04 2019 档案
摘要:1.文件架构 2. test3.j2的内容 3. jinj2_test.yml的内容 4.运行的结果 参考:https://blog.csdn.net/qqhappy8/article/details/79217380 https://blog.51cto.com/linuxg/1788574 ##
阅读全文
摘要:1.近日公司准备自已做一个运维管理平台,其中的监控部分,打算调用zabbix api接口来进行展示。 经过思考之后,计划获取如下内容: 1、 获得认证密钥 2、 获取zabbix所有的主机组 3、 获取单个组下的所有主机 4、 获取某个主机下的所有监控项 5、 获取某个监控项的历史数据 6、 获取某
阅读全文
摘要:0.安装jq 参考: https://blog.csdn.net/wangpei1949/article/details/78702272 1.获取token Auth Successful. The Auth ID Is: 5dde049736d6a70ea4c7418b3a7dea23 2.获取
阅读全文
摘要:#!/bin/bashsql='show databases' result=`mysql -uroot -pengine2user -h127.0.0.1 -e "${sql}"` #一定要加双引号 “”“” echo $result 参考: https://blog.csdn.net/long1
阅读全文
摘要:3 .dump 线上文件栈 [root@yszyz10a153 ~]# jmap -dump:live,format=b,file=heap201712.hropf 72947 参考:https://www.jianshu.com/p/3479f043bc68 性能分析之一个简单 Java 线程 d
阅读全文
摘要:1.nginx.conf的主要部分 events { } http { server { location path { ... } location path { ... } } server { ... } } 2.配置文件的结构解释 events:配置影响nginx服务器或与用户的网络连接。
阅读全文
摘要:1.常用的用法(windows) tcp -w 10 -t -d -i 5 -j --color 81.156.165.66 443 2. http模式 -u,与-h命令连用,每一行输出目标的url destination,可以是DNS地址、IP地址、URL(需要使用-h,http模式)。使用htt
阅读全文
摘要:1. good https://github.com/521xueweihan/git-tips Git的奇技淫巧 2.如果之前未使用过 Git,可以学习 Git 小白教程入门 3.思维导图
阅读全文
摘要:1. 自动执行的shell脚本中,使用top -n 1 > log.txt, 上电自动执行,文件无输出,使用一下命令解决: //usr/bin/top -d 2 -n 1 -b > log.txt 如果手动执行脚本,上述两句都可成功执行。。。目前无解。。。 2. 把命令换成 top -c -b -n 1 -w 300就可以了。源自stackoverflow上的解答 cpu_1=`/us...
阅读全文
摘要:1.mysql持久化存储 2.创建PVC和PV 3.定义storageclass
阅读全文
摘要:1. 在 k8s 中,pod 会通过 kube-scheduler 按照节占先有的资源平均的调度到这些节点上,但有时候,我们需要将某个应用的pod调度到特定的节点上, 比如:两个应用需要频繁的进行通讯,那么我们希望将它们部署到同一个节点。或者希望访问一些类似需要ssd这样特殊资源的节点等应用场景。
阅读全文
摘要:1.host关联template的关系 2.添加监控的方法# 流程图要在操作前得到充分理解 3.监控的流程
阅读全文
摘要:提高MySQL服务的性能,响应速度: 1.替换有问题的硬件:内存,CPU,磁盘 2.服务的配置参数的配置 3.SQL的优化 3.utf-8 CREATE DATABASE db_name DEFAULT CHARACTER SET utf8 COLLATE utf8_general_ci; 参考:h
阅读全文
摘要:include conf.d/*.conf; server { listen 9999; server_name 127.0.0.1; location / { root html; index error.html; } } server { ...
阅读全文
摘要:-1. 堆内存分配 JVM初始分配的内存由-Xms指定,默认是物理内存的1/64;JVM最大分配的内存由-Xmx指定,默认是物理内存的1/4.默认空余堆内存小于40%时, JVM就会增大堆直到-Xmx的最大限制;空余堆内存大于70%时, JVM会减少堆直到-Xms的最小限制.因此服务器一般设置-Xm
阅读全文
摘要:1.long_query_time的默认值为10,意思是运行10S以上的语句。 2.临时设置开启慢查询日志 mysql> show variables like '%slow_query_log%'; +---------------------+------------------------------------------+ | Variable_name | Value ...
阅读全文
摘要:1.参考:https://blog.csdn.net/liangzhao_jay/article/details/50546898 2.参考: 【Unix 网络编程】TCP状态转换图详解 - wenqian 'blog - CSDN博客https://blog.csdn.net/wenqian199
阅读全文
摘要:echo "clouder ALL=NOPASSWD: /sbin/iptables-save" >>/etc/sudoers Linux中让普通用户拥有超级用户权限的配置 chmod u+w /etc/sudoers vim /etc/sudoers 找到这一行:"root ALL=(ALL) A
阅读全文
摘要:keepalived+lvs子网掩码造成VIP切换故障 架构:keepalived+lvs ,前端调度器是双主模型 现象:keepalived手动停掉一台,但是虚拟IP不会切换 整体网络是24位 VIP:172.18.3.200 keepalived的路由 [root@Sserver3-53 clo
阅读全文
摘要:1.DDOS攻击:大量的肉鸡对服务器的不同端口发送巨型流量的UDP报文,无法通关关闭端口的方式来进行隔离,破坏力极强,严重会造成服务器当机。 SYN/ACK Flood攻击:经典最有效的DDOS方法。 对TCP饿死的应对方案 1.增加带宽,堵死了再买 2.CDN,各地部署子服务器,当子服务遭受到攻击
阅读全文
摘要:0.内部设置跳板机,服务器只能通过跳板机登录1.禁止ROOT用户远程登录和登录端口 禁止ROOT用户远程登录 。打开 /etc/ssh/sshd_config PermitRootLogin no 2.对用户密码强度的设定 12个字符以上,大小写,特殊字符 3.对重要的文件进行锁定,即使ROOT用户
阅读全文
摘要:参考:https://www.cnblogs.com/yueminghai/p/6494762.html
阅读全文
摘要:1.一个是WEB网络层拒绝服务攻击(DDoS),一个是WEB应用层拒绝服务攻击(CC),网络层就是利用肉鸡的流量去攻击目标网站的服务器,针对比较本源的东西去攻击,服务器瘫痪了,那么运行在服务器上的网站肯定也不能正常访问了。 2.而应用层就是我们用户看得到的东西,就比如说网页,CC攻击就是针对网页来攻
阅读全文
摘要:性能: lvs > haproxy > nginx 功能:haproxy > nginx > lvs 需要细粒度的配置,就用haproxy; 需要正则表达式的用nginx; 只需要流量分发,就用lvs; 参考:https://blog.51cto.com/13587169/2092689 http:
阅读全文