枯惠
枯苗望雨 惠然肯来

Latest

Oct
24
Kylin V10 删除 swap分区

Kylin V10 删除 swap分区

客户提供了若干台OS为Kylin V10 SP3的机器来搭建一个K8S集群,然而每台节点都默认分配了16G的swap分区。打着节约的旗帜来,将它关而闭之同时把这16G空间分配到根分区。 操作步骤关闭系统swap并取消开机自启动 # swapoff -a # sed -e '/swap/s/^/#/g' -i /etc/fstab 删除swap分区,将腾出来的空间挪到根分区
1 min read
Oct
14
使用非root来耍docker

使用非root来耍docker

背景总有一些场景不允许直接使用root用户(嗯?会议评审下,邮件发一下...),只能操作普通账户,然而又需要使用docker应用来构建镜像或者是使用docker跑些测试样例。 实现使用非root运行docker命令,不出意外的话就会弹出以下无权限的警示。 $ docker ps Got permission denied while trying to connect to the Docker
2 min read
Oct
12
NetworkPolicy 使用范例

NetworkPolicy 使用范例

5 min read
Oct
06

源代码编译安装OpenLDAP

6 min read
Sep
20

K8S控制平面运维笔记

2 min read
Sep
08
MinIO报"glibc error: CPU does not support x86-64-v2"

MinIO报"glibc error: CPU does not support x86-64-v2"

问题描述: 系统平台:x86_64操作系统:Kylin V10 SP1MinIO版本:2025-01-18T00-31-37Z 原因分析:x86-64架构的版本迭代主要体现在指令集扩展上: v1:基础64位扩展(AMD64/Intel 64),支持通用寄存器扩展、地址空间扩展等核心功能;v2:增加SSE4.1/
1 min read
Sep
01
K8S Token 笔记

K8S Token 笔记

生成加入控制平面的Token# CERT_KEY=$(kubeadm init phase upload-certs --upload-certs | tail -n 1) # kubeadm token create --ttl=1h --certificate-key=${CERT_KEY} --print-join-command
Aug
03
Systemd资源配额使用案例

Systemd资源配额使用案例

背景服务运行在一台混合实例中,为保证资源的公平性质,需要针对将不同的服务资源进行资源配额--确保不会因一个服务的而影响所有。 示例CPU假设  openresty 运行在一台8C的节点上,需要针对 openresty 服务进程不会超过1C的50%,同时将Openresty的服务优先级提高--即使CPU资源不足也要优先保证Openresty服务。假设openresty 服务控制文件在/etc/systemd/system/openresty.service操作如下: mkdir /etc/systemd/
2 min read
Jul
15
Kylin v10 镜像构建JAVA应用基础镜像

Kylin v10 镜像构建JAVA应用基础镜像

目录结构 # tree -L 1 openjdk-21/ openjdk-21/ |-- Dockerfile |-- OpenJDK21U-jdk_x64_linux_hotspot_21.0.7_6.tar.gz |--
1 min read
Jul
10
Redis Sentinel 集群搭建摘要

Redis Sentinel 集群搭建摘要

6 min read