纯手动更换k8s证书大概步骤
首先纯手动意思是不依赖kubeadm工具,集群安装也是基于纯手工安装,master节点运行kubelet,集群apiserver,kube-controller-manager 等基于静态pod运行,node节点kubelet、kube-proxy使用systemd运行。本次更换
首先纯手动意思是不依赖kubeadm工具,集群安装也是基于纯手工安装,master节点运行kubelet,集群apiserver,kube-controller-manager 等基于静态pod运行,node节点kubelet、kube-proxy使用systemd运行。本次更换
前言这是学习部署Xray接触到的技术,感觉挺有用,记录一下现在申请阿里和腾讯的免费证书需要手动去控制台操作,证书1年有效,手动续期,用这个acme技术就可以全命令行和自动续期以下文章多处参考Xray相关文档 安装在linux安装运行下面命令就ok 1wget -O - http
基础说明基本用于简单统计各种log数据,特别是access log以解析腾讯cdn的access log格式为例另外awk要全面学好不容易,这里只是简单涉及一些常用语法 log字段含义 $4=url $5=字节数大小 $10=request_time
故障现象 容器启动报连接zookeeper time out,容器不断重启重试。 只有某一台机出现这个情况,其他节点正常。 初步排查zk容器ip和zk service如下,尝试在故障节点telnet这两个ip的2181端口,发现容器端口可以通,service端口不通。这个情况初
相对于deployment来说statefulset就是有状态的一组容器,适合用来配置有状态集群。状态就是容器名固定,容器ip固定,挂载硬盘固定。zookeeper集群相对来说比较简单,使用它来验证一下。 改造enterpoint参考zookeeper的官方docker镜像的配置
csi是k8s定义的容器存储接口,在k8s 1.13版GA。各个云商、分布式存储项目可以开发自己的符合csi规范的接口,使得k8s可以通过csi调用去管理持久化卷的生命周期当使用腾讯云自建k8s集群,又想使用腾讯云的cbs云硬盘持久化数据,我们可以安装腾讯提供的csi接口,包括c
最近通过阿里的arthas观察到java进程经常因为”C2 CompilerThread”导致cpu使用率波动,就因为这个进程容器cpu经常彪高到告警线。网上查的资料都感觉不靠谱,推荐方法要么用jmeter压(成本高),去尽快把代码优化成C2;要么启动多个C2进程快点完成编译(c
cfssl是CloudFlare开源的SSL/TLS瑞士军刀,使用go语言编写,可以在github看到源码。 安装&基本配置go的东西安装最简单,下载后把文件放进/usr/bin/,给个运行权限就ok。下载地址,这里选个版本,一般用
reindex顾名思义是重建index的意思,因为一些原因,之前的index参数、mapping等设置需要优化、不合理时就需要reindex。典型的原因是设置shard数量,当index增长或者业务量增长需要扩容集群,重新设置shard可以进一步优化性能。reindex基本操作比
elasticsearch的template是很有用,它描述了index的mapping(类似表结构)、setting参数优化,特别是用日期分割index的情况,提前建好template能在自动创建index的时候套用上。一般日志类、自动创建多个同类index等情况推荐在创建in