
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
Istio Ingress-Gateway配置单双向TLS

现象描述: 在vmware环境中配置好bond1后,ifdown xx其中一个网卡后,发现ping的时候不能通,但是在/proc/net/bonding/bond1查看bond状态的时候发现,切换是正常的bond0获取mac地址有两种方式,一种是从第一个活跃网卡中获取mac地址,然后其余的SLAVE网卡的mac地址都使用该mac地址;另一种是使用fail_over_mac参数,是bond0使用当前
参考链接:https://kb.altinity.com/altinity-kb-setup-and-maintenance/suspiciously-many-broken-parts/参考链接:https://blog.csdn.net/qq_42082701/article/details/127771766。

Metrics Server 是 Kubernetes 集群核心监控数据的聚合器(定时从Kubelet的Summary API 采集指标信息),可以通过 Metrics API 的形式获取 Metrics 数据,不过仅仅是获取指标的最新值,数据不做存储,且不负责将指标转发到第三方目标。Metrics Server 还可以与 Kubectl 工具结合使用,提供 Kubectl Top 命令来展示集群

HarborHarbor官网:https://goharbor.io/Harbor部署安装docker-ce&docker-compose[root@docker ~]# yum -y install docker-ce* docker-compose下载离线包Harbor三种安装方式在线安装:从Docker Hub下载Harbor相关镜像,因此安装软件包非常小离线安装:安装包包含部署的相
Docker修改默认数据存放位置方法一# 查看Docker目前存储位置[root@docker ~]# docker info | grep -i dirDocker Root Dir: /var/lib/docker# 关闭Docker[root@docker ~]# systemctl stop dockerWarning: Stopping docker.service, but it ca
Docker容器中运行的进程,如果以root身份运行话会有安全隐患,该进程拥有容器内的全部权限,更可怕的是如果有数据卷映射到宿主机,那么通过该容器就能操作宿主机的文件夹了,一旦该容器的进程有漏洞被外部利用后果是很严重的,因此,容器内使用非root账号运行进程才是安全的方式,这也是我们在制作镜像时要注意的地方

背景在使用U盘安装Centos8的时候出现如下报错[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-9afAcUJR-1640590345348)(http解决办法先找到自己U盘的盘符(可以进行插拔U盘确认)dracut: cd /devdarcut: ls#查看自己的U盘盘符# 原本grub参数linuxefi /image/pxeboot/vmlinuz inst
k8s内利用kong实现外部流量负载均衡

ExternalName介绍ExternalName Service是Service的特例,它没有selector,也没有定义任何的端口和 Endpoint。 相反地,对于运行在集群外部的服务,它通过返回该外部服务的别名这种方式来提供服务。ExternalName类型的Service用于引入集群外部的服务,它通过externalName 属性指定外部一个服务的地址,然后在集群内部访问此servic







