- 博客(15)
- 收藏
- 关注
原创 NFS 文件共享
摘要:NFS(网络文件系统)是一种跨设备文件共享方案,由服务器端存储文件、客户端挂载访问组成。搭建过程包括:1)服务器端安装nfs-utils和rpcbind,配置共享目录及权限;2)客户端安装nfs-common,挂载服务器共享目录;3)通过exports文件设置访问控制(IP范围、读写权限等)。NFS具有实时同步优势,但存在安全性差、依赖网络等局限。典型应用场景为Unix/Linux系统间的文件共享,需注意防火墙配置和挂载参数设置。
2026-03-12 17:38:15
398
原创 JumpServer安装部署及简单使用
JumpServer是一款适合中小企业的堡垒机解决方案,提供统一运维管理、权限控制和操作审计功能。安装过程包括:1)准备Ubuntu环境;2)下载安装包(官网或百度网盘);3)解压到/opt目录;4)配置数据库(PostgreSQL/MySQL)和Redis。该方案能有效提升企业运维安全水平,防范密码泄露和越权操作风险。
2026-03-10 20:15:33
688
原创 将 EC2 实例的本地日志发送到 CloudWatch
我们要从 EC2 发送日志到 CloudWatch 首先应该要保证 EC2 实例具有足够的权限,现在我们来创建一个角色并附加。修改 EC2 实例的角色,附加刚刚创建的 IAM 角色,完成附加角色。配置完以后你可以看到有一个这样的配置文件被生成了。2、安装和配置 CloudWatch 代理。使用创建的配置启动 CloudWatch。不启用 StatsD 守护程序。不监控 CollectD 指标。不导入现有日志代理配置文件。日志保留时间:默认值 1 天。不检索 X-ray 跟踪。适用于 root 用户。
2024-10-23 15:35:20
516
原创 使用流量镜像监控网络流量
以下是流量镜像的关键概念:源(Source)— 要监控的网络接口。过滤器(Filter)— 定义被镜像的流量的一组规则。目标(Target)— 镜像流量的目的地。会话(Session)— 建立源、过滤器和目标之间的关系。镜像流量封装在 VXLAN 数据包中,然后路由到镜像目标。流量镜像目标的安全组必须允许来自流量镜像源的 VXLAN 流量(UDP 端口 4789)。具有流量镜像源的子网的路由表必须具有将镜像流量发送到流量镜像目标的路由。
2024-09-12 10:57:35
932
原创 AWS Config 配置报错
Insufficient delivery policy to s3 bucket: config-bucket-xxxxxxxxxxxx, unable to write to bucket, provided s3 key prefix is 'null', provided kms key is 'null'.
2024-06-17 09:30:34
448
1
原创 连接CodeCommit的三种方式
第一:Git下载安装第二步:git凭证前往自己的用户详情页中的安全凭证,创建HTTPS Git 凭证,下载 CSV文件以保存凭证第三步:克隆仓库复制仓库的HTTPS的URL,输入命令这个时候应该会出现一个输入用户名和密码的一个Git的界面,然后将上面生成的凭证的用户名和密码输入进去,就可以克隆下来你的CodeCommit存储库,这就算是连接上了,然后就可以push代码了。
2024-03-19 21:28:09
2007
原创 Linux中Nginx安装
5、启动nginx,关闭防火墙或者放行80端口。3、下载nginx源码,解压等一系列操作。1、更新当前已有的软件包。6、停止、重启nginx。7、浏览器访问IP地址。
2023-12-22 11:07:27
460
原创 Ubuntu 开启了 ssh 服务后,连接输入正确密码依旧提示密码错误
是SSH配置文件中的一个选项,用于控制是否允许 root 用户通过SSH登录到系统,并且只允许通过密钥身份验证方式进行登录。这意味着只有拥有正确的密钥(公钥-私钥对)的用户可以通过SSH登录为root用户,密码方式将被禁止。这是最安全的设置,因为不允许 root 用户通过 SSH 连接到系统,减少了潜在的安全风险,因为 root 用户通常具有最高的系统权限。: 允许 root 用户通过 SSH 登录。这意味着 root 用户可以通过 SSH 连接到系统,拥有最高权限,可以执行系统中的任何操作。
2023-11-10 10:19:39
12774
1
原创 在启动docker时报错 Job for docker.service failed because the control process exited with error code. See “
简介就不多说什么了,都是在用的时候遇到的问题,直接上解决方法,这个解决方法是,需要关闭 selinux 和防火墙的,关这两个东西的命令在最下面有写。
2023-08-13 12:44:56
1119
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅