据库、部署及AI应用开发等能力&#x…

2026/8/3 20:07:25 阅读更多 →

日新闻

3个让你工作效率翻倍的Umi-OCR实战技巧:免费离线文字识别完全指南

3个让你工作效率翻倍的Umi-OCR实战技巧:免费离线文字识别完全指南

3个让你工作效率翻倍的Umi-OCR实战技巧:免费离线文字识别完全指南 【免费下载链接】Umi-OCR OCR software, free and offline. 开源、免费的离线OCR软件。支持截屏/批量导入图片,PDF文档识别,排除水印/页眉页脚,扫描/生成二维码。…

2026/8/3 0:00:47 阅读更多 →
[具身智能-181]:PC+服务器+具身机器人:构建具身智能从仿真到量产的闭环迭代混合架构

[具身智能-181]:PC+服务器+具身机器人:构建具身智能从仿真到量产的闭环迭代混合架构

PC服务器具身机器人:构建具身智能从仿真到量产的闭环迭代混合架构一、前言:具身智能需要“混合算力闭环系统”传统人工智能依赖云端静态数据集训练,不具备物理交互能力,无法适应真实世界的不确定性。具身智能(Embodied…

2026/8/3 0:00:47 阅读更多 →
[具身智能-181]:大分布式通信模型对比:看懂为什么 DDS 是 ROS2 底层通信最优解

[具身智能-181]:大分布式通信模型对比:看懂为什么 DDS 是 ROS2 底层通信最优解

前言构建机器人、具身智能这类分布式实时系统,通信底座直接决定整套系统的实时性、容错性、组网能力。分布式领域长期存在 4 类经典通信架构:点对点模式、Broker 中间代理模式、广播模式、以数据为中心(DDS)模式。很多开发者疑惑&…

2026/8/3 0:00:47 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/3 4:58:13 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/3 1:53:31 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/3 4:36:35 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/3 13:07:03 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/3 5:19:38 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/3 8:27:36 阅读更多 →