docker方式部署镜像管理平台harbor
docker方式部署镜像管理平台harbor参考:
https://github.com/goharbor/harbor/releases (harbor下载地址)
或阿里云盘
https://zhuanlan.zhihu.com/p/638376379 (主要参考地址)
https://blog.csdn.net/weixin_43458965/article/details/128988604
一. 下载安装包后解压 加载docker镜像NOTE: 此处解压到opt目录
1.下载解压1234# 下载wget https://github.com/goharbor/harbor/releases/download/v2.9.1/harbor-offline-installer-v2.9.1.tgz# 解压cd /opt && tar -xvzf harbor-offline-installer-v2.9.1.tgz
4.加载镜像123456# cd到项目目录cd /opt/harbor# 加载镜像docker load ...
ceph-quincy all-in-one版本与openstack-yoga集成
4d04042c6ca46bd44e1433b27a81c2cf1d7ebe395378e6b7d366280b19cd34464dbaf1b441366bd6ad20f97f778b89aeeeaf429e24c71e03e0a8cad736649e91abcfee610148ffd49863b8dcf69717f77113147a0c9a4344240550d0c751cfa6d43cfe5b4a840e4ecffab93568236480425f32df2377c162804f5ddb9a9f5d0161da849a34989a44ff16ec31d6f15f2c243bac70d87c65e198322cfa61d504b0b4dcbb2a1c05dc766339f8b8a4eb5ccad749a22b8458e2f581b0035c955b2f8aff8efae838b2f5c1606849a823812a25c69da933403291f256411ac1076eaa85f0cf8f192fb4c0a239f8d57fed5c7626824ccd281d8c5af87 ...
Loki与promtail实现日志监控
Loki日志监控部署与配置参考:semaik博主的博客一. Loki简介
Loki相比EFK/ELK,它不对原始日志进行索引,只对日志的标签进行索引,而日志通过压缩进行存储,通常是文件系统存储,所以其操作成本更低,数量级效率更高
由于Loki的存储都是基于文件系统的,所以它的日志搜索时基于内容即日志行中的文本,所以它的查询支持LogQL,在搜索窗口中通过过滤标签的方式进行搜索和查询
Loki分两部分,Loki是日志引擎部分,Promtail是收集日志端,然后通过Grafana进行展示
必须要使用高版本的grafana否则会出现无法explore查询不出数据的错误
本章前面部分只用一台服务器部署,如需收集其他节点日志,只需在被收集端部署Promtail Agent即可 见文档末尾扩展部分
Promtail: 代理,负责收集日志并将其发送给 loki
Loki: 日志记录引擎,负责存储日志和处理查询
Grafana: UI 界面
与prometheus集成此处略
拖补图
Loki的官方文档: https://grafana.com/docs/loki/latest/instal ...
ceph集群之ceph-quincy版本cephadm部署方式修改ceph配置
729e698e3453280de24556b4e376a8111cd39f8b0c39816b6028c181dff2ce240871853004f99f0b66bd7ab391493090efd6a8a064ee787d414f01a517f963bf1fb958ff4fe6c45a0a249f602c506a1903bd453dc4e1025c187cbfaef18ca29aedd5bfa0ce6972dafc0428a17a9ec899da30535227c9f98128f8cb83977cb52aa0ef580f56840627bfff98dc4cfe1384cb922175bf052acfe270a106a0b51f8e8abe30f0a52f5aaafdb17088f6f1d8abd4149f5a7fb7145e6b8c632fb66801283d20be0fe6500f1843e8710c55034faa178c51fee4fa3e0e869530a9429555b23fc0752feae788f257ae906e736492126b675c3f5cb6473a5 ...
ceph与openstack-yoga集成Vmware环境桥接板
4d04042c6ca46bd44e1433b27a81c2cf1d7ebe395378e6b7d366280b19cd34464dbaf1b441366bd6ad20f97f778b89aeeeaf429e24c71e03e0a8cad736649e91abcfee610148ffd49863b8dcf69717f77113147a0c9a4344240550d0c751cfa6d43cfe5b4a840e4ecffab93568236480425f32df2377c162804f5ddb9a9f5d0161da849a34989a44ff16ec31d6f15f2c243bac70d87c65e198322cfa61d504b0b4dcbb2a1c05dc766339f8b8a4eb5ccad749a22b8458e2f581b0035c955b2f8aff8efae838b2f5c1606849a823812a25cbcde18b62dbe8310f32310a56141700ec1fdeeffd3d645ab199e3ad626cc07c6517c313797908ec5 ...
htpasswd实现Nginx验证访问windows环境下nginx配置SSL证书
htpasswd实现Nginx验证访问windows环境下nginx配置SSL证书(自建版)参考:
nginx证书自建 可使用windows安装openssl自建 或linux安装ssl证书自建建议使用后者
windows安装nginx 配置ssl证书参考
openssl windows安装参考
htpasswd实现Nginx验证访问
概览:
windows环境下实现nginx配置ssl证书
htpasswd实现Nginx验证访问
效果
nginx配置SSL证书此种针对http https协议均有效
ssl证书作用:
SLY(Secure Sockets Layer)证书是用于加密和保护网站与用户之间的数据传输的数字证书。
数据加密:SSL证书使用加密算法,将数据在用户的计算机和网站服务器之间传输时进行加密。这意味着即使黑客拦截了数据包,他们也无法读取或解密其中的敏感信息,如用户名、密码、信用卡号等。
身份验证:SSL证书用于验证网站的身份。当用户访问一个启用SSL的网站时,他们的浏览器会收到网站的SSL证书,并通过检查证书的有效性来确认网站是否合法。这有助于防止钓鱼攻击,确保用户 ...
Uptime Kuma网站监控系统部署-容器版
4d04042c6ca46bd44e1433b27a81c2cf1d7ebe395378e6b7d366280b19cd34464dbaf1b441366bd6ad20f97f778b89aeeeaf429e24c71e03e0a8cad736649e91abcfee610148ffd49863b8dcf69717f77113147a0c9a4344240550d0c751cfa6d43cfe5b4a840e4ecffab93568236480425f32df2377c162804f5ddb9a9f5d0161da849a34989a44ff16ec31d6f15f2c243bac70d87c65e198322cfa61d504b0b4dcbb2a1c05dc766339f8b8a4eb5ccad749a22b8458e2f581b0035c955b2f8aff8efae838b2f5c1606849a823812a25de5a1a56d5c1119debb3578ae4ec072c228904ffaa80ed4fad1f372450d1ae290fb7ce6dc69783a45 ...
认证
认证
已获得阿里云计算ACP证书
[{"url":"https://f005.backblazeb2.com/file/ZzNnWn-Images/ZzNnWn/9124a37f-98a9-4566-807d-cce6ecaad97a.png","alt":""}]
加载更多
linux预防网络攻击脚本
linux预防网络攻击脚本概览:
环境ubuntu20.04 centos7
脚本
效果
命令实现概览:
截取第六列分析Peer Address:Port
文件形式:cat 1.log |awk -F ‘[ :]+’ ‘NR>1{print $6}’ |sort -rn |uniq -c
命令形式(筛选特定行):ss -ant |awk -F ‘[ :]+’ ‘/^ESTAB|^FIN-WAIT-1/{print $6}’ |sort -rn |uniq -c
一. 脚本12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849#!/bin/bashset -ered="31m"green="32m"ss_count=100conmand() {cat <<EOF 0. awk -F '[ :]+' '/^ESTAB/ ...
rackshift裸金属管理平台部署
rackshift裸金属管理平台部署参考:
https://docs.rackshift.io/plugin/ (插件使用)
https://docs.rackshift.io/config/ (使用)
https://docs.rackshift.io/quick_start/ (部署)
环境:
不小于 8 G内存的 64位 CentOS 7 / RHEL 7 以上 Linux 主机
此部署方式只支持CentOS 7 / RHEL 7 以上 Linux 主机
概览:
centos部署
ubuntu部署(官方没有ubuntu部署rackship的教程此处需要修改install.sh脚本)
一. centos二进制部署rackship(下载源码包直接部署)网络结构 RackShift 网卡说明
管理:与BMC管理网络三层通信,通过该网络 RackShift 能控制物理机的 PXE启动等行为
PXE:与 物理机 PXE 网口直连,通过该网络 RackShift能下发 PXE过程中需要的文件
在线安装¶1sh -c "$(curl -sSL ...