摘要: 一· 快速命令 1.生成ca证书 openssl req -new -x509 -keyout ca.key -out ca.crt -days 36500在本目录得到 ca.key 和 ca.crt 文件 2.生成服务端和客户端私钥 openssl genrsa -des3 -out server 阅读全文
posted @ 2021-05-25 15:06 牧之丨 阅读(1562) 评论(0) 推荐(0) 编辑
摘要: 背景: 用了Maven之后,你有没有这样的想法,自己一直在使用别人贡献的代码,自己能不能把自己觉得好的代码也贡献出来让大家方便。 还有如果你也是一名程序员,你会不会觉得要是把自己积累起来日常常用的代码工具组件放到Maven的中央仓库之后,很方便维护和升级, 可以做到 一次发布,到处使用 。 不用交给 阅读全文
posted @ 2019-09-22 16:05 牧之丨 阅读(1429) 评论(0) 推荐(1) 编辑
摘要: 配置服务器 我们来看看如何配置服务器端的 SSH 访问。 本例中,我们将使用 authorized_keys 方法来对用户进行认证。 同时我们假设你使用的操作系统是标准的 Linux 发行版,比如 Ubuntu。 首先,创建一个操作系统用户 git,并为其建立一个 .ssh 目录。 Note 以下操 阅读全文
posted @ 2024-07-23 02:17 牧之丨 阅读(3) 评论(0) 推荐(0) 编辑
摘要: mirrors: "192.168.50.3": endpoint: - "https://192.168.50.3"configs: "192.168.50.3": auth: username: "hello" password: "hello@123$" tls: cert_file: /ro 阅读全文
posted @ 2024-07-23 00:57 牧之丨 阅读(2) 评论(0) 推荐(0) 编辑
摘要: containerd 导入镜像 containerd而非docker,需要离线导入镜像 解决原理https://segmentfault.com/a/1190000019534913ctr --namespace=k8s.io images ls 获取到你需要的镜像名称和版本之后 (参见后面的排查技 阅读全文
posted @ 2024-07-22 21:29 牧之丨 阅读(9) 评论(0) 推荐(0) 编辑
摘要: k8s早1.24后放弃docker,并把containerd作为运行时组件,containerd 调用链更短,组件更少,更稳定,占用节点资源更少 ctr是containerd的一个客户端工具 crictl 是 CRI 兼容的容器运行时命令行接口,可以使用它来检查和调试 Kubernetes 节点上的 阅读全文
posted @ 2024-07-22 15:24 牧之丨 阅读(1) 评论(0) 推荐(0) 编辑
摘要: sudo hostnamectl set-hostname nvx60-95sudo hostnamectl set-hostname nvx60-96 cat hosts >> /etc/hosts ssh-keygen -t rsa -b 4096 -C "nvx60-95@xxx.com" s 阅读全文
posted @ 2024-07-22 15:07 牧之丨 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 环境是k3s 1.19.1版本 有时候跑实验,实验总是卡住,而且还删不了ns,一跑又n个 强行删除有风险,强删需谨慎!! 创建脚本 delns.sh #!/bin/bash for i in "$@" ; do echo "接收到ns名称为$i,准备删除" kubectl get ns $i -o 阅读全文
posted @ 2024-07-22 14:58 牧之丨 阅读(1) 评论(0) 推荐(0) 编辑
摘要: exec执行命令时,不会启用新的shell进程。 source和 .也不会启用新的shell进程,在当前shell中执行,设定的局部变量在执行完命令后仍然有效。 bash或sh执行时,会另起一个子shell进程,其继承父shell进程的环境变量,其子shell进程的变量执行完后不影响父shell进程 阅读全文
posted @ 2024-07-19 21:16 牧之丨 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 目录 Collector的配置和使用 Collector配置 Receivers Processors Exporters Service Extensions 使用环境变量 Collector的使用 部署到Kubernetes 部署Prometheus operator 使用Makefile 配置 阅读全文
posted @ 2024-07-18 20:48 牧之丨 阅读(1) 评论(0) 推荐(0) 编辑
摘要: OpenTelemetry: 经得起考验的工具 摘自:https://blog.newrelic.com/product-news/what-is-opentelemetry/ 目录 OpenTelemetry: 经得起考验的工具 什么是OpenTelemetry? 术语 OpenTelemetry 阅读全文
posted @ 2024-07-18 20:47 牧之丨 阅读(4) 评论(0) 推荐(0) 编辑
摘要: 1.显示当前临时端口的范围: sysctl net.ipv4.ip_local_port_range或 cat /proc/sys/net/ipv4/ip_local_port_range一般情形下:linux临时端口号范围是(32768,61000) 2.暂时性修改临时端口的范围: #echo 1 阅读全文
posted @ 2024-07-17 13:57 牧之丨 阅读(3) 评论(0) 推荐(0) 编辑