随笔分类 - SRE
摘要:磁盘IO是什么 磁盘io,顾名思义就是磁盘的输入输出。即向磁盘写入数据和从磁盘读取数据。I/O 读写的类型,大体上讲,I/O 的类型可以分为: 读/写 I/O 大/小块 I/O 连续/随机 I/O 顺序/并发 I/O 读/写 I/O 磁盘是用来给我们存取数据用的,因此当说到IO操作的时候,就会存在两
阅读全文
摘要:背景 在服务器中配置双网卡双IP双网关,双网卡配置一个上外网,一个上内网 配置详情 配置DNS # vi /etc/resolv.conf nameserver 202.106.0.20 nameserver 114.114.114.114 nameserver 8.8.8.8 配置外网网卡的网关
阅读全文
摘要:背景 linux主机发现日志文件增长过快导致主机根分区使用率过高,需要找出大文件日志并清理。 查找大文件 为了更清楚显示是什么原因导致根分区使用率,可以在根分区下,逐级目录使用du命令查看是否有大文件,并评估是否可以删除。 查找根下所有目录的文件并排序 du -sh /* 2>/dev/null |
阅读全文
摘要:前言 更换网卡、主板上的板载网卡、主板是服务器硬件维护的常规操作。通常新换(板载)网卡的MAC地址会变更,而部分服务器更换主板也会导致板载网卡MAC地址变化。由于CAS(Ubuntu)系统会将新MAC地址的网卡视为新设备,在原有网卡配置文件(70-persistent-net.rules)的基础上增
阅读全文
摘要:前言 在大规模软件部署和管理的过程中,激活授权管理是一项至关重要的任务。微软的KMS(Key Management Service)是一个广泛使用的技术,它使得大型组织能够在本地网络内集中管理Windows操作系统和Office套件的激活。 什么是VLMCSD VLMCSD是一款开源的KMS模拟服务
阅读全文
摘要:Linux 网卡收包流程如下 网卡收到数据包 将数据包从网卡硬件缓存移动到服务器内存中(DMA方式,不经过CPU) 通过硬中断通知CPU处理 CPU通过软中断通知内核处理 经过TCP/IP协议栈处理 应用程序通过read()从socket buffer读取数据 网卡丢包 我们先看下ifconfig的
阅读全文
摘要:前言 Linux的内核有两大特性Namespace和CGroup,这两种特性可以在Linux主机上实现主机名、用户、网络等全局资源的隔离,也是实现网络虚拟化、容器技术的基础。 命名空间 Linux Namespace(命名空间)是一种操作系统层级的资源隔离技术,能够将 Linux 的全局资源,划分为
阅读全文
摘要:一、概念 FC HBA,也即Fibre Channel Host Bus Adapter,光纤通道主机适配器,简称光纤适配器。 在FC网络环境中,主机需要和FC网络、FC存储设备(SAN磁盘阵列)连接时需要使用一种接口卡,就如同连接以太网需要以太网卡一样,这种接口卡就叫做FC HBA,简称FC HB
阅读全文
摘要:一、相关概念 驱动概念 驱动与底层硬件直接打交道,充当了硬件与应用软件中间的桥梁。 将驱动程序载入内核,应用程序可以通过系统调用接口来访问(驱动)底层的硬件设备。 驱动功能 对设备初始化和释放 把数据从内核传送到硬件和从硬件读取数据 读取应用程序传送给设备文件的数据和回送应用程序请求的数据 检测和处
阅读全文
摘要:【摘要】 生产环境中为了系统的安全性,Linux主机的root权限是只能管理器使用,普通用户不具有root权限,但是可以通过sudo获取root权限执行一些操作。 一、知识要点 wheel组 在Linux中wheel组就类似于一个管理员的组。 通常在LUNIX下,即使我们有系统管理员root的权限,
阅读全文
摘要:前言 fdisk工具最大只能创建2T空间的分区,如果超过2T了,需要使用parted工具创建分区。 parted用于对磁盘(或RAID磁盘)进行分区及管理,与fdisk分区工具相比,支持2TB以上的磁盘分区,并且允许调整分区的大小。 使用它你可以创建、清除、调整、移动和复制ext2、ext3、lin
阅读全文
摘要:一、bond 和 team 区别 bond只能是双网卡绑定,team不需要手动加载相应内核模块和有更强的拓展性,最高可以绑定8块网卡。 二、模式 bond模式 (1)mode=0(balance-rr)(平衡轮循环策略) 链路负载均衡,增加带宽,支持容错,一条链路故障会自动切换正常链路。交换机需要配
阅读全文
摘要:一、简介 Centos7.9通过openssl工具构建一个私有的CA,用于颁发证书。 验证私有CA为httpd应用签署证书 二、构建私有CA 1、编辑CA的配置文件 [root@HLWHOST tls]# pwd /etc/pki/tls [root@HLWHOST tls]# cat /etc/p
阅读全文
摘要:一、四台主机进行免密 192.168.10.6 192.168.10.11 192.168.10.12 192.168.10.13 二、192.168.10.6主机生成密钥对,并将公钥传输到其它所有主机。 root@k8s-master01:~# ssh-keygen -t rsa -P '' Ge
阅读全文
摘要:部署要求: 服务器:CentOS7 YUM源:阿里云 空间要求:CentOS6+CentOS7 50G,考虑后期更新预留,LVS空间100G 1、在服务器配置CentOS7的yum源和CentOS6的yum源 #Centos7 [base7] name=CentOS-$releasever - Ba
阅读全文