自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

看驴生豪迈,不过从头再来

每个人都该拥有属于自己的梦想,千万別拥有別人的梦想。你可以一辈子不登山,但心中一定要有座山,它使你任何一刻抬起头,都能看到希望。当我们不再需要通过别人的认可,来证明自己的时候,我们就真的强大了

  • 博客(118)
  • 收藏
  • 关注

原创 go基础

1.入门package mainimport "fmt"# 枚举package mainimport "fmt"func main() { //iota枚举 //1.iota 常量自动生成器,每个一行,自动增 1 //2.iota 给常量赋值使用 //3. iota 遇到 const ,重置为 0 //4. 可以只写一个 //5.如果是同一行值都一样 con...

2019-11-29 13:50:13 343

原创 表和链

文章目录遍历表和链mangle表nat表raw表filter表用户自定义链install iptables2.4 内核 iptables1.2.6ayum install -y bzip2wget https://netfilter.org/projects/iptables/files/iptables-1.3.1.tar.bz2遍历表和链数据包是以什么顺序、如何遍历不同的...

2019-08-28 20:09:54 251

原创 keepalived部署

文章目录利用 Keepalived 部署备用服务器,实现故障转移。

2019-07-13 23:25:52 322

原创 nginx server_name *.domain.com

文章目录server {listen 80;server_name ~^(?<subdomain>.+).domain.com$;root /usr/local/nginx/html/$subdomain;index index.html;}

2019-07-07 21:41:26 1470

原创 nginx log_format

文章目录 log_format xgt '$http_x_forwarded_for - [$time_iso8601] [$request_time] "$request" ' '$upstream_status $status $body_bytes_sent ' '"$http_user_ag...

2019-07-07 20:38:01 720

原创 zookeeper-prod docker-compose.yml

文章目录version: "3"services: zk1: image: zookeeper:3.4 deploy: placement: constraints: - node.hostname==server01.fuwo.com restart_policy: condition: on-f...

2019-07-04 17:46:53 243

原创 zookeeper docker-compose

文章目录version: '2'networks: zk:services: zk1: image: zookeeper:3.4 container_name: zk1 networks: - zk ports: - "21811:2181" environment: ZOO_MY_ID: 1 ...

2019-07-04 17:12:11 1422

翻译 image imagePullPolicy拉取策略

文章目录Updating Imageshttps://kubernetes.io/docs/concepts/containers/images/Updating ImagesThe default pull policy is IfNotPresent which causes the Kubelet to skip pulling an image if it already exist...

2019-07-03 22:04:05 2971

原创 nginx之反向代理机制下cache和buffer的协同工作机制

文章目录1,当客户端发送请求时,如果proxy cache可以响应2,就直接返回client需要的结果3.2 如果cache 中没有数据,那么work process需要向被代理的服务器转发请求3.3 server会异步地把数据发送到nginx buffer内部3.4 buffer会把自己的数据写入到cache中3.5 同时,buffer会返回用户需要的数据...

2019-07-03 10:54:00 265

原创 nginx 之 proxy

文章目录在nginx中配置proxy_pass代理转发时,如果在proxy_pass后面的url加/,表示绝对根路径;如果没有/,表示相对路径,把匹配的路径部分也给代理走。假设下面四种情况分别用 http://192.168.1.1/abcd/index.html 进行访问。 location /abcd/ { proxy_pass http...

2019-07-02 22:16:30 1878

原创 vlan划分

文章目录vlan 划分vlan 划分

2019-07-01 17:47:17 1490

原创 nginx之cors

文章目录server { listen 80; server_name www.fuwo1.com; root /usr/share/nginx/html; # Load configuration files for the default server block. include /etc/nginx/default....

2019-06-18 16:28:20 148

原创 nginx-install

文章目录nginx installnginx helpnginx installnginx help[root@localhost nginx-1.16.0]# ./configure --help --help print this message --prefix=PATH se...

2019-06-18 10:05:29 284

原创 nginx - error

文章目录/var/lib/nginx/tmp/client_body/00000000xx/var/lib/nginx/tmp/client_body/00000000xx2019/06/15 16:16:55 [crit] 18008#0: *52962 open() "/var/lib/nginx/tmp/client_body/0000000075" failed (13: Permis...

2019-06-17 11:42:07 607

原创 处理 TIME_WAIT

文章目录# netstat -n | awk '/^tcp/ {++S[$NF]} END { for(a in S) print(a,S[a])}'LAST_ACK 14SYN_RECV 348ESTABLISHED 70FIN_WAIT1 229FIN_WAIT2 30CLOSING 33TIME_WAIT 18122 状态:描述CLOSED:无连接是活动的或正在进行...

2019-06-17 08:57:26 417

原创 confluence install

文章目录install confluenceinstall confluencedocker run -itd --name test -P atlassian/confluence-server:6.10.2docker cp test:/var/atlassian/application-data/confluence confluence_confdocker cp test:/...

2019-06-10 17:55:35 766

原创 iptables之一

文章目录Netfilter/Iptables的官方网站:http://www.netfilter.org

2019-06-10 09:05:50 199

原创 iptables-服务篇

文章目录iptables helpiptables help[root@localhost ~]# iptables --helpiptables v1.4.7Usage: iptables -[ACD] chain rule-specification [options] iptables -I chain [rulenum] rule-specification [op...

2019-06-09 16:52:15 550

原创 docker-compose.yaml

文章目录nginx docker-composedocker-compose.ymlversion: "3"services: inst: image: nginx:alpine deploy: mode: global restart_policy: condition: any network_mode: "host"...

2019-06-08 16:21:57 837

原创 docker网络

文章目录install dockerinstall docker-composeinstall docker# 安装依赖yum install -y yum-utils \ device-mapper-persistent-data \ lvm2# 添加docker下载仓库yum-config-manager \ --add-repo \ https://dow...

2019-06-08 16:18:37 199

原创 firewall

文章目录[root@localhost ~]# firewall-cmd --helpUsage: firewall-cmd [OPTIONS...]General Options -h, --help Prints a short help text and exists -V, --version Print the version stri...

2019-06-08 16:15:15 151

原创 linux内存管理

文章目录[root@nginx ~]# free total used free shared buffers cachedMem: 8058416 1427988 6630428 0 472 29908-/+ buffers/cache: 1397...

2019-06-07 17:03:32 105

原创 sphinx

文章目录http://sphinxsearch.com/docs/

2019-06-05 21:22:40 1805

原创 ansible for mac

文章目录MacBook-Pro:~ admin$ brew install ansibleError: Another active Homebrew update process is already in progress.Please wait for it to finish or terminate it to continue.==> Downloading https:...

2019-06-04 09:24:52 965

原创 mercurial --hg仓库日常管理

文章目录增加删除用户切换到账户管理目录添加账户删除账户修改仓库的用户访问权限切换目录到仓库管理目录编辑版本库用户权限文件 hgrc新增仓库在root用户家目录下有增加仓库的脚本,可直接运行:增加删除用户切换到账户管理目录cd /trac_foojia/添加账户htpasswd htpasswd testuser删除账户htpasswd -D htpasswd testuser修改仓...

2019-05-30 23:23:35 661

翻译 openvz for centos 7.x

文章目录Install the OpenVZ release package.Install OpenVZ kernel and other packages.OpenVZ is a free open source software that provides container-based virtualization solution for Linux. OpenVZ 7 is the ...

2019-05-29 15:26:57 496

翻译 docker 基础

文章目录一、简介特性组件版本二、安装部署一、简介Docker是一个开源的应用容器引擎,使用Go语言开发,基于Linux内核的CGroup、Namespace、Union FS等技术实现的一种系统级虚拟化技术。特性更高效的利用系统资源快速的启动时间一致的运行环境持续交付和部署更轻松的迁移组件镜像(Image)  镜像,可以理解为一个模板,这个模版提供了器运行时所需的程序、库...

2019-05-26 20:47:59 121

原创 grant

drop user 'select'@'%';CREATE USER 'select'@'%' IDENTIFIED BY 'knlAcd7NTfv7qMwvk9cz';grant select on select.* to 'select'@'%';grant select,insert,update,delete,alter routine,CREATE routine,EXECUT...

2019-05-26 15:04:56 583

原创 harbor架构

文章目录从安装组件我们可以看出harbor主要依靠以下几个组件:Nginx(Proxy):用于代理Harbor的registry,UI, token等服务db:负责储存用户权限、审计日志、Dockerimage分组信息等数据。UI:提供图形化界面,帮助用户管理registry上的镜像, 并对用户进行授权jobsevice:负责镜像复制工作的,他和registry通信,从一个regis...

2019-05-24 00:14:33 1479

转载 harbor 库镜像扫描原理

@TOC[]harbor仓库中的镜像扫描这个功能,看似很高大上,其实等你了解了它的底层原理与流程,你就会发现就是做了那么一件事而已,用通俗的一句话概括,就是找到每个镜像文件系统中已经安装的软件包与版本,然后跟官方系统公布的信息比对,官方已经给出了在哪个系统版本上哪个软件版本有哪些漏洞,比如Debian 7系统上,nginx 1.12.1有哪些CVE漏洞,通过对逐个安装的软件包比对,就能知道当前这...

2019-05-21 21:45:57 1125 1

原创 docker 容器效率

@TOC()尽管使用预先构建的镜像很方便,但要格外小心并确保对其运行特定漏洞扫描。一些开发人员会从 Docker Hub 中获取一个其他用户创建的基础镜像,然后将这个容器推送到生产环境,而这一切只是因为乍一看这个镜像包含了所需要的包。这里有很多错误:镜像中的代码版本可能不正确;这些代码可能有漏洞;或者更糟糕的情形是该项目可能已经被故意绑定了恶意软件。为了缓解上述问题,用户可以通过 Snyd...

2019-05-20 23:34:29 1588

原创 OSI 模型

@TOC OSI 模型

2019-05-14 22:38:41 513

原创 网络硬件设备

这里写自定义目录标题网络硬件设备新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入网络硬件设备你好! 这是你第...

2019-05-14 15:34:09 1586

原创 iso/osi 参考模型 IP 地址划分

ip 地址划分ip 地址是用来标识网络中的一个通信实体,如一台主机,或着是路由器的某一个端口。而在基于 IP 协议网络中传输的数据包,也都必须使用 IP 地址来进行标识,如同写一封信,要标明收信人的通信地址,和发信人的地址,邮政工作人员通过该地址决定邮件的去向。IP 地址主要由两部分组成:一部分是用于标识该地址所从属的网络号;另一部分用于指明该网络上某个特定的主机号;...

2019-05-11 22:11:00 1188

原创 tcp/ip 之四 http 应用层

应用层,包括所有的高层协议。在 TCP/IP 网络中,IP采用无连接的数据报机制,对数据进行“尽力而为的传递”,即只管将报文尽力传送到目的主机,无论传输正确与否,不做验证,不发确认,也不保证报文的顺序。TCP/IP 的可靠性体现在传输层,传输层协议之一的 TCP 提供面向连接的服务 (传输层的另一个协议 UDP 是无连接的),因为传输层是端到端的,所以 TCP/IP 的可靠性被称为端到端可靠性...

2019-05-11 21:44:45 165

原创 tcp/ip 之三 TCP 传输层

传输层包含了传输层的端口号,展开此层,可以看到数据包的源端口、目的端口。TCP/IP 参考模型中传输层的作用与 OSI 参考模型中传输层的作用是一样,即在源节点与目的节点的两个进程实体之间提供可靠的端到端的数据传输。为保证数据传输的可靠性,传输层规定接收端必须发回确认,如果没有收到确认则假定分组丢失,再次发送,若干次重传后,仍然失败,则认为目标不可达,放弃重传。TCP/IP 模型提供了两个...

2019-05-11 21:17:02 219

原创 tcp/ip 之二 IP 互联网层

IP 互联网层,包含了网络层的地址,展开此层,可以看到数据包的源 IP 、目的 IP 地址。它的功能主要包含 3 个方面:第一、处理来自传输层的分组发送请求。将分组装入 IP 数据报,填充报头,选择去往目的节点的路径,然后将数据报发往适当的网络接口。第二、处理输入数据报。首先检查数据报的合法性,然后进行路由选择,假如该数据报已到达目的节点(本机),则去掉报头,将IP报文的数据部分...

2019-05-11 20:41:53 660

原创 tcp/ip 之一 DLC 网络层

最初的两个数据是DNS的包,每个包是客户机的 10.0.2.15 去往 DNS 服务器 60.205.86.102 的 DNS 查询包,客户机需要从 DNS 服务器获取 “ api-prod.abc.com ” 所对应的 IP 地址,才能进行后面的访问。第二个是包是 DNS 服务器返回给客户机的 DNS 应答包,其中 STAT=OK 说明域名解析成功,接下就是域名服务器与客户机之间直接对话了。...

2019-05-11 18:52:17 1159

原创 redis master slave

下载:http://download.redis.io/releases/redis-5.0.4.tar.gzhttp://download.redis.io/releases/redis-4.0.9.tar.gzbind 0.0.0.0 # 修改protected-mode yesport 6379 # 修改tcp-backlog 511timeout 0tc...

2019-05-05 20:26:24 729

原创 redis install

一,什么是redisredis是一个key-value存储系统。 和Memcached类似,它支持存储的value类型相对更多,包括string(字符串)、list(链表)、set(集合)和zset(有序集 合)。这些数据类型都支持push/pop、add/remove及取交集并集和差集及更丰富的操作,而且这些操作都是原子性的。在此基础上,redis 支持各种不同方式的排序。与memcache...

2019-05-02 22:55:43 296

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除