# k8s 高级 # 环境配置 12345docker load -i .tar.gzctr -n=k8s.io images import .tar.gzctr -n=k8s.io images pull docker.io/library/centos:latestdocker save -o .tar.gzctr -n=k8s.io import...

# jenkins 注意,这篇需要结合 kubernetes 和一些其他的运维相关知识,不适合单独使用,仅作为 backup Jenkins 教程_免费高速下载 | 百度网盘 - 分享无限制 (baidu.com) 1234567891011121314151617181920212223242526272829303132333435363738gitlabhttp://192.168.13.11/root kbshire1jenkins http://192.168.13.12:8080/admin kbshire1tomcat...

# Kubernetes [TOC] VPC 私有网络,不同 VPC 之间相互隔离 k8s 大规模容器编排系统 master/node 模式 # k8s 特性 服务发现和负载均衡 Kubernetes 可以使用 DNS 名称或自己的 IP 地址公开容器,如果进入容器的流量很大, Kubernetes 可以负载均衡并分配网络流量,从而使部署稳定。 存储编排 Kubernetes 允许你自动挂载你选择的存储系统,例如本地存储、公共云提供商等。 自动部署和回滚 你可以使用 Kubernetes 描述已部署容器的所需状态,它可以以受控的速率将实际状态 更改为期望状态。例如,你可以自动化...

# Nginx Java-nginx 分布式框架_免费高速下载 | 百度网盘 - 分享无限制 (baidu.com) # nginx 目录结构 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051/usr/local/nginx/├── client_body_temp├── conf # 配置文件目录│   ├── fastcgi.conf # fastcgi 配置文件│   ├── fastcgi.conf.default│   ├──...

# TCP/IP # TCP 协议报文格式 SPORT DPORT Seq Num: 12345678序号(Sequence Number)的语义与SYN控制标志(Control Bits)的值有关。根据控制标志(Control Bits)中的SYN是否为1,序号(SequenceNumber)表达不同的含义:(1)当SYN = 1时,当前为连接建立阶段,此时的序号为初始序号ISN((Initial Sequence Number),通过算法来随机生成序号;(2)当SYN = 0时在数据传输正式开始时,第一个报文的序号为 ISN +...

# Docker www.docker.com hub.docker.com 虚拟机缺点: 1. 资源占有多 2. 冗余步骤多 3. 启动慢 容器化技术:不是完整的操作系统,只保留了最核心的部分。直接运行在操作系统之上。容器之间相互隔离 传统虚拟机:虚拟出一套硬件,运行一套完整的操作系统,再运行软件 容器内的应用直接运行在宿主机的内核,是没有自己内核的,也没有虚拟硬件,所以轻便。每个容器相互隔离,都有属于自己的文件系统 更高效的资源应用 更见的系统运维 更便捷的升级和扩缩容 应用更快速的交付和部署 # docker 安装 镜像 :image 类似于模板,可以通过模板创建容器服务。镜像...

# iptables iptables 是 Linux 防火墙工作在用户空间的管理工具,是 netfilter/iptables IP 信息包过滤系统是一部分,用来设置、维护和检查 Linux 内核的 IP 数据包过滤规则。 iptables 是集成在 Linux 内核中的包过滤防火墙系统。使用 iptables 可以添加、删除具体的过滤规则,iptables 默认维护着 4 个表和 5 个链,所有的防火墙策略规则都被分别写入这些表与链中。 “四表” 是指 iptables 的功能,默认的 iptables 规则表有 filter 表(过滤规则表)、nat...

# http * 超文本传输协议 *(HTTP)是一个用于传输超媒体文档(例如 HTML)的 [应用层] 协议。它是为 Web 浏览器与 Web 服务器之间的通信而设计的,但也可以用于其他目的。HTTP 遵循经典的 [客户端 — 服务端模型],客户端打开一个连接以发出请求,然后等待直到收到服务器端响应。HTTP 是 [无状态协议],这意味着服务器不会在两个请求之间保留任何数据(状态)。 HTTP 是一种能够获取如 HTML 这样的网络资源的 [protocol]。它是在 Web 上进行数据交换的基础,是一种 client-server...

# https 原理 # 0x00 前置知识 # 1. 对称加密 加锁和解锁用的是同一把钥匙 由于中间人没有钥匙,无法偷窥和篡改 但密钥在传输的过程中可能泄露,并没有完全解决问题 # 2. 非对称加密 ** 用钥匙 A 加锁,必须用钥匙 B 才能解锁。反过来用钥匙 B 加锁,必须用钥匙 A 才能解锁。** 自己保留其中一把,将另一把给对方 中间人不能篡改消息,因为没有加密密钥,如果篡改接收方不再能使用原来的密钥解锁 但无法解决内容被偷窥即内容泄露,因为解锁的密钥大家都有 # 3. 对称加密 +...

# VXLAN # ensp&virtualbox 设置 1. 导入 CE 镜像 拖一台 CE12800,启动设备,系统会让自动选择镜像,选择 CE 镜像,正确的镜像为 1.3G 的 导入后 virtualbox 中会显示 更改 CE 设置,设置内存,每台 CE12800 大概需要 1G 内存 # VXLAN VXLAN 是由 IETF 定义的 NVO3 (Network Virtualization over Layer 3) 标准技术之一,采用 L2 over L4 ( MAC-in-UDP)...