裸机部署 Ceph 集群(cephadm方式)并配置 NFS 存储 Kubernetes
0x00 环境说明
这篇记录一下使用 cephadm 部署 Ceph 集群的过程,后面顺手把 CephFS 和 NFS 也配置好,方便给其他业务挂载使用。
我这里的环境是 5 台节点,每台节点 4 块 500G 数据盘:
主机名
IP
角色
ceph1
192.168.2.101
bootstrap / mon / mgr / osd
ce...
Elasticsearch 问题大全 Kubernetes
0x00 前言
本文整理几个 Elasticsearch 日常运维里比较常见的问题。
主要包含:
License 过期导致安全功能不可用
分片数量达到上限
给现有索引添加生命周期规则
删除 N 天前的历史索引
统计索引占用空间
我这里示例以 Elasticsearch 7.x 为主,8.x 大部分 API 也能参考,但认证和安全默认配置可能会有差异。
0...
K8S kubeadm 集群证书更新 续签10年 Kubernetes
0x00 说明
这篇记录 kubeadm 集群控制面证书续签。
我这里放两种方式:
官方方式:kubeadm certs renew all
10 年方式:update-kube-cert
如果只是正常维护,优先用官方方式。如果明确想把证书一次续到 10 年,再用 update-kube-cert。
这篇只适合 kubeadm 初始化的集群。二进制部署、...
K8S 使用 Yandex CSI-S3 驱动挂载 S3 兼容对象存储 Kubernetes
0x01 介绍
项目地址:https://github.com/yandex-cloud/k8s-csi-s3
这是用于 S3(或兼容 S3)存储的容器存储接口 ( CSI )。它可以动态分配存储桶并通过安装将它们安装到任何容器中。
0x02 安装 yandex-s3/csi-s3
# 安装helm
curl -fsSL -o get_helm.sh htt...
使用 kubeadm 部署高可用 k8s 集群(containerd) Kubernetes
本文记录一次 Ubuntu 上使用 kubeadm 部署多 Master 高可用 Kubernetes 的过程。环境使用 containerd、HAProxy、Keepalived 和 Calico,节点按 3 个 Master、2 个 Worker 规划。
wechat-mac-reader + chatlog AI Agent
0x00 前言
本文记录一次 macOS 微信聊天记录 MCP 部署过程。目标很简单:让 Claude Code 通过本机 MCP 查询微信聊天记录,不把聊天记录上传到第三方服务。
本次环境:
项目
值
Mac
Apple Silicon / arm64
微信
macOS WeChat 4.1.8
Claude Code
2.1.138...
HCIP MPLS L3VPN Huawei
0x00 拓扑
先记住一句话:
VPN实例 = 一张独立的路由表
RD = 让这张路由表里的路由在运营商骨干网里不重名
RT = 控制哪些VPN实例之间互相收发路由
用 5 台路由器:
CE1 ---- PE1 ---- P ---- PE2 ---- CE2
含义:
CE1:客户侧设备,模拟 172.24.80.0/20 在它后面
PE1:运营商 SR/P...
使用udp2raw封装WireGuard UDP流量 RouterOS
0x00 前言
本文是上一篇《RouterOS 基于 WireGuard 与动态 DNS 列表的策略分流》的进阶篇。上一篇已经实现 RouterOS 通过 WireGuard 连接 HK VPS,并基于 DNS 解析结果做 address-list 和策略路由分流。
本文不改原来的 DNS 分流逻辑,只在 WireGuard 外层增加 udp2raw 封装。...
RouterOS 7 + Ubuntu VPS:基于 WireGuard 与动态 DNS 列表的策略分流 RouterOS
0x00 前言
前置条件
本文的 DNS 域名匹配转发(match-subdomain=yes)与动态列表延时(address-list-extra-time)依赖 RouterOS 7 的新特性。请确保你的 ROS 版本至少在 v7.10 及以上,否则 /ip/dns/static 相关的配置将无法执行。
介绍
本文使用一台 HK VPS Ubuntu 与...