自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

从云原生运维转网络安全。

记录学习过程。

  • 博客(66)
  • 资源 (1)
  • 收藏
  • 关注

原创 Kafka配置内外网访问(解决kafka外网访问broker超时)

再次重启zookeeper和kafka应用,此时可在内网通过9093端口访问,可从外网通过9092端口访问。【kafka 2.x版本配置SASL认证】(我还没写好)

2025-03-31 17:32:00 883

原创 Firefox账号同步书签不一致(火狐浏览器书签同步不一致)

因工作需要需要在各个工作环境中准备跳板机,方便访问内网。火狐浏览器中保存了一些内网访问的书签地址。但在不通电脑上的火狐浏览器使用同一个火狐账号登录,多次同步数据后,书签数据仍然不同步。需要解决。

2025-03-31 17:30:35 2182

原创 MySQL热备份测试(在Linux之间通过SCP数据目录)

MySQL5.7不停机,直接拷贝数据目录下的文件进行备份。

2025-03-31 17:28:17 1010

原创 使用docker容器搭建本地yum源并及时更新

公司需要在客户的内网环境中快速搭建K8S业务集群,其中部分客户不允许开放服务器的外网访问权限,导致部分软件无法通过yum进行快速安装,因此在公司自己的、可上网的环境中先搭建yum本地源服务器,通过repotrack或者yum downloadonly对少量软件的依赖问题进行解决。

2025-03-31 17:24:31 190

原创 《SRv6 网络编程:开启IP网络新时代》第2章、第3章:SRv6基本原理和基础协议

组内培训,读《SRv6 网络编程:开启IP网络新时代》第二、三章后讨论。

2025-03-28 13:55:26 274

原创 透明部署、旁路逻辑串联的区别

需讨论防火墙到底是串联,还是旁挂。通常串联指的就是“透明部署”,旁挂指的就是“逻辑串联”。

2025-01-09 15:53:05 1517

原创 三层交换原理及图示

了解三层交换原理,必然要知道VLAN

2024-12-27 21:03:51 1001

原创 二层交换原理及图示

通过文字、图例说明二层交换原理,并扩展出其它需要了解的知识点。

2024-12-26 09:23:53 707

原创 以太网中CSMA/CD概念

CSMA/CD的概念和工作过程

2024-12-19 19:45:48 407

原创 国家电子政务外网定义

到底啥是电子政务外网

2024-04-01 14:25:49 2008

原创 NLP是什么?神经语言编程和自然语言处理是同一种技术吗?

Neuro Linguistic Programming和Natural Language Processing是同一种技术吗?

2024-02-13 21:36:23 1166

原创 【网络安全】有趣的基础知识

逐条记录网络安全学习中有趣的内容和知识。

2023-12-31 13:01:40 704

原创 【网安Part01】网络安全技术第一章:网络安全概述

通用定义:指网络信息系统的硬件、软件机器系统中的数据受到保护,不因偶然或恶意的破坏、更改、泄露,系统能连续、可靠、正常的运行,服务不中断。简单说:在网络环境下能够识别和消除不安全因素的能力。运行系统安全。包括计算机系统机房环境的保护,法律政策的保护,计算机结构设计安全性考虑,硬件系统的可靠安全运行,计算机操作系统和应用软件的安全,数据库系统的安全,电磁信息泄露的防护等。本质上是保护系统的合法操作和正常运行。网络上系统信息的安全。

2023-12-31 12:25:25 997

原创 记录:开始学习网络安全

本文持续更新学习进度

2023-12-31 11:55:48 2120

原创 Linux上使用独立显卡Tesla T4(测试视频压缩)

将视频处理程序单独部署至K8S之外,使用独立GPU显卡的一台服务器上。需事先对GPU性能做简单测试。

2023-12-06 14:25:19 719

原创 Powercli常用命令

vcenter web界面不如命令行快,且不能批量操作。根据实际需求逐步补充使用到的powercli 命令。

2023-12-05 00:14:06 332

原创 Ubuntu镜像与K8S冲突,容器持续Terminating

命名空间下系统容器重启故障,包括:网络插件calico、数据库etcd、控制器管理器kube-controller-manager等。更换底层镜像,再次换成alpine-Linux镜像,测试多次更新、发布。此时不会出现terminating的容器。使用该基础镜像运行java程序的微服务容器在K8S上更新版本、自动删除、手动删除时,目前该问题没有复现,也可能是业务压力或底层资源异常造成了K8S系统容器重启。

2023-11-30 13:24:21 436

原创 KylinOSv10修改ulimit值

kylin v10修改open files大小;kylin v10修改ulimit值;ulimit值过小,可能导致压力测试遇到瓶颈,比如通过nginx建立tcp长链接时,链接数量受限。需要修改`ulimit`值,Linux默认为1024。

2023-11-20 11:58:46 1891

原创 Ansible密码正确但无法登录目标服务器

将密码还原,修改inventory文件内容,将标记密码字段的双引号修改为单引号,ansible默认对单引号内的内容不进行转义处理。随机密码出现了\转义字符,导致inventory文件内的密码在传递时发生转移,因此ansible命令使用的是错误密码。将随机密码修改为无\符号的密码,再次测试ansible命令成功无误。将其中随机密码出现转义字符的此行进行修改,从。再次验证ansbile命令成功。

2023-11-17 11:35:14 1971

原创 我招基础初级运维实习生的面试题

不考虑对错,只要能答上来60%可面试。如果出现的“不知道”、“不清楚”、“没用过”太多,就pass。

2023-11-15 15:49:53 1326 2

原创 MySQL数据库清理Relay_Log_File日志

Relay_Log_File” 是 MySQL 中用于复制的中继日志文件,主从同步关系失效时会产生堆积,需要及时清理。需要清理mysql-0002-relay-bin.000等文件。

2023-11-15 14:22:30 2144

原创 K8S容器持续Terminating无法正常关闭(sider-car容器异常,微服务容器正常)

K8S上出现大量持续terminating的Pod,无法通过常规命令删除。需要编写脚本批量强制删除持续temminating的Pod:contribution-xxxxxxx。

2023-11-10 15:44:02 699 1

原创 K8S容器内安装cur/telnet命令(Alpine Linux离线环境安装curl/telnet或其他工具)

在AlpineLinux容器中安装curl、telnet等工具,测试K8S网络环境。

2023-11-10 14:36:13 4241

原创 用POST请求在Linux之间传输文件(Python在Linux间传输文件)

利用REST在Linux间传输文件,利用POST在Linux间传输文件。在Linux的22端口被关闭、ssh协议被禁用的情况下,SCP命令无法使用的情况下,你可以通过REST接口指定其它TCP端口来传输文件了,朋友。

2023-11-09 12:23:47 511

原创 Ceph-deploy跳过gpg-key验证(离线环境安装Ceph)

安装命令后新增--no-adjust-repos参数即可跳过验证/安装 GPG 密钥。

2023-11-06 16:38:16 284

原创 Powercli批量修改分布式交换机端口组

批量修改虚拟机的分布式端口组。先获取目标虚拟机、获取目标端口组、修改虚拟机端口组、检查虚拟机状态。

2023-11-01 10:01:36 1541

原创 WindowsTerminal 配置标签页(快速使用PowerCli)

WindowsTerminal 配置标签页(快速使用PowerCli)

2023-10-31 17:29:42 258

转载 OpenStack七大组件介绍

OpenStack是一套laas解决方案OpenStack是一个开源的云计算管理平台以Apache许可证为授权。

2023-10-30 09:25:49 407

原创 MySQL 5.7限制general_log日志大小

在MySQL 5.7.41中开启`general_log` 并限制其大小,避免快速增长占用硬盘空间。

2023-10-27 18:27:01 1967

原创 优雅关闭Redis进程

优雅关闭redis进程,关闭命令:redis-cli shutdown

2023-10-27 16:03:25 451

原创 Prometheus监控Kafka(三种方法JMX/Kafka_exporter/KMINION监控Kafka)

Prometheus监控kafka的三种方式:JMX监控kafka、kafka_exporter监控kafka、Kminion监控kafka。

2023-10-24 21:23:34 6054 2

原创 Terraform创建VMware虚拟机(vsphere7.0)

使用terraform在VMware上批量创建Linux虚拟机。

2023-10-23 10:28:13 1150

原创 PowerShell命令显示完整结果

在Windows上Powershell内执行命令时,返回的结果值虽然分列显示,但不会完整显示。解决:在PowerShell中执行的相关命令后新增``FT``选项符即可。

2023-10-21 23:23:53 1936

原创 MySQL 5.7.42 安装教程(KylinOSv10安装MySQL5.7.42-Glibc)

MySQL5.7安装教程;MySQL免安装解压安装;KylinOSv10安装MySQL5.7

2023-10-20 14:17:58 990

原创 Zabbix6监控K8S(Zabbix-Proxy监控K8S)

一个月前写的草稿文档,现在才发布,整体完成度90%吧。足够满足从无到有的监控了。zabbix监控K8S/helm安装zabbix-proxy/zabbix-proxy监控K8S/zabbix监控K8S容器/zabbix监控kubernetes

2023-10-18 12:07:34 3387 13

原创 【自学,后续整理成文】Prometheus教程

先自学prometheus记录要点,后续在整理成教程文章。

2023-10-12 15:34:57 395

原创 cAdvisor监控docker容器

Prometheus监控单台容器,而不是K8S集群时,推荐使用cAdvisor。比如docker-compose运行的Harbor服务器就并非K8S集群,需要通过cAdvisor监控容器。

2023-10-10 18:10:02 1068 1

原创 Zabbix6.4监控Redis(zabbix-agent2监控redis)监控Redis中KEY值条目数量

使用zabbix提供的Redis by Zabbix agent 2模板监控开启认证的redis服务器,可监控key条目数量。但开启认证的redis需要配置密码变量才可以监控成功。

2023-10-10 10:22:32 1137 1

原创 MySQL 8.0 数据库清理binlog日志

需求: MySQL中实际数据不多,但binlog文件占用了太多空间,硬盘资源吃紧,需清理空间。解决:缩短binlog保留时间,清除当前已经产生的大量binlog文件,释放硬盘空间。短话长说:- 该台MySQL没有配置binlog保留策略,但又是一台zabbix监控服务器,每天的数据库事务相当多,导致binlog增长速度很快,每2天的binlog日志大小约为12GB。binlog增长太多,导致硬盘空间不足出先报警。

2023-10-07 14:44:07 2210

原创 K8S同一个Deploy中的Pod部署到不同Node上(K8S亲和性、反亲和性)

需求:K8S中同一个Deploy的不同Pod部署到不同的Node上。(或)K8S中同一个Deploy的不同replicas部署到不同的Node上。(或)K8S中同一个应用的不同容器部署到不同的Node上。解决:使用K8S的“亲和性Affinity”、“反亲和性AntiAffinity”可以实现Pod/replicas/容器在不同K8S-node上的部署。短话长说:为避免对微服务的压力测试瓶颈受限于同一台Node,故将多个Pod实例部署到不同的K8S-node上。

2023-10-07 11:12:04 1119

VMware配置VDP备份软件.pdf

VDP备份的安装笔记

2021-03-22

python3、pip3、flask库

离线环境下安装python3及flask库。

2023-11-09

iftop-1.0-0.21.pre4.el7.x86-64.rpm

Linux网络带宽实时查看工具。 确认Centos7、KylinV10-SP2可正常安装使用。 执行rpm -ivh iftop-1.0-0.21.pre4.el7.x86_64.rpm 即可, 也可配合本地iso搭建yum源使用dnf或yum安装。

2023-11-09

K8S-部署服务的helm-版本v3.6.3

版本信息:version.BuildInfo{Version:"v3.6.3", GitCommit:"d506314abfb5d21419df8c7e7e68012379db2354", GitTreeState:"clean", GoVersion:"go1.16.5"} 使用方法:直接下载,上传至Linux的/usr/bin/目录,增加执行权限后,不用配置环境变量,即可全局使用helm命令。

2023-09-13

java-17-openjdk-17.0.7.0.7-1.portable.jdk.el.x86-64(openjdk-17)

红帽官网提供的open-jdk 17。完整文件名是:java-17-openjdk-17.0.7.0.7-1.portable.jdk.el.x86_64.tar.xz

2023-07-20

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除