Xavier Blog

「离开世界之前 一切都是过程」

java-阶段一

"java"

“今日起,重学java” java-阶段一 第一周 print和println println换行 print不换行 数字不能作为标识符的首字母 goto保留字 不用做标识符 变量/常量 变量 三元素:变量类型、变量名、变量值 驼峰命名法 数据类型 基本数据类型 数值型 整型(byte、s...

mysql-基础

"K8s"

“今日起,重学mysql” mysql-基础 ## 数据库相关概念 数据库:存储数据的仓库,数据是有组织的进行存储 数据库管理系统:操纵和管理数据库的大型软件 SQL:操作关系型数据库的变成语言,定义了一套操作关系型数据库统一标准 关系型数据库 概念:建立在关系模型基础上,由多张相互连接的二维表组成的数据库。 特点: 使用表存...

k8s-生产运维常见问题处理

"K8s"

“生产运维常见问题处理” 生产运维常见问题处理 一、主机内存异常 问题确认 1、确认内存使用率异常高的确切时间点和持续时间 2、确认最近一次变更是否与异常的开始时间相近,判断异常是否由变更导致 初步诊断 1、使用top、htop等命令查看当前系统中哪些进程的内存使用量最高 2、使用free命令查看总的可用内存、已使用的内存和缓冲区/缓存 3、查看系统日志,如/v...

k8s-二进制部署K8s

"K8s"

“二进制部署” 二进制部署K8s 环境:centos7、kubernetes1.20 IP 主机名 192.168.13.141 master1 192.168.13.142 master2 192.1...

k8s-各模块常用配置

"linux"

“各模块常用配置” 各模块常用配置 ​ 一、yaml配置文件几大部分 1 2 3 4 apiVersion: #标识资源使用的 Kubernetes API 组和版本,不同资源类型对应不同版本。 kind: #明确资源的类型,如工作负载、服务、存储等。 metadata: #定义资源的基本标识和属性,用于唯一识别和分类资源。 spec: ...

Linux-记一次基线安全修复中得到的经验与教训

"linux"

“记一次基线安全修复中得到的经验与教训” 近几天接到一个基线安全整改的工作,同时这也是常见的主机安全问题,收获颇多 常见的主机安全问题 涉及到的基线安全问题: 检查是否存在未授权的SUID/SGID文件 检查是否禁止ctrl+alt+del 确保配置了密码失败尝试锁定 检查是否可以对日志大小进行配置 检查是否开启命令及登录失败记录 SSH安全检查...

k8s-针对中大型集群的服务暴露方案

"linux"

“针对中大型集群的服务暴露方案” 针对中大型集群的服务暴露方案 ​ 首先:常见对外服务暴露方案 方案 特点 适用场景 NodePort 简单粗暴,集群每个节点开放一个端口映射到 Pod 测试环境、小规模集群 LoadBa...

Linux-基于Docker部署邮件服务器

"Linux"

“邮箱服务器” 基于Docker部署邮件服务器 本教程中使用的镜像:iredmail/mariadb:stable 镜像网盘地址:https://www.123865.com/s/gIBcVv-8uvO3?提取码:bkJ1 一、部署Docker 部署docker请移步我之前的笔记或自行百度,这里不做赘述 二、Docker 部署 iRedMail 准备 由于目前社区中...

iptables补充知识

"iptables"

“iptables补充知识” 连接跟踪(Connection Tracking)详解 1. 什么是连接跟踪? 连接跟踪是 Linux 内核网络子系统(Netfilter)的核心功能,用于记录和管理网络连接的状态。 工作原理:当数据包经过系统时,内核会记录连接的 五元组信息(源IP、目标IP、源端口、目标端口、协议),并跟踪连接状态(如 NEW、ESTABLISHED...

iptables进阶使用

"iptables"

“iptables在生产中有什么用?” 一篇文章理清的 iptables 核心 引言 在日常运维中,你是否遇到过 Kubernetes 节点突然无法转发流量,日志中频繁出现 iptables rules conflict 的报错?这类问题看似是简单的规则冲突,实则触及 Linux 网络的核心机制——iptables。 作为 Linux 内核的“流量指挥官”,iptable...