会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
charlieroro
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
17
18
19
20
21
22
23
24
25
26
下一页
2019年4月12日
openshift上使用devicemapper
摘要: 环境:openshift v3.6.173.0.5 openshift上devicemapper与官方文档中的描述略有不同,在官方文档的描述中,容器使用的lvm文件系统挂载在/var/lib/devicemapper下,因此可以在/var/lib/devicemapper/metadata中找到容器
阅读全文
posted @ 2019-04-12 11:52 charlieroro
阅读(564)
评论(0)
推荐(0)
2019年4月10日
rfc2818 --- HTTP Over TLS
摘要: 协议链接 本协议描述了如何使用TLS来对Internet上的HTTP进行安全加固。 2.1. Connection Initiation(链接初始化) HTTP client同时也作为TLS client(后续统一称为client)。在建立链接的时候,由client初始化TCP链接,并发出TLS C
阅读全文
posted @ 2019-04-10 16:10 charlieroro
阅读(1520)
评论(0)
推荐(0)
2019年4月9日
负载均衡策略导致后端程序访问异常
摘要: 起因: 最近新部署了openshift集群,由于使用了自签证书,浏览器访问集群的https服务会报告警(如下图),在使用浏览器(特别是IE)访问openshift master暴露的服务时,选择继续访问时,出现了尝试很多次才能登陆成功的情况。 问题排查: 访问流程如下,client(浏览器)会直接访
阅读全文
posted @ 2019-04-09 22:18 charlieroro
阅读(853)
评论(0)
推荐(0)
2019年3月20日
openshift pod对外访问网络解析
摘要: openshift封装了k8s,在网络上结合ovs实现了多租户隔离,对外提供服务时报文需要经过ovs的tun0接口。下面就如何通过tun0访问pod(172.30.0.0/16)进行解析(下图来自理解OpenShift(3):网络之 SDN,删除了原图的IP) openshift版本如下: 首先在查
阅读全文
posted @ 2019-03-20 17:43 charlieroro
阅读(2249)
评论(0)
推荐(0)
2019年2月25日
使用minukube部署kubernetes admission webhook实现etcd pod安全删除
摘要: 本需求来自于一道面试题😂(本环境使用centos 7) 最好使用阿里云ec2服务器安装minikube,若使用本地pc的vmware可能会出现网络方面的问题。 使用如下命令安装minikube,参见install minikube # curl -Lo minikube https://stora
阅读全文
posted @ 2019-02-25 21:54 charlieroro
阅读(2478)
评论(0)
推荐(1)
2019年2月15日
docker 安全
摘要: 由于容器运行在主机上,且与主机共用一套内核,因此在容器的安全使用上会涉及到容器本身以及主机的安全加固,如针对系统调用,系统资源,远程访问等都需要进行安全方面的考量。 docker官网给出了简单的一些建议,如使用命名空间进行用户隔离,使用cgroup限制容器使用的资源上限,使用apparmor限制容器
阅读全文
posted @ 2019-02-15 16:58 charlieroro
阅读(4746)
评论(0)
推荐(0)
2019年2月14日
docker storage driver
摘要: ## [docker storage driver](https://www.cnblogs.com/charlieroro/p/10176598.html) docker默认有2种方式用于持久化数据,`volumes`和`bind mounts`,也可以使用`tmpfs`,其中使用`volume`
阅读全文
posted @ 2019-02-14 17:30 charlieroro
阅读(2794)
评论(0)
推荐(0)
2019年1月31日
docker 日志方案
摘要: 运行上述镜像,在对于的容器进程目录下可以看到该进程打开个4个文件,其中fd为10的即是运行的shell 脚本, 执行docker logs -f CONTAINER_ID 跟踪容器输出,fd为1的文件为docker logs记录的输出,可以直接导入一个自定义的字符串,如echo ”你好“ > 1,可
阅读全文
posted @ 2019-01-31 17:45 charlieroro
阅读(4354)
评论(0)
推荐(0)
2019年1月23日
cgroup其他部分 IO + hugepage
摘要: cgroup还有其他一些限制特性,如io,pid,hugetlb等,这些用处不多,参见Cgroupv1。下面介绍下与系统性能相关的io和hugepage,cgroup的io介绍参考Cgroup - Linux的IO资源隔离 linux IO linux io涉及到对文件(磁盘设备)的读写性能,对io
阅读全文
posted @ 2019-01-23 12:42 charlieroro
阅读(1049)
评论(0)
推荐(0)
2019年1月18日
docker cgroup技术之cpu和cpuset
摘要: 在centos7的/sys/fs/cgroup下面可以看到与cpu相关的有cpu,cpuacct和cpuset 3个subsystem。cpu用于对cpu使用率的划分;cpuset用于设置cpu的亲和性等,主要用于numa架构的os;cpuacct记录了cpu的部分信息。对cpu资源的设置可以从2个
阅读全文
posted @ 2019-01-18 23:19 charlieroro
阅读(12253)
评论(0)
推荐(0)
上一页
1
···
17
18
19
20
21
22
23
24
25
26
下一页
公告