原创 openssh升級到openssh-9.4p1

1. openssh官方只提供源碼包,我們選擇自己將源碼編譯爲rpm包來升級環境的openssh,需要安裝的環境爲CentOS7 https://www.openssl.org/source/ https://www.openssh.com

原创 python安裝selenium庫

一. 安裝selenium模塊 pip install selenium -i https://pypi.tuna.tsinghua.edu.cn/simple 二. 根據瀏覽器的版本下載驅動 點擊-->幫助-->關於Google Ch

原创 Ansible 對硬盤自動分區並掛載

Ansible 對硬盤自動分區並掛載 將/dev/vdc先分區爲lvm,再掛載到/data目錄,/etc/fstab會自動添加 # ansible-playbook disk.yaml -e server_group=192.168.56

原创 Linux 排查端口時通時不通的問題

一、問題描述 用戶有兩個vpc,其中一個vpc訪問vpc外的機器正常,另外一個vpc內的主機訪問雲外物理機22端口就時通時不通的。  二、排查過程 2.1 爲驗證規律寫個腳本分別在兩個不同的vpc中找了一臺主機遠程監控目標服務的22端口,

原创 Linux IO分析

一、iostat命令 1.1 安裝iostat命令,用於監控系統io的負載情況,安裝sysstat工具包 yum install sysstat -y 1.2 默認命令輸出,如果iostat不帶任何參數或選項,iostat會打印一個自啓

原创 https域名證書cer轉pem格式

供應商提供的域名格式不全,所以需要轉換成需要的格式 一、cer轉pem格式 openssl x509 -inform PEM -in yuming.cer -out yuming.pem 二、cer轉crt格式  openssl x5

原创 parted 磁盤分區

一、對於磁盤空間大於2T的,需要使用parted進行分區了 # parted /dev/sdj # 對指定4T的硬盤進行分區 GNU Parted 3.1 Using /dev/sdj Welcome to GN

原创 linux自動分發祕鑰到每臺主機

一、需要安裝expect軟件 # yum install expect -y 二、執行腳本+IP地址將祕鑰分發到指定主機上 # cat add_host.sh #!/usr/bin/expect set ip [lindex $ar

原创 Kubernetes之prometheus監控

一、架構圖 二、prometheus安裝 2.1 可選的安裝方式 二進制安裝              # 一般針對於物理機安裝 容器安裝 helm安裝                 # 以下三種都是給k8s使用的 prometheu

原创 根據系統中的/dev/sdn查詢屬於物理機上的slot幾號盤位

一、先安裝megaCLI 先下載軟件:https://docs.broadcom.com/docs-and-downloads/raid-controllers/raid-controllers-common-files/8-07-10_M

原创 shell中curl命令變量替換

變量替換腳本寫法如下,msg變量調用使用:"'"變量"'" # cat msg.sh #!/bin/bash msg="測試腳本" curl -i -X POST -H "'Content-type':'application/json

原创 Kubernetes服務發佈之Ingress

一、什麼是Ingress Ingress是通過service來關聯pod的,通過ingress controller實現pod的負載均衡,從而實現全局的負載均衡。 二、Ingress的安裝 首先安裝helm管理工具:https://hel

原创 Linux登錄慢的問題排查

一、遇到一個奇葩問題,無法ssh登錄主機 有3臺虛擬機,都是kvm虛擬化出來的,說是安裝完redis哨兵之後遠程就無法登錄了 二、排查故障 2.1 虛擬機創建是以root+密碼的方式登錄,說是xshell7無法登錄,xshell6就可以登錄

原创 Kubernetes的RBAC權限控制

一、Role 和 ClusterRole   RBAC 的 Role 或 ClusterRole 中包含一組代表相關權限的規則。這些權限是純粹累加的(不存在拒絕某操作的規則)。Role 用來在某個命名空間內設置訪問權限;在你創建 Role時

原创 Kubernetes深入理解POD(二)

一、什麼是POD Pod是Kubernetes最重要的基本概念,我們看到每個Pod都有一個特殊的被稱爲“根容器”的Pause容器。Pause容器對應的鏡像屬於Kubernetes平臺的一部分,除了Pause容器,每個Pod還包含一個或多個緊