自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

wolf

路漫漫其修远兮,吾将上下而求索!

转载 运维常用对联

上联:一名运维,两台电脑,三餐不定,只为设备工作四平八稳,拼得五脏俱损,六神无主,仍然七点起床, 八点出发,晚上九点不返,十分辛苦! 下联:十年运维,九转功成,八面张罗,忙得七窍流血,换得六神不宁,五体欠安,仍然四处奔波,三更不眠,只为两个铜板,一生拼搏! ...

2019-06-24 20:34:19 456 0

转载 华为发布基于Ansible的数据中心交换机开源模块,简化网络自动化管理

[中国,深圳,2017年4月6日] 今日,华为发布基于Ansible平台的数据中心交换机CloudEngine-Ansible网络自动化管理开源模块。Ansible是业界领先的简单、开放和无插件的开源IT自动化架构。华为通过与Ansible在开源社区的合作,完成了 CloudEngine-Ansi...

2019-05-16 13:46:32 670 0

转载 如何检查DNS(BIND)配置文件

命令named-checkconf 检查语法只命名(bind)配置文件。该文件被解析并检查语法错误,与它所包含的所有文件一起。如果没有文件与命令指定的/etc/named.conf被默认读取。 提示1:检查DNS(绑定)配置 在对bind配置做任何改动的情况下,我建议重新启动服务之前,检查DN...

2019-04-18 01:46:24 1503 0

转载 DNS服务转发功能参数forwarders first与forwarders only对比

Bind8以后的转发功能,可用于在几台服务器上创建一个大型站点范围内的缓存,减少链接访问到外部域名服务器的流量。它也可以用来允许服务器查询而不直接访问互联网,但能查询看外部域名。转发只发生在这些服务器查询未授权,并且缓存中没有请求的记录。假设有一个内部DNS2HSZ(高安全区)的内部主机和外部DN...

2019-04-18 01:43:29 730 0

转载 bind详细学习

DNS DNS:Domain Name Service 应用层协议(C/S,53/udp, 53/tcp) 域名 分类:最多可以有127级域名 根域 一级域名:Top Level Domain(tld)顶级域 组织域:.com,。gov,.edu,.mil,.net 国家域:.cn...

2019-04-17 23:44:20 223 0

原创 Kubernetes入门学习-二十一-命令总结

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 k8s常用命令 查看帮助 [root@master ~]# kubectl --help 查看版本: [root@master ~]# kubectl version Client Vers...

2019-04-11 21:47:00 122 0

原创 Kubernetes入门学习-二十-网络配置插件flannel-02

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 配置网络策略 在Kubernetes系统中,报文的流入和流出的核心组件是Pod资源,它们也是网络策略功能的主要应用 对象。NetworkPolicy对象通过podSelector选择 一...

2019-04-04 20:31:36 387 0

原创 Kubernetes入门学习-十九-网络配置插件flannel-01

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 Kubernetes的网络模型和网络策略 Kubernetes网络模型和CNI插件 ​ 在Kubernetes中设计了一种网络模型,要求无论容器运行在集群中的哪个节点,所有容器 都能通...

2019-04-01 23:53:59 286 0

原创 Kubernetes入门学习-十八-dashboard认证及分级授权

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 Kubernetes dashboard认证及分级授权 认证、授权 API server: Subject-->action-->object 认证 Token、tls...

2019-03-24 23:30:50 5167 2

原创 Kubernetes入门学习-十七-RBAC

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 授权插件:Node,ABAC,RBAC,Webhook Kubernetes的授权是基于插件形式的,其常用的授权插件有以下几种: Node(节点认证) ABAC(基于属性的访问控制)...

2019-03-24 18:42:12 160 0

转载 lvs中ipvsadm的ActiveConn和InActConn的深入理解

lvs的activeconn是个一直让我很迷惑的东东.每次看到这个数巨大而真实机上的活动连接数并不是很高的时候,我都忍不住网上搜索一番,虽然大多时候总是无功而返,但是渐渐的总结出来了以下理论. ActiveConn是活动连接数,也就是tcp连接状态的ESTABLISHED;InActConn是指...

2019-03-22 09:05:59 628 0

转载 lvs连接的持久时间

LVS的持续时间有2个 1.把同一个cip发来请求到同一台RS的持久超时时间。 2.一个链接创建后空闲时的超时时间,这个超时时间分为3种。 1)tcp的空闲超时时间。 2)lvs收到客户端tcp fin的超时时间 3)udp的超时时间 客户端连接到vip的时候,Director会记...

2019-03-22 09:00:03 261 0

转载 ipvsadm -L --timeout 之 tcp tcpfin udp 详解

LVS持久化 在实际应用场景中,轮询调度并不都是适用的。有些情况下,需要我们把同一个会话的请求都调度给一个RS节点。这时候就需要LVS提供持久化的能力,能够实现会话保持。 一、LVS的持久化主要包括以下两个方面。 1. 把来自同一个客户端IP的请求转发到同一个RS的持久化时间:persist...

2019-03-22 08:56:30 466 0

原创 openshift学习-第一章-开源容器

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 第一章 开源容器云概述 1、容器时代的it,省略 2、开源容器云 从开发、测试、部署、运维全生命周期管理,质的改变,管理方式彻底改变。 效率和生产力提高,一切为了提高生产力。 快速迭代 ...

2019-03-21 14:07:41 703 0

原创 Kubernetes入门学习-十六-sa授权、准入控制

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 认证、授权、访问控制 apiserver是访问控制的入口,管理入口。 到容器暴露出去后,走node节点为入口。 API Server作为Kubernetes网关,是管理资源对象的唯一入...

2019-03-20 00:19:41 947 0

原创 kubenetes入门学习-十五-statefulset

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 一、statefulset 从前面的学习我们知道使用Deployment创建的pod是无状态的,当挂载了Volume之后,如 果该pod挂了,Replication Controller...

2019-03-18 23:20:34 283 0

原创 kubenetes入门学习-十四-存储卷3-Secret和configMap

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 配置容器应用:Secret和configMap configMap:k8s配置中心 Secret:通过另外一种编码方式加密 配置容器化应用的方式 1、自定义命令行参数 com...

2019-03-17 23:51:52 240 0

原创 kubenetes入门学习-十三-存储卷2-动态存储卷供应StorageClass

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 存储卷 存储类StorageClass的动态存储供应 在这个nfs pv和pvc 实验中https://blog.csdn.net/yujin2010good/article/detai...

2019-03-17 16:22:09 359 0

原创 kubenetes入门学习-十二-存储卷1

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 存储卷 ========================= 应用分类: 有状态、有存储 有状态,无存储 无状态,有存储 无状态,无存储 当pod故障被删除或者用户被删除,从新被编...

2019-03-15 00:22:58 218 0

原创 kubenetes入门学习-学习k8s中遇到的问题思考??

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 1、最大的问题就是如何用到生产中? 2、k8s不单单涉及到运维,涉及到整个开发框架,甚至整个从开发、测试、上线整个生命周期,这个肿么带动研发参与进来?还是说为上容器平台而上容器平台? 3...

2019-03-14 21:26:59 260 0

原创 kubenetes入门学习-十一-Ingress

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 一、什么是Ingress? 从前面的学习,我们可以了解到Kubernetes暴露服务的方式目前只有三种:LoadBlancer Service、ExternalName、NodePort...

2019-03-14 00:08:01 496 0

原创 kubenetes入门学习-十-service

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 service 因为pod是有生命周期的,为了让客户端访问不变,就出现了service,service通过dns(CoreDNS,kube-dns)来实现不变的访问。 node netw...

2019-03-11 22:30:49 211 0

原创 kubenetes入门学习-九-Pod控制器--控制器类型以及功能--DaemonSet

最近学习k8s遇到很多问题,建了一个qq群:153144292,交流devops、k8s、docker等 DaemonSet 简介 DaemonSet 确保全部(或者一些)Node 上运行一个 Pod 的副本。当有 Node 加入集群时,也会为他们新增一个 Pod 。当有 Node 从集群移...

2019-03-10 19:18:35 389 0

原创 kubenetes入门学习-八-Pod控制器--控制器类型以及功能-Deployment

Deployment控制器 Deployment为Pod和Replica Set(下一代Replication Controller)提供声明式更新。 只需要在 Deployment 中描述想要的目标状态是什么,Deployment controller 就会帮您将 Pod 和ReplicaS...

2019-03-10 16:05:18 390 0

原创 kubenetes入门学习-七-Pod控制器--控制器类型以及功能-ReplicaSet

Pod是标准的k8s资源,遵守资源清单 回顾 主要字段 apiVersion、kind、metadata、spec、status(只读) spec: containers nodeSelector nodeName restartPolicy: Always、...

2019-03-09 00:28:41 278 0

转载 GitLab服务器IP地址修改

最近使用GitLab 搭建了Git的私有仓库,但是发现私有仓库的地址居然是localhost,不是本机的IP地址,最后百度了一下,找了很久才找到,特此记录一下. 首先说明一下,我Linux虚拟机的IP地址是192.168.142.134. 1、在GitLab上新建一个项目test_gitl...

2019-03-08 16:54:22 272 0

原创 kubenetes入门学习-六-Pod控制器应用进阶

原理听着好累,加油! Pod控制器应用进阶 资源格式清单格式: 一级字段:apiVersion(group/version),kind(资源类别),metadata(name,namespace,labels,annotations,.....),spec,status(只读) ...

2019-03-04 22:47:29 294 0

原创 kubenetes入门学习-五-资源清单定义入门

RESTful .GET,PUT,DELETE,POST,.... 完成操作 .kubectl run,get,edit,... 资源:对象 workload:Pod,ReplicaSet,Deployment,StatefulSet,DaemonSet,Job,Cronjob,....

2019-03-03 23:55:20 151 0

原创 kubernetes入门学习-四-基本命令学习-service ip了解-动态伸缩-回滚

------------------------------------------ kubectl命令:通过此命令对pod、service、replicaset、statefulet、daemonset、job、cronjob、node等完成增删查。 [root@master ~]# kubec...

2019-03-02 00:51:00 290 0

原创 kubernete入门学习-三-官方步骤

======================================== Centos 7使用kubdeadm安装K8S前需要做的工作: hosts key 关闭swap 关闭selinux 关闭防火墙 集群里的每个节点的/etc/hosts都要有所有节点ip和与其对应的hostname ...

2019-02-28 19:46:02 461 0

原创 Linux下RocketMQ单机安装

Linux下RocketMQ单机安装 1、优化 主机名、防火墙关闭、tcp优化等 2、jdk安装(1.8) wget ftp://10.249.100.249/pub/jdk/jdk8/* 3、Maven 3.0.5 打包过程省了,开发给我打包好 4、下载rocketmq wget htt...

2019-02-26 18:21:26 547 0

原创 kubernete入门学习二--安装

一、总体架构 etcd 一款开源软件。提供可靠的分布式数据存储服务,用于持久化存储K8s集群的配置和状态。 K8s API server用户程序(如kubectl)、K8s其它组件之间通信的接口。K8s其它组件之间不直接通信,而是通过API server通信的。这一点在上图的连接中可以体现,例...

2019-02-18 22:45:38 299 0

原创 kubernete入门学习一

k8s入门概述 ansible算是应用编排工具-安装、配置等 当然也有其他工具 docker-以前是直接部署到os,有docker之后,应用封装到docker中。访问、控制等发生了变化,需要新的编排工具。 docker compose--更适合于单机编排,docker swarm,dock...

2019-02-14 23:24:49 440 0

原创 linux配置nfs

https://blog.csdn.net/yujin2010good/article/details/7672698  原理 rpm -qa|grep nfs yum install nfs* vi /etc/exports /data 10.101.200.7(rw,sync) 在NF...

2019-02-01 22:24:54 484 0

原创 docker资源隔离学习

Limit a container‘s resources 默认情况下,一个容器没有资源限制,几乎可以使用宿主主机的所有资源。 docker提供了控制内存、cpu、block io。但是实际上只有前两个可以控制。 依赖linux内核支持。 namespace和ccgroup =========...

2019-01-16 22:37:20 1081 0

原创 docker Registry-2图形管理harbor

vmware Harbor是一个用于存储和分发Docker镜像的企业级Registry服务器,通过添加一些企业必需的功能特性,例如安全、标识和管理等,扩展了开源Docker Distribution。作为一个企业级私有Registry服务器,Harbor提供了更好的性能和安全。提升用户使用Regi...

2019-01-06 22:40:42 312 0

原创 docker registry学习1

Registry用于保存docker镜像,包括镜像的层次结构和元数据 用户可以自建Registry,也可以使用官方的Docker Hub 分类:     Sponsor Registry:第三方的Registry,供客户和Docker社区使用     Mirror Registry:第三方的Reg...

2019-01-04 23:43:42 77 0

原创 docker之dockerfile详细学习1

制作容器     基于容器做镜像     dockerfile =============================================== Dockerfile Format 1、不区分大小写 2、从上倒下执行(非注释行) 3、必须指定一个基础镜像 formart    #co...

2018-12-28 00:08:28 608 0

转载 Docker可视化管理工具对比(DockerUI、Shipyard、Rancher、Portainer)

1、前言       谈及docker,避免不了需要熟练的记住好多命令及其用法,对于熟悉shell、技术开发人员而言,还是可以接受的,熟练之后,命令行毕竟是很方便的,便于操作及脚本化。但对于命令行过敏、非技术人员,进行docker部署、管理是比较头疼的,学习成本是很高的。        而市面上...

2018-12-27 18:09:15 2230 0

原创 docker inspect 过滤

[root@localhost _data]# docker inspect d2 [     {         "Id": "a51de6c5033d0eb8628640ea688916cbdee981756a44082097aa99a466b62e53"...

2018-12-23 23:35:04 603 0

提示
确定要删除当前文章?
取消 删除