随笔分类 - Linux-运维
摘要:Kubernetes 常用资源 资源 对象 创建资源清单的方法 apiserver 仅接受JOSN格式的资源定义 yaml格式提供配置清单,apiserver自动转成json格式,然后在提交 大部分资源的配置清单: apiVersion: 格式:group/version 查看 kubectl ap
阅读全文
摘要:什么是Pod Pod是可以创建和管理Kubernetes计算的最小可部署单元。一个Pod代表着集群中运行的一个进程。 Pod就像是豌豆荚一样,它由一个或者多个容器组成(例如Docker容器),它们共享容器存储、网络和容器运行配置项。Pod中的容器总是被同时调度,有共同的运行环境。你可以把单个Pod想
阅读全文
摘要:Kubernetes 架构 Kubernetes是一个全新的基于容器技术的分布式架构,虽然Kubernetes只有三年,但它是谷歌十几年以来大规模应用容器技术的经验积累和升华的一个重要发展成果。确切的说,Kubernetes是谷歌严格保密十几年的秘密武器 Borg的一个开源版本。Kubernetes
阅读全文
摘要:实验环境介绍: 本次实验环境是5个节点 3台master 2台node节点: 系统优化(在所有节点上操作) 关闭防火墙 关闭SELINUX和swap,优化内核参数 配置yum源 配置hosts解析 安装docker v1.11.1版本推荐使用docker v17.03,v1.11,v1.12,v1.
阅读全文
摘要:Nginx 变量 Nginx运算符 nginx if 不允许嵌套,变量与括号之间都需要有空格,否则nginx认为是一条命令 Nginx 模块 nginx 将每个功能都分成不同的模块加载,具有很强的扩展性。 下面为常用的模块和内置模块 Nginx 命令 列出常用nginx命令 Nginx 配置简单案例
阅读全文
摘要:前提条件 一个kubernetes集群 安装和配置集群端服务Helm和Tiller 确定要应用于安装的安全配置(如果有) 1、安装HELM 每一个版本HELM提供多种操作系统的二进制版本。可以手动下载和安装这些版本。 1、下载想要的版本 2、打开包(tar -zxvf helm-v2.9.0-lin
阅读全文
摘要:1、Ubuntu自动安装脚本 2、Centos7 安装 3、配置 首先登录到pritunl 获取pritunl setup-key 键入key值 进入登录页面 默认登录用户名:pritunl密码:pritunl,登录后,系统将提示您更改默认用户名和密码。 完成初始设置后,导航到“ 用户”选项卡。您需
阅读全文
摘要:1、环境介绍及初始化准备 server1:172.16.138.87 openldap01 server2:172.16.138.88 openldap02 配置yum源 关闭selinux和防火墙 2、安装OpenLDAP(以下操作两台主机上执行) 3、配置OpenLDAP(以下操作两台主机上执行
阅读全文
摘要:1、Nginx gzip功能 Nginx实现资源压缩的原理是通过ngx_http_gzip_module模块拦截请求,并对需要做gzip的类型做gzip,ngx_http_gzip_module是Nginx默认集成的,不需要重新编译,直接开启即可。 2、参数详解 gzip on 这个没的说,打开或关
阅读全文
摘要:#curl 命令介绍 curl命令在运维中经常使用,但运维中常用的参数也并不多,因此也是列表如下 -I/--head 显示响应头信息 -m/--max-time <seconds> 访问超时的时间 -o/--output <file> 记录访问信息到文件 -s/--silent 沉默模式访问,就是不
阅读全文
摘要:openldap 单节点编译安装 1、获取源码包 2、编译安装Berkeley DB 3、编译安装openldap 4、修改配置 Yum安装方式 服务端初始化 cn=config语法 (语法严格“:”后必须有空格,每行必须没有空格) 1、设置Openldap-server的管理密码: 2、创建密码:
阅读全文
摘要:1、使用SSH会话连接到ESXi主机。 2、/etc/ntp.conf 在文本编辑器中打开 添加内天tos maxdist 303、运行此命令以访问 likewise shell 注意:如果命令失败并显示错误: 运行此命令启动likewise service ,然后运行该命令访问 likewise
阅读全文
摘要:问题现象: 访问一个我们新接入的业务接口,能ping通他们的站点,第一次telnet对端接口会通,第二次、第三次... 一直做下去就不通了,但是连接时超时服务器没有任何响应,怀疑问题出在了http的三次握手环节。 现象截图: 抓包的情况: 从抓包数据发现,出现问题的服务端的数据包来看 存在发出的tc
阅读全文
摘要:1、下载安装包 。。。 2、双击安装包,进入安装第一步 3、输入客户信息 4、选择目的位置,可以通过浏览器进行修改安装路径,点击下一步按钮 5、选择程序文件夹,点击下一步按钮 6、等待安装 7、完成安装,选择完成按钮 安全预警:Xshell 5官方版本被植入后门 最近爆料出知名服务器终端管理软件Xs
阅读全文
摘要:MTR 是一个强大的网络诊断工具,管理员能够用它诊断和隔离网络错误,并向上游提供商提供有关网络状态的有用报告。MTR 通过更大的采样来跟踪路由,就像 traceroute + ping 命令的组合。本文详细介绍了 MTR,其产生的数据,以及如何根据其提供的数据正确解释和得出结论。 背景 网络诊断工具
阅读全文

浙公网安备 33010602011771号