linux限制root用户ssh登录,设置特定的用户才能su到root

1.创建一个用户并设置密码useradd test passwd test 2.把新建的用户加入到root用户的组里面,也就是wheel组。usermod -G wheel test 3....

发布于 Linux

Linux抓包工具 tcpdump

tcpdump是一个功能强大的命令行数据包分析器,它是通过监听服务器的网卡来获取数据包,所有通过网络访问的数据包都能获取到。它也提供了过滤器的功能,可以获取指定的网络、端口或协议的数据包 程序...

发布于 Linux

CentOS系统初始化脚本

#!/bin/sh # data: 2021-12-09 # description: system_init # author: wb #aliyun CentOS-Base.repo AL...

发布于 Linux

k8s的一些补充

kubernetes 可以管理大量的容器化应用,方便的进行伸缩扩展集群,随时回退版本。kubernetes 需要云厂商的支持才是完整的,好在当前各大云厂商都已经提供了 k8s 集群服务,生态很...

发布于 k8s

k8s 的 ingress

介绍Ingress 为外部访问集群提供了一个 统一 入口,避免了对外暴露集群端口;功能类似 Nginx,可以根据域名、路径把请求转发到不同的 Service。可以配置 https 使用要使用 ...

发布于 k8s

k8s Helm 命名空间

介绍Helm类似 npm,pip,docker hub, 可以理解为是一个软件库,可以方便快速的为我们的集群安装一些第三方软件。使用 Helm 我们可以非常方便的就搭建出来 MongoDB &...

发布于 k8s

k8s的 ConfigMap 和 Secret

ConfigMap数据库连接地址,这种可能根据部署环境变化的,我们不应该写死在代码里。Kubernetes 为我们提供了 ConfigMap,可以方便的配置一些变量。文档 configmap....

发布于 k8s

k8s数据持久化

介绍kubernetes 集群不会为你处理数据的存储,重启之后数据丢失,我们可以为数据库挂载一个磁盘来确保数据的安全。你可以选择云存储、本地磁盘、NFS。 本地磁盘:可以挂载某个节点上的目录...

发布于 k8s

K8s的StatefulSet

简介StatefulSet 是用来管理有状态的应用,例如数据库,只能请求一个pod,其他pod可做主从集群。前面我们部署的应用,都是不需要存储数据,不需要记住状态的,可以随意扩充副本,每个副本...

发布于 k8s

k8s的service

特性 Service 通过 label 关联对应的 Pod Servcie 生命周期不跟 Pod 绑定,不会因为 Pod 重创改变 IP 提供了负载均衡功能,自动转发流量到不同 Pod 可对集...

发布于 k8s
27