自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(88)
  • 收藏
  • 关注

原创 LVM_基本操作

Linux逻辑卷管理(LVM)的发明背景源于对存储系统管理的需求,尤其是增强其灵活性和扩展性。随着计算环境变得越来越复杂和数据密集,传统的硬盘分区方式在灵活性和管理效率方面逐渐显得不足,这促使了LVM这样的技术的发展。

2024-04-25 00:05:19 245

原创 软磁盘阵列RAID

磁盘阵列(RAID,Redundant Array of Independent Disks)是一种将多个硬盘组合在一起以提供更高性能、更高容量或数据冗余的技术。通过将多个硬盘组合在一起,磁盘阵列可以提供比单个硬盘更高的性能、容量和可靠性。

2024-04-20 02:46:47 230

原创 Linux cp、mv命令显示进度条

平常使用cp 拷贝大文件时,看不到多久可以完成,虽然加上-v参数也只能看到正在拷贝文件,那就使用以下方法实现现在在使用cp、mv 命令去执行吧。

2024-03-24 22:27:40 528

原创 rpm包systemctl方式启动

对于 systemd 管理的服务,通常情况下,当您使用 rpm -ivh 安装相关的 RPM 包时,该软件包会在 /usr/lib/systemd/system/ 目录下安装一个 .service 文件。安装完毕后,systemd 会自动检测到这个新的服务单元文件,并将其添加到服务管理中。当使用 rpm -ivh 安装 RPM 包时,系统会将该软件包的文件安装到系统中的适当位置。

2024-03-08 01:16:51 211

原创 tomcat、java、maven

autoDeploy=“true”//自动更新开发工程师编写的网站功能。unpackWARs=“true” //自动解 war 包。注意tomcat支持的JRE版本要相互扶持。server.xml-之虚拟主机。suffix 日志后缀名。prefix 日志名称。

2024-01-04 21:31:11 674

原创 too many open files、超级的坏块

需要注意的是,在调整这些参数时,要确保系统资源足够,以及对应的硬件和内核版本支持所需的数值。含义: 限制单个用户能够为其监视的文件和目录设置的监视器(watches)的总数。52428800,你提高了单个用户可以设置的监视器的数量,从而有助于避免相关的错误。/proc/sys/fs/nr_open 是一个系统级别的全局参数,表示系统中所有进程能够打开的文件描述符总数的限制。通过将其增加到 819200,你提高了系统同时处理的 inotify 实例的数量,从而有助于避免相关的错误。

2024-01-03 00:06:00 430

原创 webhook简介

Webhook 是一个 HTTP 请求,由源系统中的事件触发并发送到目标系统,通常带有数据负载。Webhooks 是自动化的,换句话说,当源系统中触发其事件时,它们会自动发送出去。这为一个系统(源)提供了一种在事件发生时与另一个系统(目标)“对话”(HTTP 请求)的方法,并共享有关发生的事件的信息(请求负载)。简而言之,Webhooks 用于将一个系统中发生的事件传达给另一个系统,并且它们通常共享有关该事件的数据。

2023-12-28 21:08:35 451

原创 Linux服务器之间的无密码传输登录

这个文件保存了你连接过的远程服务器的主机密钥。当你尝试连接一个远程服务器时,SSH会检查该文件以确保连接到的服务器是预期的,并且主机密钥没有发生变化。包含了允许连接到该用户帐户的公钥列表。当你尝试通过SSH连接到该用户帐户时,服务器会检查这个文件中的公钥是否匹配。ssh-copy-id命令的主要功能就是将本地机器上的公钥添加到目标服务器的~/.ssh/authorized_keys文件中。私钥文件,用于与公钥配对进行本地身份验证。你可以将这个公钥文件分享给其他服务器,以便通过SSH免密登录。

2023-12-27 02:02:32 74

原创 Nginx基本配置内容

http 模块适用于处理 Web 请求,而 stream 模块适用于处理非 HTTP 流量,如数据库连接、邮件传输等。在 stream 模块中,你可以配置一些 TCP 或 UDP 的代理服务,以便 Nginx 能够转发这些流量。

2023-12-24 19:28:56 698

原创 dockerfile多阶段构建

多阶段构建就是为了镜像更小更容易维护,易读,最终从一个阶段的核心内容复制到另一个阶段,而不必需要那些非核心的内容。

2023-11-22 01:39:22 477

原创 shell脚本用法参数

e  若指令传回值不等于0,则立即退出shell。

2023-11-21 12:03:53 227

原创 linux清理僵尸进程

僵尸进程查看,清理

2023-11-16 23:42:38 239

原创 二进制安装docker、更换docker版本、卸载docker

Dockerd(Docker 守护进程)在其底层使用 Containerd 来管理容器。Containerd 是一个开源的容器运行时管理器,由 Docker 公司于2017年开发并开源,它负责实际的容器生命周期管理。以下是 Docker 守护进程(dockerd)和 Containerd 之间的关系:Dockerd(Docker 守护进程):Dockerd 是 Docker 引擎的核心组件,负责处理 Docker 命令、容器镜像的构建和运行、容器网络配置、日志记录等高级 Docker 功能。

2023-10-24 00:07:39 795

原创 Gitlab 安装

官网中还有基于k8s、helm、linux的安装方式,很好,需要就去点击吧。

2023-10-13 10:59:10 492

原创 Vxlan网络和flannel记录

Vxlan、Flannel

2023-10-08 18:12:00 128

原创 Prometheus、Chronos背景故事

Prometheus(普罗米修斯)是希腊神话中的一位重要的泰坦神,他被认为是知识之神和文明的启蒙者。以下是关于Prometheus的一些重要信息:火种之赠:Prometheus 最著名的事迹之一是他为人类带来了火种。根据神话,他从奥林匹斯山的众神那里窃取了火种,然后将它带给了人类。这个举动被视为启发人类文明和技术的一个重要时刻,因为火的掌握使人类能够烹饪食物、加工金属和取暖,促使了文明的发展创造人类:Prometheus 还被认为参与了人类的创造。

2023-09-18 17:20:23 71

原创 记录提交PR

9.把本地的commit推上去。10.如果有问题想重新提交则。

2023-09-11 09:46:18 46

原创 MBR、GPT、LVM分区

支持128个主分区。

2023-09-08 11:20:10 788

原创 搭建harbor、registry

2.安装docker-compose。选一个喜欢的右击复制链接下载地址。密码Harbor12345。1.安装docker。3.安装harbor。用户名默认admin。

2023-09-04 13:57:23 123

原创 快速安装k8s

官方文章资源地址rke工具下载地址(arm,amd,windows都有)x86的用amd64下载rke工具。

2023-09-04 01:07:16 510

原创 自定义systemd 服务启动NFS

Unit]:这个部分定义了服务的基本信息,如服务的描述、依赖关系等。Requires=:这个字段定义了当前服务对其他服务的依赖关系。当使用 Requires= 时,表示当前服务依赖于另一个服务。如果另一个服务未启动或启动失败,那么当前服务将不会启动[Service]:这个部分包含了服务的详细设置,如启动命令、环境变量、工作目录等。Type=oneshot: 这表示服务是一次性的。一旦服务启动并执行完定义的命令,它就会退出。

2023-08-20 02:42:56 176

原创 k8s过滤特权容器

任务:过滤排查特权容器是哪个,怎么过滤出来。

2023-08-09 00:01:53 374

原创 服务配置文件/var/lib/systemd与/etc/systemd/

这两个目录都是用于存储 systemd 服务的配置文件。但它们的作用和用途略有不同。目录用于管理用户自定义的 systemd 服务,而。目录则用于管理系统级别的 systemd 服务。

2023-08-01 11:12:37 1811

原创 shell-expect自动交互

标准输入 里面的东西可以按需求写入(自动执行里面的命令)

2023-07-20 21:28:53 59

原创 缺少依赖 libmysqlclient.so.18()

提示缺少依赖libmysqlclient.so.18。再次安装keepalived OK 👌。安装keepalived出现报错。

2023-07-17 09:58:22 840 2

原创 k3s与k8s

请注意,这是一个默认配置文件的默认位置。如果您正在使用自定义安装或非默认配置,可能会有所不同。如果你正在使用自定义容器运行时,可能需要进一步调查来确定其位置。在K3s中,容器运行时containerd的配置文件通常位于。K3s 使用 Containerd 作为容器运行时,需指定。具体地说,containerd的配置文件为。

2023-07-14 11:45:20 864

原创 IO线程NO

从二进制日志读取数据时,从主服务器收到致命错误 1236:“无法在二进制日志索引文件中找到第一个日志文件名”可能是之前日志满了,把主上的删掉了,想了想还是重新指定一下完事了。在从上show slave status \G。看到IO SQL线程都OK了,好接着干其他的。我tm怎么会知道他的密码,但是我能改😹啊哈哈。不知道密码瞎写的时候报错是不能连接。于是在slave上操作如下。

2023-07-13 20:37:07 212

原创 正反向代理

所谓正向对于客户端来说的,能做到隐藏自己的身份 ,有点NAT地址转换的意思。就是顺着直直的通过代理访问目标服务器,对于服务器而言是不清楚我们哪个在访问他,只知道代理服务器的信息,很好的保护了真实的发起人,有点ip跳转保护自己的黑客那味儿正向代理是,为客户端收发请求,使真实客户端对服务器不可见正向代理例子:翻墙。

2023-07-12 16:30:23 807

原创 linux升级内核

在Linux内核中,有两个不同的分支进行版本升级:长期支持(Long-Term Support,简称LTS)和主线(Mainline)。以下是它们之间的区别:长期支持(LTS):LTS版本是为企业和普通用户提供稳定性和可靠性的选择。这些版本会得到更长时间的支持和维护,通常持续数年。针对LTS版本,开发人员会集中于修复错误、增加安全补丁和提供软件更新,以确保其稳定运行。这使得企业能够长期使用特定版本而无需经常进行升级。LTS版本的内核升级频率较低,因此可能没有最新的功能和驱动程序支持。

2023-07-03 19:48:40 395

原创 二进制安装K8S

阿里巴巴开源镜像站-OPSX镜像站-阿里云开发者社区 (aliyun.com)阿里巴巴开源镜像站-OPSX镜像站-阿里云开发者社区 (aliyun.com)

2023-05-31 17:01:08 666 1

原创 那些你的疑惑

具体来说,当您在浏览器中输入该域名并访问时,浏览器会将该域名作为 HTTP 请求头部中的 Host 字段传递给服务器。这样,服务器就可以根据请求头部中的 Host 字段来识别用户请求的具体网站,并向用户返回对应的内容。是的,当您在本地对域名进行解析并配置基于域名的访问后,在使用该域名访问服务端时,访问请求会带上该域名。在这个例子中,请求头部中的 Host 字段指定了您请求的服务器地址为。因此,服务器会根据该字段来识别您请求的具体网站,并返回对应的内容。例如,如果您在浏览器中输入。

2023-05-29 21:53:42 86

原创 linux网卡bound(链路聚合)

网卡bond (也称为链路聚合或端口聚合) 可以通过将多个物理网卡绑定在一起来增加网络带宽和提高网络冗余性。以下是使用Linux操作系统进行网卡bond的步骤:确认您的Linux版本支持网卡bonding功能。可以使用 "lsmod | grep bonding" 命令来检测是否有bonding模块。如果返回结果为空,则说明不支持bonding,需要手动安装(modprobe bonding)。关闭网络连接和配置文件备份 应该关闭所有网络连接并备份现有网络配置文件,以便在需要时恢复配置。

2023-05-19 10:05:23 2516

原创 linux安全优化

权限可以是rwx ,a文件或目录的属性发生变化 -k 后面的可以自定义一个名称日志产生的位置:/var/log/audit/audit.log。

2023-05-12 19:53:31 549

原创 制作RPM包&&createrepo

每次源码安装很费事,所以直接做一个RPM包。

2023-05-11 19:46:03 577

原创 K8s控制器

kubectl create <tab><tab> 下面的所有都可以创建模板文件 --dry-run=client -o yaml。

2023-05-09 07:38:12 461

原创 JumpServer Harbor CCE ELK

Jumpserver是一款开源的堡垒机,可使系统的管理员和开发人员安全的连接到企业内部服务器上执行操作,并且支持大部分操作系统,是一款非常安全的远程连接工具。

2023-05-06 20:31:45 565

原创 iptables防火墙

RHEL7默认使用firewalld作为防火墙,但是底层还是调用iptables4表5链iptables防火墙具有4表5链,4表分别是filter表、nat表、raw表、mangle表,5链分别是INPUT链、OUTPUT链、FORWARD链、PREROUTING链、POSTROUTING链。

2023-05-03 20:39:06 972

原创 集群与存储

所谓集群就是通过高速网络将很多服务器集中起来一起提供一种服务,在客户端看起来就是只有一个服务器任务调度是集群中的核心系统HPC高性能计算集群LB负载均衡HA高可用LVS工作模式NAT 网络地址转换 -mDR 路由模式 节点需要VIP -gTUN 隧道模式 -i调度算法轮询rr加权轮询wrb最少连接lc加权最少连接wlc。

2023-05-01 23:17:15 942

原创 LNMP、Tomca

在配置文件里面找到修改即可apache调度算法.. ..http {.. ..#通过ip_hash设置调度规则为:相同客户端访问相同服务器ip_hash;Active connections:当前活动的连接数量。Accepts:已经接受客户端的连接总数量。Handled:已经处理客户端的连接总数量。(一般与accepts一致,除非服务器限制了连接数量)。Requests:客户端发送的请求数量。

2023-04-29 18:06:12 1130

原创 K8S---Service

容器化的问题:1.自动调度 无法预知pod所在节点,pod的IP地址2.有故障时,换新节点新ip进行部署service就是解决这些问题clusterip不变 都能找到对应pod 主要靠后端pod的标签通过iptables/LVS规则将访问的请求最终映射到Pod容器内部,自动在多个容器之间实现负载均衡服务创建时会自动在内部DNS上注册域名 ..svc.cluster.local服务,kube-proxy是在所有节点上运行的代理。

2023-04-27 20:06:52 625

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除