自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(185)
  • 问答 (1)
  • 收藏
  • 关注

原创 redis手动安装主从+哨兵

【代码】redis手动安装主从+哨兵。

2026-04-04 22:28:03 78

原创 harbor使用外置db,redis,存储(minio)通过pigsty安装(单机)

摘要:本文详细记录了在10.0.0.101节点部署Harbor容器镜像仓库的全过程,包含以下关键步骤: 环境准备 通过自动化脚本安装Docker和Docker Compose 下载Harbor 2.14.2离线安装包并解压 配置Harbor参数(端口8088、管理员密码Harbor12345) 外部服务集成 部署PostgreSQL(10.0.0.102)作为外置数据库 部署Redis(10.0.0.102)作为缓存服务 配置MinIO(10.0.0.102)作为对象存储 安全扫描组件 部署Trivy漏洞扫

2026-03-29 18:36:10 90

原创 nerdctl+containerd安装

本文介绍了nerdctl的安装配置过程及镜像源优化方法。首先通过wget下载nerdctl-full软件包并解压安装,配置环境变量后生成containerd标准配置,包括开启SystemdCgroup和设置镜像加速路径。接着配置国内镜像源(如DaoCloud),启动containerd服务并验证安装。第二部分提供了一个测速脚本,通过拉取busybox镜像测试多个镜像源速度,自动选择最快源并更新配置。整个流程包含下载安装、服务配置、镜像源优化和测速选择四个关键步骤,最终实现高效的容器镜像管理环境。

2026-03-05 00:11:23 109

原创 Harbor 高可用生产搭建阶段一(dns高可用+ssl证书申请)

本文介绍了基于高可用架构的DNS与Keepalived部署方案。系统采用PostgreSQL主从复制、Redis主从架构、MinIO分布式存储等组件构建数据层和存储层。接入层使用HAProxy+Keepalived双节点实现负载均衡,应用层部署Harbor双节点。重点阐述了内部DNS集群的部署流程,包括: 在104/105节点部署Bind9主从DNS服务器,配置区域同步 通过健康检查脚本管理DNS记录 使用Keepalived实现5个VIP(201-205)的高可用 详细说明了内核参数优化、资源限制配置 提

2026-03-01 23:00:44 374

原创 Harbor(外置db+redis) + K8s 高可用集群实施手册(独立LB + Calico + kubeasz版)二(harbor内置db确认版本二进制安装高可用pgsql15.15集群)脚本版

本文详细介绍了PostgreSQL高可用集群的部署过程,主要包括以下内容: 系统初始化优化:配置内核参数、IO调度策略、时间同步等系统级优化。 安装PostgreSQL:从源码编译安装PostgreSQL 15.15版本,配置环境变量和systemd服务。 主库初始化:初始化主库数据目录,配置postgresql.conf和pg_hba.conf,创建repmgr用户和数据库。 配置repmgr: 主库配置:安装repmgr,配置集群参数和连接信息。 从库配置:克隆主库数据并注册为备库。 选举节点配置:部署

2026-02-25 01:14:46 570

原创 Harbor(外置db+redis) + K8s 高可用集群实施手册(独立LB + Calico + kubeasz版)二(harbor内置db确认版本二进制安装高可用pgsql15.15集群)

本文详细介绍了Harbor(外置db+redis)+K8s高可用集群的部署实施过程,重点讲解了PostgreSQL 15.15高可用集群的完整部署方案。主要内容包括: 系统基础准备与优化配置,包括内核参数、I/O调度器和NUMA设置 PostgreSQL二进制安装步骤,包含编译安装、服务配置和权限设置 主从节点配置详解,包括流复制设置、用户权限和同步验证 HAProxy+Keepalived高可用方案部署,实现负载均衡和自动故障转移 集群监控脚本和故障转移处理脚本的实现,确保系统高可用性 部署方案采用独立L

2026-02-12 16:55:23 653

原创 Harbor(外置db+redis) + K8s 高可用集群实施手册(独立LB + Calico + kubeasz版)一(初始化+ dns私服+minio集群)

本文档详细介绍了在单机环境下通过虚拟机模拟多节点Kubernetes集群的部署方案。重点内容包括: 架构设计:采用3节点etcd+Master+DB复用、2节点Harbor+LB双活、4节点MinIO存储层的精简架构,总资源控制在20C40G内。 关键组件部署: MinIO集群4节点EC:2配置,提供高可用对象存储 双节点HAProxy+Keepalived实现负载均衡和VIP漂移 通过资源限制实现组件复用,如Master节点同时运行etcd和数据库 详细实施步骤: 系统初始化与内核优化 MinIO集群部署

2026-02-10 22:31:40 670

原创 Harbor + K8s 高可用集群实施手册(独立LB + Calico + kubeasz版)

官网下载#国内镜像下载。

2026-02-09 16:38:27 727

原创 Kubernetes 的部署方式 (三)通过 kubeasz部署1.34.3集群版 (该工具目前不支持1.35,待更新后再更新,1.35变化点 只支持containerd2.0以上)

本文介绍了使用kubeasz工具部署高可用Kubernetes集群的详细步骤。kubeasz是一个基于Ansible-playbook的自动化部署工具,支持二进制方式部署K8s集群,提供灵活的配置选项和多种网络插件选择。文章详细说明了部署前的准备工作,包括系统要求、节点规划、免密登录配置等,并提供了完整的部署流程,从下载工具脚本到最终集群安装。同时,文章还对比了docker和containerd的命令差异,建议使用nerdctl作为替代方案。最后针对部署过程中可能遇到的问题给出了解决方案,如镜像源配置、ip

2025-12-27 22:56:15 1648

原创 Kubernetes资源对象,命名空间pod详解

Kubernetes Namespace与Pod核心知识摘要 Namespace: 资源隔离机制,分为集群级(Node、PV)和命名空间级(Pod、Service) 使用场景:环境隔离、多团队协作、资源配额控制 系统命名空间(default/kube-system等)不可删除 管理命令:kubectl get/create/delete ns Pod: 最小调度单元,包含1个或多个容器(共享网络/存储) 类型:自主式Pod(无自愈)和控制器管理Pod 关键配置:资源限制、健康探针(Liveness/Read

2025-12-26 11:27:09 882

原创 Kubernetes资源清单全解析

Kubernetes资源管理指南摘要:Kubernetes采用JSON/YAML格式定义资源对象,标准结构包含apiVersion、kind、metadata、spec和status五大字段。YAML是主要配置语言,需注意大小写敏感和空格缩进。资源管理支持三种方式:1)指令式命令快速操作;2)指令式配置基于文件操作;3)声明式配置(推荐生产使用)通过apply实现幂等性更新。开发时可利用--dry-run生成模板、kubectl explain查询字段说明,或从现有资源导出配置。建议生产环境采用声明式配置配

2025-12-25 15:13:06 730

原创 Kubernetes 核心资源与 API 设计

摘要:Kubernetes核心资源类型包括工作负载类(Pod、Deployment等)、服务发现类(Service、Ingress)、配置存储类(Volume、ConfigMap)和集群级资源(Node、PV)。其API采用声明式设计,分为核心组和命名组,遵循RESTful规范。Kubernetes通过控制器模式持续对齐用户定义的期望状态(spec)和系统维护的实际状态(status),实现自动化运维。API设计强调声明式、互补组合、业务意图导向等原则,支持通过kubectl或直接HTTP请求访问。所有资源

2025-12-25 14:46:24 571

原创 Kubernetes 集群管理工具--------- kubectl 命令

本文系统介绍了Kubernetes集群管理工具及kubectl命令使用指南。主要内容包括: 工具对比:官方CLI工具kubectl(必需)、终端UI工具k9s(可选)和Shell插件kube-ps1(体验优化) kubectl核心语法与8大类命令分组(基本命令、部署命令、集群管理等) 资源对象缩写速查表(如po=pod、svc=service)及实用技巧 典型工作流示例和调试方法 交互优化建议:结合k9s提升效率,使用kube-ps1避免上下文混淆 摘要重点突出了工具选择、命令分类和实用技巧,帮助用户高效管

2025-12-25 10:56:43 841

原创 kubernetes containerd配置文件简介+镜像优化

本文档详细介绍了containerd的配置文件(config.toml)结构及各项参数含义。主要包含三部分:1)基础配置如数据存储路径、插件管理;2)各类服务配置包括gRPC、CRI插件(镜像管理、运行时设置)、垃圾回收等;3)镜像优化配置,说明如何通过certs.d目录设置镜像仓库mirror。重点指出CRI插件中registry配置路径默认为/etc/containerd/certs.d,与Docker兼容,并提供了hosts.toml的镜像加速示例配置。该配置文件全面控制了containerd的运行时

2025-12-24 16:40:49 1162

原创 Kubernetes架构解密:从零掌握容器编排,只需五步

Kubernetes(K8s)是容器编排平台,解决传统部署的运维痛点。核心采用声明式API和控制循环机制,实现应用自愈与自动化管理。架构分为控制平面(kube-apiserver、etcd、scheduler等)和工作节点(kubelet、kube-proxy)。关键特性包括:Pod作为最小调度单位、Service提供稳定访问、资源QoS分级保障。典型实践需结合GitOps和HPA自动扩缩容,同时注意安全设计(TLS+RBAC)。K8s通过标准化容器管理,大幅提升分布式系统的部署效率和可靠性。

2025-12-23 14:26:01 1024

原创 Kubernetes 的部署方式 (二)通过 kubeasz部署单机版1.34.1

本文详细介绍了在Ubuntu 22.04 server上使用kubeasz工具部署Kubernetes集群的完整流程。主要包括:1) 系统准备,要求4G内存/30G硬盘的最小化安装;2) 下载kubeasz 3.6.8版本代码、二进制文件和容器镜像,解决国内访问Docker Hub不稳定问题;3) 通过容器化方式运行kubeasz并部署all-in-one集群;4) 安装验证和基本操作命令;5) 集群清理方法。文档特别针对国内网络环境提供了镜像源配置方案,并记录了安装过程中可能遇到的错误及解决方法,如ipt

2025-12-21 20:28:10 1574

原创 Kubernetes 的部署方式 (一)通过 Minikube 部署

本文介绍了在Ubuntu系统上手动部署Minikube集群的完整步骤。主要内容包括:1)安装Docker环境;2)创建普通用户并配置Docker权限;3)下载安装Minikube二进制文件;4)启动Minikube集群(要求内存大于3GB);5)验证集群状态。整个过程详细记录了命令执行和系统反馈,最终成功部署了一个包含CoreDNS、etcd、API Server等组件的Kubernetes测试环境,为开发者提供了本地K8s开发测试的解决方案。

2025-12-17 16:22:36 315

原创 一句话 讲述容器本质(docker为例2025)

本文对比了虚拟机和Docker的技术差异,详细解析了Docker的工作原理。虚拟机需要完整操作系统,资源占用高且启动慢;Docker利用宿主机内核,资源利用率高,启动仅需0.5秒。Docker通过Cgroups、Namespaces和UnionFS实现资源限制、隔离和镜像分层。架构分为Docker Engine、containerd和runc三层,支持多种网络模式。镜像构建推荐使用可追溯的Dockerfile而非commit方式。最后强调业务逻辑容器应保持无状态,有状态服务需特殊处理。这些特性使Docker

2025-11-19 16:25:18 741

原创 LVS NAT/DR 模式 负载均衡Keepalive 高可用+DR

本文详细介绍了基于LVS的NAT模式负载均衡实验配置,以及Keepalived高可用方案的实现过程。实验环境包含四台主机:LVS负载均衡器、客户端和两台后端HTTP服务器。配置步骤主要包括网络环境设置、后端服务器部署、LVS集群服务配置及测试验证。 在Keepalived部分,详细阐述了双机热备方案的实现,包括VRRP协议原理、网络规划、主备服务器配置、健康检查机制和故障转移测试。关键点包括:VIP在同一子网的技术要求、LVS-DR模式的工作原理、必要的内核参数调优,以及详细的故障排查指南。 该方案通过Ke

2025-11-17 16:17:14 990

原创 docker进阶---docker底层实践2025

本文详细介绍了Docker的安装配置与优化方案。内容分为两个主要部分: Docker安装: 提供了在线安装的完整步骤(系统工具安装、GPG密钥配置、阿里云镜像源设置) 包含离线安装方案(二进制包下载、systemd服务配置、安装脚本生成) 系统级优化: 设计了7个systemd配置文件(代理、资源限制、安全加固、日志、性能、可靠性、containerd优化) 每个配置文件都有详细注释说明其作用和安全考量 提供一键部署脚本和验证检查清单 技术深度: 详细解析了Linux Namespace隔离机制(6种类型)

2025-11-11 16:50:11 1035 1

原创 揭秘Docker容器执行链路与核心技术

容器原理与执行链路 Docker容器启动链路为:CLI→dockerd→containerd→shim→runc→kernel(Namespace/Cgroups)。containerd-shim解耦容器生命周期与daemon进程,确保dockerd重启不影响容器。runc按OCI规范创建容器进程后退出,父进程由shim接管。 安全隔离机制 UserNamespace实现UID映射,容器内root≠宿主机root;MountNamespace隔离文件系统视图;PIDNamespace隐藏宿主机进程。Cgro

2025-11-07 17:40:50 836

原创 Docker 核心技术原理(2025年演进趋势与生产实践)

容器本质上是受限制的Linux进程,通过内核机制实现资源隔离与限制。其核心依赖runc作为OCI运行时,配合Linux内核的Namespace、Cgroups等机制完成操作隔离、资源限制和安全控制。2025年技术演进重点包括:User Namespace成为安全基线,Cgroupv2提供精细化资源管控,EROFS等新型存储驱动提升性能。安全防护呈现多层防御趋势,从镜像构建到运行时均需强化安全配置。整个容器技术栈体现出轻量、标准化的特点,所有隔离与限制最终由Linux内核实现。

2025-11-07 15:38:53 791

原创 云计算运维监控实战:生产环境与自建方案对比

阿里云运维监控与云管理服务在生产场景中的优势 摘要:本文对比了阿里云运维监控服务(SLS、ARMS、Prometheus等)与传统自建方案在电商、金融等领域的应用。云服务提供开箱即用的日志分析、性能监控、全链路追踪能力,解决了自建ELK、SkyWalking等方案需要维护存储、高可用等问题。云管理类服务(云治理中心、RAM等)提供合规审计、成本优化等能力,避免了自建RBAC系统、审计Agent的开发成本。备份迁移服务(DTS、云备份)实现秒级灾备和数据库无感迁移,替代了自建同步逻辑的开发。整体而言,阿里云服

2025-11-07 10:22:32 1023

原创 自建数据库vs云端数据库

摘要:云端数据库服务(RDS、PolarDB等)相比自建数据库优势显著:运维从数周缩减至分钟级(如RDS 10分钟自动扩容),故障切换从3分钟降至秒级(PolarDB<10秒),性能提升显著(TPS最高达3.5万)。真实案例显示,电商/银行等客户使用后实现零故障、成本下降60%(银行年省12万)、运维效率倍增(如Redis库存准确率100%)。云数据库通过托管服务和弹性架构,解决了自建数据库在扩容慢、高可用差、人力成本高等痛点。

2025-11-07 10:18:40 507

原创 云计算-容器篇

(流量管控、灰度发布全交给Sidecar)。(CI/CD、视频转码“用完即走”)。(GPU/ARM节点按需买按需删)。(不用管版本升级、控制台高可用)。:这些产品不是“技术概念”,全是。(漏洞扫描+全球加速)。(全国集群统一纳管)。

2025-11-07 10:11:40 255

原创 云计算产品-介绍--安全篇

这些产品均来自阿里云真实运维场景,生产细节(如“某银行客户通过KMS+加密服务实现金融数据全加密”,或“某电商通过数据安全中心分类分级,发现300万条未加密手机号并自动脱敏”)。服务器安全闭环:基线检查(系统配置合规)、文件完整性监控(检测webshell)、漏洞扫描(CVE漏洞修复提醒)。云原生安全重点:覆盖镜像漏洞扫描(Docker/镜像仓库)、运行时防护(阻断恶意容器启动)。大模型API防护:限制高频调用(如每秒>10次),防止API滥用导致成本暴增(如某企业曾因API泄露,单日成本超10万)。

2025-11-06 16:36:57 836

原创 云计算产品-介绍--网络/CDN篇

这些产品都是为了解决**云上网络的“隔离、互通、加速、安全、成本”**问题。业务要高可用→SLB+NAT网关;要混合云→VPN网关/高速通道;要全球化→全球加速+CDN;要省成本→共享带宽+流量包。真实生产中,不是单点用产品,而是组合拳(比如VPC+SLB+NAT网关+CEN+VPN网关,构建“安全、弹性、全球互通”的云网络),运维SRE要懂场景、会选型,才能让架构稳、成本优。

2025-11-06 16:27:17 859

原创 阿里云存储:解决企业数据痛点30字

阿里云存储产品矩阵提供完整的存储解决方案:基础层按数据类型提供EBS(块存储)、OSS(对象存储)、NAS/CPFS(文件存储)等核心服务,满足高并发、低延时等需求;数据服务层包含日志分析SLS、灾备BDRC等增值功能;通过闪电立方、云存储网关等工具实现无缝迁移上云。产品覆盖金融、医疗、影视等行业场景,通过智能分层和弹性计费显著降低成本,形成"存储选型→数据治理→混合云管理"的完整闭环,助力企业实现高效、安全的云端数据管理。

2025-11-06 16:12:13 709

原创 云计算产品-介绍--计算篇

阿里云计算产品实战应用:ECS部署电商核心业务(大促秒级扩容);GPU实例加速AI训练(成本降80%);裸金属服务器承载Oracle RAC(TPS提升108%);ECI用于CI/CD流水线(运维成本降35%);云盒解决混合云合规(银行分行系统数据不出省);E-HPC缩短新药研发周期(6个月→2个月);无影云电脑替代设计工作站(成本降40%);FC处理图片缩略图(耗时从5s→0.5s);SAE部署微服务(资源利用率提至75%);ENS/ENA优化边缘计算(直播延迟降80%)。所有产品均针对真实业务痛点设计

2025-11-06 15:47:06 1147

原创 Keepalived状态检测与20个生产问题实战

摘要: Keepalived高可用方案通过双层检测机制确保服务连续性:1) 节点级检测基于VRRP协议(默认1秒心跳,生产环境优化至0.5秒),若3秒无响应触发主备切换;2) 服务级检测通过自定义脚本(如vrrp_script检查LVS/Nginx状态)动态调整优先级,失败时降权触发VIP漂移。生产环境关键配置包括单播防脑裂、nopreempt防震荡、快速心跳(advert_int 0.5秒)及脚本权重机制(如失败降10优先级)。典型应用场景为LVS+Keepalived组合,通过VIP漂移与健康检查实现无

2025-11-06 15:17:09 702

原创 Keepalived核心机制与生产实战全解析

本文系统介绍了Keepalived的工作原理及生产环境应用。重点解析了VRRP协议机制(IP协议112、多播224.0.0.18、1秒心跳间隔),并提供了抓包验证方法。详细说明了Keepalived+LVS高可用方案,包括VIP漂移、健康检查配置及切换流程。针对新版本特性,介绍了弃用smtp_alert后的邮件通知新配置方案。特别剖析了脑裂现象,给出防火墙配置、仲裁机制、单播部署等实际解决方案。文章分享了生产环境验证的黄金组合配置(0.5秒心跳+nopreempt等),该方案已在日均亿级请求系统中稳定运行3

2025-11-06 14:24:58 795

原创 LVS三种模式及调度算法解析

LVS三种工作模式对比:NAT模式通过调度器修改IP地址实现流量转发,配置简单但性能受限;DR模式通过MAC地址改写实现高性能转发,适合高并发场景;TUN模式使用IP隧道支持跨机房部署。调度算法方面,加权最少连接(wlc)因能自动适应机器性能差异成为首选。ipvsadm是管理LVS的核心工具,但生产环境多配合keepalived实现自动化管理。整体建议:同机房优先采用DR模式+wlc算法,这是高性能场景的最佳实践方案。

2025-11-06 13:40:41 733

原创 云原生LVS+Keepalived高可用方案(二)

本文介绍了云原生环境下基于LVS+Keepalived的高可用负载均衡方案,重点阐述了Keepalived DaemonSet在Kubernetes中的优化部署配置、kube-proxy IPVS模式调优策略、VIP管理规范及生产环境验证方法。该方案通过结合Keepalived的VIP高可用能力和IPVS的高性能流量分发特性,为Kubernetes控制平面和数据平面提供稳定可靠的负载均衡服务。文章详细说明了调度算法选择策略、内核参数优化、安全配置建议以及监控集成方案,并提供了完整的部署流程和故障排查指南,为

2025-11-06 11:38:20 1195

原创 LVS/IPVS与Keepalived在云原生环境中的深度学习与实践(一)

本文系统介绍了LVS/IPVS和Keepalived在云原生环境中的高可用负载均衡架构实现。主要内容包括:1) LVS/IPVS的基础理论、三种工作模式(NAT/DR/TUN)及调度算法;2) IPVS核心命令与集群管理配置详解;3) Keepalived的工作原理,通过VRRP协议实现VIP高可用漂移;4) Keepalived配置模板详解,涵盖全局定义、VRRP实例、虚拟服务器等关键配置项。这些技术组合可构建高性能服务集群,确保关键业务的连续性,是云原生运维的核心技能之一。

2025-11-06 10:34:00 1239

原创 Ansible生产调优与故障排查全攻略

本文总结了Ansible生产环境调优和运维实践,主要内容包括:1)性能优化,如控制并发数、SSH连接复用、异步任务处理等;2)日志与审计配置;3)常见故障排查方法;4)安全加固措施;5)监控告警集成方案;6)测试验证流程。文章提供了详细的配置示例和实用技巧,如禁用requiretty、使用事实缓存、处理幂等性问题等,并强调生产环境Checklist的重要性,包括SSH优化、Vault加密、日志记录等关键项。最后建议通过CI/CD流程进行严格测试后再发布到生产环境。

2025-10-28 14:04:19 1506

原创 生产级 Ansible 部署全流程-nginx示例

本文详细介绍了使用Ansible自动化部署Nginx的完整流程。主要内容包括:1)环境准备,包括控制机和被管理节点配置;2)Ansible安装与SSH免密认证设置;3)创建标准化的Ansible项目目录结构;4)编写各类配置文件(ansible.cfg、主机清单、变量文件等);5)编写角色任务(系统初始化、Nginx安装配置);6)执行部署并验证结果;7)安全加固措施。文档提供了完整的playbook示例和模板文件,支持多环境配置,并给出生产环境增强建议,是一套完整的自动化部署解决方案。

2025-10-28 13:56:22 866

原创 Ansible生产部署必备模块实战指南

Ansible生产部署核心模块与最佳实践摘要 本文详细介绍了Ansible在生产环境中的关键应用模块,按功能分类包括:文件管理(file/copy/template)、软件包管理(yum/apt)、服务控制(systemd)、命令执行(command/shell)、用户管理(user)等。重点强调了生产环境最佳实践:确保幂等性、变量分离、最小权限原则、错误处理机制(block/rescue)以及等待检查功能(wait_for)。文章提供了完整的Web服务部署示例,并总结了生产环境核心模块清单,特别指出模板渲

2025-10-27 17:27:08 966

原创 Ansible自动化部署Harbor私有仓库指南④

本文是一个Harbor私有镜像仓库的自动化安装配置脚本,主要包含以下内容: 环境准备:创建安装目录、检查是否已安装、生成随机密码、部署docker-compose和Harbor离线安装包 证书管理:自动生成自签名证书或使用预置证书 Harbor配置: 根据不同版本使用对应模板 配置HTTPS访问、管理员密码、数据库连接等核心参数 可选配置Trivy漏洞扫描组件 服务部署: 通过docker-compose安装Harbor 创建systemd服务实现开机自启 验证服务启动状态和端口可用性 模板文件:包含证书请

2025-10-27 17:24:36 226

原创 Docker自动化部署与配置详解③

本文介绍了Docker部署的Ansible自动化配置方案。目录结构包括tasks、templates和vars三个主要部分,分别负责执行任务、配置模板和定义变量。关键功能包括:1)检测Docker安装状态和版本;2)自动下载二进制文件并配置目录;3)通过模板生成daemon.json和systemd服务文件;4)支持镜像仓库、远程API等配置选项;5)根据Docker版本自动选择cgroup驱动。该方案实现了Docker服务的自动化部署和配置,支持版本检查和升级,提供了灵活的模板化配置方式。

2025-10-27 16:46:10 332

原创 Ansible 自动化项目结构与 Harbor 安装示例(基于 kubeasz)①

Ansible项目结构解析与Harbor部署示例 Ansible项目通常包含playbook.yml、inventory等核心文件,以及roles、group_vars等可选目录,采用模块化设计提高复用性。最佳实践推荐使用roles组织任务,并通过变量优先级管理配置。kubeasz项目中Harbor安装示例展示了如何通过条件判断实现灵活部署:当NEW_INSTALL为true时在指定节点安装Harbor,并自动配置Kubernetes节点的/etc/hosts解析。项目结构设计注重安全性(如角色变量私有化)

2025-10-27 16:19:06 1152

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除