logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

使用阿里云的SLB与日志服务的Python sdk实现自动封禁恶意访问用户IP

文章目录使用阿里云的SLB与日志服务的Python sdk实现自动封禁恶意访问用户IP使用阿里云的SLB与日志服务的Python sdk实现自动封禁恶意访问用户IP场景说明:使用阿里云的SLB作为所有服务的网关流量入口,且该SLB 开启访问控制黑名单功能与日志收集到阿里云日志服务的功能。解决问题出现很大一批不太正常访问用户IP,在日志服务中心看到基本都是同一个IP访问,状态码基本都是4xx,因此需

阿里云ECS 磁盘扩容

ECS 磁盘扩容系统盘在线扩容数据盘扩容(目前不支持数据盘在线扩容,中间需要卸载挂载点)使用阿里云多块磁盘做lvm,在线扩容系统盘在线扩容说明:需要先在阿里云控制台选择云盘在线扩容磁盘,此时虽然云盘容量扩大了,但是在ECS上还是原来的磁盘的大小。安装基本工具yum install cloud-utils-growpart -yyum install xfsprogs parted -y运行 gro

K8s上搭建 EFK 日志收集系统

文章目录创建命名空间创建es集群部署Fluentd创建Kibana用于验证日志采集的pod在CentOS主机上安装fluentd并收集java的日志说明: k8s集群已支持nfs做es数据存储创建命名空间ns.yamlapiVersion: v1kind: Namespacemetadata:name: efk创建es集群es.yamlkind: ServiceapiVersion: v1meta

#elk#kubernetes
阿里云k8s托管版集群问题及解决方案记录

文章目录不能自动拉取镜像问题pod 通过service 不能访问自己不能自动拉取镜像问题k8s 集群在非default 命名空间下,创建deployment不能免密码自动从阿里云镜像服务拉取镜像。解决方案:cat > acr-configuration.yaml <<EOFapiVersion: v1data:acr-api-version: '2018-12...

kubeadm证书过期问题

该脚本用于处理已过期或者即将过期的 kubernetes 集群证书该脚本适用于所有 k8s 版本集群证书更新(使用 kubeadm 初始化的集群)kubeadm 生成的证书有效期为 1 年,该脚本可将 kubeadm 生成的证书有效期更新为 10 年该脚本只处理 master 节点上的证书,node 节点的 kubelet 证书默认自动轮换更新,无需关心过期问题,只需关心 master 节点上的证

#kubernetes
kong+konga网关的安装部署

文章目录使用docker安装生产环境运行在 k8s 集群中使用docker安装创建kong-net网络docker network create kong-net安装postgres数据库docker run -d --name kong-database \--network=kong-net \-p 5432:5432 \-e "POSTGRES_USER=kong" \-e "POSTGRE

文章图片
#nginx#docker
kubeadm安装k8s 1.15版本集群

文章目录安装前准备工作安装docker-ce-18.06.1安装kubectlkubeadminkubelete 等1.15的版本安装k8s 1.15版本的master安装flannel 网络组件node 节点加入集群清理安装前准备工作时间同步yuminstallntpntpdate -ysystemctlstart ntpdsystemctlenablentpd基本常用的命令的安装yumclea

文章图片
#kubernetes
helm3 部署ES集群

文章目录@[toc]部署说明: k8s集群需要有默认storageclass可以动态创建pv添加helm源自定义values.yaml文件安装es升级es部署说明: k8s集群需要有默认storageclass可以动态创建pv添加helm源helm repo add elastic https://helm.elastic.cohelmrepo update自定义values.yaml文件clus

#elasticsearch#搜索引擎#big data
使用initcontainer修改k8s 集群pod容器的内核参数

使用initcontainer 修改pod 中容器的内核参数在pod 中使用的案例apiVersion: v1kind: Podmetadata:name: test-sysctl-initnamespace: defaultspec:containers:- image: nginximagePullPolicy: Alwaysname: nginxports:- containerPort:

如何在线更新k8s集群ingress即将要到期的SSL证书

文章目录这里以 sg.com 域名为例准备好新申请的sg.com 域名SSL证书把sg.com.pem 和sg.com.key 结尾的文件内容分别通过 base64 编码一下,编码后的结果保存起来更新Secret 中的tls.crt与tls.key的对应的值catsgcomSecret.yamlapiVersion: v1data:tls.crt: sg.com.pem base64 编码后的结果

    共 13 条
  • 1
  • 2
  • 请选择