You might also like...
Jul
22
非root用户监听特权端口方案
背景 特权端口是指1~1023之间的端口,这些区间范围端口通常需要管理员权限才能监听。非管理员权限只能监控特权端口(1024以上的端口)。通常这些是运维岗的常识。 那么,如果我非要使用普通用户监听1024以下的端口,有没有什么奇技淫巧能实现? 那当然。管上。 方案实现 方案1: 使用内核参数举例:用一个普通用户监控80端口 使用root添加内核参数,值是我们需要使用普通用户所监听的端口# sysctl -w
2 min read
Jul
03
解决境外容器镜像无法拉取问题
源站替换为cr.l5d.iol5d.m.daocloud.iodocker.elastic.coelastic.m.daocloud.iodocker.iodocker.m.daocloud.iogcr.iogcr.m.daocloud.ioghcr.ioghcr.
1 min read
Apr
04
AutoSSH 使用笔记
场景 ISP出口无分配公网IP地址,查看出口路由WAN接口获取到的地址为:100.xx.xx.xx,为保留地址。外网有主动访问到服务内部需求。现有资源如下: 公有云主机(阿里云) 公网中有LINUX服务器 方案 autoSSH 实现步骤 1、创建SSH证书密钥对 <略&
1 min read
Jun
10
容器镜像搬运范例
背景正在使用的外部容器镜像仓库告之将不能使用了,需要将集群中运行的容器迁移到内部的容器镜像仓库系统。这时我们就需要做些搬运工作。 实现要点 获取集群所运行的容器镜像 $ kubectl -n $NAMESPACE get po -o jsonpath={..image}|tr -s '[[:space:]]' '\n'|
2 min read
Dec
08
离线环境下妙用bin安装包
背景 针对一些特殊的环境(不能访问外网),我们通常只能使用传入离线包到服务器上面。然而一、两个还好,但如果存在多个或者是其它的依赖包时,再一个个去执行就有些不够“懒”了。 此时,我们可以直接将这个rpm包制成一个可执行的bin文件,安装时直接执行bin文件即可。 环境 环境:RHEL-7.x 软件:MySQL-5.7.
2 min read