logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

详解正则表达式(基本+扩展)

]#匹配指定范围内的任意单个字符,示例:[wang][0-9][a-z][a-zA-Z]\W #匹配一个非字母,数字,下划线,汉字,其它国家文字的字符,等价于[^_[:alnum:]字][^] #匹配指定范围外的任意单个字符,示例:[^wang] [:alnum:] #字母和数字。[:lower:] #小写字母,示例:[[:lower:]],相当于[a-z][:lower:] #小写字母,示例:[

文章图片
#正则表达式
精通iptables:从基础到实战安全配置

摘要:本文详细介绍了Linux防火墙工具iptables的使用方法,包含基础命令、实战配置和高级功能三部分。基础命令部分讲解iptables语法和常用操作;实战配置涵盖安全设置、DDoS防护和端口转发;高级功能包括状态跟踪、日志记录和IP访问控制。文章特别强调安全实践,建议公网环境使用DROP策略减少信息泄露,并指出规则顺序的重要性。同时对比了iptables与nftables的差异,建议新项目优

#网络#运维#安全
SSH安全操作:nftables避坑指南

摘要: 本文强调nftables防火墙配置的安全准则:1) 严禁在SSH会话中直接执行flush操作,必须通过完整规则脚本原子加载(nft -f);2) 规则顺序即策略,需严格遵循"先accept后drop"原则;3) 生产环境需采用多层防护(限速/GeoIP等),其中GeoIP规则需用--compact优化内存;4) 典型错误案例警示:直接执行nft flushchain导致

#网络#安全
Nginx负载均衡算法与IP透传、跨域实战指南

Nginx负载均衡与关键配置指南:1.负载均衡算法选择需匹配业务场景,轮询适合性能均衡的服务,加权轮询适用于混合云,最少连接优化长连接场景,IP哈希适合会话保持,URL哈希专用于缓存集群。2.IP透传是安全合规的关键,需配置X-Real-IP和X-Forwarded-For头部,并信任代理链IP段,避免误杀和审计失败。3.跨域配置需严格设置白名单,拦截预检请求,禁止使用通配符*。所有配置应通过CI

#linux#nginx#负载均衡
docker 仓库之harbor详解

Harbor 是一个开源的企业级容器镜像仓库,由 VMware 提供。它基于 Docker 分布式应用程序框架构建,旨在解决企业对容器镜像存储、安全性和可管理性的需求。Harbor 提供了丰富的功能,包括用户权限管理、镜像复制、审计日志、漏洞扫描等,使其成为企业环境中管理 Docker 镜像的理想选择。

文章图片
#docker#容器#运维
docker 基础镜像里 scratch 和alpine,ubuntu centos详细对比(镜像优化)

适用场景:适用于需要轻量级、高效、安全的基础镜像的场景,如 Web 服务器、API 服务、数据库等。适用场景:适用于需要广泛软件支持和成熟生态的场景,如开发环境、复杂的应用和服务。适用场景:适用于需要企业级支持和稳定性的场景,如生产环境中的应用和服务。包管理系统:使用 apk 作为包管理工具,支持包的安装、升级和卸载。包管理系统:使用 apt 作为包管理工具,支持包的安装、升级和卸载。包管理系统:

文章图片
#docker#ubuntu#centos
ansible 二进制安装k8s集群使用

理论等见原始文档,我这只说明最简单的一套操作步骤1.安装 ansible2.配置免秘钥认证每个节点除harbor 以及haproxy节点参考以上文档3.每个节点安装安装python3每个节点除harbor 以及haproxy节点 并做软链接以及替换python版本注:yum 只能由python2执行,做了软链接之后默认是找python3所以 yum执行文件需要修改。

#kubernetes#ansible#开源
定时任务----------Kubernetes CronJob vs Linux Cron vs Systemd Timer —— 详细对比与生产案例

Kubernetes CronJob:专为容器化环境设计,基于 Kubernetes 集群调度任务,支持跨节点容错、日志集中管理(如通过 Fluentd 收集),适合分布式场景。Linux Cron:传统 Unix 工具,通过 crontab 文件配置,单机执行,适合简单定时任务(如日志轮转、备份),缺乏容错机制。Systemd Timer:与 Systemd 服务深度集成,支持精确到毫秒的调度和

#kubernetes#linux#容器
Kubernetes系统初始化全攻略 roles-prepare ②

文章摘要:该文档描述了一个Kubernetes集群主机初始化(prepare)目录结构,包含files、tasks、templates和vars四个核心目录。其中tasks目录根据不同Linux发行版(Debian/RedHat/SUSE)提供差异化配置,主要完成:1)内核模块加载与黑名单配置;2)系统参数调优(sysctl);3)基础软件包安装;4)日志系统优化;5)离线安装支持。关键操作包括禁

#java#开发语言
Docker自动化部署与配置详解③

本文介绍了Docker部署的Ansible自动化配置方案。目录结构包括tasks、templates和vars三个主要部分,分别负责执行任务、配置模板和定义变量。关键功能包括:1)检测Docker安装状态和版本;2)自动下载二进制文件并配置目录;3)通过模板生成daemon.json和systemd服务文件;4)支持镜像仓库、远程API等配置选项;5)根据Docker版本自动选择cgroup驱动。

#docker#容器#运维
    共 84 条
  • 1
  • 2
  • 3
  • 9
  • 请选择