裸机部署Elasticsearch集群并开启X-Pack安全认证 Linux
0x00 说明
本文记录在三台 Linux 服务器上裸机部署 Elasticsearch 7.17.29,并开启 X-Pack 安全认证。
这里默认采用的方式是:
三节点 Elasticsearch 集群
9200 HTTP 接口开启用户名密码认证,访问方式仍然是 http://
9300 transport 节点通信开启 TLS 证书
使用百年 CA 证...
K8S部署Kibana Kubernetes
0x01 部署Kibana
1、编写yaml文件
apiVersion: v1
kind: Service
metadata:
name: kibana
namespace: elastic-worker
labels:
k8s-app: kibana
kubernetes.io/cluster-service: "true"
...
K8S部署单节点Elasticsearch 并开启X-Pack安全认证 Kubernetes
0x00 说明
本文记录在 Kubernetes 中部署 Elasticsearch 7.17.24,并开启 X-Pack 安全认证。
这里默认采用的方式是:
9200 HTTP 接口开启用户名密码认证,访问方式仍然是 http://
9300 transport 节点通信开启 TLS 证书
单节点使用 StatefulSet 部署
数据目录挂载 PVC,...
K8S 命名空间资源配额 (ResourceQuota) 和资源限制 (LimitRange) Kubernetes
0x00 概述
在 Kubernetes 中,ResourceQuota 和 LimitRange 是两种用于管理命名空间资源使用的重要机制。它们帮助确保集群资源的有效分配,防止资源过度消耗。下面将介绍如何配置这两种机制,并解释它们的相互作用。
ResourceQuota:
适用于整个命名空间,限制命名空间中所有 Pod 的总资源使用量。
如果命名空间中的资...
K8S部署单节点Redis Kubernetes
0x01 部署单节点redis
注意:如果需要持久化就把容器的/data目录挂载出来。
apiVersion: v1
kind: ConfigMap
metadata:
name: redis-config
namespace: test # 根据实际情况调整
data:
redis.conf: |
# 监听所有网络接口
bin...
Nginx性能优化笔记 NOTES
0x01 Nginx 工作进程数量
Nginx 的 worker_processes 参数设置了工作进程的数量。通常建议将其设置为 CPU 核心数的数量或核心数的两倍。可以使用以下命令查看 CPU 核心数:
grep ^processor /proc/cpuinfo | wc -l
配置示例:
worker_processes 4;
0x02 CPU 亲和力...
K8S 中的优雅终止:确保服务平稳关闭 Kubernetes
0x01 什么是优雅停止?
优雅终止是 Kubernetes 中一个非常重要的概念,它关系到服务的稳定性和用户体验。通过合理配置和使用 Kubernetes 提供的工具,我们可以确保应用在终止时能够做到尽可能的平滑和优雅,这不仅提升了系统的可靠性,也增强了用户对服务的信任。
优雅终止指在终止应用或服务时,确保当前正在进行的操作能够正常完成,同时避免新请求的进...
RouterOS v7 IPv6/IPv4双栈配置 RouterOS
0x00 前置条件
光猫上配置IPv6/IPv4双栈设置,如果没有同样可以打电话让宽带运营商给远程修改光猫的IPv6\IPv4双栈桥接。目前很多运行商已经在光猫下发配置的之后已经默认开启了IPv6\IPv4双栈配置。
0x01 ROS开启IPv6
1、确认已经开启IPv6的Packages
ROS低版本默认IPv6默认是关闭的,需要手动开启。System-P...
K8S ingress-nginx中集成雷池WAF最佳实践 Kubernetes
[该文章已加密,请点击标题输入密码访问]