2021年10月25日
摘要:
#1、playbooks playbooks 本身由以下各部分组成 (1)Tasks:任务,即通过 task 调用 ansible 的模板将多个操作组织在一个 playbook 中运行 (2)Variables:变量 (3)Templates:模板 (4)Handlers:处理器,当changed状
阅读全文
posted @ 2021-10-25 15:36
小笼包不是汤包
阅读(131)
推荐(0)
2021年10月21日
摘要:
#1、什么是Ansible Ansible是一个基于Python开发的配置管理和应用部署工具,现在也在自动化管理领域大放异彩。它融合了众多老牌运维工具的优点,Pubbet和Saltstack能实现的功能,Ansible基本上都可以实现。 Ansible能批量配置、部署、管理上千台主机。比如以前需要切
阅读全文
posted @ 2021-10-21 17:39
小笼包不是汤包
阅读(250)
推荐(0)
2021年10月20日
摘要:
Docker 安全及日志管理 容器的安全性问题的根源在于容器和宿主机共享内核。如果容器里的应用导致Linux内核崩溃,那么整个系统可能都会崩溃。与虚拟机是不同的,虚拟机并没有与主机共享内核,虚拟机崩溃一般不会导致宿主机崩溃。 #1、Docker 容器与虚拟机的区别 1). 隔离与共享 虚拟机通过添加
阅读全文
posted @ 2021-10-20 19:08
小笼包不是汤包
阅读(133)
推荐(0)
2021年10月19日
摘要:
#1、Docker consul的容器服务更新与发现 ##1.1、什么是服务注册与发现 服务注册与发现是微服务架构中不可或缺的重要组件。起初服务都是单节点的,不保障高可用性,也不考虑服务的压力承载,服务之间调用单纯的通过接口访问。直到后来出现了多个节点的分布式架构,起初的解决手段是在服务前端负载均衡
阅读全文
posted @ 2021-10-19 19:57
小笼包不是汤包
阅读(149)
推荐(0)
摘要:
#1、搭建本地私有仓库(一种方法) 首先下载 registry 镜像 docker pull registry 在 daemon.json 文件中添加私有镜像仓库地址 vim /etc/docker/daemon.json { "insecure-registries": ["192.168.80.
阅读全文
posted @ 2021-10-19 12:21
小笼包不是汤包
阅读(204)
推荐(0)
2021年10月18日
摘要:
#1、概念 ##1.1 Docker Compose是什么 Docker Compose的前身是Fig,它是一个定义及运行多个Docker容器的工具 通过 Compose,不需要使用shell脚本来启动容器,而使用 YAML 文件来配置应用程序需要的所有服务 然后使用一个命令,根据 YAML 的文件
阅读全文
posted @ 2021-10-18 15:09
小笼包不是汤包
阅读(253)
推荐(0)
2021年10月14日
摘要:
docker network create --subnet=172.18.0.0/16 --opt "com.docker.network.bridge.name"="docker1" mynetwork #1.部署nginx(容器IP 为 172.18.0.10) mkdir /opt/ngin
阅读全文
posted @ 2021-10-14 18:27
小笼包不是汤包
阅读(122)
推荐(0)
2021年10月13日
摘要:
#1、构建SSh镜像 mkdir sshd cd sshd vim Dockerfile FROM centos:7 MAINTAINER gt RUN yum -y update RUN yum -y install openssh* net-tools lsof telnet passwd RU
阅读全文
posted @ 2021-10-13 20:04
小笼包不是汤包
阅读(771)
推荐(0)
2021年10月12日
摘要:
#1.docker镜像的创建 Docker镜像的创建方法: 基于已有镜像创建 基于本地模板创建 基于Dockerfile创建 ##1.1、基于已有镜像创建 (1)首先启动一个镜像,在容器里做修改 (2)然后将修改后的容器提交为新的镜像,需要使用该容器的ID号创建新镜像 docker commit -
阅读全文
posted @ 2021-10-12 19:42
小笼包不是汤包
阅读(864)
推荐(0)
2021年10月11日
摘要:
#一、Docker的资源控制 ##1.1、CPU资源控制 cgroups,是一个非常强大的linux内核工具,他不仅可以限制被 namespace 隔离起来的资源, 还可以为资源设置权重、计算使用量、操控进程启停等等。 所以 cgroups( Control groups) 实现了对资源的配额和度量
阅读全文
posted @ 2021-10-11 19:25
小笼包不是汤包
阅读(509)
推荐(0)