首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏技术杂记

    RabbitMQ集群I10

    拆分集群 本地退出 有时我们有必要从集群中移出某个node,分三步 1 停应用 2 重置node 3 起应用 [root@h102 ~]# rabbitmqctl cluster_status Cluster running_nodes,[rabbit@h102]}, {cluster_name,<<"rabbit@h102.temp">>}, {partitions,[]}] [root@h102 ~]# h101上的集群状态

    25220编辑于 2022-05-04
  • 来自专栏大数据那些事

    LVS(10)——实现多集群功能

    在前面我们只运行了一个集群,所以只有一个http服务,通过前面的训练,我们可以适当加大难度,我们可以添设两种不同的业务。 (4)修改LVS的ipvsadm 首先先清空所有集群: ? 再添加集群: ? 检查路由转发是否开启: ? 通过windows去curl可以观察到两种服务都可以使用: ?

    68830发布于 2020-11-11
  • 来自专栏java开发的那点事

    10-Elasticsearch-SpringBoot整合ES集群

    SpringBoot整合Elasticsearch集群 每个版本的整合方式不一样, 具体的使用的时候, 直接去找官网的文档就好 为什么这个说呢, 因为我看之前的版本用的直接是RightHigh的客户端

    47730编辑于 2022-10-04
  • 来自专栏科技专栏

    Kubernetes 10个守护集群安全技巧

    本文将介绍10个关键的安全技巧,帮助加固Kubernetes集群,防范潜在威胁。 1. 实施最小权限RBAC原则 场景:开发团队经常为了方便而为服务账户授予过多权限,导致安全风险。 案例:攻击者通过入侵一个Pod访问集群内其他服务。 案例:外部或其他员工利用未撤销的凭证访问集群。 案例:利用旧版本漏洞获取集群控制权。 通过实施这10个技巧,可以显著降低集群安全风险。记住,安全不是一次性工作,而是需要持续关注和改进的过程。定期审计、监控和更新安全措施,确保集群始终处于最佳保护状态。

    14710编辑于 2026-07-20
  • 来自专栏函数式编程语言及工具

    Akka(10): 分布式运算:集群-Cluster

    Cluster:由多个节点Node作为集群成员通过一种集群组织协议形成集群的一个整体。 Leader:集群中的某个成员节点Node。 由Akka自动在集群成员中选定,负责集群成员生命周期状态的具体转换操作。 Seed-Node:由一或多个集群中的节点组成。 Membership:集群成员组织是通过Gossip沟通协议把多个节点组织起来形成的一个集群整体。 集群内的节点分邻里相互通过Gossip交流更新集群状态数据,逐步扩散交流覆盖整个集群所有节点并形成完整的统一集群状态数据。 Gossip-Convergence:集群统一状态。 如果集群中任何一个节点处于Unreachable状态则整个集群无法达至Convergence状态。

    2.2K90发布于 2018-01-05
  • 来自专栏科技专栏

    Kubernetes 10集群调试与诊断技巧

    本文将介绍10个实用的Kubernetes调试技巧,涵盖网络、日志、容器和API等多个方面,帮助更高效地诊断和解决集群中的问题。 1. 实时事件监控 场景:当需要监控集群状态变化或Pod异常时。 original.yaml current.yaml 说明: kubectl diff 显示实际与期望状态的差异 适合诊断配置漂移问题 可结合版本控制系统分析变更 注意敏感数据(如secrets)的处理 10

    15800编辑于 2026-07-20
  • 来自专栏DevOps持续集成

    10个最佳的Docker容器集群编排工具

    1.Kubernetes Kubernetes是一个开源的,开箱即用的容器集群管理器和业务流程。它具有出色的构建 调度器 和资源管理器,用于以更有效和高度可用的方式部署容器。 在该列表中,docker swarm适用于集群管理。 可以使用docker-compose,swarm,overlay网络和良好的服务发现工具(例如etcd或consul)的组合来管理Docker容器集群。 6.AWS EKS服务 EKS是AWS的一项托管Kubernetes集群服务。 7.Amazon EC2容器服务 ECS是AWS提供的用于管理容器集群的服务。 您可以从Digital Ocean获得$ 100的免费积分 10.Red Hat OpenShift在线 Openshift在线是Redhat的PaaS产品之一。

    8.9K20发布于 2020-03-24
  • 来自专栏从ORACLE起航,领略精彩的IT技术。

    案例:Oracle 10g RAC 集群无法启动

    环境:RHEL 5.7 + Oracle 10.2.0.5 RAC 很多年前的一套测试环境,今天发现集群无法启动。手工尝试启动crs,集群日志也无任何输出。 进一步检查集群配置: [oracle@rac1-server rac1-server]$ ocrcheck Status of Oracle Cluster Registry is as follows 从集群日志中可以看到正常使用了我们加进去的votedisk: --节点1集群alert日志: 2019-12-12 13:27:37.806 [cssd(7734)]CRS-1603:CSSD on node --节点2集群alert日志: 2019-12-12 13:30:23.828 [cssd(6736)]CRS-1605:CSSD voting file is online: /dev/raw/raw13 最后检查下集群状态确认正常: [oracle@rac1-server ~]$ crs_stat -t Name Type Target State

    93410发布于 2019-12-16
  • 来自专栏开源部署

    10分钟搭建Kubernetes容器集群平台(kubeadm)

    官方文档:https://kubernetes.io/docs/setup/minikube/ kubeadm kubeadm可帮助你快速部署一套kubernetes集群。 https://kubernetes.io/docs/setup/independent/install-kubeadm/ 二进制包 从官方下载发行版的二进制包,手动部署每个组件,组成Kubernetes集群 安装要求 操作系统 Ubuntu 16.04+ Debian 9 CentOS 7 RHEL 7 Fedora 25/26 (best-effort) 其他 内存2GB + ,2核CPU + 集群节点之间可以通信 安装kubeadm,kubelet和kubectl kubeadm: 引导集群的命令 kubelet:集群中运行任务的代理程序 kubectl:命令行管理工具 4.1 添加阿里云YUM软件源 # cat 使用kubeadm创建单个Master集群 5.1 默认下载镜像地址在国外无法访问,先从准备好所需镜像 保存到脚本之间运行: K8S_VERSION=v1.11.2 ETCD_VERSION=3.2.18

    82820编辑于 2022-07-28
  • 来自专栏科技专栏

    Kubernetes 10个网络策略案例实践,守护集群安全

    Kubernetes网络策略是保障集群安全的关键组件,通过精细控制Pod间的通信流量,可以有效实现零信任网络架构。 本文将介绍10个实用的网络策略案例,覆盖多租户隔离、监控采集、数据库白名单、出口限流等常见场景。 01 命名空间级完全隔离 场景:多租户集群中,强制不同团队命名空间完全隔离。 from: - podSelector: matchLabels: group: microservice-a policyTypes: [Ingress] 10 1、先 apply 10-default-deny-all.yaml,再按需叠加放行规则,确保“默认拒绝”。 2、规则叠加顺序无关,NetworkPolicy 是或关系;不同文件间注意命名冲突。 3、出口策略需确认集群 DNS、Service Mesh、Ingress Controller 是否受影响,必要时单独放行。

    14610编辑于 2026-07-20
  • 来自专栏架构师成长之路

    k8s实践(10) -- Kubernetes集群运行原理详解

    除此之外,它还有以下一些功能特性: 是集群管理的API入口。 是资源配额控制的入口。 提供了完备的集群安全机制。 1.3 集群功能模块之间的通信 kubernetes API Server作为集群的核心,负责集群各功能模块之间的通信,集群内各个功能模块通过API Server将信息存入etcd,当需要获取和操作这些数据时 如果备选节点的标签在优先策略的标签列表中且优选策略的presence为true,或者备选节点的标签不在优选策略的标签列表中且优选策略的presence值为false,则备选节点score=10,否则备选节点 通过--node-status-update-frequency参数,可以配置kubelet向API Server报告节点状态的时间频率,默认为间隔10s。 name: liveness image: busybox args: - /bin/sh - -c - echo ok > /tmp/health;sleep 10

    4.3K40编辑于 2022-04-14
  • 来自专栏TA码字

    k8s集群网络(10)-flannel vxlan overlay网络setup

    目前先写到这里,下一篇文章里我们继续介绍k8s集群flannel vxlan overlay网络下pod到pod的通讯过程。

    1.2K30发布于 2020-04-01
  • 来自专栏用户8644135的专栏

    如何在Debian 10服务器上使用MariaDB配置Galera集群

    Galera是一种数据库集群解决方案,使您可以使用同步复制设置多主集群。 Galera自动处理保持不同节点上的数据同步,同时允许您向集群中的任何节点发送读写查询。 在本指南中,您将配置一个主动 - 活动的MariaDB Galera集群。 出于演示目的,您将配置和测试三个将充当群集中节点的Debian 10服务器。 这是最小的可配置群集。 先决条件 要继续,除了以下内容之外,您还需要一个DigitalOcean帐户 : 三个启用了专用网络的Debian 10服务器,每个服务器都有一个具有sudo权限的非root用户。 有关使用sudo权限设置非root用户的帮助,请按照Debian 10初始服务器设置教程进行操作。 结论 此时,您已配置了一个有效的三节点Galera测试集群。 如果您计划在生产环境中使用Galera集群,建议您从不少于五个节点开始。

    2.2K30发布于 2021-06-16
  • 来自专栏Zabbix中国官方

    如何在10分钟内塔建Zabbix Server HA集群

    让我们看看如何在10分钟内部署Zabbix服务器HA集群。 为什么Zabbix需要HA? – 指定集群节点的地址; 完成更改并添加这些参数后,不要忘记重新启动Zabbix Server集群集节点以应用更改。 此参数用于指定特定Zabbix Server集群的名称; 如果未指定HANodeName,Zabbix服务器将不会以集群模式启动; 节点名称在每个节点上都必须是唯一的; 在我们的示例中,我们可以观察到一个两节点集群 它现在能够显示Zabbix Server高可用集群及其各个节点的状态。 系统信息小部件可以显示当前集群模式,并提供了所有集群节点的列表。 Zabbix Server集群调整 可以使用ha_set_failover_delay 命令来调整故障切换延迟。故障转移延迟的支持范围为10秒到15分钟。

    1.9K20编辑于 2022-04-07
  • 来自专栏我的小碗汤

    10秒内将k8s集群运行起来

    大家好,我是小碗汤,今天演示一个项目,可以在一分钟内用容器将k8s集群运行起来,真的很方便。 您可能已经知道,将 Kubernetes 集群安装在 VM 上。 但在 Docker 容器中安装一个 Kubernetes 集群,还没有太多的实践。 本文我将简要演示如何在 Docker 容器中创建 Kubernetes 集群。 /initial-script.sh 1将产生一个 worker-node 集群: . /add-worker.sh 1 将向现有集群添加1个工作节点: . 秒内轻松装好一个 Kubernetes 集群,平时测试用起来将变得方便快捷。

    66620编辑于 2022-01-14
  • 来自专栏云计算技术专栏

    每天10分钟玩转Ceph(一)让Ceph集群运行起来

    实战目标 要学习使用Ceph,首先需要有一个Ceph集群,本文通过ceph-deploy一个自动化部署Ceph的工具部署一个Ceph集群,掌握Ceph集群部署的方法。 1. Ceph集群部署 1.1 安装环境介绍 首先介绍一下Ceph安装部署的方法,Ceph社区提供了三种部署方法: ceph-deploy,一个集群自动化部署工具,使用较久,成熟稳定,被很多自动化工具所集成, 1、创建一个Ceph cluster集群,可以指定cluster-network(集群内部通讯)和public-network(外部访问Ceph集群) [root@node-1 ceph-admin ] /dev/vdb 如上已将node-1的vdb添加到ceph集群中,ceph -s可以看到当前有一个osd加入到集群中,执行相同的方法将node-2和node-3上的磁盘添加到集群中 ceph-deploy 另外,还介绍了Ceph另外当前集群只有一个monitor节点,存在单点故障,当node-1节点故障时,整个集群都会处于不可用状态,因此需要部署高可用集群,以避免集群存在单点故障,保障业务的高可用性,后续章节来介绍

    7.3K114发布于 2020-03-02
  • 来自专栏从零学习云计算

    kubernetes学习记录(10)——建立Heapster+Influxdb+Grafana集群性能监控平台

    采用的是Heapster+Influxdb+Grafana建立集群性能监控平台。 据说Heapster需要与Kubernetes Master进行安全连接,所以需要对集群进行安全认证,我的集群环境已经进行了安全认证。 非安全认证的集群能否使用Heapster,我没有验证。 集群的安全认证可以参考我的博客kubernetes学习记录(9)——集群基于CA签名的安全设置(可能有坑,这块还没研究的特别明白,网上的各种认证方式都有,我是综合参考的,不一定完美) 参考博客Kubernetes heapster监控插件安装文档与在开启TLS的Kubernetes1.6集群上安装heapster进行整理。 我的集群安全认证还有一些小细节上的问题,这里不应该显示localhost的。 替换成MasterIP。

    1.5K00发布于 2017-12-28
  • 来自专栏CNCF

    Kubernetes动手系列:手把手教你10分钟快速部署集群

    本文通过手工简单部署一个 K8S 集群来了解 K8S 整体的架构,以及内部组件的关系。 首先介绍一下证书文件类型: ca.pem, ca-key.pem:证书颁发机构自己的证书和私钥 *.pem, *-key.pem:该模块的证书和私钥 *.kubeconfig:访问 K8S 的配置文件,内部包括集群的 kube-apiserver--kubeconfig=/opt/kube-controller-manager/kube-controller-manager.kubeconfig \\ 为pod内访问集群签发证书 /coredns.sh cd - 7 验证集群 ---- kubectl apply . Kubernetes 、Docker 、 Service Mesh 等技术 设计大规模服务运维场景下数据采集&压缩&传输系统、分布式时序数据存储&计算系统、分布式任务执行系统 研发高效的资源调度算法和架构,提升集群资源利用率

    1K41发布于 2020-11-09
  • 来自专栏全栈工程师修炼之路

    云原生 | Kubernetes集群快速升级及延长证书过期时间至10

    0x01 针对K8S的v1.23.x版本集群快速升级处理实践 描述: 本小节将主要为各位看友演示,V1.23.x版本的Kubernetes高可用集群版本升级实践,在做此操作前作者本想直通过v1.23.7 0x02 针对部署的K8S集群证书过期时间延长实践操作 描述: 默认的在K8S集群安装好之后每一年需要进行续签证书,这是由于K8S社区想各用户们养成一个好的习惯,就是建议每年针对k8s集群进行补丁更新 /update-kube-cert 该脚本用于处理已过期或者即将过期的 kubernetes 集群证书, 请注意此脚本只适用于所有使用 kubeadm 安装集群的证书更新。 前面我们说到 kubeadm 生成的证书有效期为 1 年,该脚本可将 kubeadm 生成的证书有效期更新为 10 年,此外该脚本只处理 master 节点上的证书,worker node 节点的 kubelet 原文地址: https://blog.weiyigeek.top/2022/10-18-763.html

    2.1K31编辑于 2023-10-31
  • 来自专栏用户1880875的专栏

    Linux云计算运维架构师(连载)缓存服务 Redis 集群-10

    为了帮助理解主服务器关闭持久化时自动拉起的危险性,参考一下以下会导致主从服务器数据全部丢失的例子:

    61520发布于 2021-07-07
领券