Linux 系统如何使用 LUKS 加密分区?

对于一些敏感数据,最常见的方法就是对它进行加密,尤其是将这些服务存在公有云环境。以下为如何使用 LUKS 套件来加密我们私密信息。 安装 cryptsetup 软件包安装cryptsetupapt-get install cryptsetup RHEL / CentOS / Oracle / Scientific…

Read More

kubernetes资源简写表

kubernetes有很多资源都有简称,可以在使用kubectl命令中使用这些简称来节约时间,提高效率,同时也可以减少出错。 序号 资源全称 资源简称 01 configmaps cm 02 daemonsets ds 03 deployments…

Read More

如何解决在初始化kubernetes集群时无法访问gcr.io?

国内网络比较特殊化,无法直接访问gcr.io,这导致了我们在正常初始化kubernetes集群时会失败--kubernetes在使用kubeadm工具时会自动拉取gcr.io上面的docker镜像。这时我们需要通过一些特殊的手段来解决该问题。 方法一、镜像替换法 顾名思义,就是从别的地方下载集群所需要的docker镜像,然后将这些镜像tag标记成gcr.io镜像,这样在集群初始化时的镜像依赖就可以得到解决。 查看集群环境需要镜像列表 $ sudo…

Read More

Kubernetes-1.13 部署metric-server 笔记

Kubernetes 1.8开始,Kubernetes通过Metrics API提供资源使用指标,例如容器CPU和内存使用。同时heapster 已被 Kubernetes 弃用。以下为 metrics-server 的折腾记录。 首先在来执行下下面命令,发现它找不请求源数据,…

Read More

Ubuntu-18.04 DNS 配置

安装个 ubuntu-18.04,按正常程序为系统配置个DNS cat /etc/network/interfaces <省略若干行> iface enp0s25 inet static…

Read More

Traefik 体验笔记

traefik 与fabio 一样,也是一款现代流行的HTTP反向代理、负载均衡工具。功能要比fabio 更为丰富。 快速部署 docker-compose.yml version: '3' services: reverse-proxy: image:…

Read More

Fabio 体验笔记

fabio 是一个快速、现代、zero-conf 负载均衡 HTTP(S) 路由器,用于部署 consul 管理的微服务。 为Docker配置DNS cat <<…

Read More

Traffic Controller 使用札记

Traffic Controller 概述 Traffic Controller (以下简称TC)是Linux 流量控制模块,其原理是为数据包建立队列,并定义了队列中数据包的发送规则,从而实现在技术上对流量进行限制、调度等控制操作。 TC 中的流量控制队列分为两种:无类队列和分类队列…

Read More

LVM 动态调整容量大小

有时候机器在安装的操作系统存储空间分配时总会有存在一些出入--没有合理分配分区空间。比如IDC机房人员帮忙安装操作系统时,默认就是自动分区。默认分区会存在大部分空间落在/home分区上面。不过还好使用的是LVM来管理,可以进行动态划分调整。 XFS 文件系统 示例: 将/home分区的空间减少100G,并将该该空间划入到/root分区上面。 # umount…

Read More

Ansible批量部署华为CE交换机

有几台华为CE系列交换机上线,需要批量部署,印象中Ansible有专门针对华为CE的模块,于是就有了这篇笔记。 序 CE交换机侧主要配置,主要开启netconf [CE] user-interface vty 0 4 snetconf server enable…

Read More

Linux 关闭链路自动协商功能

链路自动协商以本端口根据对端设备的端口的连接速度和双工模式,彼此将模式与连接速度调整到最高的公共水平。 在Linux操作系统环境中,我们需要使用ethtool工具来进行配置。 1.安装工具 RHEL $ sudo yum -y install ethtool Debian $ sudo apt-get…

Read More