摘要:
Linux高级入侵检测-文件系统完整性 一、AIDE AIDE(Advanced Intrusion Detection Environment)是一款针对文件和目录进行完整性对比检查的程序,它被开发成Tripwire的一个替代品。 AIDE如何工作 AIDE通过构造指定文件的完整性样本库(快照), 阅读全文
摘要:
test 阅读全文
摘要:
# 查看所有 pod 列表, -n 后跟 namespace, 查看指定的命名空间 kubectl get pod kubectl get pod -n kube kubectl get pod -o wide # 查看 RC 和 service 列表, -o wide 查看详细信息 kubectl 阅读全文
摘要:
docker构建镜像有两种办法: 1.使用docker命令来对现有的容器进行打包构建。适用于一次性任务,如临时安装一个工具命令,安装一个软件扩展,临时接手的工作等。打包构建默认不能打包挂载的卷或目录。 2.使用dockerfile来对官方的原始镜像进行相应的适应性修改或需要在基础镜像的之上添加业务代 阅读全文
摘要:
太原一家公司的服务器出现故障,服务器是linux服务器,连接了一台某型号的存储,文件系统为xfs文件系统。管理员使用xfs_repair工具试图对文件系统进行修复但修复失败,linux服务器中所有数据因此丢失。管理员在北京的数据恢复公司进行相关咨询,由于客户数据涉密且恢复难度较大,数据恢复公司从北京 阅读全文
摘要:
Docker命令详解(run篇) 命令格式:docker run [OPTIONS] IMAGE [COMMAND] [ARG...] Usage: Run a command in a new container 中文意思为:通过run命令创建一个新的容器(container) 常用选项说明 -d 阅读全文
摘要:
前言: kubeadm安装的k8s集群有一个证书问题,证书的有效期为一年,过期的话kubectl命令就会异常。解决办法如下: 查看证书是否有效: sudo openssl x509 -in /etc/kubernetes/pki/apiserver.crt -noout -text |grep ' 阅读全文
摘要:
前言: k8s集群的灾备与恢复基于etcd的灾备与恢复,etcd的数据默认会存放在命令的工作目录(即master的/var/lib/etcd/)中,数据所在的目录,会被分为两个文件夹snap与wal: snap: 存放快照数据,etcd防止WAL文件过多而设置的快照,存储etcd数据状态。 wal: 阅读全文
摘要:
前言:记录k8s管理的小问题与常用命令: 1.集群初始化kubeadm init \--apiserver-advertise-address=192.168.29.128 \--image-repository registry.aliyuncs.com/google_containers \-- 阅读全文
摘要:
k8s-整体概述和架构 1、Kubernetes是什么 Kubernetes是一个轻便的和可扩展的开源平台,用于管理容器化应用和服务。通过Kubernetes能够进行应用的自动化部署和扩缩容。在Kubernetes中,会将组成应用的容器组合成一个逻辑单元以更易管理和发现。Kubernetes积累了作 阅读全文