
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
摘要:Diffie-Hellman密钥协商协议存在安全漏洞,攻击者可发送任意数字触发服务器模幂计算攻击。修复方案是通过修改sshd_config禁用所有DH算法,仅保留更安全的椭圆曲线算法(如curve25519-sha256等)。具体步骤包括:1)备份配置文件;2)设置KexAlgorithms仅包含椭圆曲线算法;3)测试并重启SSH服务。该方案可彻底消除DH漏洞风险,同时保持SSH连接的安全性
kubernetes etcd 漏洞修复
k8s kubelet 10250 弱密码算法漏洞修复
k8s apiserver 6443 弱密码算法漏洞修复
本文介绍了 Kubernetes 集群证书过期的解决方案。当出现证书过期错误时,可通过 kubeadm certs check-expiration 检查证书状态,使用 kubeadm certs renew all 一键续期所有证书。随后需更新管理员配置文件并重启控制面板组件:移动静态 Pod 配置使旧容器销毁,20秒后恢复配置以加载新证书。最后验证节点状态和证书有效期(364天),确认续期完成
本文介绍了在配备NVIDIA T4显卡(16GB*2)的服务器上部署InternVL3.5-8B大模型的完整流程。首先通过Docker命令下载模型,然后使用openmmlab/lmdeploy镜像启动容器。关键配置包括:端口映射(8000:23333)、GPU透传、进程隔离解除、NCCL通信优化参数等。特别针对T4显卡架构较老的问题,通过--backend pytorch和--dtype floa

摘要:本文介绍了修改Docker网络配置(设置--bip=10.99.0.1/24)后服务不生效的完整解决方案。操作步骤包括:修改docker.service配置、停止容器和服务、清理网络状态文件、删除旧网桥、重启服务及验证新IP。特别注意host模式容器不受影响,关键操作是彻底清理/var/lib/docker/network目录和docker0网桥。验证命令显示预期输出应为10.99.0.1/
文章摘要: 为解决Docker并发启动导致业务服务早于中间件启动的问题,提出两种解决方案:1) 修改业务服务代码增加重试机制;2) 在容器启动脚本中集成服务探测功能。方案二采用wait-for-it.sh脚本实现,通过在entrypoint.sh中添加对MySQL(3306)、Redis(6379)、Nacos(8848)等关键中间件的端口检测(120秒超时),确保依赖服务就绪后再启动业务应用。日
本文介绍了在Kubernetes集群上部署单节点Kafka(KRaft模式)并启用SASL认证的完整流程。内容包括:前置条件要求、相关部署文档链接、kafka的configmap和statefulset部署配置,以及通过Python进行生产消费测试的示例代码。测试展示了如何使用confluent_kafka库实现消息的生产和消费功能,最终验证了部署的正确性。整个部署过程涵盖了存储配置、服务部署和安
本文介绍了在Kubernetes 1.23.17集群上部署高可用Nginx服务的完整方案。通过StatefulSet管理3个Nginx 1.20.1实例,配合ConfigMap配置、PVC持久化存储(NFS CSI)和NodePort Service(30080端口)实现服务暴露。关键配置包括: 使用ConfigMap定义Nginx配置文件,设置日志路径和反向代理规则 通过10Gi大小的PVC持久







