- 博客(92)
- 收藏
- 关注
原创 Jenkins CI_CD流水线案例
本文介绍了一个基于Jenkins的CI/CD流水线实现案例,主要内容包括: 环境准备 通过Docker容器部署预装必要插件的Jenkins 使用K3s轻量级Kubernetes集群(已有K8s集群可跳过) 配置Jenkins与K8s集群的连接认证 Jenkins流水线实现 完整的Jenkinsfile配置,包含环境变量和参数定义 实现代码拉取、Maven打包、Docker镜像构建、K8s发布全流程 支持分支选择和构建/发布参数控制 注意事项 需要替换实际的代码仓库地址和K8s集群API地址 确保Docker
2026-04-23 00:57:24
555
原创 基于token创建kubeconfig(简单易操作)
本文介绍了基于token创建kubeconfig的简单方法,特别适合外部连接场景。通过服务账户生成token的方式相比证书认证更便捷高效,同时具备安全可控的优势。文章提供了详细的操作步骤:1)创建服务账户并绑定管理员权限;2)生成token并提取CA证书;3)配置kubeconfig文件。还包含了一键执行脚本和常见问题排查指南,如APISERVER地址验证、权限检查等注意事项。该方法无需复杂证书管理,适合快速部署和临时授权需求,支持自定义token有效期,能够满足主流Kubernetes集群的外部访问需求。
2026-04-21 13:47:13
435
原创 k3s一键部署教程(快速安装轻量k8s)
本文提供k3s轻量级Kubernetes一键部署教程,针对国内网络环境优化。包含两个版本脚本:版本1指定v1.34.6+k3s1稳定版,版本2安装最新版。脚本使用国内镜像加速(阿里云仓库),解决官方源下载慢问题。部署过程自动校验文件完整性,适配x86_64/arm64架构。部署后通过kubectl get no验证节点状态为Ready即表示成功,metrics相关警告可忽略。注意事项包括镜像加速配置、版本选择建议和国内模式参数说明,帮助用户快速完成轻量K8s安装。
2026-04-21 13:13:05
915
原创 acme.sh 自动解析、申请并续签免费泛域名证书(Docker容器部署+腾讯云DNSPod)
本文介绍了使用Docker容器部署acme.sh客户端来自动申请和续签腾讯云DNSPod解析的泛域名SSL证书的完整流程。主要内容包括:1) 通过Docker Compose一键部署acme.sh容器,配置腾讯云API密钥;2) 注册ACME账号并绑定邮箱;3) 使用DNS验证方式申请泛域名证书;4) 自动续签机制配置。该方案实现了证书全生命周期自动化管理,适用于nginx等Web服务,只需20秒即可完成DNS验证,证书有效期为90天并会自动续期。文中提供了详细的操作命令和参数说明,所有核心代码可直接复用。
2026-04-09 21:35:58
781
原创 Ubuntu 22.04 运行 Filebeat 7.11.2 崩溃问题分析及解决文档
摘要:Ubuntu 22.04运行Filebeat 7.11.2时因GLIBC 2.35强制调用rseq系统调用与Filebeat的seccomp策略冲突导致崩溃。提供两种解决方案:1)推荐方案:在filebeat.yml中添加seccomp配置仅放行rseq调用;2)应急方案:完全关闭seccomp检查。两种方案均需修改配置文件后以守护进程方式重启服务,并通过日志验证解决效果。建议生产环境采用方案1,长期考虑升级Filebeat版本。
2026-04-09 19:22:17
429
原创 混合云组网-基于公有云产品实现(非开源方法)
想让本地终端轻松访问公有云VPC私网,无需复杂配置公网网关?腾讯云SSL V P N给出最优解——它专为本地终端访问公有云VPC私网设计,仅需在VPC侧配置公网网关,本地侧只需具备基础公网访问能力即可正常使用,全程支持本地到公有云VPC私网的单向访问,彻底打破本地与公有云私网的访问壁垒。
2026-04-07 22:52:04
294
原创 【混合云组网实战】Docker部署内网互通服务,实现本地网段访问公有云VPC私网
在企业混合云架构、本地开发环境对接云端资源的场景中,**本地局域网与云端VPC内网互通**是高频刚需。相比于复杂的专线方案,用Docker快速搭建轻量内网互通工具,成本低、部署快、易维护,完美适配开发测试、小规模内网互联场景。本文手把手教你基于Docker完成部署,**全程命令可直接复制**,附带真实部署验证结果,实现本地[192.168.42.0/24](192.168.42.0/24)网段所有主机,无缝访问公有云VPC([10.0.0.0/16](10.0.0.0/16))内网资源,新手也能一步到位
2026-04-06 23:35:16
786
原创 基于Docker部署Squid正向代理文档
本文档详细介绍了基于Docker部署Squid正向代理的完整流程。主要内容包括:部署环境要求(需安装Docker/Docker Compose)、服务端部署步骤(编写docker-compose.yml和squid.conf配置文件)、客户端使用方法(配置环境变量)、配置说明及常见问题处理。文档提供了完整的配置代码,可直接复用,适用于内网设备通过代理访问外部网络的场景。部署完成后可实现代理透传、隐藏真实IP等功能,同时提供了安全性和灵活性配置选项。
2026-04-06 22:38:22
508
原创 Java JVM参数环境变量详解及SkyWalking Agent集成技术文档
本文档详细解析了Java开发中常用的三种JVM参数环境变量(JAVA_TOOL_OPTIONS、_JAVA_OPTIONS、JAVA_OPTS)的核心差异、优先级和冲突处理规则,重点介绍了在K8s容器环境下通过JAVA_TOOL_OPTIONS集成SkyWalking Java Agent的实现方案。文档对比了三种变量的特性,提供了SkyWalking Agent的两种部署方式(InitContainer拷贝和业务镜像内置),并给出具体配置示例,包括服务分组、后端地址等关键参数的设置规范。特别强调JAVA_
2026-03-31 19:20:40
2631
原创 bond主备模式配置步骤
本文详细介绍了Linux Bond网卡绑定的7种工作模式(mode 0-6),重点分析了主备模式(mode=1)的配置步骤和应用场景。主备模式通过双网卡冗余设计实现高可用,当主网卡故障时自动切换至备用网卡,确保业务不中断。该模式部署简单,无需交换机额外配置,特别适合虚拟机、普通交换机环境以及生产业务场景。配置过程包括创建bond0主配置文件和绑定从属网卡(ens36/ens37)两个关键步骤,通过参数设置实现故障自动检测和切换功能,有效提升网络可靠性。
2026-03-30 19:58:50
2809
原创 DNS服务器部署过程及日常维护操作指导(Master单机优先)
本文档详细介绍了在CentOS 7.9系统上部署BIND DNS主服务器(Master)的完整流程。主要内容包括:环境准备(关闭防火墙/SELinux、安装BIND)、核心配置(修改/etc/named.conf主配置文件、编辑/var/named/mytest.com.zone区域文件)、权限设置与语法检查。文档特别强调Master单机模式部署要点,如监听地址设置为any、递归查询开启、序列号递增规则等,同时保留Slave节点配置模板供后续扩展。所有操作均以10.0.12.10主服务器为例,确保DNS服务
2026-03-30 19:49:20
2506
原创 ES7 数据同步至 ES9 方法
本文介绍了将Elasticsearch 7数据同步至Elasticsearch 9的方法。主要内容包括:使用Logstash 8.17.2作为核心同步工具,通过reindex功能同步.security-7权限索引,配置Logstash实现业务索引的全量和增量同步。同步过程分为权限索引同步、业务数据全量同步和增量同步三个阶段,确保数据完整迁移并保持一致性。文中提供了详细的配置脚本和操作步骤,包括环境检查、集群配置调整、同步脚本编写与执行等关键环节。该方法可实现ES7到ES9的安全平稳迁移,满足业务升级需求。
2026-03-26 19:45:18
2661
原创 k8s集群资源优化(解决节点资源溢出导致的异常问题)
本文介绍了Kubernetes集群资源优化方案,重点解决节点资源溢出导致的异常问题。通过构建"资源预留-阈值管控-OOM保护"三层防护体系,保障集群稳定性。文章详细说明了在标准K8s和轻量级k3s环境下的具体配置方法,包括kubelet资源预留、驱逐阈值设置和containerd OOM优先级调整等关键优化措施。实验采用k3s搭建测试环境,提供国内镜像源安装方法,并给出适配4核8Gi节点的配置示例。优化方案可有效防止节点资源耗尽,确保关键组件不被杀死,将业务故障影响降至最低,同时提升集群
2026-03-26 19:43:08
2874
原创 kubernetes场景基于limits内存百分比实现横向Pod自动扩缩容(HPA)
摘要 本文介绍了在Kubernetes中实现基于Pod内存limits百分比的横向自动扩缩容(HPA)方案。由于原生Kubernetes不支持该功能,需借助Prometheus Adapter将Prometheus采集的指标映射为自定义指标。文章详细提供了两种安装方式:1)通过Helm工具安装(适合可访问公网的集群),包括添加仓库、自定义配置和指标定义;2)通过YAML直接部署(适合离线环境),包含完整的部署文件。关键配置包括设置Prometheus地址、定义limits_memory_utilizatio
2026-03-25 21:06:32
2370
原创 K8s 环境部署夜莺监控(Nightingale)平台(核心告警管理版)
本文介绍在Kubernetes环境中部署夜莺监控(Nightingale)平台的核心告警管理版。部署方案聚焦告警策略、规则和渠道的集中管理,仅需部署夜莺主服务、MySQL和Redis三个关键组件,解决原生Prometheus+Alertmanager在规则修改和告警渠道配置方面的痛点。 文章首先提供Docker Compose快速部署方式,随后详细说明K8s环境下的部署步骤:创建专属命名空间、拉取基础镜像,并分别通过StatefulSet部署MySQL和Redis服务(配置持久化存储),通过Deployme
2026-03-25 19:25:56
2952
4
原创 k8s环境部署promethus及周边监控组件(复制粘贴就可完成部署)
本文详细描述了在Kubernetes集群(v1.23.17)中部署Prometheus监控系统的完整流程。部署内容包括Metrics Server、kube-state-metrics、node-exporter、blackbox-exporter和Prometheus Server等核心组件,实现对K8s集群基础设施、资源对象和服务可用性的全面监控。文档提供了详细的部署步骤、验证方法、配置说明以及常见问题排查指南,所有YAML文件可直接复制使用,无需修改参数。
2026-03-20 17:34:39
2609
原创 ETCD集群部署指导(复制粘贴即可完成构建)
本文档为 ETCD 集群部署完整指令集合,步骤清晰可直接复制执行,仅需替换文档中 “主机名”“IP 地址”,即可完成基于 cfssl 自签证书(生成100年有效期的自签证书)的 ETCD 集群部署,包含基础环境配置、证书生成、集群启动及验证全流程,无需额外修改其他内容。
2026-03-19 22:28:50
2482
原创 K8s 单机二进制部署步骤(复制粘贴即可)
本文档详细介绍了Kubernetes v1.28.7单Master节点纯二进制部署方法,适用于CentOS 7系统。部署前只需替换主机名和IP即可执行。文档包含完整环境准备步骤:升级内核、关闭防火墙/SELinux/swap、配置内核参数及加载ipvs模块。提供两种kube-proxy部署方式(二进制/守护进程),所有证书统一管理,确保kubelet自动注册。部署过程不依赖kubeadm,手动生成CA及组件证书,各组件配置文件在部署后生成。文档还包含生产环境优化脚本,涵盖更全面的系统参数调整。
2026-03-18 22:00:29
2888
1
原创 Kafka on Kubernetes 有状态应用部署文档(KRaft 模式)
本文档介绍了在Kubernetes上部署Kafka 3.9.0(KRaft模式)的详细方案。主要内容包括: 采用StatefulSet+Headless Service部署方式,确保Pod名称、网络标识和存储的稳定性 使用KRaft模式简化架构,无需Zookeeper依赖 提供单副本测试环境部署方案,并说明生产环境应调整为3副本高可用 包含完整的kafka-sts.yaml部署文件,涵盖: 无头服务配置 StatefulSet定义 环境变量配置(监听器、副本因子、日志保留等) 资源限制和健康检查 详细说明各
2026-03-08 17:06:39
807
1
原创 ETCD备份和恢复应急演练
ETCD集群应急演练摘要 本次演练针对K8s集群的3节点ETCD集群(192.168.133.201-203)进行完整备份恢复测试,验证故障恢复能力。演练包括: 在201节点执行ETCD备份并同步至其他节点 停止所有ETCD及K8s控制平面服务 使用同一备份文件在三节点分别恢复数据 同时启动ETCD服务并恢复K8s控制平面 验证集群状态 关键点: 备份恢复使用相同证书和集群配置 三节点必须同步操作确保数据一致性 恢复过程需严格匹配节点名称和初始集群配置 操作前后验证备份文件和服务状态 通过演练验证了ETCD
2026-03-01 21:39:45
951
原创 istio灰度发布部署演示文档
Istio灰度发布部署演示摘要 本文档基于Kubernetes v1.32.8和Istio-1.28.0实现服务网格的灰度发布验证。Istio作为服务网格解决方案,无需修改业务代码即可实现精细的灰度发布,通过拦截服务间流量并按预设规则分配到不同版本服务实例。 核心原理包括:服务版本隔离(通过DestinationRule定义多个Subset)、流量路由规则(通过VirtualService配置权重或匹配条件)以及动态生效机制(由Istiod实时推送配置到Envoy代理)。关键组件包括Envoy代理、Isti
2026-03-01 20:51:56
1111
原创 Elasticsearch 9.0.1 集群部署(Docker Compose + k8s 部署方式)
本文档详细介绍了使用Docker Compose部署Elasticsearch 9.0.1集群的方法,包含单master、单data和单协调节点的配置方案。部署环境要求包括Docker 20.10+、Linux系统和必要的端口开放。文档提供了完整的docker-compose.yml配置示例,涵盖ES各角色节点和Kibana可视化工具,并说明了部署步骤和验证方法。通过简单的命令即可启动集群,支持后续扩展到Kubernetes环境部署。验证部分包含集群健康检查和Kibana访问指南,帮助用户快速验证部署结果。
2026-03-01 20:13:38
954
1
原创 华为云CCE集群创建loadBalancer
loadblance服务创建成功后,自动成名为 nginx-elb 的负载均衡(默认是受保护,不建议手工直接修改改的)1、为CCE容器应用创建loadblance服务,并且绑定https协议的域名。2、公网访问域名: https://test.kubeoper.com。2、注意: 上面设置关于设置域名的内容是需要提前在ELB导入域名证书。2、创建无状态应用nginx的清单内容。1、创建无状态应用: nginx。1、创建应用nginx的服务。3、nginx服务清单文件。4、负载均衡器ELB。
2024-09-02 00:29:33
1207
原创 容器镜像外网同步方案
2、当docker需要访问国外的dockerhub等镜像仓库,可通过在国外或香港区域服务器部署nexus服务来作为docker的代理服务器( nexus 3版本之后才支持docker镜像代理)。nexus不仅可以作为docker镜像的代理仓库还常用于作为maven的中央仓库,解决开发过程中直接访问外网或者国外网络的代理,加快了开发代码构建的速度和解决网络问题。1、当docker部署在内网无法访问公网的仓库,需要在可访问公网的服务器部署nexus服务,并且打通docker访问nexus服务的网络。
2024-06-16 19:23:15
1342
1
原创 容器化部署fastdfs文件存储
fastdfs版本:fastdfs:V5.11libfastcommon版本: V1.0.36fastdfs-nginx-module版本:V1.20nginx版本:1.18.0。 容器部署 fastdfs。 k8s部署fastdfs
2024-06-03 23:16:17
1211
2
原创 AWS云磁盘扩容
云服务器的磁盘一般都与逻辑卷有点相似,是可以像逻辑卷一样扩容。不但可以扩容云磁盘的指定分区,还可以对云磁盘的某个目录大小实现扩容。以下是一个扩容aws存储卷的案例。
2024-05-18 15:38:08
1575
原创 轻巧的elasticsearch可视化工具
常见的ES可视化工具有: elasticview是一款比较轻量简洁,兼容性较好,可以兼容多个ES版本,不但可以进行常用的ES查询和管理,还可以监控ES集群的状态以及存储等,使用简单,容易上手,能满足对ES数据的日常运维和管理,且elasticview支持连接多个ES集群。通过容器化部署,非常简单并且可以快速的完成部署。 通过docker部署elasticview方法: 我习惯通过docker-compose部署,毕竟docker-co
2024-03-19 22:19:12
11005
1
原创 更新k8s环境支付系统支付证书
首先将证书文件TrustPay.cer创建一个名为test的secret,就可以直接复制新建的名为test的secret的key为TrustPay.cer的内容来替换支付系统的secret文件pay-platform-cert中名为TrustPay.cer的key的内容(毕竟都是base64加密的结果)3、将新建名为test的secret的且名为TrustPay.cer的key值复制替换到pay-platform-cert的secret对应的名为TrustPay.cer的key的内容;
2023-08-04 11:11:00
732
原创 RabbitMQ消息队列阻塞处理
适当增加消费端资源限制 以及增加消费端实例数来提高消费端对消息队列的消费能力,我的环境该消息队列的消费端实例数原本是一个实例,最终通过将该消费端实例数量增加到3个实例,才解决了消息队列阻塞的问题。(由于我写文档截图的时候已经把堆积的消息问题处理了,所以看的消息数值是9,消息阻塞的时候该值实际上和收到的告警的通知告警的数值是一致的)异步处理和批量处理:如果消息队列的负载过高,可以考虑将一些耗时较长的操作改为异步处理,或者批量处理多条消息,以减少消息队列的阻塞。等,来优化消息的处理和队列的性能。
2023-07-29 10:44:24
8377
原创 私有云shell脚本创建虚机
私有云是基于路坦力的超融合解决方案实现,路坦力nutanix版本号是:5.2.0nutanix官网资料参考地址:通过路坦力的模板机创建/克隆,生成新的虚拟机路坦力创建/克隆生成的虚拟机是不存在IP信息的,也不能在创建/克隆的时候设置IP信息;需要在启动生成后的虚机,手动或者通过脚本设置IP信息。生成后的虚机的IP信息初始化设置实现方法(脚本自动初始化IP)是:在使用模板机创建/克隆虚机前,传递一个IP信息到模板机指定位置保存,然后仅仅在生成后的虚机第一次开机启动的时候才执行IP信息初始化脚本。
2023-07-25 11:38:52
630
原创 设置tomcat应用systemd启动服务
一般二进制安装的tomcat应用是没有配置systemd启动服务的,可以按照需求自行配置使用systemd服务启停tomcat应用会更加的方便。
2023-07-19 09:59:15
1602
原创 通过ansible一键启停k8s集群的应用
4、指定执行nginx启动服务的task内容。3、启动master节点容器服务例子。1、启动nginx组件的使用例子。2、启动集群所有服务使用例子。5、通过ansible剧本一键启停k8s集群
2023-07-18 11:27:18
1659
原创 使用shell监控应用运行状态通过企业微信接收监控通知
编写应用服务监控脚本,配置定时任务,定时监控应用,一旦检查到应用内运行异常则自动重启,并将结果通知发送到企业微信。一键启停脚本目的是为了能够快速的批量查看服务器上运行的应用状态以及一键批量启动或者停止应用。二、应用服务监控脚本。
2023-07-17 17:44:28
2166
原创 k8s 容器实例command 巧用
很多时候我不想重新构建镜像,并且想要将完成shell脚本而不是渐渐简单的命令作为k8s容器实例command参数输入并且执行。可以借鉴comfigmap的写法使用管道符来输如一个完成的文件内容。在k8s容器环境,更加适合使用定时任务定时执行一段完整的shell脚本。
2023-07-13 11:42:13
1543
原创 ssl证书到期监控脚本,通过企业微信提前一个月通知提醒
以下是一个简单的SSL证书到期监控脚本,它可以检查指定域名的SSL证书是否将在一个月内到期,并通过企业微信应用程序发送通知。命令获取指定域名的SSL证书到期日期,并计算证书到期时间戳和一个月后的时间戳。如果证书将在一个月内到期,则使用。命令发送企业微信应用程序消息。命令发送企业微信应用程序消息。命令检查证书到期日期,并使用。
2023-07-13 10:31:21
1194
2
原创 shell使用命令替换语法将文档的输出保存到变量中
在这个例子中,-e选项用于启用转义序列。\n表示一个换行符。请注意,在使用echo -e命令时,
2023-07-13 09:59:06
833
原创 更新NGINX域名证书文件
b、直接使用火狐等浏览器点击浏览器地址栏的小锁头图标来查看证书到期时间已更新为2024年7月10日。2、上传新的域名证书文件分别替换旧的正式文件(名字保持和旧的名字一致,建议先备份)由于域名正式认证即将要到期,需要更新基于nginx的域名证书文件。1、查看对应域名使用的正式文件名。一、更新nginx域名证书文件。4、验证证书到期时间已更新。3、重启nginx服务器。
2023-07-10 16:17:46
2200
原创 OracleDB数据库一键启停脚本-企业微信通知
4、我使用该脚本和蓝鲸平台实现数据库单台或者批量执行数据库启停操作,同时通过脚本发送通知到企业微信,而不是使用蓝鲸平台的通知,更加便于脚本移植到不同环境和平台使用。3、适合于批量执行数据库启停操作,并通过企业微信返回结果。1、该脚本是Oracle数据库一键启停脚本。2、该脚本适合于比较适合于自动化平台场景。
2023-07-06 21:53:41
773
原创 Oracle数据库一键启停脚本
2、ssh连接一键启停远程oracle数据库(需要做免密登录)1、数据库本地root用户一键启停oracle数据库。二、oracle一键启停脚本-ssh远程。一、oracle一键启停脚本-本地。
2023-07-06 15:04:51
945
蓝鲸智云基于k8s部署方案
2023-04-05
k8s高可用部署方案介绍
2023-04-05
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅