上一页 1 2 3 4 5 6 7 8 9 ··· 14 下一页
摘要: 分配4个C的子网,比如 172.22.132.0/22 其中大数据应用连接 mq, iptable做了限制,只允许指定IP访问, 所以需要从 172.22.132.0/22 切出子网 规划如下: 大数据网络: 172.22.135.0/25 使用IP126个 其他pod网络: 172.22.132. 阅读全文
posted @ 2021-06-30 14:34 fengjian1585 阅读(1035) 评论(0) 推荐(0)
摘要: helm 用途 1. 创建新的chart 2. chart 打包成tgz 格式 3. 上传chart 到 chart 残酷或从仓库中下载chart 4. 在k8s集群中安装或卸载chart 5. 管理用helm安装的 chart的发布周期 重要概念 1. chart 包含了创建k8s的一个应用实例的 阅读全文
posted @ 2021-06-14 19:06 fengjian1585 阅读(494) 评论(0) 推荐(0)
摘要: 当节点断开连接后,很多事情都在背后发生,以下是简单的总结: 当节点变得不可访问时,主节点会将节点设置为“NotReady”状态。 主节点在执行任何操作之前会等待 pod-eviction-timeout。作为 kube-controller-manager 引导过程的一部分,默认情况下,pod-ev 阅读全文
posted @ 2021-06-10 08:21 fengjian1585 阅读(262) 评论(0) 推荐(0)
摘要: apt-get update apt install net-tools iputils-ping dnsutils iproute2 ethtool inetutils-traceroute tcpdump -y 阅读全文
posted @ 2021-05-27 13:17 fengjian1585 阅读(622) 评论(0) 推荐(0)
摘要: calico网络 包含 overlay 和 underlay网络 overlay IPIP和VXLAN模式, IPIP可以使用BGP协议, VXLAN不能使用BGP协议, 可以跨网段,建立隧道 underlay BGP模式, 必须同一个C网 1、修改ippool,需要把ipipMode从Always 阅读全文
posted @ 2021-05-26 17:03 fengjian1585 阅读(1612) 评论(0) 推荐(1)
摘要: 需求: node1 node2 的 pod 都分配一个网段, node3 node4 的 pod 都分配一个网段 | router | | | | rack-0 | | rack-1 | | kube-node-1 | | kube-node-3 | - - - - - - - - - - - - 阅读全文
posted @ 2021-05-26 13:01 fengjian1585 阅读(434) 评论(0) 推荐(0)
摘要: Pod 1 访问 Pod 2大致流程如下:数据包从容器1出到达Veth Pair另一端(宿主机上,以cali前缀开头);宿主机根据路由规则,将数据包转发给下一跳(网关);到达Node2,根据路由规则将数据包转发给cali设备,从而到达容器2。 其中,这里最核心的“下一跳”路由规则,就是由 Calic 阅读全文
posted @ 2021-05-25 10:57 fengjian1585 阅读(2722) 评论(0) 推荐(0)
摘要: nginx pod 安装 apt-get update apt install net-tools # ifconfig apt install iputils-ping # ping apt install dnsutils apt-get install iproute iproute-doc 阅读全文
posted @ 2021-05-19 10:42 fengjian1585 阅读(2984) 评论(0) 推荐(0)
摘要: n9e 监控系统 需要连接 job ams transfer ,在不同的IDC机房 可以采用 rinetd 或者 rein 转发端口 我没测试过。。。。。。。 阅读全文
posted @ 2021-04-08 16:17 fengjian1585 阅读(110) 评论(0) 推荐(0)
摘要: zk集群规划 10个客户端节点: 3个zk节点 10-5-个客户端节点: 5 + 2OB 节点 = 7 zk节点 50-100个客户端节点: 5 + 6OB = 11zk节点 在 ZooKeeper 集群服务运行的过程中,Observer 服务器与 Follow 服务器具有一个相同的功能,那就是负责 阅读全文
posted @ 2021-04-05 17:00 fengjian1585 阅读(174) 评论(0) 推荐(0)
摘要: 在一台使用 kubeadmin 安装的集群上,重新使用二进制安装后,出现 calico-node Init:0/3 通过kubectl logs 看日志 2021-03-12 10:00:15.695 [INFO][1] migrate.go 65: checking host-local IPAM 阅读全文
posted @ 2021-03-15 08:54 fengjian1585 阅读(3265) 评论(0) 推荐(0)
摘要: 最近刚上线了一款社交项目,运行十多天后(运营持续每天推量),发现问题:系统OOM(资源不能被释放)导致服务器频繁且长时间FGC导致服务器CPU持续飚高日志中内存溢出:java.lang.OutOfMemoryError: Java heap space程序十分卡顿,严重影响用户使用从以下方面,为大家 阅读全文
posted @ 2021-02-26 11:41 fengjian1585 阅读(854) 评论(0) 推荐(0)
摘要: 1. proxysql 作用以及架构 1.连接池功能 2. 读写分离(端口号, 用户, 正则, 某个sql) 3. 缓存功能 4. sql改写 5. 监控诊断系统 6. sql防火墙 7. sql审计 && query log (proxysql 2.5) proxy安装: 配置yum源:cat < 阅读全文
posted @ 2021-02-19 11:43 fengjian1585 阅读(236) 评论(0) 推荐(0)
摘要: 基础架构: vip是 172.16.230.50 主机名 IP地址 mysql1 172.16.230.51 mysql2 172.16.230.52 mysql3 172.16.230.53 1. mysql 基础环境 1.1 mysql8.0 GTID 复制结构搭建 mysql1主配置文件 [r 阅读全文
posted @ 2021-02-08 16:00 fengjian1585 阅读(132) 评论(0) 推荐(0)
摘要: pip install --upgrade pip 升级后安装 openstack 模块 Traceback (most recent call last): File "/usr/bin/pip", line 9, in <module> load_entry_point('pip==21.0', 阅读全文
posted @ 2021-02-01 14:13 fengjian1585 阅读(640) 评论(0) 推荐(0)
摘要: linux 使用tar 加密 tar -zcvf - abc |openssl des3 -salt -k password | dd of=abc.des3 执行完上面的命令后将得到 abc.des3文件,把password 替换成实际的密码就行了。 使用tar对加密文件解压 dd if=abc. 阅读全文
posted @ 2021-01-28 14:14 fengjian1585 阅读(803) 评论(0) 推荐(0)
摘要: 并非JDK中所有的Java类都需要用到,可以将那些不需要的Java类文件以及一些文档性的东西删除掉 删除运行程序并不需要的文档文件及目录 jdk1.8.0_161/javafx-src.zip jdk1.8.0_161/src.zip jdk1.8.0_161/man jdk1.8.0_161/db 阅读全文
posted @ 2021-01-25 18:21 fengjian1585 阅读(557) 评论(0) 推荐(0)
摘要: 原来使用ansible,自动安装 harbor后, 镜像工程是公开的,可以随意下载, 现在开始考虑底层统一化管理, 镜像仓库对外, 所以需要使用imagePullSecrets 1. 删除docker config.json 文件 for i in {91..96}; do ssh root@172 阅读全文
posted @ 2021-01-21 10:52 fengjian1585 阅读(892) 评论(0) 推荐(0)
摘要: server端: python -mSimpleHTTPServer 8899 clinet端下载: wget http://172.16.230.21:8899/xxxx 阅读全文
posted @ 2021-01-16 14:55 fengjian1585 阅读(549) 评论(0) 推荐(0)
摘要: 夜莺 上传 数据 curl --location --request POST 'http://192.168.10.121:82/api/transfer/data' \ --header 'Content-Type: application/json' \ --data '[ { "end": 阅读全文
posted @ 2021-01-15 14:48 fengjian1585 阅读(414) 评论(0) 推荐(0)
摘要: 对于openstack 平台, 需要修改mtu 以及指定 网卡 1、calico如果有节点是多网卡,所以需要在配置文件中指定内网网卡 - name: calico-node image: 172.16.230.97/source/node:v3.18.2 envFrom: - configMapRe 阅读全文
posted @ 2021-01-13 09:52 fengjian1585 阅读(3714) 评论(0) 推荐(0)
摘要: 1.得到原本的镜像地址 npm get registry > https://registry.npmjs.org/ 设成淘宝的 npm config set registry http://registry.npm.taobao.org/ cnpm config set registry http 阅读全文
posted @ 2020-12-30 16:15 fengjian1585 阅读(562) 评论(0) 推荐(0)
摘要: 下载: wget https://github.com/kubernetes-sigs/cri-tools/releases/download/v1.19.0/crictl-v1.19.0-linux-amd64.tar.gz wget https://github.com/containerd/c 阅读全文
posted @ 2020-12-16 17:46 fengjian1585 阅读(3452) 评论(2) 推荐(0)
摘要: 查看cpu是否支持虚拟化 egrep '(vmx|svm)' /proc/cpuinfo 安装libvrit* yum -y install libvirt* 启动 systemctl restart libvirtd #libvirtd 与内核交互 使用virsh 客户端工具会链接本地libvir 阅读全文
posted @ 2020-11-26 19:21 fengjian1585 阅读(172) 评论(0) 推荐(0)
摘要: 按照三级登报2.0 要求,mysql开启审计日志 a)应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; b)审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息; c)应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等; 阅读全文
posted @ 2020-11-25 09:55 fengjian1585 阅读(1657) 评论(0) 推荐(0)
摘要: 一、Linux下启动Oracle Linux下启动Oracle分为两步: 1)启动监听; 2)启动数据库实例; 1.登录服务器,切换到oracle用户,或者以oracle用户登录 [admin@dataserver ~]$ su - oracle 密码: [oracle@dataserver ~]$ 阅读全文
posted @ 2020-11-11 15:53 fengjian1585 阅读(207) 评论(0) 推荐(0)
摘要: namesrv systemctl cat /lib/systemd/system/rocketmqnamesrv.service [Unit] Description=rocketmq - nameserver Documentation=http://mirror.bit.edu.cn/apac 阅读全文
posted @ 2020-11-03 10:16 fengjian1585 阅读(769) 评论(0) 推荐(0)
摘要: 1. 使用ansible 建立一个redis 实例 2. 部署redis_exporter docker版部署 docker run -d --name redis_exporter -e REDIS_ADDR="redis://192.168.20.157:6379" -e REDIS_PASSW 阅读全文
posted @ 2020-10-23 15:38 fengjian1585 阅读(742) 评论(0) 推荐(0)
摘要: 最近在向pipeline转变, 感觉部署shell控制灵活., 1.首先jenkins 安装 Zentimestamp 插件后, 该插件允许自定义Jenkins BUILD_TIMESTAMP变量的日期和时间模式。 docker build中使用时间戳做tag 2. 安装 Timestamper 插 阅读全文
posted @ 2020-10-20 10:23 fengjian1585 阅读(927) 评论(0) 推荐(0)
摘要: 1、查看当前内核版本 $ uname -r 3.10.0-514.el7.x86_64 $ uname -a Linux k8s-master 3.10.0-514.el7.x86_64 #1 SMP Tue Nov 22 16:42:41 UTC 2016 x86_64 x86_64 x86_64 阅读全文
posted @ 2020-09-29 17:31 fengjian1585 阅读(194) 评论(0) 推荐(0)
摘要: 基于 StorageClass 的 NFS 动态卷 172.16.1.64 K8s-Master and node 172.16.1.65 K8s-Master and node 172.16.1.66 K8s-Master and node and NFS Server NFS 服务 # 安装 N 阅读全文
posted @ 2020-09-29 09:58 fengjian1585 阅读(277) 评论(0) 推荐(0)
摘要: 快速部署Kubernetes监控系统Kube-Prometheus 1、什么是Kube-Prometheus(Operator) 框架 2、Kube-Prometheus部署 2.1、Kube-Prometheus安装 2.2、Kube-Prometheus配置 3、自定义 Kube-Prometh 阅读全文
posted @ 2020-09-29 09:55 fengjian1585 阅读(3440) 评论(0) 推荐(0)
摘要: 加密压缩 tar -czvf - abcd | openssl des3 -salt -k passw0rd -out ./abcd.tar.gz 解密解压 openssl des3 -d -k passw0rd -salt -in ./abcd.tar.gz | tar xvf - 阅读全文
posted @ 2020-09-18 16:09 fengjian1585 阅读(288) 评论(0) 推荐(0)
摘要: 这是许多kafka使用者经常会问到的一个问题。本文的目的是介绍与本问题相关的一些重要决策因素,并提供一些简单的计算公式。 越多的分区可以提供更高的吞吐量 首先我们需要明白以下事实:在kafka中,单个patition是kafka并行操作的最小单元。在producer和broker端,向每一个分区写入 阅读全文
posted @ 2020-09-15 09:35 fengjian1585 阅读(318) 评论(0) 推荐(0)
摘要: MaxRAMPercentage、InitialRAMPercentage、MinRAMPercentage。 这三个参数是JDK8U191为适配Docker容器新增的几个参数,类比Xmx、Xms,至于-XX:InitialRAMFraction、-XX:MaxRAMFraction、-XX:Min 阅读全文
posted @ 2020-09-09 16:01 fengjian1585 阅读(12797) 评论(0) 推荐(0)
摘要: jenkins cpu内存突然升高,卡在 Waiting for Jenkins to finish collecting data 查看cpu飙升原因 1.使用top 定位到占用CPU高的进程PID 通过ps aux | grep PID命令 2.获取线程信息,并找到占用CPU高的线程 ps -m 阅读全文
posted @ 2020-08-21 11:23 fengjian1585 阅读(3988) 评论(0) 推荐(0)
摘要: 华为云 缓存过期 python 脚本 下载GitHub源码安装方式,如下: 将代码下载到您项目合适的位置,以pythonsdk作为您选择的位置举例,执行下面的命令完成源码下载和安装: git clone https://github.com/huaweicloud/huaweicloud-sdk-p 阅读全文
posted @ 2020-08-12 11:23 fengjian1585 阅读(241) 评论(0) 推荐(0)
摘要: 解决pvc无法mount的问题 Normal Scheduled <unknown> default-scheduler Successfully assigned senyint/fms-server-5ccc948568-fgzbx to node4 Warning FailedAttachVo 阅读全文
posted @ 2020-08-04 14:27 fengjian1585 阅读(4233) 评论(0) 推荐(0)
摘要: 强制删除 pvc kubectl patch pvc pvc-9cd01e19-93b4-4bd8-bfc8-9d96cbe03f46 -p '{"metadata":{"finalizers":null}}' -n senyint 强制删除 pod kubectl delete pod PODNA 阅读全文
posted @ 2020-07-31 14:13 fengjian1585 阅读(2502) 评论(0) 推荐(0)
摘要: 1. 创建 traefik secret tls 证书, 注意不是 secret generic, 每一个namespace都要创建 kubectl create secret tls traefik-cert --key /tmp/traefik/cinyi.com.key --cert /tmp 阅读全文
posted @ 2020-07-22 17:01 fengjian1585 阅读(759) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 7 8 9 ··· 14 下一页