logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

使用 Trivy 扫描容器镜像:从安装到漏洞修复全记录

摘要:本文记录了在麒麟V10系统上使用Trivy扫描tomcat:9.0.110-jdk11镜像的完整过程。针对国内网络环境,通过改用南京大学GHCR镜像源解决数据库下载问题;处理了缓存锁错误和扫描超时等常见问题;详细分析了扫描结果,发现1个Tomcat高危漏洞和9个系统高危漏洞,并给出升级建议。文章还提供了国内环境下Trivy的最佳实践配置,包括镜像源设置、内存缓存使用和超时调整等实用技巧。

#安全
Kubernetes 环境下 Elasticsearch 证书过期导致 Kibana 无法登录的排查与修复

摘要:本文记录了Kubernetes日志平台中Kibana登录失败的排查过程。问题根因是Elasticsearch的CA证书和服务端证书过期,导致Kibana无法完成TLS校验。通过生成新CA证书、更新Kubernetes Secret并重启相关组件后解决。关键经验:1)自建Elasticsearch需手动维护证书生命周期;2)Kibana登录失败需优先排查TLS证书链;3)证书更新后需重启相关服

#jenkins#运维
Kubernetes 国内节点拉取 Docker Hub 超时:containerd 镜像加速配置

文章摘要:本文介绍了Kubernetes集群中由于DockerHub访问超时导致Pod镜像拉取失败的解决方案。主要内容包括:确认containerd运行时类型,备份并配置containerd镜像加速(重点配置/etc/containerd/certs.d目录),设置DockerHub代理和私有镜像仓库,重启containerd服务并进行验证。特别指出常见错误判断要点和配置陷阱,如阿里云ACR不能作

#kubernetes#docker#rancher
Rancher 日志无法显示?WebSocket 代理配置是罪魁祸首

摘要: 在Rancher环境中遇到用户无法查看容器日志的问题,浏览器报错"WebSocket connection failed"。排查发现是两层Nginx代理的WebSocket配置不当导致。第一层Nginx(194服务器)未正确传递Upgrade头部且Connection头被硬编码为"Keep-Alive",导致WebSocket握手失败。解决方案是修改

#rancher#websocket#网络协议
AKS 集群 Helm 部署 Prometheus + Grafana 监控平台

本文介绍了在AKS集群中部署完整监控平台的方案。主要内容包括:1)通过Helm部署Prometheus、Grafana等组件,使用国内镜像源解决网络问题;2)详细说明部署流程,包括添加Helm仓库、安装资源包、检查Pod状态等步骤;3)针对常见镜像拉取失败问题提供解决方案;4)配置Grafana数据源和推荐Dashboard;5)提供后续扩展监控方案和常见排查命令。该方案特别针对国内网络环境进行了

#prometheus#grafana
在隔离内网机器上使用 Filebeat 全量采集日志并推送到 ELK 的实战

本文详细介绍了如何在内网隔离环境下通过Filebeat实现日志采集并推送至ELK集群的完整解决方案。针对115服务器(麒麟V10系统)无法直连内网ELK的问题,通过nginx公网代理建立连接。重点解决了多行日志合并、旧日志重采集、数据流索引显示不全等技术难点,提供了包含multiline配置、索引命名规则、registry清理等关键配置的filebeat.yml范例。文章还包含服务启动排错、日志验

#elk#服务器#运维
GitLab 升级后 502:Puma 反复重启问题处理记录

摘要: GitLab升级后出现502错误,发现Puma服务反复重启。排查发现gitlab-workhorse找不到gitlab.socket,进一步检查Puma日志发现时区文件zone_utc异常(应为二进制文件但实际是文本文件),导致Ruby加载失败。解决方法:备份并移除异常时区文件,验证tzinfo正常后重启Puma及相关服务。经验:遇到502时需检查服务运行时间及日志,重点关注gitlab.

#gitlab#gateway#docker
在隔离内网机器上使用 Filebeat 全量采集日志并推送到 ELK 的实战

本文详细介绍了如何在内网隔离环境下通过Filebeat实现日志采集并推送至ELK集群的完整解决方案。针对115服务器(麒麟V10系统)无法直连内网ELK的问题,通过nginx公网代理建立连接。重点解决了多行日志合并、旧日志重采集、数据流索引显示不全等技术难点,提供了包含multiline配置、索引命名规则、registry清理等关键配置的filebeat.yml范例。文章还包含服务启动排错、日志验

#elk#服务器#运维
AKS 集群离线部署 kube-state-metrics 文档

本文介绍了在AKS节点无法访问外网时部署kube-state-metrics的解决方案。通过手动下载Helm chart包并使用华为云镜像仓库,避免了在线安装时可能出现的下载失败、镜像拉取等问题。详细步骤包括:创建命名空间、配置values文件、下载chart包、执行Helm安装命令以及验证部署状态。同时提供了常见错误处理方法,如镜像地址配置错误、下载中断等。最后建议在部署Prometheus时禁

#docker#容器#运维
Kubernetes 环境下 Elasticsearch 证书过期导致 Kibana 无法登录的排查与修复

摘要:本文记录了Kubernetes日志平台中Kibana登录失败的排查过程。问题根因是Elasticsearch的CA证书和服务端证书过期,导致Kibana无法完成TLS校验。通过生成新CA证书、更新Kubernetes Secret并重启相关组件后解决。关键经验:1)自建Elasticsearch需手动维护证书生命周期;2)Kibana登录失败需优先排查TLS证书链;3)证书更新后需重启相关服

#jenkins#运维
    共 13 条
  • 1
  • 2
  • 请选择