原创 CentOS 7配置開源堡壘機jumpserver(1) jumpserver+openldap

CentOS 7配置開源堡壘機jumpserver(1) jumpservr+openldap 一、架構與場景說明 1.1 jumpserver結合openldap配置架構圖 說明: OpenLDAP用來管理產線服務器賬號與密碼

原创 Kubernetes實錄(1) 配置企業級鏡像倉庫Harbor

Kubernetes實錄系列記錄文檔完整目錄參考: Kubernetes實錄-目錄 相關記錄鏈接地址 : 第一篇:配置企業級鏡像倉庫Harbor 本篇記錄是我實際配置harbor 1.6.1企業級鏡像倉庫服務的步驟以及遇到

原创 Kubernetes實錄(11) kubernetes使用traefik作爲反向代理(Deamonset模式)

Kubernetes實錄系列記錄文檔完整目錄參考: Kubernetes實錄-目錄 相關記錄鏈接地址 : 第11篇:kubernetes使用traefik作爲反向代理(Deamonset模式) 第12篇:kubernetes使

原创 CentOS7 配置OpenLDAP(一) 單節點配置OpenLDAP服務並實現服務器登錄管理常見場景

1. 環境信息介紹 1.1 實現場景 客戶端服務器可以通過openldap賬戶實現登錄 客戶端服務器可以通過openldap賬戶實現祕鑰登錄 可以通過openldap控制指定賬戶允許登錄的主機列表 客戶端服務可以通過openld

原创 Kubernetes實錄(6) 使用kubeadm配置升級kubernetes集羣

Kubernetes從1.13.0 升級到 1.15.1版本 備註:沒有整理,只是將之前的筆記貼這裏,防止筆記丟失。 注意點: Kubernetes申請不能跨越minor版本,也就是1.13.x 要升級到1.15.x 需要先升級

原创 Kubernetes api版本清單以及api版本選擇

1. Kubernetes api versions清單 如下是Kubernetes 1.16.x 下的API版本清單 # kubectl api-versions 前一部分是apigroup,後一部分是版本 admissio

原创 CentOS7 導入自定義根證書

導入前cURL https API接口失敗 export TOKEN=$(cat token_file) curl -X GET -H "Authorization: Bearer $TOKEN" -H "Content-Typ

原创 CentOS7下使用systemd+gunicorn+venv啓動Flask項目

Flask官方有個樣例項目flaskr 指南路徑 http://flask.palletsprojects.com/en/1.1.x/tutorial/ 這裏通過systemd+gunicorn(http)+venv+python

原创 CentOS7.6域名服務器配置(三)使用Bind配置DNS服務實現子域授權

DNS服務配置子域授權一般是完成分佈式DNS數據庫的方式,例如域名 example.com 和子域 ops.example.com. 分佈式實現場景,父域一組NS完成父域相關域名解析,子域一組NS完成子域相關域名解析(如果請求父域

原创 CentOS7.6域名服務器配置(二)使用Bind配置DNS服務器的轉發功能-forward

使用Bind配置DNS服務器的轉發功能-forward 上一篇筆記 CentOS7.6域名服務器配置(一)使用Bind配置主從DNS服務器 記錄下Bind配置主從DNS服務。並且配置了2個測試使用的域名 demo.com 和 ex

原创 CentOS7 配置OpenLDAP(二)配置OpenLDAP主從架構(Replication模式)

在實際產線運維環境下,可能包含多個IDC機房,每個機房的主機都需要通過OpenLDAP體系管理運維賬戶登錄。這種情況下可以配置OpenLDAP的主從架構實現(當然同一個機房也可以配置主從架構,客戶端配置ldap uri指定多個地址

原创 CentOS7 配置OpenLDAP(三)配置OpenLDAP多主模式(鏡像模式)

在實際產線運維環境下,使用最多的就是鏡像模式,當然多IDC機房的情況下也會結合使用其他模式,例如主從模式。 鏡像模式只允許3個主節點,如果超過2個節點其他節點只會同步獲取前面2個節點的配置(這個是博客文檔裏面看到的,沒有驗證) 1

原创 CentOS7使用OpenLDAP(1) 初體驗

1. 環境信息介紹 主機名稱 地址 版本 角色 sysldap-shylf-1 10.116.72.11 CentOS7.6 min openLdap server sysldap-shylf-2 10.116.

原创 Ansible使用記錄(1):ansible簡述與安裝配置

一、Ansible簡單介紹 Ansible是一款自動化運維工具,類似於之前的Puppet,Saltstack,chef等,可以針對批量服務器實現系統配置、程序部署、命令執行等。ansible本身沒有批量部署的能力,但其提供了一種基於模

原创 CentOS7 kafka集羣配置

節點1:10.116.186.6 jdk+zookeeper+kafka 節點2:10.116.186.7 jdk+zookeeper+kafka 節點3:10.116.186.8 jdk+zookeep