03 2022 档案
摘要:背景 vCenter本身有监控和告警功能,监控是针对独立资源的展示,邮件告警仅支持windows邮件系统,所以我们通过Prometheus实现对vSphere资源的监控和告警功能。 技术架构: 部署 vmware-exporter Github项目:pryorda/vmware_exporter a
阅读全文
摘要:通过容器创建集群节点,可在单台机器上创建k8s集群 内部基于kubeadm创建集群 环境 CentOS 8.2 Docker-CE 18.06+ 内核: net.ipv4.ip_forward=1 net.bridge.bridge-nf-call-iptables=1 vm.swappiness=
阅读全文
摘要:概述 Cluster API is a Kubernetes sub-project focused on providing declarative APIs and tooling to simplify provisioning, upgrading, and operating multip
阅读全文
摘要:基本概念 磁盘:为系统提供了最基本的持久化存储 文件系统:在磁盘的基础上,提供了一个用来管理文件的树状结构 索引节点和目录项: 索引节点,简称为 inode,用来记录文件的元数据,比如 inode 编号、文件大小、访问权限、修改日期、数据的位置等。索引节点和文件一一对应,它跟文件内容一样,都会被持久
阅读全文
摘要:实时流量监控 工具:iftop 功能: 基于网卡的实时流量监控工具 指定网卡的实时流量、端口连接信息、反向解析IP等 精确显示本机网络流量情况及网络内各主机与本机相互通信的流量聚合 作用: 检测流量异常的主机 迅速定位主机流量异常根源 部署: centos: yum install iftop -y
阅读全文
摘要:进程状态 通过top和ps都可以获取到进程的状态,其中top的S列输出为进程状态,各自代表的含义如下: R 是 Running 或 Runnable 的缩写,表示进程在 CPU 的就绪队列中,正在运行或者正在等待运行; D 是 Disk Sleep 的缩写,也就是不可中断状态睡眠(Uninterru
阅读全文
摘要:虚拟内存 我们通常所说的内存容量,比如 8GB,其实指的是物理内存。物理内存也称为主存,大多数计算机用的主存都是动态随机访问内存(DRAM)。只有内核才可以直接访问物理内存。 Linux 内核给每个进程都提供了一个独立的虚拟地址空间,并且这个地址空间是连续的。这样,进程就可以很方便地访问内存,更确切
阅读全文
摘要:相关工具 名称 初始安装 说明 uptime √ 显示系统运行时间和cpu负载情况 top √ 可以实时动态地查看系统的整体运行情况 htop × top高级版 mpstat × 多核cpu性能分析工具,实时查看每个cpu的性能指标,以及所有cpu的平均指标 vmstat √ 查看系统的整体使用情况
阅读全文
摘要:1. 更新系统 更新系统和软件,可以修补部分已知的bug和漏洞 # CentOS sudo yum makecache sudo yum update -y # 如果机器对内核有特俗要求不需要升级 yum update --exclude=kernel* -y # Ubuntu sudo apt u
阅读全文
摘要:rootkit 简介 Linux平台下的最常见的木马后门工具 主要行为:替换系统文件,比如替换常用命令ls,一旦执行就等于在运行木马 种类:文件级别、内核级别 文件级别 通过修改或者替换系统的重要文件来隐藏自己 合法文件被木马程序替代,变成了外壳程序,内部隐藏了后门程序 通常易被替换的系统程序:lo
阅读全文
摘要:1. 断开网络 99%的攻击源于网络,首要断开网络 切断服务器与攻击源的连接 保护网络中的其它服务器 2. 查找攻击源 分析用户登录日志文件 # 登录记录 last -f /var/log/wtmp # 失败登录记录 last -f /var/log/btmp # 包含验证和授权方面信息。例如,ss
阅读全文
摘要:内核及系统日志 这种日志数据由系统服务rsyslog统一管理,根据其主配置文件/etc/rsyslog.conf中的设置决定将内核消息及各种系统程序消息记录到什么位置。系统中有相当一部分程序会把自己的日志文件交由rsyslog管理,因而这些程序使用的日志记录也具有相似的格式。 # 查看/etc/rs
阅读全文
摘要:常用参数 ssl_certificate 服务器证书 ssl_certificate_key 服务器私钥 sl_session_cache shared:SSL:10m; 设置ssl/tls会话缓存的类型和大小 shared 所有工作进程之间共享缓存:缓存大小以字节为单位指定;一兆字节可以存储大约4
阅读全文
摘要:使用场景 ArcGIS Web Adaptor 兼容版本:Apache Tomcat 7.0.92、8.5.35 和 9.0.19 请验证部署 Java Web Adaptor 的应用程序服务器使用的内部 Java Development Kit (JDK) 最低版本是否为 JDK 8 update
阅读全文
摘要:istio网关配置ssl
阅读全文
摘要:*名词解析 SSL:Secure Socket Layer,安全套接字层,它位于TCP层与Application层之间。提供对Application数据的加密保护(密文),完整性保护(不被篡改)等安全服务。 TLS:Transport Layer Secure,提供安全的传输服务,十分灵活,可以使用
阅读全文