自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(31)
  • 收藏
  • 关注

原创 Kubernetes 高级运维与有状态应用管理核心

kind: Rolemetadata:rules:- apiGroups: [""] # 核心 API 组apiGroups:空字符串代表核心组(v1),apps代表 Deployment 等,batch代表 Job/CronJob。resources:可指定子资源如。:限定具体资源实例(如verbs:常见操作getlistwatchcreateupdatepatchdeleteexec。view:只读权限(get/list/watch)于绝大多数资源。edit。

2026-07-06 15:56:29 164

原创 Kubernetes 核心机制与运维实践知识精要

模块关键命令/文件常见场景微服务间访问控制调度taint专用节点、GPU 节点HPA应对流量高峰多租户资源隔离LimitRange设置defaultmaxmin防止 Pod 资源申请不规范滚动更新安全、死锁恢复RBAC权限最小化控制📌生产环境必配:ResourceQuota + LimitRange + 健康检查(至少 Liveness + Readiness)HPA 搭配 PodDisruptionBudget 确保维护期间服务可用使用dry-run。

2026-07-01 18:51:29 538

原创 Kubernetes 工作负载与网络核心:从 Controller 到 Ingress 生产级实践

掌握。

2026-06-29 16:46:08 426

原创 Kubernetes 存储与配置管理核心精要

Volume 解决容器数据持久化与共享问题;PV/PVC 提供存储资源抽象与解耦;ConfigMap/Secret 实现配置与敏感信息的分离管理,是 Kubernetes 云原生应用配置的标准实践。

2026-06-25 19:21:42 517

原创 Kubernetes 集群部署与管理核心要点

【代码】Kubernetes 集群部署与管理核心要点。

2026-06-24 18:36:53 439

原创 Containerd 工具链与 Kubernetes 集群搭建核心实战

名称:源于希腊语“舵手”,简称 K8s(ubernete → 8 个字母)。出身:Google Borg/Omega 系统的开源版,2014 年发布,2017 年战胜 Docker Swarm 和 Mesos,成为容器编排事实标准。定义:自动化容器部署、扩缩、管理的开源平台。

2026-06-23 16:38:18 332

原创 Ubuntu 24.04 系统管理与容器运行时实战精要

Containerd是 CNCF 毕业的工业级容器运行时,Kubernetes 1.24+ 默认使用(移除 dockershim)。架构分层:客户端层(kubelet/nerdctl/crictl)→ gRPC API → 服务层 → 核心组件(镜像、容器、快照、CRI 插件)→ 底层(runc/CNI/CSI)

2026-06-23 16:35:39 530

原创 Redis 核心原理与高可用架构实践

高性能:10万~100万+ QPS,微秒级响应丰富数据结构:String、Hash、List、Set、Sorted Set原子操作:单命令原子性,支持事务(MULTI/EXEC)持久化:RDB 快照 + AOF 日志主从复制、哨兵、集群(Cluster)高可用方案。

2026-06-10 18:54:43 548

原创 MySQL 从入门到高可用架构实战精要

解决 MySQL 主库单点故障自动故障转移(0-30 秒),最大程度保证数据不丢失组成:Manager(管理节点) + Node(数据节点)

2026-06-08 16:53:20 514

原创 Ceph 三大存储接口深度实践与数据保护指南

POSIX 兼容的分布式文件系统,基于 libradosMDS(元数据服务器)管理目录层次结构、文件元数据、客户端缓存一致性运行模式:活动 MDS + 备用 MDS(高可用)支持多文件系统(需多个 MDS)

2026-06-02 19:11:12 597

原创 Ceph分布式存储核心技术精要与运维实践指南

存储管理员:安装、配置、维护集群;培训架构师;提供弹性和恢复;实现自动化。存储操作员:日常操作,使用Dashboard监控告警、更换故障设备。其他角色:云操作员、自动化工程师、应用开发人员、基础架构架构师、数据中心操作员等。

2026-05-29 16:41:57 436

原创 华为云全栈:网络/存储/运维高能实战

本手册基于华为云官方实验文档,系统梳理网络、存储、运维三大领域核心服务,涵盖VPC、安全组、ACL、对等连接、VPN、ELB、EIP、EVS、OBS、SFS、CBR、CTS、CES、LTS等20+云服务实操,助你从零构建企业级云上架构。

2026-05-27 17:00:37 797 3

原创 华为云从入门到实战:IAM权限管控+ECS/IMS/AS核心服务零基础完全实操指南

【代码】华为云从入门到实战:IAM权限管控+ECS/IMS/AS核心服务零基础完全实操指南。

2026-05-22 16:36:49 611

原创 OpenStack核心组件深度解析:从Nova调度到Neutron网络虚拟化的实战指南

(neiwang-1):192.168.11.0/24,网关192.168.11.1。:SAN、Ceph、Sheepdog、EMC、华为等(以driver形式集成)(waiwang):192.168.108.0/24(共享,外部网络):Unacked Message(应为0,持续增长表示队列积压):过滤掉不能满足flavor内存需求的计算节点。:根据计算节点空闲内存量打分,空闲越多权重越大。:尽量将实例分散部署到不同节点。:尽量将实例部署到同一节点。:过滤存储空间不足的节点。:按可用区过滤存储节点。

2026-05-20 19:31:51 855

原创 OpenStack核心组件管理(Keystone → Glance → Nova 及实例创建)

模块核心要点Keystone域/用户/组/项目/角色/令牌/端点;认证与授权分离;policy.json 控制权限Glance镜像格式与状态;支持多后端存储;上传镜像(Web/CLI)Nova分布式无共享架构;调度器(过滤+权重);创建实例完整流程涉及多组件协作;实例生命周期管理(重启/暂停/挂起/搁置/锁定)Neutron为实例提供二层网络和三层路由;Network/Subnet/Port 模型;支持多种网络类型。

2026-05-19 16:52:13 662

原创 Containerd 容器管理工具

定位:工业级容器运行时,专注于容器生命周期管理,不直接面向最终用户,而是集成到 Kubernetes、Swarm、Mesos 等编排系统。背景:从 Docker Engine 剥离独立发展,2017 年捐给 CNCF。Kubernetes 1.20+ 逐步弃用 Docker 而原生支持 Containerd。角色:负责拉取镜像、管理容器、存储、网络等,底层调用 runC(符合 OCI 规范)。架构:C/S 架构,通过 gRPC 提供 API;

2026-05-15 16:43:58 476

原创 Docker 存储核心:Data Volume 类型详解、数据共享方案与生命周期管理

管理镜像层和容器层,适合无状态应用,具有Copy-on-Write特性:持久化数据存储,适合有状态应用bind mount:灵活但移植性差,可挂载单个文件:移植性好,由Docker自动管理:解耦容器与host路径,便于标准化配置:自包含,最适合分发静态数据volume管理:备份/恢复本质是文件操作,销毁需注意孤儿volume清理。

2026-05-13 19:17:25 644

原创 Docker 容器网络详解:none、host、bridge 与自定义网络

除了none, host, bridge 这三个自动创建的网络,用户也可以根据业务需要创建user-defined 网络。Docker 提供三种user-defined 网络驱动:bridge, overlay 和macvlan。overlay 和macvlan 用于创建跨主机的网络。br-89f7bc11b602 8000 .0242194d039e no #my_net,看bridge name和刚才创建的my_net id一样。

2026-05-12 19:24:37 858 3

原创 Dockerfile案例

EXPOSE 80项目背景:java工程师需要我们给他发个带JAVA的centos要求CentOS8镜像具备vim+ifconfig+jdk8JDK的下载地址:https://www.oracle.com/java/technologies/downloads/#java8。

2026-05-09 17:15:32 350

原创 Docker安装及Docker C/S 分离部署

各操作系统的安装方法可以访问: htt ps://docs.docker.com/engine/installation/基于 CentOS-Stream-8模板制作.pdf这个实验手册做出来的模板克隆一个虚拟机命名为docker,并配置 静态IP 192.168.108.30,主机名改为docker。基于 CentOS-Stream-8模板制作.pdf这个实验手册做出来的模板克隆虚拟机命名为docker_client和 docker_server。此刻docker环境没有问题了,关机拍摄快照。

2026-05-08 17:17:46 342

原创 AWK 工具与 Ansible 自动化运维实战教程

awk 是其取了三位创始人 Alfredho,Petereinberger, 和 Brianernighan 的 Family Name 的首字符。awk 是一个强大的文本分析工具。awk 更像一门编程语言,他可以自定义变量,有条件语句,有循环,有数组,有正则,有函数等。awk 按行读取数据,根据给出的条件进行查找,并在找出来的行中进行操作。awk 有三种形势,awk,gawk,nawk,平时所说的awk其实就是gawk。

2026-04-15 19:43:47 720

原创 Shell 脚本进阶:正则表达式、grep/sed 实操与 Ansible 配置入门

正则表达式作为一个pattern,将pattern与要搜索的字符串进行匹配,以便查找一个或多个字符串。正则表达式,自成体系,由普通字符(例如字符 a 到 z)和元字符组成的文字模式。普通字符:没有显式指定为元字符的所有可打印和不可打印字符字符,包括所有大写和小写字母、所有数字、所有标点符号和其他一些符号。元字符:除了普通字符之外的字符。正则表达式,工具(vim、grep、less等)和程序语言(Perl、Python、C等)都使用正则表达式。普通正则表达式扩展正则表示,支持更多的元字符。

2026-04-14 19:40:50 581

原创 Bash Shell 条件测试与流程控制(if/for/while/until)全解析

判断表达式符号[]test[[]](())边界是否需要空格需要需要需要不需要逻辑操作符!、-a、-o!、 -a、 -o!、&&、||!、&&、||整数比较操作符==、!字符串比较操作符=、== 、!=、== 、!=、== 、!= 、!是否支持通配符匹配不支持不支持支持(=~)不支持$() :命令替换$[]:数值计算${}:变量替换。

2026-04-14 08:49:27 759

原创 CentOS 7 核心运维实战:RAID/LVM/ 系统启动 / Shell 编程全解析

RAID 0 实现的原理是什么?有什么特点?实现原理:将数据均匀拆分到多块硬盘上并行读写,没有校验盘、没有冗余,数据分段同时写入多块盘。特点:读写速度极快,性能随硬盘数量线性提升无冗余,无容量损耗,总容量 = 所有硬盘容量之和成本低,适合对速度要求高、但数据不重要的场景RAID 1 实现的原理是什么?有什么特点?RAID 5 实现的原理是什么?有什么特点?假设你有6块2T硬盘,现需要为web应用提供4T存储空间,为db应用也提供4T存储空间。如何使用raid技术实现?讲述实现过程。

2026-04-12 13:00:56 866 1

原创 RAID 0/1/5 创建 / 故障模拟 / 扩容 + LVM 全流程实操指南

RAID,即。大容量磁盘价格高昂,RAID的核心思路是将的磁盘组合成和的大容量磁盘。随着磁盘成本大幅下降,“廉价”概念失去意义,RAID咨询委员会(RAID Advisory Board, RAB)将“廉价(Inexpensive)”替换为“独立(Independent)”,RAID自此定义为。

2026-04-09 17:07:24 793

原创 Linux时间管理、网络管理、系统间复制文档

device和connection之间关系是,网络需要一个配置,同一时刻只能激活一个配置。全量和增量同步:每次传输的时候,比对目标位置是否有相同的文件。如果有相同的文件,不传输。例如我在2401教室,激活2401配置,使用的是同一个网卡。crond服务,提供定制任务功能,定期触发执行相应命令。提示:前提条件是Linux服务器开启了sshd 服务。提示:前提条件是Linux服务器安装了lrzsz工具。全量传输:每次传输都是完整的传输,不支持比对传输。以邮件方式通知相应的执行用户。默认情况:命令的执行结果的。

2026-04-09 08:45:57 551 1

原创 Linux文件系统基本管理

硬盘分区不能直接使用,需要格式化成相应的文件系统(ext4、xfs)才能存储文件。如果/etc/fstab中具备相应条目,则挂载文件系统的时候,只需要写一个名称。文件系统不使用的时候,可以卸载(取消目录和设备之间的映射关系)。硬盘挂载之后才能使用,类似于windows中分配盘符(C盘)。web 服务器提供web页面分享,提供一些动态网站,例如购物。设置/dev/sdb1 自动挂载到 /mnt/web。/etc/fstab存储了系统自动挂载设备清单。计算机重启后,文件系统自动挂载。换一种方式挂载和卸载。

2026-04-08 18:12:30 403 1

原创 Linux硬盘分区管理

大容量的硬盘,分区使用:C盘系统盘,D盘办公,E盘娱乐。类似于:买了一个房子100平方,隔断:主卧、次卧1、次卧2、厨房、卫生间。

2026-04-08 18:09:20 524

原创 Linux服务器之间密钥登录

准备两台服务器server1和server2。

2026-04-07 17:12:47 461

原创 SSH 密钥登录 / 禁用密码、软件包管理及 sshd 故障排查

------------------------------- man 帮助 ------------------------------------------------------------------- man 帮助 -----------------------------------| /var/log/secure | 安全/认证相关日志(如ssh登录、用户验证) |仅主机模式:虚拟机与宿主机组成封闭私有网络,

2026-04-03 21:47:15 582

原创 Linux 核心资源监控、systemd 服务管理及 SSH 基础配置

action service-name:让系统管家(systemctl)对某个服务(service-name)做某个动作(action)准备服务配置文件 /etc/systemd/system/studyd.service。激活服务 systemctl enable studyd --now (旧版。通知systemd变化 systemctl daemon-reload。准备服务程序 /usr/local/bin/study。,也是系统第一个进程,负责操作系统整个资源的管理。

2026-04-03 17:01:04 451

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除