201902-25 Nginx负载均衡失效策略 需求:nginx负载均衡,任何一台机器出现404,403,500,503等非正常状态200的异常状态,自动(负载)跳转到另一个机器 解决办法: nginx 通过proxy_next_upstream实现容灾和重复处理问题 ngx_http_proxy_module 模块中包括proxy_next_upstream指令 [crayon-68503bfa067f5768147.... Read More >
201902-10 密码保护:aliyun云监控post请求配置 普通配置请参见官方文档即可,这里不做赘述 [crayon-68503bfa06e83424758657/] 这里要说的是,一些需要SSO单点登录验证,才可以进入的网站监控高级设置 [crayon-68503bfa06e88576497855/] 高级设置 这里的高级设置,无非就是通过post方式登录成功后, 然后返回与你期望匹配的响应内容(这里着重说post.... Read More >
201902-09 Nacos集群搭建 大佬置顶: nacos无法注册到服务中心问题,这位大佬写的很好 传送门 1.介绍: [crayon-68503bfa07130680955793/] 2.集群部署架构图 [crayon-68503bfa07136276527566/] http://ip1:port/openAPI 直连ip模式,机器挂则需要修改ip才可以使用。 http://VI.... Read More >
201902-04 k8s NotReady问题 NodeNotReady\ 问题1:间歇性NotReady 最后找到问题是更新版本的时候,没有更新kube-controller-manager 所以导致新旧版本不兼容,一直notReady. 问题2: 访问ip 或者端口,不通 访问主节点url,或者telnet ip无法通,是因为calico启动失败了。在k8s中,proxy负责写入规则,cali.... Read More >
201902-04 密码保护:localtls本地dns-server搭建 [crayon-68503bfa076ea967450074/] 下载源码到本地, 源码当中支持二级域名的泛解析,如果想要做三级以上的解析,需要修改 文件内容。 着重介绍一下: [crayon-68503bfa076ef298046872/] 前置环境: [crayon-68503bfa076f1154724261/] ubuntuinstall.bash .... Read More >
201902-01 本地搭建DNS服务器之localtls git源: [crayon-68503bfa07a69972257989/] 安装主要依赖和插件我是centos7 [crayon-68503bfa07a6e890874438/] 1.Running the DNS server [crayon-68503bfa07a70932465052/] 至于证书,暂时不管 测试 [crayon-68503.... Read More >
201901-31 ingress-traefik安装与配置 Traefik 是一个边缘路由器,是你整个平台的大门,拦截并路由每个传入的请求:它知道所有的逻辑和规则,这些规则确定哪些服务处理哪些请求;传统的反向代理需要一个配置文件,其中包含路由到你服务的所有可能路由,而 Traefik 会实时检测服务并自动更新路由规则,可以自动服务发现。 [crayon-68503bfa07dfa771910058/] Providers&nb.... Read More >
201901-28 开源sso单点登录验证Authelia docker部署 Authelia 是一个开源的认证系统,目前支持双因素认证和单点登陆 SSO 认证,SSO 登陆是有 Web 界面支持的。它可以很好的与反向代理进行集成,比如 nginx,Traefik,HAProxy 等,对于通过这些反向代理的服务,如果没有通过认证将会把页面重定向到登陆页面。 HTTP / HTTPS Authelia仅适用于通过HTTPS.... Read More >