关于Prometheus的ServiceMonitor监控服务的两种情况(有无metrics接口) Kubernetes
在云原生环境中,Prometheus 常用于监控应用状态。应用程序是否自带 /metrics 接口决定了监控方式的不同。
情况一:应用自带 /metrics 接口
对于一些云原生应用(如 Kubernetes、etcd 等),通常自带 /metrics 接口,可以直接暴露监控数据。Prometheus 通过配置 ServiceMonitor,直接调用应用的...
K8S部署Nexus3 & 重置Nexus3密码 Kubernetes
0x01 部署yaml
apiVersion: apps/v1
kind: Deployment
metadata:
name: nexus3
namespace: base-ops
spec:
replicas: 1
selector:
matchLabels:
workload.user.cattle.io/workl...
PromQL基础语法与函数 Kubernetes
0x01 瞬时向量与区间向量
瞬时向量
表示单一时间点的数据,例如当前的 HTTP 请求总数。
# 查询
http_request_total
# 结果
http_request_total{container="grafana", endpoint="http", handler="/", instance="10.42.0.170:3000", job=...
K8S部署Prometheus、Grafana 和 Alertmanager(kube-prometheus方式部署) Kubernetes
0x01 关于 kube-prometheus
kube-prometheus 通过集成 Prometheus、Grafana 和 Alertmanager,提供开箱即用的 Kubernetes 原生监控解决方案,简化了部署和维护过程,同时具备良好的可扩展性和社区支持。
kube-prometheus 仓库地址 https://github.com/prom...
Windows启用不安全的来宾登录,关于"你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问。" Windows
0x01 前言
windows挂载没有密码的smb,提示你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问。
0x02 解决方案
方法1:cmd改注册表
# 启用不安全的来宾登录
reg add HKLM\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation /v AllowInse...
记录一次星际蜗牛黑群晖从6.2升级到7.2 NOTES
0x00 前言
好久没折腾家里的黑群晖了,黑群晖的配置是星际蜗牛B款、J1900、4G内存,原来装的是DS918+-6.2.3的引导,稳定的跑了快2年了,现在RR引导的7版本比较方便,所以看了几篇教程就开始折腾了。
arpl是GitHub上一位巴西作者,制作的黑群晖7的引导工具,安装十分的方便。在GitHub上有基于arpl做的中文项目(https://gi...
裸机部署Elasticsearch集群并开启X-Pack安全认证 Linux
0x00 说明
本文记录在三台 Linux 服务器上裸机部署 Elasticsearch 7.17.29,并开启 X-Pack 安全认证。
这里默认采用的方式是:
三节点 Elasticsearch 集群
9200 HTTP 接口开启用户名密码认证,访问方式仍然是 http://
9300 transport 节点通信开启 TLS 证书
使用百年 CA 证...
K8S部署Kibana Kubernetes
0x01 部署Kibana
1、编写yaml文件
apiVersion: v1
kind: Service
metadata:
name: kibana
namespace: elastic-worker
labels:
k8s-app: kibana
kubernetes.io/cluster-service: "true"
...
K8S部署单节点Elasticsearch 并开启X-Pack安全认证 Kubernetes
0x00 说明
本文记录在 Kubernetes 中部署 Elasticsearch 7.17.24,并开启 X-Pack 安全认证。
这里默认采用的方式是:
9200 HTTP 接口开启用户名密码认证,访问方式仍然是 http://
9300 transport 节点通信开启 TLS 证书
单节点使用 StatefulSet 部署
数据目录挂载 PVC,...
K8S 命名空间资源配额 (ResourceQuota) 和资源限制 (LimitRange) Kubernetes
0x00 概述
在 Kubernetes 中,ResourceQuota 和 LimitRange 是两种用于管理命名空间资源使用的重要机制。它们帮助确保集群资源的有效分配,防止资源过度消耗。下面将介绍如何配置这两种机制,并解释它们的相互作用。
ResourceQuota:
适用于整个命名空间,限制命名空间中所有 Pod 的总资源使用量。
如果命名空间中的资...