原创 IP 別名和輔助 IP 地址

概述 IP 別名(IP Alias),輔助ip地址(Secondary IP Address) IP alias 是由 ifconfig 程序來創建和維護的,而 secondary IP address 則是由 ip 程序來創建和維護的。

原创 【Linux Shell腳本攻略之一】find命令:文件查找和文件列表

find是Unix/Linux命令行工具中最棒的工具之一。該命令對於編寫shell腳本所起到的功能不可小視,但是多數人卻午飯最大程度發揮它的功效,下面介紹find一些常見的用法。 1.基本用法: # find base_path 查找b

原创 安裝Nginx ingress

Nginx ingress 使用ConfigMap來管理Nginx配置,nginx是大家熟知的代理和負載均衡軟件,比起Traefik來說功能更加強大. 我們使用helm來部署,chart保存在私有的倉庫中,請確保您已經安裝和配置好helm

原创 使用Helm管理kubernetes應用

讀完本文後您應該可以自己創建chart,並創建自己的私有chart倉庫。 Helm是一個kubernetes應用的包管理工具,用來管理charts——預先配置好的安裝包資源,有點類似於Ubuntu的APT和CentOS中的yum。 Hel

原创 k8s與網絡--Flannel解讀

前言 我們知道docker官方並沒有提供多主機的容器通信方案,單機網絡的模式主要有host,container,brige,none。none這種模式,顧名思義就是docker本身不去管理網絡模式,交由其他管理和分配,比如cni。Flan

原创 搭建私有docker registry

爲什麼要搭建私有docker registry? 外網訪問官方的registry速度很慢,而國內的registry服務大多需要花錢。私有registry免費,搭建之後,能使內網的主機加快訪問速度,對CI,CD的效率有很大提升。 能有效保護

原创 Kubernetes網絡原理及方案

大家好,說到容器、Docker,大家一定會想到Kubernetes,確實如此,在2016年ClusterHQ容器技術應用調查報告顯示,Kubernetes的使用率已經達到了40%,成爲最受歡迎的容器編排工具;那麼Kubernetes到底是

原创 kubernetes1.13.1+etcd3.3.10+flanneld0.10集羣部署

Kubernetes1.13新特性 使用kubeadm(GA)簡化Kubernetes集羣管理 大多數與Kubernetes的工程師,都應該會使用kubeadm。它是管理集羣生命週期的重要工具,從創建到配置再到升級; 現在kubea

原创 VMware、vSphere 6.0 網絡和存儲配置

一、VMware vSphere 6.0網絡配置 1、網絡概念概述       一些概念對透徹瞭解虛擬網絡至關重要。如果您是 ESXi 的新用戶,則瞭解這些概念將對您很有幫助。 物理網絡           爲了使物理機之間能夠收發數據,

原创 Docker五種存儲驅動原理及應用場景和性能測試對比

Docker最開始採用AUFS作爲文件系統,也得益於AUFS分層的概念,實現了多個Container可以共享同一個image。但由於AUFS未併入Linux內核,且只支持Ubuntu,考慮到兼容性問題,在Docker 0.7版本中引入了存

原创 Docker 鏡像

 對於每個軟件,除了它自身的代碼以外,它的運行還需要有一個運行環境和依賴。不管這個軟件是象往常一樣運行在物理機或者虛機之中,還是運行在現在的容器之中,這些都是不變的。在傳統環境中,軟件在運行之前也需要經過 代碼開發->運行環境準備 ->

原创 深入理解Docker Volume(一)

【編者的話】本文主要介紹了Docker Volume的原理以及使用方式,是Docker入門教程的延伸。作者通過從數據的共享、數據容器、備份、權限以及刪除Volume五方面深入介紹了Volume的工作原理,從實戰中幫助讀者瞭解Volume。

原创 Docker網絡模式

【編者的話】 本文是《Docker網絡及服務發現》一書的一個章節,介紹了搭建Docker單主機網絡的基礎內容。關於Docker網絡的更多內容,包括多主機的網絡,請參考該書的其他章節。@Container容器技術大會將於6月4日在上海光大會

原创 Error: 500 OOPS: vsftpd: refusing to run with writable root inside chroot()

修復 嘗試連接到配置爲jail(阻止訪問其他目錄)的每個FTP用戶的vsftpd FTP服務器時,可能會發生此錯誤。最佳做法是專門爲FTP創建無法通過SSH登錄的Linux用戶。例如,如果要刪除testuser的SSH訪問權限,則可以使用

原创 vsftpd.conf配置詳解

1.默認配置: 1>允許匿名用戶和本地用戶登陸。      anonymous_enable=YES      local_enable=YES 2>匿名用戶使用的登陸名爲ftp或anonymous,口令爲空;匿名用戶不能離開匿名用戶家目