K8S 使用Istioctl安装Istio,配置Kiali Token登录 Kubernetes

0x01 安装istio [root@k8s-master01 istio]# wget https://github.com/istio/istio/releases/download/1.20.2/istio-1.20.2-linux-amd64.tar.gz [root@k8s-master01 istio]# tar -zxvf istio-1.20...
myluzh 发布于 

全面理解Sentinel(隔离、系统保护、熔断降级、服务授权) NOTES

0x01 关于微服务血崩问题 什么是微服务血崩: 微服务调用链路中的某个服务器故障,引起整个链路中所有微服务不可用,这就是血崩。 解决微服务血崩问题常见方式有四种: 1、超时处理:设定超时时间,请求超过一定时间没有响应就返回错误信息,不会无休止等待。 2、舱壁模式:限定每个业务能使用的线程数,避免耗尽整个tomcat的资源,因此也线程隔离。 3、熔断降级:由...
myluzh 发布于 

ESXi精简置备磁盘空间回收 VMware

0x01 注意事项 回收磁盘磁盘类型必须为精简置备(thin) 回收前最好先备份 0x02 空间回收 1、打开ESXi,服务里面开启SSH 2、连接SSH,进入虚拟机所在磁盘 # 进去虚拟机所在磁盘,切换到需要回收的虚拟机目录 [root@ESXi:~] cd /vmfs/volumes/NAS-iSCSI/ [root@ESXi:/vmfs/volumes...
myluzh 发布于 

K8S 基于Rook搭建Ceph集群 云原生存储最佳实践 Kubernetes

0x00 关于Rook Rook 是一款云原生存储编排服务工具,Ceph 是一种广泛使用的开源分布式存储方案,通过 Rook 可以大大简化 Ceph 在 Kubernetes 集群中的部署和维护工作。 Rook 由云原生计算基金会( CNCF )孵化,且于2020 年 10 月正式进入毕业阶段。Rook 并不直接提供数据存储方案,而是集成了各种存储解决方案,...
myluzh 发布于 

一张图了解RAID2.0+块虚拟化技术 NOTES

0x01 RAID 2.0简介 RAID 2.0的基本概念是将磁盘空间分成小块,称为Chunk(CK),然后将不同的Chunk组成Chunk Group(CKG)。Chunk Group可以进一步分割成更小的容量单位,称为Extend。这些Extend可以根据需求组成存储池。RAID 2.0的设计旨在提供更高的数据冗余和更好的性能。 0x02 RAID 2....
myluzh 发布于 

K8S ingress 传递用户真实IP Kubernetes

0x01 前言 今天发现后端获取到的用户客户端ip都是内网地址 172.29.241.163。 访问逻辑为:用户访问->nginx->k8s-ingress->后端pod。 但是后端pod获取客户端的ip一直是172.29.241.163,原来这个ip的ingress的上游nginx的ip。 # nginx节点 root@iZbp12bku...
myluzh 发布于 

子网掩码 反掩码 备忘表 NETWORK

/30 255.255.255.252 0.0.0.3 /29 255.255.255.248 0.0.0.7 /28 255.255.255.240 0.0.0.15 /27 255.255.255.224 0.0.0.31 /26 255.255.255.192 0.0.0.63 /25 255.255.255.128 0.0.0.127 /24 255...
myluzh 发布于 

Linux路由配置 Linux

0x01 Linux下路由配置命令 1.添加主机路由 route add -host 192.168.1.11 dev eth0 route add -host 192.168.1.12 gw 192.168.1.1 2.添加网络路由 route add -net 192.168.1.11 netmask 255.255.255.0 eth0 route a...
myluzh 发布于 

AD域控-ntds.dit备份与恢复、重置DSRM密码 Windows

0x01 导出ntds.dit 要导出ntds.dit文件,你可以按照以下步骤进行操作: 首先,确保你具有适当的管理员权限,并且已经登录到域控制器上。 打开命令提示符或PowerShell窗口,以管理员身份运行。 导航到ntdsutil工具所在的目录。默认情况下,ntdsutil位于C:\Windows\System32目录中,所以你可以直接输入 "...
myluzh 发布于 

Linux关于磁盘io排障的一些命令(iotop,iostat,blktrace) Linux

0x01 iotop iotop还支持一些其他参数,如-b表示批处理模式,-n NUM表示迭代次数,-d SEC表示刷新间隔等。这些参数可以根据需要进行设置,以满足不同的监视需求。 # -d 1 每秒刷新一次 iotop -d 1 0x02 iostat # -x:显示扩展的统计信息 -z:仅显示活动的设备 -k:以KB/s为单位显示I/O统计信息 1:这是...
myluzh 发布于