云计算
文章平均质量分 95
旷增
这个作者很懒,什么都没留下…
展开
-
day54-网络安全
防火墙(Firewall)防火墙作用在计算机领域,防火墙是用于保护信息安全的设备,其会依照用户定义的规则,允许或限制数据的传输。用于保护内网安全的一种设备依据规则进行防护用户定义规则允许或拒绝外部用户访问防火墙分类逻辑上划分,防火墙可以大体分为主机防火墙和网络防火墙\ 主机防火墙:针对于单个主机进行防护\ 网络防火墙:针对网络进行防护,处于网络边缘,防火墙背后是本地局域网\ 网络防火墙主外(服务集体),主机防火墙主内(服务个人)物理上划分,防火墙可分为硬件防火墙和软件防火墙原创 2021-10-09 20:53:31 · 614 阅读 · 0 评论 -
day53-系统安全
系统安全系统权限一、安装系统选择稳定版操作系统最小化安装不要安装gcc,make安装完系统后更新系统[root@localhost ~]# yum -y update二、文件(目录)权限基本权限 rwx对于目录,默认权限=777-umask对于文件,默认权限=666-umask(文件默认无执行权限)修改umask[root@localhost ~]# vim /etc/bashrc71 umask 002 #普通用户72 else73 umask原创 2021-10-09 14:48:33 · 915 阅读 · 0 评论 -
day52-CICD之Jenkins持续集成
学习目标 知道jenkins应用场景 能够安装部署jenkins服务器 能够实现git+github+jenkins手动构建 能够实现git+gitlab+jenkins自动发布系统认识jenkins Jenkins是一个可扩展的持续集成引擎,是一个开源软件项目,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。Jenkins非常易于安装和配置,简单易用。官网:https://jenkins.io/jenkins应用场景场景1:研发人员上传开原创 2021-10-08 15:11:40 · 956 阅读 · 0 评论 -
day51-CICD之Git版本控制
任务背景公司的集群架构已越来越robust(健壮), 但应用服务器上的代码升级和新产品的发布效率不高,甚至有代码发布到生产服务器后BUG太多,客户反应强烈的情况出现。公司的产品项目从需求分析,设计,研发,代码测试到发布上线的流程有问题,开发者开发的代码提交后有BUG没有反馈,运维也没有在测试环境下做有效地压力测试, 都是导致问题的原因。所以我们需要运用devops(开发与运维工作流有效结合)思路,通过CICD(持续集成持续交付)来实现自动化的集成与交付工作。任务要求1, 使用git提交代码到仓库原创 2021-10-08 15:09:52 · 502 阅读 · 0 评论 -
day50-运维自动化生产案例及Git版本控制
综合案例ELK+filebeat+nginx+jsonnginx配置1,在nginx服务器上安装nginx# yum install epel-release# yum install nginx2,将nginx日志改成json格式,这样各个字段就方便最终在kibana进行画图统计了# vim /etc/nginx/nginx.confhttp { log_format main '$remote_addr - $remote_user [$time_local] "$re原创 2021-10-08 15:02:50 · 1159 阅读 · 0 评论 -
day49-ELK日志系统生产案例
学习目标 能够部署kibana并连接elasticsearch集群 能够通过kibana查看elasticsearch索引信息 知道用filebeat收集日志相对于logstash的优点 能够安装filebeat 能够使用filebeat收集日志并传输给logstashkibanakibana介绍Kibana是一个开源的可视化平台,可以为ElasticSearch集群的管理提供友好的Web界面,帮助汇总,分析和搜索重要的日志数据。文档路径: https://www.原创 2021-10-08 14:44:33 · 132 阅读 · 0 评论 -
day48-ELK概述与elasticsearch部署
任务背景运维人员需要对系统和业务日志进行精准把控,便于分析系统和业务状态。日志分布在不同的服务器上,传统的使用传统的方法依次登录每台服务器查看日志,既繁琐又效率低下。所以我们需要**集中化的日志管理工具将位于不同服务器上的日志收集到一起, 然后进行分析,展示**。前面我们学习过rsyslog,它就可以实现集中化的日志管理,可是rsyslog集中后的日志实现统计与检索又成了一个问题。使用wc, grep, awk等相关命令可以实现统计与检索,但如果要求更高的场景,这些命令也会力不从心。所以我们需要一套专业原创 2021-10-07 20:36:54 · 163 阅读 · 0 评论 -
day47-模板与zabbix报警&zabbixproxy案例
学习目标: 能够实现一个web页面的监测 能够实现自动发现远程linux主机 能够通过动作在发现主机后自动添加主机并链接模板 能够创建一个模版并添加相应的元素(监控项,图形,触发器等) 能够将主机或模板的配置实现导出和导入 能够实现至少一种报警方式(邮件,微信等) 能够通过zabbix_proxy来实现监控web监测web监测:类似一个监控项,可以对一个url页面进行监测(监测它的状态码,页面匹配的字符串,响应时间,下载速度等)web监测可以创建一个场景,并包含几个步骤下面来做个例原创 2021-10-07 14:48:57 · 303 阅读 · 0 评论 -
day46-prometheus安装与介绍
今日学习目标: 能够安装prometheus服务器 能够通过安装node_exporter监控远程linux 能够通过安装mysqld_exporter监控远程mysql数据库 能够安装grafana 能够在grafana添加prometheus数据源 能够在grafana添加监控cpu负载的图形 能够在grafana图形显示mysql监控数据 能够通过grafana+onealert实现报警普罗米修斯Prometheus(由go语言(golang)开原创 2021-10-07 10:37:16 · 153 阅读 · 0 评论 -
day45-zabbix安装与介绍
任务背景公司的服务器里经常会有CPU很繁忙, 内存不够, 磁盘空间快满了, 网络很卡, 客户端连接不上等各种问题。我们运维工程师不能总是盯着服务器去查看,那样的话就太繁琐了, 而且很可能发现问题不及时。所以我们需要建立一套完善的监控系统,将所有需要监控的服务器及其各种需要的状态数据都实时地收集, 并图形化的展示,并可以进行报警, 让机器主动及时地与人沟通。任务要求1, 搭建监控服务器2, 能够按照思路自定义监控并实现图形展示与报警任务拆解1, zabbix服务器搭建2, 监控本机与远程主机原创 2021-10-06 18:56:53 · 290 阅读 · 0 评论 -
day43-44 自动化工具ansible概述与常用模块、ansible之playbook&roles详解
任务背景公司的服务器越来越多, 维护一些简单的事情都会变得很繁琐。用shell脚本来管理少量服务器效率还行, 服务器多了之后, shell脚本无法实现高效率运维。这种情况下,我们需要引入**自动化运维**工具, 对多台服务器实现高效运维。任务要求通过管理服务器能够按照需求灵活高效地管理所有应用服务器的运维操作任务拆解1, 需要一台服务器做管理端, 来连接管理所有的应用服务器2, 考虑如果只针对一部分应用服务器进行运维操作如何实现(服务器分组)3, 学会将平台烂熟于心的linux操作命令原创 2021-10-05 20:21:20 · 469 阅读 · 0 评论 -
day42-分布式存储之Ceph
任务背景虽然使用了分布式的glusterfs存储, 但是对于爆炸式的数据增长仍然感觉力不从心。对于大数据与云计算等技术的成熟, 存储也需要跟上步伐. 所以这次我们选用对象存储.任务要求1, 搭建ceph集群2, 实现对象存储的应用任务拆解1, 了解ceph2, 搭建ceph集群3, 了解rados原生数据存取4, 实现ceph文件存储5, 实现ceph块存储6, 实现ceph对象存储学习目标 能够成功部署ceph集群 能够使用ceph共享文件存储,块存储与对象存储 能够说出对原创 2021-10-05 10:53:02 · 349 阅读 · 0 评论