Firewalld常用命令 在 /usr/lib/firewalld/services/ 目录中,还保存了另外一类配置文件,每个文件对应一项具体的网络服务,如 ssh服务等。与之对应的配置文件中记录了各项服务所使用的 tcp/udp 端口,在最新版本的 firewalld中默认已经定义了 70+ 种服务供我们使用。当默认提供的服务不够用或者需要自定义某项服务的端口时,我们需要将 service 配置文件放置在。/etc/firewalld/services/ 目录中。
Ansible自动运维工具(二) playbook 是 ansible 用于配置,部署,和管理被控节点的剧本。playbook由YMAL语言编写。YMAL格式是类似于JSON的文件格式,便于人理解和阅读,同时便于书写。
Dcoker 默认Docker容器运行会分配独立的Network Namespace隔离子系统,基于host模式,容器将不会获得一个独立的Network Namespace,而是和宿主机共用一个Network Namespace,容器将不会虚拟出自己的网卡,配置自己的IP等,而是使用宿主机的IP和端口。和内存资源的使用一样,如果不对容器可以使用的 CPU 资源进行限制,一旦发生容器内程序异常使用 CPU 的情况,很可能把整个主机的 CPU 资源耗尽,从而导致更大的灾难。如果指定了多条命令,只有最后一条会被执行。