二进制部署Kuberntes
一些基本信息我这里以 AlmaLinux9 系统为例,类似 CentOS9 或 RHEL9 ,其他系统部分操作需要根据情况修改。 主机名称 IP 地址 说明 Kubernetes 组件 其他软件 master1 10.0.0.11 master 节点 kube-apiserver、kube-controller-manager、kube-scheduler、etcd、kubelet、kube-proxy haproxy、keepalived、containerd master2 10.0.0.12 master 节点 kube-apiserver、kube-controller-manager、kube-scheduler、etcd、kubelet、kube-proxy haproxy、keepalived、containerd master3 10.0.0.13 master 节点 kube-apiserver、kube-controller-manager、kube-scheduler、etcd、kubelet、kube-proxy haproxy、kee...
自建dns解析服务bind9
安装 我是 AlmaLinux 9 安装的是 9.16.23 版本 修改主配置文件修改监听地址默认监听地址为 127.0.0.1 需要对外提供服务,修改监听地址,可以改成本机内网 ip,也可以直接修改成 any, 表示任意接口都监听。 vim /etc/named.conf 去掉默认配置vim /etc/named.conf 下面这几行配置我是直接注释掉的 增加 zone 配置放在 /etc/named.conf 文件最后面 zone 配置vim /var/named/i.com 说明: TTL 生存周期 IN SOA 授权信息开始 ns1.i.com. dns 区域的地址 admin.i.com. 域名管理员邮箱(不要用@符号) 10.0.0.30 10.0.0.35 这时两个 dns 服务器的 ip 地址 a 表示 a.i.com 解析到 9.9.9.9 反向解析配置vim /var/named/i.loopback 说明:反向解析 记录 ip 也是反写的, 2.0.0 表示 0.0.2 ,完整的 ip 就是 10.0.0.2 在 /etc/name...
openssh配置记录
优化登录速度关闭 UseDNS 和 GSSAPIAuthentication 可以加速 SSH 登录, UseDNS 和 GSSAPIAuthentication 是什么? 每次登录 SSH 时总是要停顿等待一下才能连接上,,这是因为 OpenSSH 服务器有一个 DNS 查找选项 UseDNS 默认情况下是打开的。 UseDNS 选项打开状态下,当客户端试图登录 SSH 服务器时,服务器端先根据客户端的 IP 地址进行 DNS,PTR 反向查询出客户端的主机名,然后根据查询出的客户端主机名进行 DNS 正向 A 记录查询,验证与其原始 IP 地址是否一致,这是防止客户端欺骗的一种措施,但一般我们的是动态 IP 不会有 PTR 记录,打开这个选项不过是在白白浪费时间而已,不如将其关闭。 GSSAPI ( Generic Security Services Application Programming Interface) 是一套类似 Kerberos 5 的通用网络安全系统接口。该接口是对各种不同的客户端服务器安全机制的封装,以消除安全接口的不同,降低编程难度。但该接口在目标...
Linux的ulimit限制
临时设置 命令 说明 ulimit -a 查看所有限制值 ulimit -n 65535 临时调整 open files 限制值 永久设置配置文件:/etc/security/limits.conf Ubuntu和DebianCentOS和Fedora
WSLg配置图形支持和配置rime输入法
WSLg 是微软的 wsl2 中自带的显示图形界面的功能,可以和 windows 完美融合在一块,不过由于 wsl 系统比较精简,会缺少一些图形包和输入法等。 设置中文显示安装依赖包 设置显示语言为中文 配置中文输入法安装 im-config 安装中文输入法 配置环境变量需要修改 profile 文件, 开机自启动 fcitx5 和设置环境变量, 注意以下适用于 bash,如果是 zsh,则对应的路径是 /etc/zsh/zprofile 重启一下 wsl 增加输入法 在界面中去掉默认输入法,增加中文输入法 配置常用脚本由于 wsl 的图形界面不完整,没办法在任务栏右击输入法图标的方式来执行 部署 或 同步 任务,所以通过脚本来实现。 同步脚本: 同步位置配置在 ~/.local/share/fcitx5/rime/installation.yaml 内的 sync_dir: "/mnt/c/Users/iuxt/OneDrive/sync/rime_sync“ 部署脚本:
使用inkscape制作svg封面图
注意:本文不适用于将其他格式转换成 svg ,只适用于原生 svg svg 全名叫可缩放矢量图形,就算放大也不会失真,下面是个对比: svg 示例 png 示例 使用 inkscape 调整 svg 属性调整画布大小作用是设置成 3:2 的分辨率 大小 调整好后,调整缩放,调整到自己觉得 ok 就行,可以多测试效果。 调整元素的位置比如我想要让图标在文字的上方 到图层里,选择要操作的图层,使用鼠标上下调整位置(左右位置通过居中来自动调整) 这里如果调整一个元素,其他的元素跟着一块动了,你需要到图层里面看看有没有分组,要先取消分组才能继续调整。 一个整体想要一块调整, 那需要先放到一个分组里面,快捷键 Ctrl + G 在对齐与分布里面,相较于页面选择水平居中 使用 VSCode 插件来压缩 svgsvg 本质上就是 xml 文本文件,可以通过 VSCode 插件来压缩大小(矢量图形,压缩不会损失画质) 安装一个 svg 扩展,我用的是这个: 然后打开 svg 文件,右键会有个 压缩 svg 的选项。 压缩前后文件内容对比 压缩前后文件大小对比 注意: 使用其他图片转换成的...
MySQL禁止修改指定的数据
比如有个字段,不想让程序修改它的值,但是精确到表中的数据,不能简单粗暴的通过权限来控制。 添加触发器 测试验证 生效的话,会提示:
在Kubernetes集群中挂载configmap到pod中
挂载整个 configmap 此时 pod 内 /var 目录下会有两个文件 1.txt 和 2.txt。另外,如果 /var 目录原来是有数据的,那么挂载后里面也就只有 1.txt 和 2.txt, 看不到原来的文件了。(和挂载类似) 挂载指定的 key 到目录 如上配置, 在容器中文件即为: 这种挂载方式 会影响到原 /var/ 目录中的文件和目录。 增加 item 有两个作用: 可以自定义挂载后的文件名 可以选择 configmap 里面哪些 key 挂载,哪些 key 不挂载 使用 subpath 挂载 configmap 这种挂载方式不会影响到 /var 目录内原始的文件,只是增加了这两个文件。
在Kubernetes集群中部署多个Nginx Ingress Controller
为什么要在集群中部署两个 Nginx Ingress Controller? 因为公司的入口目前是在一个 Ingress 上, 公网域名也解析到了这个 Ingress Controller 上面,不过有些内网的服务,我们并不想让它暴露在外,那么可以再部署一个内网使用的 Ingress Controller。 官方介绍地址:https://kubernetes.github.io/ingress-nginx/user-guide/multiple-ingress/ 我准备将这两个 ingressclass 放在两个 namespace 里面。 先抽出 clusterrole 和 clusterrolebinding因为可以使用一个 clusterrole,没必要每个 ingress controller 都创建 clusterrole 修改 namespace所有 namespace 都需要修改成新的 修改 ingressclass 修改启动参数 简单制作方法首先下载文件:https://github.com/kubernetes/ingress-nginx/blob/ma...
Linux下tmp目录的管理
生成临时文件可以使用 mktemp 命令生成 tmp 文件,mktemp -d 生成临时目录,避免临时目录重复使用的问题 tmp 目录定时清理这个是由 systemd 的几个模块实现的, 在 centos7 中: 配置文件也有 3 个地方: /tmp 目录的清理规则主要取决于 /usr/lib/tmpfiles.d/tmp.conf 文件的设定,默认的配置内容为: 如你不想让系统自动清理/tmp 下以 tomcat 开头的目录,那么增加下面这条内容到配置文件中即可:



