单台服务器部署elk实战 ELK概述日志主要包括系统日志、应用程序日志和安全日志。系统运维和开发人员可以通过日志了解服务器软硬件信息、检查配置过程中的错误及错误发生的原因。经常分析日志可以了解服务器的负荷,性能安全性,从而及时采取措施纠正错误。通常,日志被分散的储存不同的设备上。如果你管理数十上百台服务器,你还在使用依次登录每台机器的传统方法查阅日志。这样是不是感觉很繁琐和效率低下。当务之急我们使用集中化的日志管理,例...
判断数字是奇数还是偶数 #!/bin/bashread -p "请输入数字: " nn1=$(echo $n | grep -c "[^0-9]")if [ $n1 -eq 1 ] then echo "你输入的不是纯数字!" exit 1fin2=$[$n%2]if [ $n2 -eq 0 ] then echo "你输入的是偶数!" else e...
Nginx 服务器的Linux 内核优化 由于默认的Linux内核参数考虑的是最通用场景,这明显不符合用于支持高并发访问的Web服务器的定义,所以需要修改Linux内核参数,是的Nginx可以拥有更高的性能;在优化内核时,可以做的事情很多,不过,我们通常会根据业务特点来进行调整,当Nginx作为静态web内容服务器、反向代理或者提供压缩服务器的服务器时,期内核参数的调整都是不同的,这里针对最通用的、使Nginx支持更多并发请求的TCP网络参数做简单的配置;首先,你需要修改/etc/sysctl.conf来更改内核参数。fs.file-
docker部署MongoDB副本集 下载mongo镜像docker pull mongo运行docker run --name m0 -p 27017:27017 -d mongo --replSet "rs"docker run --name m1 -p 27018:27017 -d mongo --replSet "rs"docker run --name m2 -p 27019:27017 -d mongo --replSet "rs"连接任意一个节点,进行副本集配置进入其中一个容器:docker exec -i.
批量删除Jenkins的jobs下的多余文件名称字符 [root@sanyi-pro915-ops-jumpserver jobs]# lsjc_test_gjh_Api_Authentication jc_test_gjh_Api_MatchApi jc_test_gjh_Api_ServicesIntegrationQiDian jc_test_gjh_Api_WebMatchHttpAggregator jc_test_gjh_Site_CmsAd.
kubernetes之pod的yml文件格式 # yaml格式的pod定义文件完整内容:apiVersion: v1 #必选,版本号,例如v1kind: Pod #必选,Podmetadata: #必选,元数据 name: string #必选,Pod名称 namespace: string #必选,Pod所属的命名空间 labels: #自定义标签 - name: string #自定义标签名字 annotations: #自定义注释列.
centos随机生成密码 要安装expectyum -y install expect安装完成就可以使用常用参数 -l # (密码的长度定义, 默认是 9) -d # (数字个数, 默认是 2) -c # (小写字符, 默认是 3) -C # (大写字符, 默认是 2) -s # (特殊字符, 默认是 1)例如:[root@localhost ~]#mkpasswd -l 10 -d 2 -C 2 -s 1Bxk_e.
centos7安装redis4.0 安装[root@dev-base1 /root]# wget http://download.redis.io/releases/redis-4.0.6.tar.gz# tar xzf redis-4.0.6.tar.gz -C /usr/local/# cd /usr/local# mv redis-4.0.6 redis编译# cd redis && make软连接执行命令[root@dev-base1 /usr/local/redis/src]# ln -s .
MySQL5.7yum安装并更改数据目录 安装 wget https://dev.mysql.com/get/mysql57-community-release-el7-9.noarch.rpmrpm -ivh mysql57-community-release-el7-9.noarch.rpmyum install mysql-serversystemctl start mysqld找初始密码:# grep "temporary password" /var/log/mysqld.log 2020-07-01T01:37:50..
SQL Server2012数据库TDE加密 SQL Server数据库TDE加密1.1 案例环境介绍完成本节数据TDE加密的演示,需要准备两台虚拟机环境,一台模拟生产数据库,一台模拟迁移还原的数据库环境。1.1.1 案例环境配置完成本章案例数据备份部分的学习,需要准备3个节点的环境。具体环境配置要求,见表6-3。表6-3 本案例环境配置 序号 角色 IP地...
kubernetes配置coredns解析外部地址 CoreDNS ConfigMap选项先来看看默认的CoreDns的配置文件.:53 { errors health { lameduck 5s } ready kubernetes cluster.local in-addr.arpa ip6.arpa { pods insecure fallthroug...
centos6.x update to 7.x 查看内核版本[root@centos6 ~]# uname -r2.6.32-754.24.3.el6.x86_64更新nss[root@centos6 ~]# yum update nss安装elrepo的yum源,升级内核需要使用elrepo的yum源,在安装yum源之前还需要我们导入elrepo的key[root@centos6 yum.repos.d]# rpm --im...
centos7部署DNS服务 安装DNS第一步:准备工作[root@localhost ~]# yum install bind //安装DNS服务[root@localhost ~]# systemctl stop firewalld //关闭防火墙[root@localhost ~]# setenforce 0 //关闭selinux第二步:编辑配置文件---------------1.编辑主配置文件---...
基于kubeadm安装的kubernetes1.15更改pod的DNS地址方法 #所有的群集服务器上的kubelet都要修改[root@k8s-master kubernetes]# cd /var/lib/kubelet/[root@k8s-master kubelet]# lsconfig.yaml cpu_manager_state device-plugins kubeadm-flags.env pki plugin-containers plu...
centos机器可以ping,但是telnet端口超时,网站wget超时,访问超时 同一个网站,有同事反映说打不开,他们用的有windows,mac,ubantu系统的,后面自己在虚机上装了个ubantu 16.04 LTS,发现访问这个网站也是不成功,用telnet 端口的方式测试也是超时,还以为是ubantu的系统设置的问题,改了网卡MTU,内核参数,DNS啥的,异常还是存在,此时是陷入了迷惑之中:疑惑一:我物理本机可以正常访问,而虚拟机却不可以,也用centos(公网上...
kubernetes后加入的工作节点处于“NotReady”状态 问题:在master上查看刚加入的node节点状态发现STATUS:NotReady[root@k8s-master jenkins-yaml]# kubectl get nodesNAME STATUS ROLES AGE VERSIONk8s-master Ready master 2d1h v1.15.2k8s-node1...
vmware__esxi使用vSphere Client 6.0 您无权限登录到此服务器 把一台主机添加到另外一台机器上的数据中心选择了锁定模式后发现登录不是exsi了锁定模式有两种,一种是严格,一种是正常。严格:只允许通过vSphere Web Client进行操作。正常: 服务器本地控制台和vSphere Web Client可以进行操作。我选择的是正常模式,这样导致没办法通过vSphere client来进行操作。解决办法在E...
docker搭建Harbor镜像仓库之HTTPS 环境:centos7.4 Harbor1.6关闭防火墙和SELinux因为要使用HTTPS协议,没有证书,只能本地生产一个openssl genrsa -out /root/certs/ca.key 2048默认证书有效期一年 -days选项可以指定证书有效期openssl req -x509 -new -nodes -key /root/certs/ca.key -...
docker搭建RegistryHTTPS协议私有仓库 搭建企业私有的镜像仓库,满足从开发环境推送和拉取镜像。当我们使用k8s来编排和调度容器时,操作的基本单位是镜像,所以需要从仓库去拉取镜像到当前的工作节点。本来使用公共的docker hub完全可以满足我们的需求,也非常方便,但是上传的镜像任何人都可以访问,其次docker hub的私有仓库又是收费的,所以从安全和商业两方面考虑,企业必须搭建自己的私有镜像仓库为了保证镜像传输安全,从开发环境向私...