- 博客(73)
- 资源 (1)
- 问答 (1)
- 收藏
- 关注
原创 【dify】dify发布的apps域名访问
需求:把发布的apps直接使用域名解析后访问。思路:修改dify默认的80端口,安装nginx代理到dify,域名解析到IP。
2025-02-13 09:13:27
193
原创 【Elasticsearch】配置分片分配到指定节点
参考文章:https://www.elastic.co/guide/en/elasticsearch/reference/current/shard-allocation-filtering.html两种方式:根据节点属性分配和根据节点名称分配。
2025-01-07 19:07:53
577
原创 【Graylog】索引别名deflector的异常处理和索引分片数限制解除
所以处理起来,也是按照这个思路,首先关闭es的自动创建索引,以防删除挂载别名异常索引后,自动又新建一个,陷入循环;其次,删除异常的别名对应索引;最后打开索引的自动创建,Graylog恢复正常。一般出现索引别名异常时,一般是Graylog和Elasticsearch的连接出现异常或者Elasticsearch集群本身异常,导致别名和实际索引挂载异常导致。Elasticsearch推荐分片大小在30-50G之间,一定要人为进行干预优化,太多的小分片,也不利于集群故障后的分片速度,也会影响一定的查询和写入性能。
2024-12-16 17:05:29
683
原创 【mysql】数据库存量数据双主实现
在现代数据库管理中,主从复制是一种常见的数据同步技术,用于实现数据的高可用性和灾难恢复。本文将详细介绍如何配置MySQL的双主(仅对一个库进行写入),并展示一个实际的迁移过程。
2024-12-09 16:40:50
503
原创 【OpenSearch】安装部署OpenSearch和OpenSearch-Dashboard
安装OpenSearch和OpenSearch-Dashboard教程。
2024-10-30 09:27:40
1128
原创 【redis】Supervisord守护Redis进程后无法调整maxclients问题的解决
在服务器上运行Redis时,默认的最大连接数通常设置为10000。然而,在生产环境中,频频出现资源池打满现象,和开发沟通后认为不可能打满10000,所以开始排查吧。在高并发场景下,调整Redis的maxclients和系统的文件描述符限制至关重要。通过修改系统设置、Redis配置文件以及守护进程的相关配置,可以确保Redis能够处理更多的连接,避免因连接池打满导致的服务中断问题。
2024-10-17 09:53:40
557
原创 【Grafana】Nginx代理Grafana实现不开启匿名自动登录
Grafana中匿名功能很好用,此方法适用于不能开启匿名访问的另类实现,并且解决了匿名无法切换Domain的问题。
2024-09-02 17:03:06
680
原创 【Grafana】通过api请求Grafana Datasource获取数据
可以通过api请求Grafana Datasource获取数据,以此解决一部分想从Grafana获取数据的需求(有毒的需求),。
2024-08-27 15:58:37
1268
原创 k8s pod网段冲突后修改
公司远程工具连接内网后,发现有4台机器登录不上。经过排查,发现远程工具分配的网段与k8s节点分配的PodCIDR冲突,导致路由异常。
2024-08-14 14:28:29
577
原创 【zabbix】zabbix预处理JavaScript总结记录
解析{#ADVSPOOLRELATION}字段,根据空格拆分字段值,赋值给两个宏{#VSNAME}、{#POOLNAME}。传感器命令可以返回模块、温度、电源等信息。
2024-07-24 14:29:02
479
原创 【logstash】logstash使用多个子配置文件
这里有个误区在pipelines.yml中写conf.d/*,实测会有问题,不同的filter处理逻辑会复用。现在有两个从kafka采集日志的配置文件:from_kafka1.conf,from_kafka2.conf。同时也可以根据pipeline.id设置不同的调优参数。修改pipelines.yml配置文件。使用bin/logstash启动即可。
2024-07-24 08:31:12
790
原创 【filebeat】filebeat字段新增ip地址
filebeat读取本地的ip地址有几种方式,一直使用的是手动和读取环境变量,直到遇到大批量部署时,发现手动配置文件或者写环境变量的方法,太过于繁琐。在beat的yml文件中新增,适用于所有beat。
2024-07-15 17:06:28
396
原创 【zabbix7】开启HTTP authentication实现单点登录
退出登录可以看到登录界面多了一个“使用HTTP登录”,此时点击登录是无法登录的,因为我们界面访问的是80端口,可以http登录的是89端口,访问89端口如下。新建用户后,需要设置登录后url否则会出现登录后前端界面ui乱掉的问题。把zabbix.conf拷贝一份,然后修改listen监听的端口。输入账号密码即可登录。配置一些跳转按钮url链接为。
2024-07-11 14:19:01
721
原创 【防火墙策略】实际使用
命令保存规则到/etc/sysconfig/iptables文件中,重启后引导rc.local执行命令。3、检查/etc/sysconfig/iptables文件是否存在,否则执行。限制主机仅能从堡垒机登录,并设置开机自动加载防火墙规则。5、保存规则(重要!后续每次增删规则都需要保存)1、 配置/etc/rc.local新增。配置防火墙规则后,通过。
2024-06-19 16:35:56
168
原创 【NFS】ES集群节点用户id和组id不同快照失败的解决方法
修改用户和组ID后,系统中已有的文件权限可能会变得不一致,导致权限问题。文件和目录的所有权是通过UID和GID管理的,改变这些ID后,原本属于该用户或组的文件可能会被误认为属于不存在的用户或组。在使用 Elasticsearch 进行快照时,如果你遇到部分节点提示权限不足的问题,可能是由于挂载的 NFS 存储上的权限配置不正确。确保 Elasticsearch 配置中的存储库路径一致,并且路径上的权限设置正确。如果有服务或应用程序依赖于特定的UID和GID,更新其配置文件以使用新的UID和GID。
2024-06-14 10:04:45
885
原创 【Elasticsearch】索引快照并还原到其他集群
比如elasticsearch使用的是es用户,用户权限这里要修改为es。可以快照所有索引,使用“-”可以剔除指定的索引index1和index2。我这里配置的path.repo。
2024-06-13 15:58:50
741
1
原创 【metricbeat】通过metricbeat采集prometheus指标
通过beat采集prometheus内的单个指标。低版本beat只能全量。
2024-06-03 14:06:53
1086
1
原创 Grafana HTML Panel展示post获取后数据
/</</</</readyfunctionajaxurltype'POST'dataJSONstringify"full""true"successfunctionresponse// 清空表格数据empty;// 解析并添加数据到表格var;+='<td>'
2024-05-23 14:33:57
537
原创 【elasticsearch】慢查询替代查询审计的尝试
使用了es有两年了,突然发现一个,es没有查询审计日志,某个用户查询了某个索引的审计。找了官方文档和社区的回复都是说使用slow log替代慢查询。尝试一下。参考链接1:https://discuss.elastic.co/t/does-elasticsearch-capture-audit-logs-for-query-dsl-eql-and-sql-or-not/339398/8。
2024-05-06 17:23:12
433
2
原创 【LLM】AMD GPU上实现高性能LLM推理
参考链接1:https://zhuanlan.zhihu.com/p/649088095参考链接2:https://github.com/mlc-ai/mlc-llm家里有台游戏机,配置相对训练大模型要求的资源较低,而且是AMD显卡,拿来玩玩推理。该篇文章主要是参考上述两个链接,使用mlc-llm开源项目运行。
2024-05-02 11:08:16
1086
2
原创 【zabbix7】新版本尝鲜之connector
这个功能大大减少了我之前日常使用的配置,也可以少维护一套filebeat+python,直接维护kafka-connector即可。
2024-04-24 16:58:59
635
2
原创 [Grafana]ES数据源Alert告警发送
ES作为数据源,算是Grafana中比较常见的,Alerts告警是我近期刚接触,有一个需求是当表空间大于70%时,发送出告警,这里需要配置前提条件邮件配置。仍然存在一些问题,比如我想获取到当前值usedrate暂时未实现获取。
2024-01-29 11:37:55
1549
原创 Firewall-cmd初体验
firewall-cmd是用于管理防火墙的命令,提供了支持网络/防火墙区域(zone)定义网络链接以及接口安全等级的动态防火墙管理工具,相较于iptables更易设置,更易读
2023-12-29 11:13:55
1276
原创 zabbix_trap_receiver.pl无法解析oid为可读文本
zabbix使用pl文件进行trap接收,拿到厂商mib文件夹后,发现无法进行oid的可读转换。
2023-06-16 10:43:05
571
原创 grafana-report在grafana7中遇到的问题
grafana-report在grafana7中缺少插件会有报错,安装插件后,相关二进制文件会缺少lib依赖文件,可以通过查看grafana的日志进行排查错误。
2023-05-05 11:45:20
1137
1
原创 【elasticsearch】关于elasticsearch的max_result_window限制问题的解决方式思考
解决es作为日志搜索引擎,默认10000条的max_result_window问题。
2023-04-06 17:43:57
2829
原创 【python】python2使用paramiko模块CryptographyDeprecationWarning问题解决
python2使用paramiko模块CryptographyDeprecationWarning问题
2023-01-04 10:17:36
2134
原创 ODBC使用sys用户连接问题解决
在我们监控体系里,一直使用ODBC获取mysql、sql server、oracle获取相关的监控数据,一般也都是使用的是普通用户,使用管理员用户给与相对应的权限,使用户获得可以对某些表或者视图的执行权限。 但是,总会有各种奇葩要求,公司要求使用sys用户对归档进行操作,DBA明确确定要是用sys用户,百度、必应一圈后,在一个网站看到可以直接在密码位这样设置:sys as sysdba 没有错,这个就是密码位!!! 然后就可以使用sys用户,执行各种s...
2022-04-18 18:25:56
799
原创 【Jenkins】打包后拷贝链接,wget下载403问题解决
每次通过vpn办公,Jenkins打包后,要更新到公司环境进行测试,需要先下载到本地,再上传到公司内部虚机进行部署,下载慢,上传更慢,复制要下载的Jar包链接,想通过wget或者curl下载发现返回403.解决方法需要在Jenkins的WEB页面,点击“系统管理”->“全局安全配置”中,在授权策略里,复选框选中,“匿名用户具有可读权限”,再次进行wget,成功!由此解决了,从Jenkins打包后,每次要下载到本地,再上传到虚拟机测试,比较慢,可以采取...
2022-04-15 14:37:50
1325
原创 【KAFKA】KAFKA磁盘爆满
磁盘爆满后,cd /data/kafka_log/du -sh *|grep 'G'查看发现dbaudit的topic占用很多,所以通过以下命令进行数据清理。# 设置删除超过24小时数据清除./bin/kafka-configs.sh --zookeeper 10.35.16.252:2181 --alter --entity-name dbaudit --entity-type topics --add-config retention.ms=86400000# 如果一天磁盘仍然不够,设置删
2022-03-31 10:40:52
3972
change_config.zip
2020-07-31
Python获取数据,根据连续的时间点,识别出时间段
2022-03-01
TA创建的收藏夹 TA关注的收藏夹
TA关注的人