04 2022 档案
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 修改PgSQL基本配置: 重要文件和目录: 配置文件: postgresql.conf 登录权限控制文件:
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 PostgreSQL是以加州大学伯克利分校计算机系开发的 POSTGRES,现在已经更名为PostgreS
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 一.部署heapster监控 1.heapster概述 Heapster是容器集群监控和性能分析工具,HP
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 一.DNS服务 1.DNS服务组件概述 K8S集群中DNS服务的作用就是将svc的名称解析成对应的VIP地
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 一.POD资源管理 1.什么是pod Pod是Kubernetes集群中最小部署单元,一个Pod由一个容器
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 一.实验环境准备 k8s101.oldzhang.com: kubernetes master节点,2co
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 1.有了Docker为什么还用Kubernetes 为了提高业务并发和高可用,会使用多台服务器,因此会面临
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin Docker的应用场景 Web 应用的自动化打包和发布。 自动化测试和持续集成、发布。 在服务型环境中部署和调整数据库或其他的后台应用。 从头编译或者扩展现有的 OpenShift 或 Cloud Foundry 平台
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 生产环境中的配置需求 5.环境准备 主机 :zabbix-server ip地址: 10.0.0.71 操作系统版本: centos 7.9 5.1:安装php运行环境 要求php版本 7.2以上+ 安装php第三方源
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin (一)什么是监控? 官方说明:监控是指对行为、活动或其他变动中信息的一种持续性关注,通常是为了对人达成影响、管理、指导或保护的目的。 监视和控制 监视主机,架构状态 控制,事后追责 目标: 早发现早处理,(故障,性能,
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1、CI/CD基础概念 1.1 软件开发生命周期 项目立项–>需求调研–>需求拆解–>交给不同的开发进行开发–>测试环境测试–>部署生产环境。 1.2 什么是环境 一个软件产品从开发到用户使用涉及的开发环境、测试环境、
阅读全文
摘要:## 版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin ##1、Shell基本概述 #### 1.什么是shell ```sh shell是一个命令解释器,它在操作系统的最外层,负责直接与用户进行对话,将用户输入的命令翻译给操作系统,并将处理的结果输出至屏幕。 ```
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 Ansible Roles基本概述 roles 不管是Ansible还是saltstack,我在写一键部署
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 Ansible Jinja2模板概述 【什么是jinja2模板】 jinja2是Python的全功能模板引
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 变量概述 变量提供了便捷的方式来管理Ansible playbook的每一个项目中的动态值,比如 ngin
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 playbook条件语句 不管是 shell 还是各大编程语言中,流程控制,条件判断这些都是必不可少的,在
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 什么是PlayBook PlayBook 即”剧本”,”兵书”之意,PlayBook是由以下部分组成的 p
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 【1.什么是ad-hoc?】 ad-hoc简而言之就是“临时命令”,执行完即结束,并不会保存 【ad-ho
阅读全文
摘要:1、什么是ACL 主要对请求报文和响应报文进行匹配和过滤。其配置法则通常分为两步:首先定义 ACL 规则,即定义一个测试条件,条件可以是请求报文中的源地址、源端口、目标地址、目标端口、请求方法、URL 、文件后缀等;然后在条件得到满足时执行相应的动作;比如阻止请求、又或着转发请求至某特定的后端。 #
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 当你的才华还撑不起你的野心的时候,你就应该静下心来学习。当你的能力还驾驭不了你的目标的时候,你就应该沉下心来历练。问问自己,想要怎样的人生。 1.什么是Ansible Ansible是一个IT自动化的配置管理工具,自动化主要体现在Ansible集成
阅读全文
摘要:~~~sh Haproxy调度算法概述 Haproxy根据后端服务器的负载,或其他的计算的标准,判断挑选哪台RS来进行请求处理。Haproxy调度算法语法: balance <algorithm|算法>[<arguments> ] balance url_param <param>[check_po
阅读全文
摘要:1、安装 1. 安装 [root@lb01 ~]# yum install haproxy -y 2. 配置文件 要与Nginx进行比较 Nginx: server {} 前端 upstream {} 后端 proxy_pass 关联前端和后端 haproxy: frontend 定义前端(接收用户
阅读全文
摘要:1、haproxy就是一种代理服务器,能对后端进行监控的状态检查。‘它不仅可以代理四层的,还可以代理七层的。‘虽然它叫ha,但是并不具备高可用的功能,只是对后端进行状态监测功能,一旦后端节点出现了故障,haproxy会将请求重新发送。来得到一种高可用的效果。 2.、代理分两种2.1 正向:是为客户端
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.Nginx四层负载均衡基本概述 1.什么是四层负载均衡 所谓四层就是基于IP+端口的负载均衡,它通过用户请求的端口来决定将请求转发至哪台服务器。 就是通过三层的IP地址并加上四层的端口号,来决定哪些流量需要做负载均
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.Nginx负载均衡基本概述 1.什么是负载均衡 负载均衡Load Balance,指的是根据负载均衡算法,将工作任务进行平衡、分摊到多个操作单元上运行。 =2.为什么要做负载均衡= 当我们的web服务器直接面向用户
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.Nginx代理服务基本概述 proxy 代理 网站:让网站可以承受更高并发/访问量 用户:通过代理上网加速/翻Q…….. 反向代理与正向代理 1.正向代理 正向代理是为客户端提供服务 例如: 1.客户端科学的上网(
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.LNMP架构基本概述 1.什么是LNMP LNMP是一套技术的组合,L是linux,N是nginx,M是mysql,P是php 2.LNMP架构原理 1.用户发出请求后,请求到达nginx 2.如果是静态请求,ng
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.php-ini优化 //打开php的安全模式,控制php执行危险函数, 默认是Off,改为On sql.safe_mode = Off //关闭php头部信息, 隐藏版本号, 默认是On,该为Off expose_
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.如何检查nginx配置了那些模块 nginx -V 2.client_max_body_size模块 | Syntax: | **client_max_body_size** *size*; | | : | | |
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.GoAccess基本概述 GoAccess是一个基于终端的快速日志分析器。其核心思想是实时快速分析和查看Web服务器统计信息。 1.安装简单; 2.操作容易; 3.界面酷炫; 2.GoAccess安装方式 安装分为
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.nginx基本概述 1.什么是nginx nginx是一个开源且高性能、高可靠的Http Web服务(解析静态资源)、代理服务(例如代理PHP、代理java)。 开源,可以直接获取nginx的源代码 高性能,支持海
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.log_format日志格式 log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.Http协议介绍 1.什么是URL 通常我们在访问一个网站页面时,请求到的内容统称为“资源”。而每个资源都由一个URL来标识。比如https://www.kirin997.com/wp-content/upload
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin ARP解析MAC地址需要了解的: 以太网环境下,同一个网段的主机之间需要互相知道对方的MAC地址,才能访问。 从上层到下层的封装过程中,第三层封装需要知道目的IP,第二层封装需要知道目的MAC。 目的IP一般由用户手工
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin LVS-DR模式: 1.客户端将访问vip报文发送给LVS服务器; 2.LVS服务器将请求报文的mac地址改为后端真实服务器的mac地址; 3.后端真实服务器得到访问报文后进行ip查看,再确认自己有vip之后进行请求处
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin ( 一 ) 01.当浏览器输入域名之后,回车,浏览器就会查找本地的缓存,如果没有就会查找hosts文件,是否有解析。 有的话直接返回。在访问网站的时候,网站所认识的就是ip地址。 如果没有,就会查找本地的localDN
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin OSI(Open System Interconnection)参考模型把网络分为七层: 1.物理层(Physical Layer) 物理层主要传输原始的比特流,集线器(Hub)是本层的典型设备; 2.数据链路层(Da
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 一、openVPN服务基本概述 vpn直译就是虚拟专用通道,就是将两个不同的网络通过建立一条虚拟隧道的方式连接起来。提供安全的数据纯属隧道,openVPN是linux下开源的一款VPN软件,提供了良好的性能和友好的用户
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 一、Keepalived( 地址漂移技术 ) 单点故障: 一个功能(业务),服务器只有1台(极其凶险) 高可用: HA(High Available) 给单点设备做一个备份(时刻可以使用) 一主一备 1.什么是高可用
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.iptables 执行过程 1.防火墙是层层过滤的,实际是按照配置规则的顺序从上到下,从前到后 进行过滤的。 2. 如果匹配成功规则,即明确表示是拒绝(DROP)还是接收(ACCEPT),数 据包就不再向下匹配新的
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 图意 没有外网,内部搭建yum仓库,先搭建服务端,在搭建客户端 1.关闭SElinux # sed -i '7c SELINUX=disabled' /etc/selinux/config # getenforce 0
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin FTP(File Transfer Protocol,文件传输协议) 是 TCP/IP 协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 01、简介 GFS(glusterfs),是一个开源的分布式文件系统,可以将数据存储在不同的节点服务器上,达到硬件磁盘阵列的效果,从而保证数据的高可用高 02、GlusterFS特点 ★扩展性和高性能 ★高可用 ★全局
阅读全文
摘要:版权声明:原创作品,谢绝转载!否则将追究法律责任。 ————— 作者:kirin 1.防火墙安全基本概述 在CentOS7系统中集成了多款防火墙管理工具,默认启用的是firewalld(动态防火墙管理器)防火墙管理工具,Firewalld支持CLI(命令行)以及GUI(图形)的两种管理方式。对于接触
阅读全文