aws
-
EKS淺談 - IRSA
IAM Roles for Service Accounts(IRSA) 是AWS的一個功能,透過把IAM Role跟EKS羣集裡面的service account連結起來,從而使羣集內的service account可以跟據IAM Role的權限來存取AWS內的資源。...
-
cert-manager-with-kubernetes-ingress
說起免費的HTTPS cert 很多人都會用let's encrypt的服務 原因是簡單,易用 在VM上裝一個script然後簡單配置一下nginx就可以生成一張數個月的ssl certificate...
-
選擇kubenetes的node type
公司的集群一直都在用t2.medium 原因是t2系列中可累積的CPU credit非常實用 詳情可參看 {% post_link aws-t2-medium "AWS中t2.medium的二三事"%...
-
當elasticsearch硬碟滿了
不小心把dev場gRPC的debug log打開了,導致每天產生了差不多800萬條event 把本來就剩不了多少的空間直接塞爆了,碰巧prometheus跟logstash在同一個節點上 promet...
-
AWS中t2.medium的二三事
## t2系列的優點 ### CPU是按用量算的 平時用剩的可以累積,當然是有上限啦 到需要爆發的時侯把儲起來的credit消費掉(?) 好處是你一些難以估算用量的service你可以放心的跑起來...
-
Prometheus中監控AWS EC2的CPU credit
公司用的kubernetes nodes大部份都是t2 type 好處是便宜、彈性大,但壞處也相當明顯 當CPU使用率比CPU credit回復的速度慢時,有機會導致cpu credit變成0(或者相...