- 博客(45)
- 收藏
- 关注
原创 控制器详解、临时任务与计划任务、Headless服务、弹性云服务部署(HPA)、弹性云项目实战
将设为None;不分配 ClusterIP,也不做负载均衡;DNS 直接返回所有 Pod IP 列表或A 记录。graph LRA[App] -->|暴露 metrics| B(Prometheus)
2026-01-08 12:14:32
790
原创 service管理、Ingress管理、Dashboard管理插件、集群权限策略、ServiceAccount、RBAC角色鉴权
(如 Nginx Ingress、Traefik)。
2026-01-08 12:14:22
962
原创 存储卷管理、持久卷、PV/PVC管理、Configmap卷、secret卷、emptyDir卷
Volume 是 Pod 中可被一个或多个容器挂载的目录;生命周期独立于容器(但默认依附于 Pod);支持多种后端:本地磁盘、NFS、云盘(EBS/EBS)、Ceph、CSI 插件等。
2026-01-07 11:29:19
990
原创 Pod污点、容忍策略、精确匹配、模糊匹配、Pod优先级与抢占、容器安全
metadata:value: 1000000 # 数值越大优先级越高globalDefault: false # 是否作为默认优先级⚠️注意系统保留值:< 1000000(如用户自定义建议:100000 ~ 999999999。
2026-01-07 11:29:12
621
原创 模板与帮助手册、多容器Pod、多容器Pod管理、嵌入式脚本、Pod调度策略、Pod标签管理
只显示 Pod 名称和 IP# 显示容器镜像Key/Value 对(如app=webenv=prodversion=v2用于标识和分类资源非唯一、可重复、可动态修改。
2026-01-06 15:12:35
454
原创 Pod概述、创建过程、kubectl命令详解、集群监控插件、Pod资源清单文件、静态Pod
由kubelet 直接管理(不通过 kube-apiserver)配置文件放在 kubelet 的manifest 目录(默认主要用于运行控制平面组件(如 etcd、kube-apiserver)
2026-01-05 12:00:07
923
原创 云原生k8s解密、k8s集群架构概述、集群安装部署、Calico插件安装部署、计算节点配置管理
一个标准 k8s 集群由控制平面(Control Plane)和工作节点(Worker Nodes)组成。
2026-01-05 11:58:50
752
原创 容器端掌握这些技术,你已具备构建现代化云原生应用的核心能力。前路漫口映射与存储卷管理、微服务项目管理、compose语法详解、compose项目管理、harbor仓库安装部署、harbor仓库配置管理
Compose 使用YAML 文件描述整个应用栈。
2026-01-04 12:19:17
674
原创 容器端口映射与存储卷管理、微服务项目管理、compose语法详解、compose项目管理、harbor仓库安装部署、harbor仓库配置管理
Compose 使用YAML 文件描述整个应用栈。
2026-01-04 12:18:54
1162
原创 容器镜像技术揭秘、Dockerfile 语法详解、多阶段镜像制作、私有镜像仓库安装部署、私有镜像仓库管理、镜像上传、下载
当你拉取一个镜像,实际上你获得的是一个由多个。
2026-01-03 10:57:45
1131
原创 源码编译安装、自定义systemd服务管理、rsync命令、远程同步实现、数据库服务介绍、部署数据库服务器、数据库基本操作、邮件的收发
源码安装的软件不会自动注册为系统服务,需手动创建.service文件。数据库类型特点适用场景MySQL关系型成熟、生态好、支持事务Web 应用、ERP、CRMPostgreSQL关系型功能强大、支持 JSON/地理数据GIS、金融、复杂查询RedisNoSQL(内存)超高性能、支持持久化缓存、会话存储、排行榜MongoDBNoSQL(文档)灵活 Schema、水平扩展日志、内容管理、IoT📌 本文以MySQL 8.0为例进行部署。
2026-01-02 13:33:00
681
原创 Web服务架构、构建Apache服务器、修改网页文件根目录、端口介绍、虚拟Web主机构建、NFS服务介绍、构建NFS服务、AI-ops智能化运维
企业项目往往需要将网站文件放在特定路径(如/data/web),这就涉及修改。
2026-01-02 13:32:51
674
原创 安全防护概述、Nmap扫描、Tcpdump抓包、Wireshark抓包、Nginx服务安全加固、Linux系统安全加固
Confidentiality(机密性):防止未授权访问(如加密、权限控制)Integrity(完整性):防止数据篡改(如校验和、数字签名)Availability(可用性):保障服务持续可用(如 DDoS 防护、高可用)层级关键动作网络关闭非必要端口,部署防火墙主机最小权限、禁用 root 登录、内核加固应用隐藏版本、限流、HTTPS、安全头监控日志集中、异常告警、定期扫描应急备份、快照、入侵响应流程安全不是功能,而是持续的过程。建议结合自动化工具。
2025-12-31 09:18:36
842
原创 Zabbix 监控体系批量部署
能力说明全组件覆盖混合监控支持 Agent(Linux)和无 Agent(嵌入式 SNMP)设备自动化注册通过 API 自动添加 SNMP 设备,无需手动操作高可用扩展Proxy 可部署多个,用于边缘节点或跨网络区域生产安全使用强密码、关闭默认 guest 账户(可通过额外任务实现)
2025-12-27 09:41:38
696
原创 角色化(Role-based)全栈部署 Playbook
一体化:一个命令完成从网络、LB、Web、DB 到 Cache 的全栈部署。高可用:内置 VIP、主备 LB、MySQL 主从。生产就绪:包含安全配置(Redis 密码、MySQL 权限)、日志、时区等。可维护:角色分离,便于单独调试或替换组件。
2025-12-27 09:41:11
474
原创 Redis主从同步、哨兵服务、Redis分布式高可用集群
目标推荐方案基础容灾主从复制 + 哨兵(3 Sentinel + 1主2从)海量数据 + 高并发Redis Cluster(6+ 节点)极致可用性跨机房部署(Cluster + Proxy 路由)简化运维使用云厂商托管 Redis(如 AWS ElastiCache)💡黄金法则永远不要只用单机 Redis客户端必须适配高可用架构定期演练故障切换监控是高可用的生命线。
2025-12-26 11:53:03
978
原创 Redis服务器构建、Redis常用指令、Redis数据类型、Redis数据持久化、Redis缓存服务器的所有内容
是一个开源的、基于内存的高性能键值数据库缓存(最常见)会话存储(Session Store)消息队列(Pub/Sub、Stream)分布式锁实时排行榜(ZSet)单线程(6.0+ 支持多线程 I/O)基于内存(可持久化)支持主从复制、哨兵、集群QPS 可达 10万+模块关键点部署内网绑定 + 密码 + 内存限制数据类型String/Hash/List/Set/ZSet 各司其职持久化RDB(快照) + AOF(命令日志)缓存Cache-Aside + 防穿透/击穿/雪崩。
2025-12-26 11:52:14
980
原创 MySQL分库分表实现数据分布式存储、MySQL高可用集群实现数据库高可用
目标技术方案海量数据存储水平分库分表(ShardingSphere/Vitess)高并发读写每分片独立 InnoDB Cluster99.99% 可用性MGR 自动故障转移 + Router 透明代理弹性扩展在线扩容(双写 + 数据迁移)💡记住不要过早分片!先优化 SQL、加缓存、读写分离高可用 ≠ 高性能,两者需结合设计自动化运维是大规模集群的生命线。
2025-12-25 07:48:44
742
原创 MySQL主从同步实现实时同步、结构模式、MySQL读写分离优化数据库性能
目标推荐方案实时同步ROW 格式 + 并行复制读写分离高可用MHA(传统)或 InnoDB Cluster(现代)零数据丢失半同步复制 + GTID✅最佳实践主从必须同版本从库开启read_only监控延迟和错误定期备份 + 演练故障切换。
2025-12-25 07:48:29
589
原创 数据备份方案、冷备份、温备份、热备份、备份策略、实时备份
开启 binlog(ROW 格式)使用 XtraBackup 做物理热备(InnoDB)全量 + 增量 + binlog 三级备份备份加密 & 传输加密(SSL/rsync over SSH)异地存储(华为云 OBS / AWS S3)每月恢复演练graph LR核心思想“多级备份 + 异地存储 + 定期验证 = 数据零丢失保障”
2025-12-24 09:03:54
327
原创 MySQL事务、MySQL视图、MySQL用户权限管理、用户权限分布
事务是一组 SQL 操作的逻辑单元,具有ACID特性说明Atomicity(原子性)要么全部成功,要么全部失败回滚Consistency(一致性)事务前后数据库状态合法(如外键、约束)Isolation(隔离性)并发事务互不干扰Durability(持久性)提交后数据永久保存(即使宕机)⚠️仅 InnoDB 引擎支持事务!MyISAM 不支持。视图是虚拟表,基于 SQL 查询结果定义,不存储实际数据(除物化视图,MySQL 不原生支持)。模块黄金法则事务尽量短小;避免长事务;明确隔离级别视图。
2025-12-24 09:03:36
291
原创 MySQL多表查询操作、内连接查询、外连接查询、子查询
操作适用场景关键语法INNER JOIN只要匹配数据LEFT JOIN保留左表全部EXISTS判断是否存在派生表先聚合再关联关联子查询行间比较子查询引用外部字段黄金法则“能用 JOIN 解决的,不用子查询;能用 EXISTS 的,不用 IN。
2025-12-23 16:59:57
1216
原创 MySQL单表查询语句、常用函数、WHERE条件筛选、查询结果处理
项目建议避免 SELECT *只查需要的字段,减少网络和内存开销WHERE 条件字段建索引尤其是高频查询字段(如 user_id, status)慎用 % 开头的 LIKE导致全表扫描分页避免 OFFSET 过大用NULL 安全比较用IS NULLIFNULL日期范围用 >= 和 <如(避免函数)
2025-12-23 16:59:46
455
原创 MySQL表结构优化、字段约束条件、MySQL索引概念、索引管理
类似书的目录,加速数据查找本质是排序的数据结构(B+Tree 为主)项目建议主键自增 INT/BIGINT,避免 UUID(除非用有序 UUID)字符集全局 utf8mb4 + utf8mb4_unicode_ciNULL尽量 NOT NULL + DEFAULT索引数量单表 ≤ 5 个(写多读少场景更少)联合索引按查询频率和区分度排序,遵循最左前缀大字段TEXT/BLOB 拆到附属表外键OLTP 可用,高并发/分布式建议应用层控制定期维护更新统计信息;重建碎片化表(谨慎)
2025-12-22 13:32:57
676
原创 数据库、MySQL服务器、MySQL用户密码管理、MySQL、库表管理语句、表记录管理语句、MySQL数据类型
结构化存储数据的系统,支持增删改查(CRUD)关系型数据库(RDBMS):以“表”为单位组织数据,表间通过主外键关联领域建议字符集全局设为utf8mb4引擎优先使用InnoDB(支持事务、行锁)主键自增INT或BIGINT,避免业务字段作主键索引对WHEREJOINORDER BY字段建索引安全禁用 root 远程登录,应用使用最小权限账号备份定期mysqldump或使用xtrabackup。
2025-12-22 13:32:42
747
原创 iptables防火墙、filter表数据包过滤、NAT回顾、nat表数据包地址转换
Linux 内核的包过滤框架(基于 Netfilter),用于实现:防火墙(访问控制)NAT(网络地址转换)流量整形(配合 tc)虽然新内核推荐使用nftables,但iptables仍是主流(尤其 CentOS 7/Ubuntu 20.04 及以下)。功能命令清空规则允许 SSH内网上网(云)发布 Web 服务iptables -t nat -A PREROUTING -d 公网IP -p tcp --dport 80 -j DNAT --to 内网IP:80保存规则(CentOS)
2025-12-21 13:02:26
954
原创 zabbix、Prometheus、Grafana
Grafana 可同时接入两者,Zabbix 监控基础设施,Prometheus 监控应用。,可用另一个 Prometheus 或 Blackbox Exporter 监控。→ 更可靠(避免客户端故障丢数据),便于服务发现,符合云原生理念。Grafana 只是可视化工具,不采集、不存储数据。→ Prometheus 提供。
2025-12-21 13:02:08
1035
原创 shell awk基本用法、处理条件、awk应用案例、智能菜单脚本设计、备份脚本
技术核心价值awk快速提取、统计、格式化结构化文本智能菜单提升脚本交互性与可用性AI 辅助备份自动化 + 智能决策 + 自愈能力运维脚本的终极目标“无人值守,有事告警,无事静默。
2025-12-20 06:40:08
658
原创 shell正则表达式智能匹配、grep智慧过滤工具、sed基本用法、sed基本操作指令
工具核心用途推荐用法正则模式匹配基础用-E启用扩展正则grep查找匹配行组合使用sed编辑文本流s///g替换、d删除、-i谨慎使用💡黄金法则grep 用于“找”sed 用于“改”;先用grep筛选,再用sed处理;修改文件前务必备份或先不加-i预览!
2025-12-20 06:39:25
1569
原创 case语句与智能分支应用示例、智慧函数及中断控制优化、字符串截取、替换、删除
local var="局部变量" # 推荐用 local 避免污染全局return 0 # 返回状态码(0=成功)$1$2, ...$@返回值用return(仅限 0-255),数据输出用echo+ 命令替换功能推荐语法说明分支判断比if-elif更清晰处理多选项函数... }用local避免变量污染中断处理确保资源释放截取扩展名最常用替换所有子串批量替换安全默认值防止空值错误掌握以上内容,你就能编写健壮、高效、可维护的 Shell 脚本,轻松应对自动化运维、日志处理、配置管理等场景。
2025-12-19 08:12:26
446
原创 shell数值运算、if判断、条件测试、数值、字符串比较、文件状态测试、逻辑组合、循环结构
类别推荐写法避坑提示数值运算$((a + b))避免expr空格问题条件测试[[ ]]比[ ]更安全强大变量引用"$var"防止空值或含空格出错数值比较-gt-eq等不要用(除非在[[ ]]逻辑组合&&, `循环for ((i=0;...))C 风格清晰。
2025-12-19 08:12:12
451
原创 Keepalived+LVS HAProxy
能力LVSHAProxyKeepalived负载均衡层级L4L4 +L7无(只管 VIP)性能⭐⭐⭐⭐⭐(内核态)⭐⭐⭐⭐(用户态)高可用需配合 Keepalived需配合 Keepalived✅ 原生支持配置复杂度中(DR 模式需调优 RS)低(配置直观)低适用场景大流量入口、游戏、CDNWeb 应用、API 网关所有需要 VIP 漂移的场景。
2025-12-18 07:47:14
1269
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅