随笔分类 - Linux
摘要:CentOS 7.9 安装配置 OpenVPN 服务端和客户端 资源清单 主机 | IP -- | -- openvpn主机 | 10.1.1.2 软件 | 版本 -- | -- OpenVPN | 2.4.12 Esay-RSA | 3.0.8 服务 | 端口 -- | -- OpenVPN |
阅读全文
摘要:部署 Fluent Bit ( td-agent-bit ) 此处使用 yum 安装,如需要离线安装,可以参考离线安装dokcer的方式进行部署 安装 参考官方文档:https://docs.fluentbit.io/manual/installation/linux/redhat-centos 配
阅读全文
摘要:部署安装 elastalert 在 https://github.com/Yelp/elastalert 上下载源码,监控ES日志报错量,进行推送告警 上一篇文章:https://www.cnblogs.com/evescn/p/13098343.html 安装 elastalert,需要先安装 P
阅读全文
摘要:Docker 部署 kibana 需要宿主机安装 docker 服务 使用 kibana:7.10.1 镜像 - 挂载了主配置文件 可根据实际情况修改参数 docker run -d --restart=always --name kibana \ -p 5601:5601 \ -v "/data/
阅读全文
摘要:Docker 部署 elasticsearch 需要宿主机安装 docker 服务 使用 elasticsearch:7.10.1 镜像 - 挂载了主配置文件(主配置文件中启用了xpack认证) - 挂载了 data 数据目录 - 挂载了 log 日志文件 - 设置集群模式为 single-node
阅读全文
摘要:使用war包方式或者Docker化方式部署Jenkins服务
阅读全文
摘要:近期对生产服务器进行了渗透及安全测试,检查出ssh存中危漏洞需要修复,该漏洞需要升级 openssh 到 8 版本
阅读全文
摘要:生产环境随着时间使用ETCD磁盘空间爆满,如何定位并解决此问题?
阅读全文
摘要:elastalert搭建过程 在服务器上搭建python3.6环境 编译安装 # wget http://mirrors.sohu.com/python/3.6.0/Python-3.6.0.tgz ## 安装编译依赖包 # yum install zlib-devel bzip2-devel op
阅读全文
摘要:部署参考文章 建议先查看此文档后,再继续查看此文档 https://fuckcloudnative.io/posts/docker-registry-proxy/ https://blog.kiko.space/2018/07/26/ubuntu-install-caddy/ 其他借鉴文档 http
阅读全文
摘要:Zabbix监控ssl证书到期时间(转载) 监控脚本 #!/bin/bash #20181219 #获取ssl证书的过期时间 #menghao #获取证书的有效时间 time=1:443 2>/dev/null | openss
阅读全文
摘要:使用prometheus + grafana + pushgateway搭建监控可视化系统 安装docker环境 # yum-config-manager --add-repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.re
阅读全文
摘要:Docker的系统资源限制 OOME 内存资源限制 限制内存资源 ram, swap cpu资源限制 压测镜像 dockerhub stress压测镜像 docker运行防止 OOM kill掉容器的方法
阅读全文
摘要:Docker仓库 Docker Registry 分类 Registry用于保存docker镜像,包括镜像的层次结构和元数据 用户可自建Registry,也可使用官方的Docker Hub 分类: Sponsor Registry:第三方的registry,供客户和Docker社区使用 Mirror
阅读全文
摘要:Dockerfile 镜像的生产途径 Dockerfile Dockerfile Format 语法格式 语法 Format Comment INSTRUCTION arguments Dockerfile 指令 大小写不敏感,但是预定俗称为大写 The instruction is not cas
阅读全文
摘要:Docker存储卷 什么是数据挂载 Docker 镜像由多个只读层叠加而成,启动容器时, Docker会加载只读镜像层并在镜像栈顶部添加一个读写层会加载只读镜像层并在镜像栈顶部添加一个读写层 如果运行中的容器修改了现有的一个已经存在的文件,那该文件将会从读写层下面的只读层复制到读写层, 该文件的只读
阅读全文
摘要:容器虚拟化网络和Docker容器网络 docker 6种名称空间 UTS namespace 主机名与域名 Mount namespace 挂载点 IPC namespace 信号量、消息队列和共享内存 PID namespace 进程号 User namespace 用户和组 Network na
阅读全文
摘要:Docker镜像管理基础 Docker镜像启动方式 Docker Image Layer Docker 文件系统 早期文件系统:Aufs (实现文件联合挂载机制) Docker Registry Docker Registry 分类 Docker Registry组成 Docker Hub 镜像的生
阅读全文