202002-23 k8s HTTPS安全机制CA认证 [crayon-68122e159688c724928837/] 基于CA签名的双向数字证书的生成过程如下(二进制安装): 为kube-apiserver生成一个数字证书, 并用CA证书签名为kube-apiserver进程配置证书相关的启动参数, 包括CA证书(用于验证客户端证书的签名真伪) 、 自己的经过CA签名后的证书及私钥。为每个访问Kubernetes API Server.... Read More >
202002-21 Logstash多来源日志收集 官方文档: 传送门 例: [crayon-68122e1596e36225364676/] 总结:如果我们要配置多个input,然后根据不同input的type来配置不同的到处方式。 下面是我个人在用的一个配置文件,一方面获取linux系统日志,一方面获取nginx日志 下面是个人配置源配置文件 [crayon-68122e1596e3c873.... Read More >
202002-21 logstash获取nginx日志数据,插入elasticsearch后,会把索引中原有的数据删除,只留最新的一条 如下图,永远只有一条日志数据,且是最新的一条 永远都只有这一条,日志表里最新的一条,最后一条 原因: document id 为索引提供id,对重写elasticsearch中相同id词目很有用,但是记住了你提供的这个id不能重复,不能这一条是这个id下一条日志记录还是这个id,这样就会出现数据覆盖,后一条数据永远覆盖前面一条,因为id相同的原因。 来.... Read More >
202002-21 k8s iptables模式 svc 不支持ping协议 分析 iptables ping svc svcip [crayon-68122e159794b629844801/] 查看k8s网络模式 [crayon-68122e1597951786492697/] 可以看到当前我的网络模式是 iptables 那么当应用程序通过服务连接到另一个应用程序时,将发生以下事件: [crayon-68122e15979534.... Read More >
202002-20 logstash中文文档以及input,filter,output解析 发现一个很好很好的中文文档 传送门 致敬作者 致敬大佬 [crayon-68122e1597c31954171878/] 关于filter过滤 [crayon-68122e1597c3c017544057/] .... Read More >
202002-09 docker镜像代理配置 1.查看已有镜像加速 [crayon-68122e1597ecd679399154/] 当前使用的阿里云镜像加速 2.拉取一个gcr镜像 [crayon-68122e1597ed3304775237/] 3. docker代理步骤如下: [crayon-68122e1597ed5982064408/] 3.1、http代理 [crayon-681.... Read More >
202002-08 密码保护:阿里监控回调飞书/larkwebhook告警 1.接收阿里api监控回调并使用larkwebhook告警 curl方式 [crayon-68122e1598204039834886/] larkwebhook.php [crayon-68122e159820c423976130/] .... Read More >
202002-07 php容器配置文件 镜像 [crayon-68122e15987a6227829422/] default.conf [crayon-68122e15987b3466600718/] [crayon-68122e15987b7512360735/] [crayon-68122e15987ba103187923/] [crayon-68122e15987bc309115824/] .... Read More >
202002-05 SSO单点登录k8s部署 需要先创建好pvc,并且把authelia的配置文件安排进去,然后执行deployment应用启动pod pv [crayon-68122e1598a0f091888535/] deployment [crayon-68122e1598a21752447207/] 启动后需要搭配traefik来使用 traefik .... Read More >
202002-01 使用Certbot获取SSL免费证书Let’s Encrypt Let’s Encrypt generating Wildcard SSL certificate using Certbot 安装 Certbot Certbot 是一个非常简单方便的工具,它可以帮助我们生成 SSL 证书,自动更新 SSL 证书,并且将证书配置到 Web 服务上。 可以运行以下命令,从 EPEL 仓库中安装 Certbot: [crayon-68122.... Read More >