SSH 跳板机(Jump Host)实战:一行命令直达内网
前言公司内网服务器越来越多,研发、测试、生产环境各一套,全都躲在 NAT 后面。 以前的做法是: # 先 SSH 到跳板机 ssh -p 2222 ops@103.25.xx.xx # 再从跳板机
Kubelet 开启 PodPidsLimit
背景避免某应用泄露问题导致整个集群不可用,将针对集群中的Pod最大只能运行4096个进程。 实现 kubelet 中追加以下参数 # cat /etc/sysconfig/kubelet KUBELET_EXTRA_ARGS="--pod-max-pids=4096" 重启生效 # systemctl restart kubelet 验证 # kubectl
Windows 平台下的域名条件转发
NRPT(Name Resolution Policy Table,名称解析策略表)是 Windows 系统(Vista及以后版本) 中的一个高级网络功能,它允许管理员为不同的域名配置不同的DNS解析策略。 Linux 平台下就丰富了,比如可以使用systemd-resolved、dnsmasq来实现。 查看当前系统的NRPT策略 CMD > netsh
源代码编译安装redis
一、系统环境OS: Openeuler 24.03 LTSRedis版本:7.2.12架构:哨兵模式目录规划:/data/redis/DATA/data/redis/LOGS二、系统配置2.1 前置配置1、系统内核
Redis cluster部署摘要
节点拓扑prod-redis-01:10.10.76.1prod-redis-02:10.10.76.2prod-redis-03:10.10.76.3prod-redis-04:10.10.76.4prod-redis-05:10.10.76.
构建一个基于Haproxy的7层代理
背景某XX容器云平台不能使用Configmap与Secret,但是能传入环境变量。基于该条件,使用haproxy来构建一个通用的代理服务。 实现创建docker-entrypoint.sh文件 #!/usr/bin/env bash set -e export LISTEN_PORT="${LISTEN_PORT:-8080}" export SERVERS=
Clickhouse 物理部署记录
一、部署信息版本: 25.8.12.129操作系统: OpenEuler 24.03 LTS平台:arm64数据目录规划 keeper: /data/clickhouse/keeper/data/clickhouse/keeper/coordination/log/
node-exporter添加凭证
为Node-Exporter添加凭证 生成加密密码 使用htpasswd生成加密密码htpasswd -nBC 12 "密码" | tr -d ':\n' 如果没有htpasswd工具,可以Python脚本#!/usr/bin/python3 import getpass import bcrypt password
Kafka kraft 模式非容器化部署
版本OpenJDK:jdk-17.0.17+10Kafka:3.9.1 节点基础配置系统内核参数# cat > /etc/sysctl.d/99-kafka.conf<<EOF # /etc/
OpenVPN系列 - 解决1小时准时掉线问题
背景使用OpenVPN客户端在刚好1个小时准时断开。 问题排查 服务器端配置如下: port 1194 proto tcp user nobody group nogroup dev tun ### 证书相关配置 ca certs/ca.crt cert certs/