原创 使用rancher 2.0部署kubernetes1.10安裝istio

目錄 一、安裝 docker(docker-ce 17.03.2) 二、安裝docker-compose 三、部署harbor 四、部署rancher 五、部署kubernetes 1、安裝NFS Server 服務器端 2、Ranche

原创 使用HELM在阿里雲下佈署KAFKA

一、helm安裝 1)下載helm客戶端 helm git https://github.com/helm/helm/blob/master/docs/install.md?spm=a2c4e.11153940.blogcont15960

原创 grafana+prometheus+metrics對kubernetes的監控配置

一、監控選型 選擇用https://github.com/grafana/kubernetes-app進行監控kubernetes。 支持對k8s多集羣監控,操作簡單。 Requirements: Currently only has s

原创 Yearning sql審覈平臺docker化佈署

在一個雲主機centos 7上佈署線上環境和開發開發兩套審覈平臺。 1、下載yearning sql安裝文件;  git clone https://github.com/cookieY/Yearning.git 2、安裝docker,d

原创 Liquibase操作指南

LiquiBase是一個用於數據庫重構和遷移的開源工具,通過日誌文件的形式記錄數據庫的變更,然後執行日誌文件中的修改,將數據庫更新或回滾到一致的狀態。LiquiBase的主要特點有: 支持幾乎所有主流的數據庫,如MySQL, Postgr

原创 Kubernetes部署istio時,拉取gcr.io源超時解決方案

首先註冊一個阿里雲帳號,登錄到阿里雲的容器鏡像服務:https://cr.console.aliyun.com/ 1)創建一個命名空間; 2)根據命名空間創建一個鏡像倉庫,如是私有倉庫可以設置Registry登錄密碼; 注意:需選擇海

原创 github報"fatal: Could not read from remote repository"的解決辦法

新建一個registry,需要在客戶端執行幾行命令,卻遇到報錯: 解決辦法: ssh-keygen -t rsa -C "[email protected]"  # -C爲github的登錄郵箱 先讀取id_rsa.pub的配置文件

原创 Kubernetes v.1.11.2使用ipvs進行代理轉發

ipvs,支持四層轉發功能(TCP,UDP) 一、ipvsadm工具常用的參數選項有: -A   --add-service 添加一條新的虛擬服務 -E   --edit-service 編輯虛擬服務 -D   --delete-serv

原创 SHELL腳本例

左對齊: cat /etc/passwd |awk  -F ':'  '{printf("%-10s %-10s\n", $1,$7)}' 右對齊,交換列: cat /etc/passwd |awk  -F ':'  '{printf

原创 kubernentes v1.11.2安裝

1、使用國內加速鏡像; 2、使用ipvs替換iptables;  3、使用kubadm進行安裝; 4、安裝docker-ce-17.03上以版本,不然與docker-selinux一起安裝時,pod不能被創建; 5、腳本只針對centos

原创 MYSQL定時增加partition的存儲過程

-- -------------------------------------------------------- -- 主機:                          127.0.0.1 -- 服務器版本:        

原创 Linux下shell處理換行轉空格處理

sed -i ':label;N;s/\n/ /;b label' abcd vim abcd 11111 22222 4444 5 6666 7777 執行結果: 解釋: ◦:label;  這是一個標籤,用來實現跳轉處理,名字可以隨

原创 運維工程師淺談微服務springboot2.0的架構

現在微服務方興未艾,從面試一些JAVA開發到做項目到上線的落地,說得比較多的就是微服務,今天就談 一下關於現有的微服務框架springboot,從側面瞭解一下微服務器的構架與運行原理: 一、知識點了解: gradle教程,可以進行單元測試

原创 詳解kubernetes的網絡訪問控制

在 kubernetes集羣內部,同一個namespace下的各pod之間的通訊都是“裸奔”的。 如果真的有人“非法”入侵到一個pod內,將會對其他關連的pod產生不利影響。 場景:一個簡單的項目,有前端,後端,數據庫,前後端在一個nam

原创 nginx七層代理轉發和四層代理轉發實戰

nginx源碼編譯安裝,本安裝版本爲V1.15.2 ./configure --with-stream --add-module=./nginx-module-vts --with-http_gzip_static_module --wi