- 博客(49)
- 收藏
- 关注
原创 Docker多阶段构建实战:让Nginx镜像从400MB瘦身到200MB,体积砍半!
本实验通过多阶段构建技术,将基于CentOS7的Nginx镜像从400MB+优化至19MB,实现轻量化部署。利用Alpine Linux作为运行环境,分离编译与运行阶段,仅保留必要文件,显著减小镜像体积。通过COPY --from指令复用编译产物,剔除gcc、make等冗余工具,提升安全性和效率。该方法适用于各类需编译的应用,如Go、Rust等,可实现10MB级极简镜像,是容器化优化的核心实践。
2026-09-26 20:52:57
48
原创 Docker镜像构建实战:从零编写Dockerfile,YUM安装搞定Nginx镜像
本实验将使用 CentOS 7 作为基础镜像,通过编写 Dockerfile 安装 Nginx 服务,并构建一个可复用的 YUM 版 Nginx 镜像。
2026-09-24 21:04:50
207
原创 Docker数据卷保姆级实战:容器删了数据还在,备份迁移全靠它!
本实验演示了Docker数据卷的备份与恢复方法。通过临时容器挂载源数据卷并使用tar打包,将数据备份至宿主机;随后在新容器中解压备份文件,实现数据恢复。利用--volumes-from和--rm参数,操作高效且无需持久化容器,适用于自动化脚本与CI/CD流程,确保数据持久化与可迁移性。
2026-09-24 18:54:43
164
原创 Docker 全景指南 (三):资源限制、安全加固、Harbor 仓库与 Compose 编排
本文为Docker容器技术系列终篇,聚焦企业级落地实战:详解Cgroups资源限制(CPU、内存、I/O)、LXCFS实现资源视图隔离、容器安全加固(特权模式与Capabilities白名单);手把手搭建Harbor私有镜像仓库;并通过Docker Compose实现HAProxy+Nginx负载均衡架构。内容涵盖从资源管控到编排部署的全链路实践,是迈向云原生与Kubernetes的关键跳板,适合运维与架构师进阶学习。
2026-09-23 19:57:30
345
原创 Docker 全景指南 (二):数据持久化、网络架构与高性能镜像构建
本文是 Docker 容器技术系列的第二篇,聚焦进阶实战。我们将深入探讨 Docker 的数据持久化方案(Bind Mount 与 Volume),详解 Docker 的四种网络模式及跨主机通信原理。同时,通过实战演示如何使用 Dockerfile 构建自定义镜像,并利用多阶段构建技术优化镜像体积。适合希望掌握 Docker 核心运维技能的开发者与运维工程师。
2026-09-21 20:41:49
225
原创 Docker 全景指南 (一):从底层原理到镜像与容器管理核心实战
Docker是一款基于Linux容器技术的开源应用打包与运行平台,实现“一次封装,到处运行”。它通过Namespace和Cgroups技术提供轻量级隔离与资源控制,相比虚拟机更高效、启动更快。Docker遵循OCI规范,采用分层镜像结构,支持跨平台移植与快速部署。本文介绍了Docker核心原理、与虚拟机对比、安装配置、镜像与容器管理操作,涵盖生命周期控制、日志查看、文件传输等实用功能,助力实现高效应用交付与运维。
2026-09-20 20:48:21
70
原创 【MySQL + 大模型实战】InnoAI SQL 助手:基于DeepSeek-V4-Pro的电商订单智能查询与性能调优系统
本文介绍了一个基于AI的MySQL智能运维工具——InnoAISQL助手,旨在解决日常数据库查询与性能调优中的重复性工作。该系统通过腾讯云大模型API实现自然语言转SQL、查询结果业务解读、执行计划智能分析三大核心功能
2026-07-28 17:43:31
307
原创 最新保姆级教程:Claude Code + CC Switch 完美配置指南
本教程详细介绍了如何在搭建基于ClaudeCode+CCSwitch的AI编程工作流。从Git和Node.js环境配置开始,到获取硅基流动API密钥,再到安装ClaudeCode CLI和CCSwitch工具,逐步指导完成整套系统的部署。特别针对国内网络环境提供了优化方案,包括模型映射配置等实用技巧,并详细解析了ClaudeCode的五种工作模式及其适用场景,帮助开发者安全高效地使用AI编程助手。
2026-07-23 17:31:39
543
原创 Windows 11终端玩转虚拟机MySQL:从零搭建到普通账户赋权全流程实战
在开发中,跨设备数据库管理是必备技能。本文带你突破限制,手把手实现在Windows 11终端连接VMware Workstation 17 Pro虚拟机中的MySQL,并创建专用普通账户、安全赋权。告别Root裸奔风险,打造高可用的开发环境!
2026-07-20 15:51:28
225
原创 告别RPM包!生产环境MySQL通用二进制包安装与高可用配置全解析
本文详细介绍了在OpenEuler 22.03 LTS系统上使用通用二进制包安装MySQL 8.0.45的完整流程。首先阐述了二进制包安装的优势,包括环境解耦、版本可控等特点。随后逐步演示了软件获取、解压安装、用户权限配置、数据库初始化、启动验证等关键步骤,并解决了依赖库报错问题。最后配置了systemd服务和环境变量,使MySQL服务可方便管理。文章还指出了当前配置的不足,如性能参数未优化、高可用机制缺失等,为后续生产环境部署提供了改进方向。整个安装过程注重标准化和安全规范,为数据库运维打下良好基础。
2026-07-15 22:34:44
316
原创 Linux服务器数据备份平台实战:基于Rsync+Shell的全网自动化备份与邮件告警系统
本文详细记录了一个企业级全网服务器数据自动化备份平台的搭建过程。项目基于CentOS7.9系统,通过Rsync实现定时异地备份,主要解决Web服务器和NFS共享数据的备份需求。系统每日凌晨自动打包网站程序、配置文件和日志,本地保留7天数据,备份服务器保留180天数据并特别保存每周一完整副本。关键技术包括:1)Rsync实现数据同步;2)MD5校验确保数据完整性;3)邮件告警监控备份状态;4)智能清理策略管理数据生命周期。项目实现了从人工备份到自动化运维的转变,有效防范了数据丢失风险,提升了运维效率。
2026-06-24 16:24:42
340
原创 别再用眼睛盯服务器了!教你用 SHELL 脚本全自动巡检与故障恢复
本文介绍了在openEuler系统上实现服务器自动化运维的三个核心功能:磁盘空间监控报警、Web服务守护和可用性验证。首先详细说明了openEuler虚拟机的搭建过程,包括ISO获取、VMware配置和系统安装步骤。每个功能都提供了完整的脚本代码和配置方法,最后还设置了定时任务实现自动化执行。这些脚本组合形成了一个完整的服务器自动化运维解决方案。
2026-06-05 19:20:07
281
原创 运维人的福音!利用AI大模型自动生成RHCE规范运维日报(Python+Shell)
在企业级运维工作中,编写日报、周报往往占据了工程师大量的时间。本文介绍了一套基于 RHCE 9.3 核心知识点与 硅基流动(SiliconFlow)开源大模型 API 构建的自动化运维文档生成系统。通过 Shell 脚本采集数据,Python 调用 AI 接口润色,最终生成符合 RHCE 规范的 Markdown 格式报告,并利用 Crontab 实现无人值守定时执行。该项目不仅提升了运维效率,也融合了当下热门的 “运维 + AI” 技术落地需求。
2026-05-27 20:30:19
452
原创 Ubuntu 入门:安装、网络、软件一站式教程
本文系统介绍 Ubuntu 操作系统基础、服务器版部署、网络配置与软件安装全流程。先说明 Ubuntu 属于 Debian 系及桌面版与服务器版差异,强调优先选用 LTS 版本;再详解虚拟机安装、手动分区、root 密码设置、SSH 远程与防火墙配置;接着讲解 Netplan 工具配置 DHCP 与静态 IP;最后说明 apt、deb 包及源码三种安装方式,提供国内镜像源优化方案。全文以实操为主,适合零基础快速掌握 Ubuntu 服务器搭建与运维。
2026-05-24 16:57:20
527
原创 Linux 网络服务综合实战:双机搭建 NFS+DNS+LNMP 博客平台
本文通过双机协同,完整实现NFS 文件共享、DNS 域名解析、LNMP 运行 WordPress的企业级综合项目,覆盖 Linux 网络服务核心配置,可直接作为运维实战项目、课程设计、面试项目使用。
2026-05-24 16:08:53
681
原创 【Linux网络服务】基于Euler系统的主从DNS服务器深度配置
本实验基于Euler系统搭建主从DNS架构,实现openlab.com域名解析服务。主服务器配置正向/反向解析文件并设置allow-transfer权限,从服务器自动同步数据。通过nslookup和dig命令验证解析功能,成功构建了具备负载均衡和故障转移能力的DNS系统,有效提升了服务可靠性。实验重点掌握了Serial序列号更新机制和主从同步原理。
2026-05-20 20:11:51
392
原创 SELinux 强制访问控制安全策略验证
SELinux是Linux系统的强制访问控制安全子系统,通过策略规则限制进程访问权限,提供比传统DAC更细粒度的安全防护。配置通过/etc/selinux/config文件设置,使用getenforce、setenforce等命令管理状态。SELinux能有效降低越权风险,即使root用户也受进程策略限制,显著提升系统安全性。
2026-05-20 16:12:57
469
原创 RHCE 综合实验:基于 Nginx 实现 openlab 多站点部署、用户访问控制与 HTTPS 加密访问
摘要:本实验基于Nginx搭建了主站www.openlab.com及三个子站点(学生信息、教学资料、缴费网站)。通过配置实现了:1)主站显示欢迎信息;2)学生信息页面仅限song/tian用户访问(使用htpasswd认证);3)缴费网站采用HTTPS加密访问(自签名SSL证书)。实验步骤包括环境初始化、目录创建、Nginx配置、用户认证设置及SSL证书生成。最终验证了多站点部署、访问控制和数据加密功能,符合企业级Web服务标准。
2026-05-12 19:16:29
471
原创 Nginx 子目录多站点配置实验(HTTP/HTTPS 分离部署)
本实验完成了单域名 + 双协议 + 双子目录的 Nginx 站点部署,实现了 HTTP/HTTPS 访问分离;掌握了 location + alias 虚拟目录配置、SSL 自签名证书制作、本地域名映射等核心技能;理解了 Linux 防火墙、SELinux、文件权限对 Web 服务的影响;整改后的配置无语法错误、无权限问题、可直接运行,适用于学习与生产环境基础部署。
2026-05-11 22:45:04
747
1
原创 Linux 系统下 NTP 时间服务器配置与 SSH 免密登录实现
本实验通过配置NTP时间服务器和SSH免密登录,实现Linux系统的时间同步和安全远程访问。实验首先在服务端安装chrony服务并配置阿里云时间源,客户端同步服务端时间;然后通过Xshell生成RSA密钥对,将公钥配置到服务端实现SSH免密登录。结果表明,NTP同步误差小于1秒,SSH成功实现公钥认证免密登录。实验掌握了Linux系统服务配置、时间同步和SSH安全认证等运维技能,为后续系统安全加固奠定了基础。
2026-04-28 17:29:05
637
原创 Linux系统任务管理程序atd与crond应用实践
本文对比了atd和crond两种任务管理程序:atd用于一次性任务(如2026/04/25 14:00将时间写入testmail.txt),通过at命令配置;crond用于周期性任务(如每天4:00备份日志到/var/log/logfileYY-MM-DD-HH:MM:SS),通过crontab配置。实验演示了安装启动服务、任务提交和日志备份操作,强调了两者在任务性质(单次/周期)和应用场景上的差异。关键注意事项包括确保服务运行状态、正确路径和权限设置
2026-04-25 14:38:20
397
原创 Linux SSH免密登录实验:基于Xshell的公钥认证机制
本文介绍了通过Xshell配置SSH密钥认证实现免密登录Linux服务器的完整流程。实验首先搭建OpenEuler环境并关闭防火墙和SELinux,重点演示了密钥对的生成与配置:使用Xshell工具生成RSA密钥对,将公钥添加至服务器的authorized_keys文件,并配置Xshell会话使用私钥认证。实验结果验证了密钥认证相比密码登录的优势,包括更高的安全性、自动化友好性和操作便捷性。文中特别强调了.ssh目录权限设置和私钥保管的重要性,为远程服务器安全管理提供了实用方案。
2026-04-24 20:59:28
452
原创 Linux基础命令与用户管理实验
本次Linux实验主要学习了文件查看、文本处理、文件查找、打包压缩、用户组管理等基本操作。通过实践掌握了head、sed、grep等文本处理命令,find命令的多种查找方式,以及tar与gzip的组合使用。实验还涉及命令别名配置、用户组创建管理、文件权限设置等操作,如创建用户myuser并修改文件归属。这些操作均在RHEL9.3系统下完成,部分需要root权限。通过实验加深了对Linux基础命令的理解和应用能力。
2026-04-04 15:53:33
423
原创 RHEL9 文件管理与 vi/vim 编辑操作实验
本次实验旨在掌握RHEL9系统下命令行文件管理和vim编辑器操作。主要内容包括:1)在/opt目录创建tmp子目录和a.txt文件;2)使用vim创建newfile文件并插入日期时间;3)将grub.cfg内容读入文件第二行;4)删除所有含#的行并开启行号显示。实验验证了目录创建、文件编辑及批量删除等操作的正确性,解决了普通用户权限不足的问题,掌握了vim插入、读取外部文件和全局命令等关键技能。通过实践,熟练掌握了Linux系统下基础文件管理和文本编辑操作。
2026-03-22 23:28:32
512
原创 root密码忘了怎么办?一文搞定Linux密码重置
摘要:本文介绍三种重置Linux root密码的方法:1)推荐使用rd.break模式(适合SELinux系统),通过中断启动过程修改密码并重建安全上下文;2)单用户模式(适用于传统系统),直接进入root shell修改;3)LiveCD救援模式(终极方案),适用于引导损坏情况。重点详解了rd.break法的7个步骤:编辑GRUB参数、重挂载文件系统、chroot环境改密码、处理SELinux标签等。该方法能有效避免重启后的登录问题,是大多数现代Linux系统的首选解决方案。
2026-03-15 13:34:55
1580
原创 《RHEL9虚拟机部署及SSH远程登录实践手册》
本文介绍了搭建RHEL9虚拟机系统的完整流程:1)准备工作包括下载VMware、Xshell等工具及系统镜像;2)详细说明虚拟机创建步骤和系统环境优化;3)系统配置包括关闭锁屏、修改主机名、禁用防火墙和SELinux;4)演示Xshell远程连接方法;5)指导修改yum源并制作系统快照。重点提示了管理员权限运行VMware、耐心等待环境优化、SELinux需重启生效等注意事项,为Linux系统部署提供了实用指南。
2026-03-14 17:31:08
417
原创 通向HCIP之路:第四步:边界网关路由协议—BGP(概念、配置、特点、常见问题及其解决方案)
BGP(边界网关协议)是用于自治系统(AS)间的路径矢量路由协议,基于TCP 179端口工作,采用触发更新和增量更新机制。其核心特点包括丰富的路径属性(如AS-PATH、Local_Pref、MED)和强大的策略控制能力,支持路由聚合、认证及负载均衡。BGP通过EBGP/IBGP邻居关系交换路由,利用AS-PATH防环,并通过路由反射器或联邦解决IBGP水平分割问题。选路遵循13步规则,优先级从PrefVal、Local_Pref到MED逐级比较,实现基于策略的精细化流量控制。
2026-02-07 00:22:29
783
原创 通向HCIP之路:第三步:动态路由协议OSPF(全)
OSPF(开放最短路径优先)是一种用于在大型企业网络和互联网中动态路由IP数据包的链路状态路由协议。
2026-02-01 23:45:21
839
5
原创 华为HCIP:MPLS实验(带配置、检查)
围绕MPLS实验展开,包含拓扑图、实验要求、需求分析和配置等内容。需求分析涉及确保骨干网络IP连通性、实现标签转发、隔离路由表、传递VPNv4路由等。配置部分涵盖OSPF、MPLS和LDP、VRF空间创建、BGP和OSPF配置及路由引入等操作。
2026-01-31 20:42:30
646
原创 HCIP——BGP选路实验(路由策略)
IBGP 邻居建立:必须指定更新源(环回),且 OSPF 需宣告环回地址,保证 IBGP 邻居 IP 互通。2、负载分担前提:两条路径的 BGP 属性完全一致,BGP 才会判定为 “等价路径” 并负载分担。3、OSPF 宣告范围:AS2 内部接口 / 环回需全部宣告,确保 IBGP 底层 IGP 可达。4、BGP Router-ID:建议用环回地址配置,避免接口 Down 导致 Router-ID 漂移。
2026-01-29 16:40:44
798
原创 HCIP实验——BGP小综合(AS、BGP、OSPF等)
1、网络架构:涉及 3 个自治系统,各路由器通过 GE 物理接口互联,构成跨 AS 的网络拓扑。2、BGP 配置要求:AS 间采用 EBGP 建立邻居,AS2 内部采用 IBGP 建立邻居;AR2-AR7 需配置两类环回接口 —— 一类用于 BGP 邻居建立,另一类代表用户侧接口,且需实现这些用户侧环回接口与 AR1/AR8 的环回接口互通。3、路由优化要求:对 AS2 的 172.16.0.0/16 网段实施路由聚合(汇总),减少全网路由条目数量,提升路由转发效率。
2026-01-28 04:00:41
1035
原创 通向HCIP之路:第二步:站稳网络基石 —— 网络类型全面解析
1、点到点 – 在一个网段内只能存在两个节点 不需要二层单播地址(唯一地址)2、MA—多路访问,在一个网段内存在节点数量不限制 需要二层单播地址3、BMA—广播型多路访问 在一个多路访问环境下,同时存在广播洪泛机制4、NBMA—非广播型多路访问 在一个多路访问环境下,不存在洪泛机制,可能存在伪广播
2026-01-26 22:34:10
1227
原创 通向HCIP之路:第一步,全面回顾HCIA
华为HCIP认证是华为ICT技术体系中的高级工程师认证,涵盖数据通信、安全、云计算等领域。该认证需通过笔试考核,证书3年有效,是成为网络技术专家的重要阶梯。复习重点包括:TCP/IP与OSI七层模型对比、数据封装解封装原理、TCP三次握手/四次挥手机制、IP地址分类及特殊地址、静态路由配置(含负载均衡、汇总、缺省路由等)。掌握这些核心网络协议与路由技术,是构建复杂网络架构的基础能力要求。
2026-01-26 21:54:04
941
1
原创 华为HCIP实验-BGP路由协议的配置解析
摘要:本实验构建了一个多自治系统网络拓扑,包含AS1、AS2和AS3三个自治系统。AS2内部配置OSPF实现全通,AS间通过BGP建立连接。实验要求除R5的5.5.5.0环回外,其他环回均可互通。配置过程包括:1)各设备接口IP和环回地址配置;2)AS2区域OSPF协议配置;3)建立EBGP(AS1-AS2、AS4-AS5)和IBGP(AS2内部)对等体关系;4)在R1和R5上宣告环回地址到BGP。通过调整TTL值和配置缺省路由确保BGP会话正常建立,最终实现跨自治系统的路由互通。
2026-01-25 14:34:59
468
原创 HCIP实验:RIP与OSPF双向多点重发布配置与优化
本文通过实验验证了RIP与OSPF协议间的多点双向重发布技术。实验在R2、R3边界路由器上实现了两种协议的路由互导,并将R7的环回地址以直连路由方式重发布进OSPF域。针对可能出现的路由回馈和环路问题,采用了路由标记、调整管理距离等技术手段进行优化,确保路径选择最优并具备备份功能。
2026-01-20 22:21:40
925
原创 华为HCIP实战解析——OSPF多区域与MGRE综合网络
实验构建了一个包含12台路由器的复杂网络,采用MGRE技术实现R3-R7间的VPN连接,以R3为中心站点。网络基于172.16.0.0/16进行IP规划,配置OSPF多区域架构(含7个区域),通过路由汇总、特殊区域(Stub/NSSA)和MD5认证优化性能与安全。实验实现了全网可达性,包括访问ISP(R4)环回地址,并配置NAT实现内外网互通。关键点包括:MGRE的NHRP注册机制、OSPF区域划分原则、路由汇总减少LSA、边界路由注入默认路由。
2026-01-18 23:45:00
383
1
原创 华为HCIP-Datacom-进阶实验:基于MGRE的OSPF动态路由配置
实验构建了一个基于MGRE和OSPF的私有网络环境。R4作为ISP仅配置IP地址,R1-R3通过MGRE隧道互联(R1为中心节点),使用OSPF实现私网互通。实验步骤包括:1)配置各设备接口IP和环回地址;2)通过缺省路由实现内网互通;3)建立MGRE隧道(R1为NHRP服务器);4)配置OSPF动态路由;5)调整OSPF网络类型为P2MP以解决MGRE环境下的邻接问题。最终实现R1-R3环回地址的全互通,展示了MGRE与OSPF在复杂网络中的协同工作。
2026-01-15 19:17:49
439
原创 华为HCIP实验:MGRE隧道与RIP协议的多分支网络集成
本实验构建了一个基于MGRE和RIP协议的复杂网络环境。实验要求R4仅配置IP地址,R1/2/3建立MGRE环境(R1为固定公网IP),所有PC需能访问R4环回并实现跨网段互通。实验步骤包括:1)内网IP配置实现互通;2)私网IP地址分配;3)NAT配置实现PC访问R4;4)MGRE隧道建立;5)RIP协议配置实现私网路由。最终验证了PC间互通及访问R4环回的功能,涉及MGRE、NAT、RIP等关键网络技术。实验完整实现了设计要求,验证了网络方案的可行性。
2026-01-14 23:16:10
529
1
原创 华为HCIP实战解析:构建融合PPP认证、NAT与GRE隧道的企业互联网络
本实验实现了两个企业网通过公网互联。主要配置包括:1)在R1和R3上配置GRE隧道,使PC1和PC2能直接通过私有IP通信;2)配置NAT实现内网访问公网;3)在R1-R2间设置PAP认证,R2-R3间设置CHAP认证;4)通过静态路由实现智能路径选择。实验结果表明,该方案成功解决了私有IP跨公网传输、内网访问公网以及链路安全认证等问题,实现了企业网的安全互联。关键技术包括GRE隧道、NAT转换和PPP认证等。
2026-01-12 15:40:10
534
原创 “全网可达”的拼图:HCIA静态路由综合实战
实验摘要:基于192.168.1.0/24网段进行子网划分,首先借3位划分8个子网(骨干1个、环回4个、备用3个),再对骨干子网借3位划分6个使用网段和2个备用网段,环回网段各借1位划分8个网段。完成子网划分后,对5台路由器进行配置:设置环回接口IP、物理接口IP、静态路由(含缺省路由和空接口路由)以及R5的浮动静态路由。最终通过配置验证实现全网互通。实验涉及VLSM子网划分和复杂路由配置技术。
2026-01-11 22:09:11
338
6
告别RPM包!生产环境MySQL通用二进制包安装与高可用配置全解析
2026-07-15
Linux服务器数据备份平台实战:基于Rsync+Shell的全网自动化备份与邮件告警系统
2026-06-23
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅