Latest

Jan
17
RouterOS 网络抓包

RouterOS 网络抓包

抓取TCP协议端口为22网络流量包,且包的上限为1M /tool sniffer set file-name="example.pcap" set file-limit="1000" set filter-ip-protocol="tcp"
Jan
14
RouterOS 地址列表同步

RouterOS 地址列表同步

需求 有一游戏工作室,有若干台RouterOS设备,这些设备需要进行一个地址列表同步的需求--以其中一台设备为主,其它设备定期去主RouterOS设备取地址列表更新即可。 提示:地址条目以增量为主。 RouterOS 地址列表导出导入 实现思路:主路由上定期将地址列表以文件导出,从路由通过FTP服务定期下载主路由导出的地址列表到本地,再导入到本机 前置条件 主路由开启FTP服务(配置好ACL) 主路由创建一个FTP专用账号 主从路由的时间为一致,建议配置NTP服务 开启FTP服务
3 min read
Dec
28
RouterOS 7.1 初体验

RouterOS 7.1 初体验

访问Mikirotik官方站点,意外地发现7.1版本竟然发布了,其中有两个我比较关心的功能:OpenVPN支持UDP与支持Wireguard了,心中窃喜之情难言以表。 果断下载个CHR版本来体验下。 下载CHR镜像包 wget https://down.vqiu.cn/iso/CHR/chr-7.1.1.img.zip
2 min read
Nov
28
配置基于RDMA的NFS服务

配置基于RDMA的NFS服务

环境信息OS:Ubuntu 18.04 LTS内核:5.4.0-84-generic网卡:Mellanox ConnectX-3 Pro(MT27520)系统通用配置使用阿里云APT镜像源# cat >/etc/apt/sources.list<
8 min read
Nov
23
解决CNI报failed to find plugin "bridge" in path [/opt/cni/bin]错误

解决CNI报failed to find plugin "bridge" in path [/opt/cni/bin]错误

在部署 Kubernates 集群时,CoreDNS 的Pod始终处于**"ContainerCreating"**状态,正如下所示: # k get pod -n kube-system NAME READY STATUS RESTARTS AGE coredns-546565776c-8rtm4 0/
2 min read
Nov
09
etcd 数据备份与恢复

etcd 数据备份与恢复

etcd 数据备份与恢复   etcd 是高性能K/V数据库,Kubernetes系统中所有数据都存储于etcd数据中,所以为保障Kubernetes的可用性,针对etcd的备份还是很有必要的。 etcd容器运行 备份 冷备份   Kubeadm默认安装时,etcd的存储数位于节点的/var/lib/etcd/目录,将此目录下的文件定期复制归档压缩起来,如果以后etcd的数据出现问题,需要恢复时,
3 min read
Nov
06
RouterOS 快速生成PCC策略脚本

RouterOS 快速生成PCC策略脚本

PCC概念   PCC 全称 per connection classifier ,是 RouterOS 从 v3.24 版本后提供的功能,允许你将流量按照:源地址,源端口,目的地址,目的端口等规则进行分流,从而实现网络负载均衡功能。大概原理是查看 IP
3 min read
Oct
28
使用普通用户运行容器应用

使用普通用户运行容器应用

序言   从安全的角度,容器应该创建一个普通的用户来运行应用,这样在一定的程度上可以保障应用的安全。实现的方式也简单,在创建Dockerfile 中定义普通用户的UID与GID。在K8S YAML资源中使用runAsUser*(注意:值需要与Dockerfile所定义的一致,否则会提示权限问题)*来运行应用。 Dockerfile 创建普通用户 Debian 镜像 FROM node:slim
2 min read
Sep
26
容器环境 JVM 内存动态配置

容器环境 JVM 内存动态配置

在微服务架构中,JAVA 框架占用了绝大部分的市场,比如Spring Cloud、Dubbo等,其中在使用容器化部署的时候经常碰到关于JVM的内存分配的大小的配置,以下来讲述自己所用到过的配置方式。 固定配置 此方式,顾名思义,就是将JVM参数进行固定化,比如在将JAR打包成容器镜像时 FROM openjdk:8-jdk-alpine LABEL maintainer="Shuhui&
4 min read
Aug
22
Kubernetes 1.20+  NFS Provisioner 无法正常使用

Kubernetes 1.20+ NFS Provisioner 无法正常使用

问题描述 在使用**Kubernetes 1.20+**部署NFS Provisioner时,会发现在创建PersistentVolumeClaim 时状态始终为Pending,并抛出以下异常: unexpected error getting claim reference: selfLink was empty, can't make
3 min read