iptables配置只允许PHP 9000端口访问

      iptables配置只允许PHP 9000端口访问以一键安装包搭建的环境为基础,php默认是监听在127.0.0.1:9000。本文以此为例进行配置说明:通常,设置iptables会对于服务器的对外访问都设置为允许比如:filter:INPUTDROP[0:0]:FORWARDDROP[0:0]:OUTPUTACCEPT[0:0]允许9000端口入站规则就可以,配置示例如下:如果出站规则设置的比较严格,设置默认OUTPUT为DROP,则需补充设置…

    标签:IptablesPHP发布于:2019-11-18 04:30:02

    k8s的flannel安装报错Failed to create SubnetManager: error retrieving pod spec解决

      k8s的flannel安装报错Failed to create SubnetManager: error retrieving pod spec解决花了一个上午来追踪问题,k8s都反复新建了十多次,docker都重启了几次。(一次显示不有获取磁盘空间,重启docker,清空存储解决)在用kubeadm安装容器化的几个组件时,flannel组件死活不能启动,报如下问题:FailedtocreateSubnetManager:errorretrievingpodspecfor‘kube-system/kube-flannel-ds-xxx’:th…

    发布于:2019-11-18 04:25:21

    9个常用iptables配置实例

      iptables命令可用于配置Linux的包过滤规则,常用于实现防火墙、NAT。咋一看iptables的配置很复杂,掌握规律后,其实用iptables完成指定任务并不难,下面我们通过具体实例,学习iptables的详细用法。1.删除已有规则在新设定iptables规则时,我们一般先确保旧规则被清除,用以下命令清除旧规则:iptables-F(oriptables--flush)2.设置chain策…

    标签:Iptables发布于:2019-11-18 04:09:57

    LVS负载均衡架构原理

      LVS负载均衡架构原理LinuxVirtualServerIpvs:嵌入到Linux的内核IPVsadm:管理应用程序负载均衡器1、硬件:F5BIG-IPCitrixNetScalerA102、软件四层:tcp之上的第四层协议LVS:只能操作IP,端口,在操作系统内核中。七层:http,ajp,https,(应用层)nginxhaproxyhttpd调度方法(静态方法和动态方法)四种静态:rr:轮循wrr:dh:sh:…

    发布于:2019-11-18 03:52:01

    RedHat6.5系统LVM扩容根文件系统

      RedHat6.5系统LVM扩容根文件系统一、新增物理空间二、linux中创建新分区1、首先查看硬盘信息,用fdisk-l命令,如果有硬盘有剩余空间就可以对其进行分区。[root@master桌面]#fdisk-lDisk/dev/sda:64.4GB,64424509440bytes255heads,63sectors/track,7832cylindersUnits=cylindersof16065*512=8225280bytesS…

    标签:RedhatLVM发布于:2019-11-18 03:33:13

    kubernetes(k8s)运行StatefulSet实例

      目标在你的环境中创建一个PV创建一个MySQl的Deployment在集群中以DNS名称的方式,将MySQL暴露给其他的pod开始之前你需要一个Kubernetes集群,一个可以连接到集群的kubectl命令行工具。如果你没有集群,你可以使用Minikube来创建。我们会创建一个PV(PersistentVolume)用于数据存储。点击这里来查看PV支持的类型,该指导会使用GCEPersisten…

    标签:Kubernetes发布于:2019-11-18 03:18:00

    Kubernetes(k8s) Pod 弹性伸缩详解与使用

      Kubernetes(k8s) Pod 弹性伸缩详解与使用KubernetesHPA(HorizontalPodAutoscaling)Pod水平自动伸缩,通过此功能,只需简单的配置,集群便可以利用监控指标(cpu使用率等)自动的扩容或者缩容服务中Pod数量,当业务需求增加时,系统将为您无缝地自动增加适量容器,提高系统稳定性。本文将详细讲解HPA的核心设计原理和基于Hepaster的使用方法。1.HPA概览HPA在kubernetes中被设计为一个con…

    标签:Kubernetes发布于:2019-11-18 02:59:42

    CentOS7 nginx keepalived主备实例配置

      nginx1ip:192.168.12.4#MASTERnginx2ip:192.168.12.10#BACKUPnginx_vip:192.168.12.100原理可参考:http://www.keepalived.org/documentation.html系统为CentOS71、配置一下yum源curl-Lhttp://mirrors.aliyun.comepo/Centos-7.repo&…

    标签:CentosNginx发布于:2019-11-18 02:40:45

    KVM虚拟机virsh管理常用命令

      管理kvm虚拟机常用的虚拟机管理命令列出所有的虚拟机1virshlist--all显示虚拟机信息1virshdominfokvm-1显示虚拟机内存和cpu的使用情况1yuminstallvirt-top-y2virt-top显示虚拟机分区信息1virt-dfkvm-1关闭虚拟机(shutodwn)1virshshutdownkvm-1启动虚拟机1virshstartkvm-1设置虚拟机(kvm-1…

    标签:KVM发布于:2019-11-18 02:37:39

    kvm 基础镜像与增量镜像

      KVM虚拟机的基本镜像和增量镜像1、概述实验目的:通过一个基础镜像(node.img),里面把各个虚拟机都需要的环境都搭建好,然后基于这个镜像建立起一个个增量镜像,每个增量镜像对应一个虚拟机,虚拟机对镜像中所有的改变都记录在增量镜像里面,基础镜像始终保持不变。功能:节省磁盘空间,快速复制虚拟机。环境:基本镜像文件:node.img虚拟机ID:node增量镜像文件:node4.img虚拟机ID:no…

    标签:KVM发布于:2019-11-18 02:07:58

    安装配置KVM虚拟机

      1、硬件环境检测grep-E–color‘vmx|svm’/proc/cpuinfo有输出代表cpu支持2、软件包安装yuminstallqemu-kvmqemu-imglibvirt-pythonpython-virtinstlibvirt-clientvirt-viewerbridge-utils—>少了一些组件也可yumgroupinstall-yVirtualization“Virt…

    标签:KVM发布于:2019-11-18 02:01:07

    Linux的logrotate日志轮询原理介绍

      对于Linux系统安全来说,日志文件是极其重要的工具。不知为何,我发现很多运维同学的服务器上都运行着一些诸如每天切分Nginx日志之类的CRON脚本,大家似乎遗忘了Logrotate,争相发明自己的轮子,这真是让人沮丧啊!就好比明明身边躺着现成的性感美女,大家却忙着自娱自乐,罪过!logrotate程序是一个日志文件管理工具。用于分割日志文件,删除旧的日志文件,并创建新的日志文件,起到“转储”作用…

    标签:Linux发布于:2019-11-18 01:54:54

    Linux LVM入门使用教程

      Linux LVM入门使用教程逻辑卷管理LVM是一个多才多艺的硬盘系统工具。无论在Linux或者其他类似的系统,都是非常的好用。传统分区使用固定大小分区,重新调整大小十分麻烦。但是,LVM可以创建和管理“逻辑”卷,而不是直接使用物理硬盘。可以让管理员弹性的管理逻辑卷的扩大缩小,操作简单,而不损坏已存储的数据。可以随意将新的硬盘添加到LVM,以直接扩展已经存在的逻辑卷。LVM并不需要重启就可以让内核知道分区的存在。LVM使用分层…

    标签:LVMLinux发布于:2019-11-18 01:37:13

    CentOS系统硬盘使用LVM扩容的方法

      LVM扩容时或新建vg时需要使用系列命令,各个命令的用法多样,本文介绍一个最省力的姿势。一、首先创建一块新的分区:fdisk/dev/sdapnp#选择逻辑分区,如果没有,则首先创建扩展分区,然后再添加逻辑分区(硬盘:最多四个分区P-P-P-P或P-P-P-E)3#分区号(从2开始),/dev/sda3t38e#分区类型8e表示LVM分区w#写入分区表partprobe#重读分区表,重读失败则要重…

    标签:LVMCentos发布于:2019-11-18 01:30:49

    CentOS7 YUM安装MariaDB

      https://downloads.mariadb.org/mariadbepositories/#mirror=tuna&distro=CentOS&distro_release=centos7-amd64–centos7&version=10.21.配置Yum安装库HereisyourcustomMariaDBYUMrepositoryentryforCentOS.Co…

    标签:YumMariaDBCentos发布于:2019-11-18 01:24:17

    配置MariaDB允许客户端远程连接

      1、登陆mysql数据库mysql-uroot-p查看user表mysql>usemysql;Databasechangedmysql>selecthost,user,passwordfromuser;+--------------+------+-------------------------------------------+|host|user|password|+-----…

    标签:MariaDB发布于:2019-11-18 01:05:06