正则表达式详解

运维 

l2tp端口映射

运维 

场景:VPN L2TP/IPSEC的端口映射有关问题 VPN L2TP/IPSEC的端口映射问题 在公司做了一个vpn服务器,想通过手机GPRS接连。但是移动公司以封了PPTP协议,所以只能使用L2TP了。 路由器为侠诺QVM250,做端口映射,PPTP没有问题。L2TP怎么也搞不成功,UDP170

k8s踩坑之证书默认有效期为一年(v1.18.15)

运维 

k8s1.18.15更新证书 kubeadm安装的集群默认签发证书有效期为1年,ca证书为10年 # 查看证书有效期命令 kubeadm alpha certs check-expiration 有2种方式更新证书 1)执行命令一年更新一次(多master每台都执行) # 备份文件 cp -a /

k8s(v.1.18.15)lens授权用户权限

运维 

lens客户端用户授权 1. lens载 https://k8slens.dev/ 2. 在集群端操作 设置变量值 NAME=fld 1). 创建用户证书私钥 openssl genrsa -out ${NAME}.key 2048 2). 创建用户证书请求(CN为用户名,O为组名) # 需要修

Helm Chart & template 函数

运维 

Helm Chart Chart 是 helm 管理应用的包, 一个Chart对应一个或一套应用. Chart 内部由YAML描述文件组成. Chart 目录结构 Chart.yaml : chart 的描述文件, 包含版本信息, 名称 等. Chart.lock : chart 依赖的版本信息.

k8s集群中使用GPU资源

运维 

概述 Kubernetes(下文简称为k8s)具有对机器的资源进行分配和使用的能力,比如k8s可以指定容器最多使用多少内存以及使用多少CPU计算资源。那么问题来了,一般来说容器就是使用CPU和内存资源,那么对于需要使用显卡的Pod,k8s也能够支持吗?答案当然是可以啦!目前k8s不仅支持容器请求GP

使用kube-vip部署高可用的Kubernetes集群

运维 

前言 在以前我们在私有环境下创建 Kubernetes 集群时,我们需要准备一个硬件/软件的 负载均衡器 来创建多控制平面集群,更多的情况下我们会选择使用 HAProxy + Keepalived 来实现这个功能。一般情况下我们创建2个负载均衡器的虚拟机,然后分配一个 VIP,然后使用 VIP 为负

docker运行mysql开启远程访问

运维 

进入mysql执行命令 alter user 'root'@'%' identified by '123456'; 参考链接 https://blog.csdn.net/ChamPly/article/details/84729999

keepalived安装高可用k8s(1.18.8)

运维 

1. 部署环境 主机列表: 主机名 centos版本 ip docker version 主机配置 calico版本 keepalived版本 版本 备注 k8s-master-01 CentOS Linux release 7.6.1810 (Core) 172.17.252.87 19.03.1

安装istio-1.10.3部署跨网络多集群模式

运维 

环境说明 k8s版本为v1.18.15,isito支持的最高版本为1.10 参数官网 https://istio.io/latest/zh/docs/releases/supported-releases/ 跨集群需要2套k8s集群 k8s集群 集群版本 集群名称 网络名称 服务网格id 东西向网关