操作系统导入CA公钥操作指南
前言有些场景我们可能会使用到SSL证书自签名--比如我想使用一个很简短的域名在内网环境下使用,然而我又不是该域名的持有者。当然了,省钱才是自签证书的初衷!!! Windows 101、将CA公钥文件保存在您的计算机上,通常为.pem、.crt或.cer格式的文件。 2、打开“控制面板”,然后选择“网络和 Internet”。 3、在“网络和
Kubectl 运维乱记
命令简化 将以下内容追加到环境变量中,可以简化运维操作 往~/.bashrc文件加入以下内容: alias k=kubectl source <(kubectl completion bash | sed s/kubectl/k/g) alias kcd=
Containerd日志空间限制
环境Kubernetes: 1.24.17Containerd: 1.6.24需求声明工作节点中容器生成日志大小,避免节点因空间问题导致不可调度。原使用Docker 容器运行时可以使用以下配置来实现,今学习使用Containerd的配置方法: "log-driver": "json-file", "log-opts"
容器时区配置笔记
Alpine镜像... LABEL MAINTAINER="Qiu<qiu@xx.cn>" RUN set -xe \ && sed -i 's/dl-cdn.alpinelinux.org/
免费SSL证书申请使用校验文件记录
申请SSL证书时通常会使用以下方式来验证: DNS添加记录Web中添加校验文件通常情况下我们都会使用第1种方式,配合向导添加条指定的TXT记录即可完成。然而有些情况下我们不一定有域名的权限,这时就需要使用第2种方式了。 以Nginx为例: server { listen 80; server_name _; <省略若干行...> location /.well-known/pki-validation { alias /tmp/ssl_