热门 最新 精选 话题 上榜
Loki 架构:1、loki:服务端,负责存储日志和处理查询2、promtail:采集端,负责采集日志发送给loki3、grafana:负责采集日志的展示创建 yaml 文件cat loki-rbac.yamlapiVersion: v1 kind: ServiceAccount metadata: name: loki namespace: thanos-monitoring ---
推荐 原创 6天前
204阅读
Loki+Promtail+Grafana 监控 K8s 日志
【好玩的开源项目】在Linux系统下部署 star-battle太空飞船射击小游戏
推荐 原创 9天前
181阅读
yyds干货盘点
【好玩的开源项目】在Linux系统下部署 star-battle太空飞船射击小游戏
【Docker项目实战】使用Docker部署envlinks极简个人导航页
本文主要介绍如何利用Prometheus官网提供的mysqld_exporter进行多MySQL实例的监控指标采集建议安装最新版的mysqld_exporter, 因为从’2022-09-01’ 之后才支持多实例功能的。具体的官网说明详见 Support for scraping multiple mysqld hosts (#651)[1]ok,开始今天的教程~1、下载安装 
推荐 原创 1月前
1756阅读
1点赞
Prometheus结合Consul采集多个MySQL实例的监控指标
执行mount报错 can't read superblock。 执行xfs_repair -L 报错Phase 1 - find and verify superblock... xfs_repair: error - read only 0 of 512 bytes情况描述:        执行 mount /dev/sdX /123  挂载时
作者:田逸(formyz)一个NFS服务器,为多个Web项目所共享。这些目录包括PHP程序、图片、HTML页面和用户上传的文档和附件等。因为某些Web框架古老,存在诸如不对上传文件做严格的安全性检查,虽然此NFS服务器位于受保护的内部网络,但任然被别有用心的人上传了大量的恶意文件。强烈要求程序员进行程序(Discuz)更新,答复说更新难度太大,无法在程序上进行处理。从系统管理层面上,临时的措施仅仅
推荐 原创 1月前
654阅读
yyds干货盘点
老司机批量巧删扫描出来的有害程序--一条指令彻底删除扫描出来的有害程序
在 Active Directory (AD) 中,组策略是一种安全工具,可对网络中的所有计算机和用户进行集中管理和控制。管理员可以允许、拒绝或限制用户访问某些资源、运行脚本、启用或禁用审核,并在设备上执行大量其他操作,因此对组策略所做的任何更改都至关重要,任何未经授权的更改都可能导致毁灭性的安全漏洞。
背景: 在日常运维工作中,我们需要管理和操作大量的配置文件,这在使用 Kubernetes 集群管理应用时尤为常见。Kubernetes 提供了一个名为 ConfigMap 的资源对象,它用于存储应用的配置信息。有时,我们需要查找哪些 ConfigMap 包含特定的配置值,例如一个特定的 IP 地址或者字符串。在这篇技术博客中,我将演示如何使用 kubectl 和 jq 工具来高效地搜索含有特定值
引言 Kubernetes的Ingress资源是定义外部访问集群服务的规则。随着微服务架构和容器化技术的普及,Ingress作为路由流量的关键组件变得愈发重要。当我们需要在环境之间迁移Ingress资源或者备份当前的配置时,就会用到导出功能。然而,直接使用kubectl导出可能会包括一些我们不需要的元数据。本篇博客将教您如何优雅地导出Kubernetes命名空间下的Ingress资源,同时保留关键
推荐 原创 1月前
2966阅读
在Kubernetes中优雅地导出和清理Ingress资源
1、报错-- the number of available CPUs 1 is less than the required 2解决方法:如图中报错,至少需要2核CPU,增加CPU核数2、 报错kubelet service is not enabled###解决方法: kubelet没有开启开机自启动,按照提示运行:systemctl enable kubelet.service
推荐 原创 1月前
1601阅读
1点赞
k8s集群部署报错问题合集
一、前言总所周知,从Kubernetes1.24版本开始已经弃用Docker这个陪伴它风声水起的"初恋女友", 届时在Kubernetes社区掀起了异常"轩然大波",影响甚至波及到社区之外的,也导致了Kubernetes不得不写好几篇博客来反复解释这么做的原因,虽然是老生常谈的问题了,如今距离1.24版本正式发布已过去一年之久,本篇文章带大家回顾下为什么Kubernetes要弃用陪伴它多年的Doc
OpenVPN是一种灵活且广泛使用的开源虚拟私人网络(VPN)解决方案。本文将指导你在Linux服务器上使用Docker和OpenVPN部署VPN服务。准备工作在开始之前,请确保你已经在服务器上安装了Docker,并已经获取了一个公网IP地址或已设置好域名,例如通过Route 53。# 安装Docker yum remove docker docker-common docker-selinux
推荐 原创 1月前
750阅读
yyds干货盘点
3. 使用Loki收集K8s日志3.1 架构说明无论是ELK、EFK还是Filebeat,都需要用到Elasticsearch来存储数据,Elasticsearch本身就像“一座大山”,维护难度和资源使用都是偏高的。对于很多公司而言,特别是新创公司,可能并不想大费周章地去搭建一个ELK、EFK或者其他重量级的日志平台,刚开始的人力投入可能是大于收益的,所以就需要一个更轻量的日志收集平台。一个基于K
推荐 原创 4月前
5247阅读
使用python把mongodb数据导入到clickhouse
前言由于工作等原因(借口),距离发布上一篇MDT系列的文章已经过去一年 ::twemoji:sweat::上一章我记录了基于MDT如何使用一个Task即可实现制作Windows基础wim镜像+DIY基础软件+捕捉镜像。[**传送门**](https://blog.itpro.cc/archives/building-a-windows-10-21H2-reference-image-using-m
推荐 原创 8月前
2444阅读
1点赞
MDT部署Windows系列 (十二): 进阶篇—制作完美的Win10 22H2系统镜像模板之移除Windows内置应用
基于SCCM Baseline修正Lenovo高通X55 WWAN过度记录导致C盘空间被占满的问题
通常情况下,在部署了 K8S 服务之后,为了更好地监控服务的运行情况,都会接入对应的日志系统来进行检测和分析,比如常见的 Filebeat + ElasticSearch + Kibana 这一套组合来完成。虽然该组合可以满足我们对于服务监控的要求,但是如果只是部署一个内部单服务用的话,未免显得大材小用,而且部署服务还会带来大量的资源消耗。那么有没有简单查看
推荐 原创 10月前
1400阅读
3点赞
yyds干货盘点
K8s 日志高效查看神器,提升运维效率10倍!
其实容器可以理解为:cgroups(资源控制)+namespaces(访问隔离)+rootfs(文件系统)+engine(容器生命周期管理)。
推荐 原创 10月前
1368阅读
1点赞
yyds干货盘点
直击关于Docker所必须了解的知识
一、概述如果两台服务器root密码不一致,两种解决方案1、手动对root设置免密,还可以一键式安装2、主备机器分开搭建,初始化环境,然后数据库安装二、搭建主从1、环境基础配置两台虚拟机操作系统配置依据这篇文章 https://blog.51cto.com/u_13236892/61162562、配置文件vi /opt/software/openGauss/cluster_config.x
推荐 原创 10月前
855阅读
yyds干货盘点
1. 背景团队维护多套业务系统,有支付系统、金融系统、数据系统、核验系统等二十多套业务系统,每套业务系统有10 - 50台服务器不等,当前团队中存在一套自动化巡检系统,每十分钟巡检一次,有异常可实时告警。但每天还需要人工登录服务器巡检两次,因人工巡检耗时长、漏巡风险大,需要一个运维巡检工具帮助实现快速人工巡检。2. 巡检逻辑通过巡检机的python脚本登录各系统服务器并执行存在的shell巡检脚本
推荐 原创 10月前
1705阅读
Python + Shell 巡检服务器
基于4.18内核的基于内核源码的原生编译方式介绍,开发符合自己业务需求的高性能的ebpf程序。
推荐 原创 10月前
504阅读
eBPF动手实践系列一:解构内核源码eBPF样例编译过程
1 InfluxDB是什么InfluxDB 是一个由 InfluxData 开发的开源时序型数据库。它由 Go 写成,着力于高性能地查询与存储时序型数据。InfluxDB 被广泛应用于存储系统的监控数据,IoT 行业的实时数据等场景。技术特点包括:InfluxDB在技术实现上充分利用了Go语言的特性,无需任何外部依赖即可独立部署[5]。InfluxDB提供了一个类似于SQL的查询语言并且一系列内置
推荐 原创 10月前
1110阅读
3点赞
yyds干货盘点
运维监控必看:必懂的 InfluxDB 使用指南,关键时刻能用上
通过本文的指导,读者将能够轻松上手并掌握使用Ansible来自动化部署Keepalived的方法,从而构建高可用网络架构,提高网络服务的可靠性和稳定性。无论是系统管理员、网络工程师还是其他对网络高可用性感兴趣的人员,都能够从本文中获得实用的指导和经验。
需求背景在使用Django快速开发一个IT 电脑、显示器资产管理小系统的时候,遇到一个问题是,当变更资产设备(新增、修改、删除)的时候,能记录是谁在什么时间进行的变更。确认的是肯定是登录状态,但是在使用Django的signal中获取不到当前登录的用户问题演示1、定义资产设备模型和 自定义日志模型class Device(models.Model): """ IT资产设备
推荐 原创 10月前
1376阅读
1点赞
yyds干货盘点
Django自带的Admin后台中如何获取当前登录用户
在开源的软件负载均衡中,应用最为广泛的有LVS、Nginx、HAProxy,甚至阿里云的SLB也是基于LVS及Nginx的。
推荐 原创 10月前
697阅读
1点赞
yyds干货盘点
LVS/Nginx/HAProxy原理及应用场景介绍
因为nginx无论是开启模块还是添加模块都需要重新编译, 我们首先做一些准备工作。测试环境操作系统: CentOS 7.2安装依赖这些依赖是我这个环境下的, 你可以根据自己的环境安装对应的依赖。yum install -y patch yum install -y gd gd-devel yum install -y libxslt-devel yum install perl-ExtUtils-
推荐 原创 10月前
1191阅读
Nginx upstream采集
一、索引推荐1、测试数据导入gsql -d database_test -p 26000 -U joe -W Mysql@123456 -r CREATE TABLE tab_ysl_1 (col1 int, col2 int, col3 text); INSERT INTO tab_ysl_1 VALUES(generate_series(1, 3000),generate_series(1,
推荐 原创 10月前
836阅读
yyds干货盘点
Docker+Rancher + Harbor + GitLab + Jenkins 搭建CI/CD环境一.环境说明机器名称系统版本IP地址k8s版本docker版本k8s-rancher-205-10ubuntu 22.04192.168.205.101.25.220.10.18k8s-master-205-11ubuntu 22.04192.168.205.111.25.220.10.18k8
推荐 原创 10月前
1901阅读
Docker+Rancher + Harbor + GitLab + Jenkins 搭建CI/CD环境
基于keepalived双vip的MySQL高可用集群
推荐 原创 10月前
806阅读
1点赞
在51CTO的第一篇博文
基于keepalived双vip的MySQL高可用集群
1.sudo命令介绍sudo命令来自于英文词组“super user do”的缩写,中文译为“超级用户才能干的事”.sudo的功能是用于授权普通用户执行管理员命令,允许普通用户执行一些或者全部的root命令,如halt,reboot,shutdown、init等等。这样不仅减少了root用户的登陆和管理时间,同样也提高了安全性。sudo是对Shell的一个代替,它是面向每个命令的。sudo 与su
推荐 原创 10月前
5779阅读
3点赞
yyds干货盘点
Linux基本功系列之sudo命令