#kubelet

2025-12-11

Kubernetes-Cluster „einfach“ erklärt

Warum du Kubernetes-Cluster kennen solltest Stell dir vor, du bist mitten in deiner Sysadmin-Ausbildung und hast Linux-Grundlagen wie Befehle, Dateisysteme und Prozesse im Griff, aber Container und Orchestrierung klingen noch fremd. Kubernetes-Cluster sind der nächste Schritt: Sie helfen dir, viele Anwendungen automatisch auf mehreren Linux-Servern zu starten, zu überwachen und zu reparieren, ohne dass du alles manuell per SSH machen musst. Das spart Zeit und verhindert Ausfälle, […]

andreas-moor.de/kubernetes-clu

2025-11-13

Kubelet is the honey badger of Kubernetes. It DGAF.

#kubernetes #kubelet #kubecon

2025-08-26

Больше не нужен рестарт: как Kubernetes позволяет менять ресурсы контейнеров «на лету»

Теперь ресурсы контейнеров в Kubernetes можно менять «на лету» — без перезапуска и простоев. В статье рассказываем, как работает in-place resize, где эта функция реально спасает приложения от перегрузки и какие ограничения стоит учитывать на практике.

habr.com/ru/companies/flant/ar

#kubernetes #autoscaling #vpa #kubelet #resources #ресайз_ресурсов #автоскейлинг #k8s #нехватка_памяти

WebExpo Conferencewebexpo
2025-03-07

Backend devs working with containers, catch Andrew Pruski at for advanced & practical exploration of :
🔎 Core components – API server, scheduler, and more
💡 High availability strategies
💪 Real-world Server deployment

webexpo.net/prague2025/session

2024-11-21

#BSI WID-SEC-2024-3515: [NEU] [hoch] #Kubernetes (#kubelet): Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um beliebigen Programmcode auszuführen.

wid.cert-bund.de/portal/wid/se

2024-08-16

Since I'm having trouble figuring it out on my own, and the docs are useless, and the comments in the code are tautological:

Does anyone on here know how frequently kubelet scrapes the CPU usage metrics from the filesystem?

#kubernetes #k8s #cadvisor #kubelet

Nico -telmich- Schotteliusnico@ipv6.social
2024-01-15

Why is this service not working? Config correct, memory limit correct, cpu quotas correct, it runs but then is killed... ohhhhh, no, #kubelet was stupid: the integrated liveness probe thought that the service runs on IPv4, because the host does have 1 IPv4 address. No dear kubelet, the host primarily uses #IPv6. Added --node-ip to the kubelet parameters and now the next #kubernetes router is ready to roll.

2023-12-11

"After starting the kubelet process, it is going to restart every few seconds, as it waits in a crashloop for kubeadm to tell it what to do. This crashloop is expected and normal."

Ok, maybe it is expected, that is the way you wrote it to work, but it hardly seems "normal". Why on earth doesn't it just idle like any other daemon?

Can't find any info on why, all search results are just about adjusting/troubleshooting CrashLoopBackoff

#k8s #kubernetes #kubelet #daemon

2023-11-24

[Перевод] Как объяснить суть Kubernetes таксисту

Не так давно я побывала на конференции Kubecon 2023 в Чикаго. Готовясь к конференции, я почитала статьи в блогах, а на самой конференции посетила несколько семинаров для начинающих (в жанре «101»). Но всё равно не могла сказать, что уверенно понимаю эту технологию. Хуже всего прошёл последний день конференции. Я решила добираться в отель на такси и вызвала Uber. И водитель спрашивает: «А о чём была конференция»? Я ему отвечаю: «О Kubernetes». Попыталась объяснить, но почти сразу поняла, что двух слов на эту тему связать не смогу. Только представьте себе: уезжать с трёхдневной конференции, но быть не в силах рассказать таксисту о той технологии, которая на ней обсуждалась. Фейспалм. Поэтому теперь попытаюсь реабилитироваться и пофантазировать, как следовало бы рассказать о Kubernetes таксисту Uber.

habr.com/ru/companies/timeweb/

#timeweb_статьи_перевод #Kubernetes #Uber #оркестрация #Nodejs #MongoDB #ЦП #YAML #Kubelet #Go #API

Jon "The Nice Guy" SpriggsJonTheNiceGuy@toot.io
2023-11-09

I wrote a blog post: Pulling container images from private registries (including Docker Hub) with a #Kubernetes #Kubelet Credential Provider
jon.sprig.gs/blog/post/3172

🛡 H3lium@infosec.exchange/:~# :blinking_cursor:​H3liumb0y@infosec.exchange
2023-09-14

"⚠️ #KubernetesAlert: High-Severity Flaws Target Windows Endpoints! ⚠️"

Three critical vulnerabilities have been unearthed in Kubernetes, enabling remote code execution on Windows nodes within clusters. These flaws, identified as CVE-2023-3676, CVE-2023-3893, and CVE-2023-3955, boast CVSS scores of 8.8. Akamai's Tomer Peled, who responsibly disclosed these issues, emphasized, "Attackers only need to apply a malicious YAML file on the cluster to exploit." Major cloud platforms like AWS, Google Cloud, and Microsoft Azure have all issued advisories. The root cause? A glaring oversight in input sanitization in the Windows-specific Kubelet porting.

Source: The Hacker News

Tags: #Kubernetes #Cybersecurity #Vulnerability #WindowsNodes #RemoteCodeExecution #CloudSecurity #Akamai #AWS #GoogleCloud #Azure #Kubelet

🔗 MITRE CVE-2023-3676
🔗 MITRE CVE-2023-3893
🔗 MITRE CVE-2023-3955

2023-06-13

Talk 1 title: Smashing the #Kubernetes Layers: What if the Autoscaler and Scheduler could talk?

Talk 2 title: Running Large-Scale Scheduling Simulations with Virtual #Kubelet

2023-05-08

#AKS #Kubernetes updates with #terraform suck, if you use custom #kubelet config. Sometimes (not always!) a delete & recreate of the the default nodepool via azure cli and a reimport of the terraform aks cluster state is needed. So anyoing. Hopefully #azure gets that handled someday.

2023-05-01

This is still in the realms of dirty hacks, but might actually be useful to people now :)

I refactored my #Kubelet configuration dumping utility to use the /configz endpoint via the #Kubernetes API Server proxy.

This means you can dump the configuration of any Kubelet regardless of the distribution in use.

The previous method relied on starting pods on the nodes and reading files but that's error prone as they are put in different paths depending on the distro.

The endpoint is a bit unsupported/undocumented, but for now at least it works fine :)

github.com/raesene/kubelet_dum

Arthur Lutz (Zenika)arthurzenika@pouet.chapril.org
2023-04-19

#KubeCon #KubeConEU

(toujours dans le track Security 🔒)

Hacker's Guide to Kubernetes

Démo d'une intrusion d'une application tournant dans un cluster Kubernetes

#security #hacking #kubernetes #kubelet

The Hacker's Guide to Kubernetes slide on stage
2023-03-09

Realy nice that it's possible to monitor #kubelet via #VictoriaMetrics #VMNodeScrape, withtout the need to have some selectorless #k8s service where you need additional software, like #prometheus operator, to create the endpoints :)

docs.victoriametrics.com/opera

2021-11-18

Des gens qui font du #kubernetes ont déjà changé le répertoire par défaut de #kubelet (/var/lib/kubelet) ?
J'arrive à le faire avec le flag --root-dir mais je me prend des permissions de denied dans tous les sens côté containers :-/

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst