k8s集群安装(kubeadm)
参考文档https://kubernetes.io/zh-cn/docs/setup/production-environment/tools/kubeadm/install-kubeadm/https://zhuanlan.zhihu.com/p/612051521
安装准备
3台Linux机器每台机器至少2G内存CPU至少2核机器网络互通
主机名
IP地址
操作系统
k8s-m1(master)
192.168.7.201
Debian12
k8s-n1(node1)
192.168.7.211
Debian12
k8s-n2(node2)
192.168.7.212
Debian12
K8s1.28.2 + containerd1.7.7
关闭防火墙12345# debianufw disable # centossystemctl stop firewalldsystemctl disable firewalld
关闭selinux永久
1sed -i 's/enforcing/disabled/' /etc/selinux/co ...
debian安装
创建虚拟机
安装系统(无桌面版)
如若需要,可以选择够 go back,回到引导页面,重新选择步骤↑↓←→选择,enter确认,space选项勾选/取消(引导页面有说明)
启动虚拟机, 选择install
语言English
网络配置
用户密码设置
时钟
分区
扫描其他媒体
配置包管理
安装选项,去除desktop、gnome,保留ssh和standard system
boot引导,选择yes
重启之后等安装完,设置引导顺序重启
设置ip设置
ifconfig找不到:apt install -y net-tools无vim, apt install -y vim
1vim /etc/network/interfaces
123456789101112auto loiface lo inet loopback# The primary network interface# allow-hotplug ens18# iface ens18 inet dhcpauto ens18iface ens18 inet staticaddress 192.168.7.231netm ...
acme多级域名ssl申请
acme多级域名ssl申请详情参考官方Wiki https://github.com/acmesh-official/acme.sh/wiki
准备
云服务器ª
域名(有备案)
以阿里云域名演示Step1. 阿里云账户token
创建小用户,避免主用户权限过大
赋予用户权限,主要为DNS相关的权限
获取appId和key
Step2. acme使用1. 下载进入云服务器,下载 curl https://get.acme.sh | sh
2. 设置dns key(阿里云)编辑环境变量文件,vim ~/.bashrc,具体文件视SHELL类型而定,source ~/.bashrc
12export Ali_Key="xxxx"export Ali_Secret="xxxxxxxxxxx"
3. 生成ssl证书进入.acme.sh目录运行指令
123# dns_ali是固定值,其他域名服务商申请的域名可以看官方文档# -d后面接的域名,可以一次申请多级域名./acme.sh --issue --dns dns_ali -d ' ...
记录nginx针对frpc的一些转发
记录nginx针对frpc的一些转发服务器版本:debian 11
pve、openwrt通过frp内网穿透后,想进行安全访问,目前想法是nginx上配置证书进行转发直接使用frp会把私密连接暴露在公网,安全性较差,自己用的连接建议使用vpn。
安装详细可参考博文 https://www.myfreax.com/how-to-install-nginx-on-debian-10/
直接命令行安装
123456# 更新apt update# 安装apt install nginx# 启动systemctl start nginx
访问 http://ip
note: 注意防火墙
nginx目录的一些说明详细可参考博文 https://www.myfreax.com/how-to-set-up-nginx-server-blocks-on-debian-10/
个人准备在 /etc/nginx/conf.d目录下配置转发
转发内容
a.rewrite.nginx.conf 80请求转443
1234567#80重定向至httpsserver { listen 80; ser ...
zerotier
ZEROTIER: 很方便的一款VPN前段时间用frp对pve、wrt等管理系统进行了内网穿透,但一直觉得暴露在公网很不安全,直至发现zeroTier这款vpn工具,用起来真的方便。
官网: https://www.zerotier.com/
github: https://github.com/zerotier/ZeroTierOne
说明
官网注册,创建网络
下载客户端,加入网络,会给每个客户端分配内网ip
客户端之间使用内网ip可以互相访问
默认网络中间服务器是zerotier提供的公用earth,网速可能会不理想
注册
官网 sign in
创建网络,选择私有,客户端进行加入时,需要经由你在网站上确认
客户端加入网络
具体放操作方式参考文档
linux服务器加入网络方式123456# 安装客户端curl -s https://install.zerotier.com | bash# 查看服务状态systemctl status zerotier-one# xxxxx为创建的Network IDzerotier-cli join xxxxx
12# 安装客户端,更安全,要求 ...
docker常用命令&服务
docker常用命令&服务备忘,方便查询。
常用命令12345678docker imagesdocker rmi [image]docker ps -adocker rm [container]docker inspect [container]docker exec -it [container] bashdocker logs -f --tail 500 [container]docker stats
mysql安装文档 https://hub.docker.com/_/mysql
1234567891011121314# 拉取镜像docker pull mysql:8.0.28# 启动containerdocker run \-p 3306:3306 \-v /Users/hyr/dev/docker/mysql/conf:/etc/mysql \-v /Users/hyr/dev/docker/mysql/data:/var/lib/mysql \-v /Users/hyr/dev/docker/mysql/mysql-files:/var/lib/mysql-fi ...
tomcat
tomcat中四大servlet容器1. 请求处理
123456789101112131415161718Pipeline List<Valve>Engine Pipeline pipeline List<Host> hosts Host Pipeline pipeline List<Context> contextsContext Pipeline pipeline List<Wrapper> Wrappers Wrapper Pipeline pipeline List<Servlet> servlets
2. 获取请求数据 —> tomcat —> new request
服务器 —> 操作系统 —> tomcat应用程序
服务器a —> 服务器b
浏览器
1)构造数据
2)创建tcp协议
3)传输数据
socket
linux tcp_connect() –> 创建tcp协议
tomcat接收数据
socket.getInputS ...
debian-docker安装
debian docker 安装docker官方文档:https://docs.docker.com/engine/install/debian/
参考官方文档,傻瓜式安装
服务器:debian11
这边采用apt安装docker源的方式
Step1:删除旧版本1apt-get remove docker docker-engine docker.io containerd runc
images, containers, volumes, networks保存在/var/lib/docker/目录,apt remove并不会删除。
Step2:更新安装相关依赖123456sudo apt-get updatesudo apt-get install \ ca-certificates \ curl \ gnupg \ lsb-release
Step3:apt安装docker源
添加docker官方GPG密钥
12mkdir -p /etc/apt/keyringscurl -fsSL https://download.docker.com/linux ...
frp 内网穿透配置
frp 内网穿透配置1、下载github地址:https://github.com/fatedier/frp/releases
解压后
服务端对应frps,有公网ip的机子
客户端对应frpc,需要进行穿透的内网机子
2、服务端配置修改ftps.ini文件
12345678910111213141516171819202122232425[common]bind_addr = 0.0.0.0bind_port = 7000token = aaasdavhost_http_port = 7001vhost_https_port = 7002dashboard_addr = 0.0.0.0dashboard_port = 7005dashboard_user = aaadashboard_pwd = xxxxaxcenable_prometheus = false# 设置日志文件地址log_file = /var/log/frps.log# trace, debug, info, warn, errorlog_level = infolog_max_days = 3# disable l ...
MySQL索引原理
B+-Tree
页
16KB
6条数据一组
1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950select version();drop table t1;create table t1 ( a int primary key, b int, c int, d int, e varchar(20)) engine=InnoDB;show index from t1;insert into t1 value (4,3,1,1,'d');insert into t1 value (1,1,1,1,'a');insert into t1 value (8,8,8,8,'h');insert into t1 value (2,2,2,2,'b');insert into t1 value (5,2,3,5,'e');insert into t1 value ...








