-
一款功能强大的Kubernetes网络诊断工具
本文将介绍一款功能强大的Kubernetes网络诊断工具,名称为Kubeskoop。 一. 产品介绍 Kubeskoop 是一款专为Kubernetes设计的网络诊断和监控工具。Kubeskoop 提供了对集群中网络、服务、节点等多维度的可观测性,以帮助运维人员更快速地诊断和定位问题。产品具有以下特性: 1. 一键诊断网络链路 Kubeskoop 支持一键诊断 Kubernetes 集群…... admin- 0
- 0
- 182
-
kube-prometheus监控ingress-nginx
1.配置ingress service,暴露metrics端口 kubectl get svc -n ingress-controller NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE ingress-nginx-controller NodePort 10.244.100.195 <none> 80:30080/TCP,443:30443/…... admin- 0
- 0
- 291
-
解决 Kubernetes 命名空间卡在Terminating终止状态的问题
几个月前,我在卸载 Ceph 集群(使用 Rook 挂载)时遇到了删除命名空间的问题。 基础 我认为我已经正确删除了集群中的 Ceph 对象,最后简单地删除了命名空间: kubectl --context=sandbox delete ns rook-ceph 然而,当我尝试验证它是否确实被删除时: kubectl --context=sandbox get ns rook-ceph NAME …... 装系统的sre运维- 0
- 0
- 167
-
搭建VMware Horizon8私有云桌面虚拟化(五)Horizon连接vCenter Server
1、登入 Horizon 控制台 2、添加 vCenter Server 服务器 3、添加即时克隆域管理员(添加这个账户可以使后面批量生成的计算机自动加域) 即时克隆需要有一个能够加域的域账户,是因为克隆后的计算机需要加入到域控中,配合域账户实现登录以及策略管控... admin- 0
- 0
- 1.4k
-
Ingress出现诡异的HTTP状态码“000”
背景 近日,有朋友提到他们的ingress出现了“000”状态码,我一开始是不信的,认为他们可能是打印日志的姿势不对,因为http状态码压根就没有000的说法,于是要求对方上图,没想到,还真有。。。是怎么回事呢?让我们继续往下看。 问题现象 这是发生在比较低的版本0.25.1的身上,我们先看下定义的日志格式,status引用的是内置变量,没问题 接着我们看看这诡异的“000”状态码…... admin- 0
- 0
- 113
-
WordPress模板柒比贰B2 PRO主题免授权最新版5.4.2
主题安装教程 1.安装好Wordpress站点环境 2.在Wordpress直接上传主题压缩包并且启用主题 3.访问网站安装提示安装B2插件,修改php对应版本的ini文件,在最后一行添加代码 [swoole_loader] swoole_loader.license_files=/www/wwwroot/www.linux66.cn/wp-content/themes/b2/Modul…... 装系统的sre运维- 0
- 4
- 1.2k
-
KubeSphere 和 Kubernetes 集群卸载、重装完全指南
本文是一篇实战短文,重点指导您成功卸载已有的 KubeSphere 和 Kubernetes 集群,并在原有服务器上完成重新部署。 实战服务器配置(架构1:1复刻小规模生产环境,只是配置略有不同) 主机名IPCPU内存系统盘数据盘用途ksp-control-1192.168.9.16181640100KubeSphere/k8s-control-planeksp-control-2192.168.…... 装系统的sre运维- 0
- 0
- 333
-
深入浅出Docker(一):Docker核心技术预览
1. 背景 1.1. 由 PaaS 到 Container 2013 年 2 月,前 Gluster 的 CEO Ben Golub 和 dotCloud 的 CEO Solomon Hykes 坐在一起聊天时,Solomon 谈到想把 dotCloud 内部使用的 Container 容器技术单独拿出来开源,然后围绕这个技术开一家新公司提供技术支持。28 岁的 Solomon 在使用 pytho…... admin- 0
- 0
- 563
-
引发Openai全球性宕机,原因竟是Kubernetes?
2024年12月11日,OpenAI出现了全球性的严重宕机事件,这次事件导致OpenAI的所有服务包括ChatGPT、API和 Sora等都受到了严重影响,甚至出现无法访问的情况。关于此次事件的起因,目前官方已经出了故障报告,详见:https://status.openai.com/incidents/ctrsv3lwd797。在本文中,我将带大家深入了解OpenAI的此次故障事件,在别人的错误中…... admin- 0
- 0
- 182
-
Esxi开启显卡直通的方法
在管理—>硬件的PCI设备中搜索nvidia,勾选其中一个后,选择切换直通 打开SSH(主机-操作-服务-启用SSH),然后ssh进入ESXi 输入 lspci -v | grep NVIDIA -A1 找到显卡 [root@localhost:~] lspci -v | grep NVIDIA -A1 0000:21:00.0 Display controller VGA co…... admin- 0
- 0
- 548
-
Github 9k star 监控项目,有效解决Prom痛点,推荐了解
前言 监控系统的重要性不言而喻,国内用的最多的应该是 Zabbix 和 Prometheus,其优缺点: Zabbix 是资产管理式,监控数据存在数据库中,擅长设备监控,不擅长微服务和云原生环境的监控;推出时间较早,社区活跃度较高 Prometheus 是云原生环境的监控利器,支持多维度的指标数据,自研存储引擎,但是告警引擎是单点,使用配置文件管理规则,缺少权限化管理的&nbs…... pengchunhui- 0
- 0
- 103
-
安装prometheus并设置system启动程序
配置yum源 yum -y install wget cd /etc/yum.repos.d/ wget http://mirrors.163.com/.help/CentOS7-Base-163.repo wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo yum clean all yu…... admin- 0
- 0
- 693
-
Horizon Connection Server 外部登入提示登录失败
原因: 自 Horizon 7.6 以来,Horizon 7 中包含的一项安全功能会出现此行为 Horizon 7 中的 View Administration 页面: 1、检查 Web 请求的源 URL 2、如果 URL 与预期地址不匹配,则拒绝请求: 功能 / 预期 URL 的示例如下: https://localhost/admin https://URL_used_in_Secure_Tu…... admin- 0
- 0
- 1.3k
-
centos7下安装docker与配置
宿主机开启转发。网桥配置完后,需要开启转发,不然容器启动后,就会没有网络,配置/etc/sysctl.conf,添加net.ipv4.ip_forward=1 vim /etc/sysctl.conf #配置转发 net.ipv4.ip_forward=1 net.bridge.bridge-nf-call-ip6tables = 1 net.bridge.bridge-nf-call-iptab…... admin- 0
- 0
- 560
-
VMware Horizon8私有云桌面池配置应用域策略
官方解释:https://docs.vmware.com/cn/VMware-Horizon/2103/horizon-remote-desktop-features/GUID-633FB6A2-206E-40A2-A72B-0FD28823EBCA.html 使用软件包:VMware-Horizon-Extras-Bundle-2006-8.0.0-16531419.zip 要将 Ho…... admin- 0
- 0
- 648
-
搭建VMware Horizon8私有云桌面虚拟化(二)安装SQL数据库与View Composer(可跳过此步骤)
安装 SqlServer 数据库用来存储事件日志(装不装看自己需求,此步骤可跳过) 测试环境如下: IP 地址:40.1.0.205虚拟机名:Horizon-SqlServer计算机名:Runm-SqlServer系统环境:Windows Server 2019 Standard 一、服务器环境准备1. 创建虚拟机2. 安装 VMware Tools3. 修改 IP、计算机名等信息,加域域控环境。…... admin- 0
- 0
- 1k
-
prometheus使用node_exporter组件监控linux
安装组件 监控linux主机要用到node-exporter组件,在被监控节点安装,执行如下; # download: https://prometheus.io/download/ mkdir -p /usr/local/prometheus/node-exporter useradd -s /sbin/nologin -M prometheus pkg=node_exporter-1.7.0.…... 装系统的sre运维- 0
- 0
- 163
-
Docker 最佳实战:Docker 部署单节点 Grafana 实战
本文将详细介绍如何用 Docker 容器及 Docker Compose 部署单节点 Grafana。 实战服务器配置 (架构 1:1 复刻小规模生产环境,配置略有不同) 主机名IPCPU(核)内存(GB)系统盘(GB)数据盘(GB)用途docker-node-1192.168.9.8141640100Docker 节点 1docker-node-2192.168.9.8241640100Dock…... 装系统的sre运维- 0
- 0
- 185
-
提升安全性:掌握7种高效自动化Docker镜像漏洞扫描技巧
容器镜像中的漏洞如果不加以防范,可能会使您的应用程序、数据和基础设施面临严重的安全威胁。为了有效应对这些风险,自动化Docker镜像扫描变得至关重要。这种扫描方法不仅能在早期阶段检测出潜在的安全问题,还能显著提高部署的可靠性,并帮助您维持一个强大的安全态势。 在本文中,我们将深入探讨七种高效的自动化Docker镜像漏洞扫描方法。这些方法旨在为您提供实用的解决方案,使您能够无缝地将安全检查集成到您的…... admin- 0
- 0
- 154
-
nerdctl:一个酷似docker又胜于docker的命令行工具
1 nerdctl 简介 nerdctl 是一个命令行工具,旨在为用户提供与 Docker 相似的体验,但它是通过 containerd 来管理容器的。containerd 是一个高性能的容器运行时,用于管理容器的生命周期,包括镜像拉取、容器的创建、运行、停止等。nerdctl 的出现是为了简化和容器管理工具之间的差距,尤其是在不使用 Docker 的情况下,仍然能够获得类似 Docker 的体验…... 装系统的sre运维- 0
- 0
- 293
-
VMware vCenter STS证书过期的解决思路
vCenter内包含多种证书,一类是STS证书,一类是其他证书。证书在安装部署时,一般是默认10年有限期,但vCenter6.5以后部分版本存在证书只有2年有效期的问题。证书过期会导致登录webclient时,出现“获取身份认证程序时出错”(https://ip/ui),“nohealthyupstream”(https://ip)的提示,导致无法登陆,错误代码500、400。 某项目虚拟化平台(…... pengchunhui- 0
- 0
- 631
-
如何修改CoreNext主题整站宽度
CoreNext主题的默认宽度是1200px,本站长看起来始终不是那么舒服,于是就自己动手改下整站的宽度为1400px。下面是修改步骤: 找到文件/wp-content/themes/CoreNext/static/css/main.css ctrl+F进行全局搜索max-width,将其改为1400px,然后保存即可。 效果如下... admin- 0
- 0
- 183
-
记一次机房搬迁后网络改造引起的K8S内部容器无法访问外部网络
最近公司规模扩大,原办公室已经无法容纳更多的员工,公司高层决定搬迁办公室,同时也需要搬迁,并且在现有的电信桥接动态公网IP出口的基础上需要再增加一条移动专线,现在有2台交换机,也无法支持新的办公,需要再采购一个交换机。现在办公和服务器在一个网段192.168.2.0/24。我在了解业务后,对新办公室进行了如下改造: 1、首先网段肯定不够支撑新办公区的网络,于是改造成大内网192.168.0.0/1…... admin- 0
- 0
- 139
-
k8s的负载均衡方案:MetalLB
对于自建的Kubernetes集群,默认情况下是不支持负载均衡的。当需要提供服务的外部访问时,可选用的方案不外乎 Ingress、NodePort等方式。但这些方案本身并不算非常完美,他们或多或少都存在着一些不足之外 ,如Ingress不支持TCP协议,而NodePort则是使用随机端口。对此,开源的MetalLB 方案旨在提供基于网络设备的负载均衡功能来解决这个痛点,本文将对此展开进行介绍。 一…... 装系统的sre运维- 0
- 0
- 139