一、關閉服務并設置臨時密碼 1. 連接到您的機器并導航到TS3安裝位置 cd /home/teamspeak/teamspeak3-server_linux_amd64/ 2. 停止Teampeak服務器 systemctl stop teamspeak.service #or ./ts3server_startscript.sh stop 3. 通過以下方式啟動服務器: ./ts3server_minimal_runscript.sh serveradmin_password=密碼 這將使您的Teamspeak 3服務器的serveradmin密碼重置 二、 產生權限密鑰 1. 使用Teln……
閱讀全文
官方示例的官方的nfs provisoner,serviceAccount RABC YAML 官方示例 https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/rbac.yaml 直接執行應用 kubectl apply -f https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/rbac.yaml NFS provisoner用途的deloyment 官方示例https://raw.githubusercontent.com/Kubernetes-incubator/exter……
閱讀全文
搭建 TeamSpeak3 服務器 升級 CentOS 7 系統并安裝依賴工具包 yum update 安裝相關依賴 yum install vim wget perl tar net-tools bzip2 創建啟動用戶 TeamSpeak3不允許root用戶權限啟動 useradd teamspeak passwd teamspeak 下載服務端[官方最新地址](TeamSpeak Downloads | TeamSpeak) wget https://files.teamspeak-services.com/releases/server/3.13.6/teamspeak3-server_linux_amd64-3.13.6.tar.bz2 解壓到用戶目錄 tar -jxf teamspeak3-server_linux_amd64-3.13.6.tar.bz2 -C /home/teamspeak/ 啟動 Teamspeak_Server 需要切換到剛剛創建的普通用戶來啟動服務 su - teamspeak cd /home/teamspeak/teamspeak3-server_linux_amd64/ touch .ts3server_license_accepted #授……
閱讀全文
docker run --name trivy-adapter -d --rm \ -p 8181:8181 \ -e "SCANNER_LOG_LEVEL=trace" \ -e "SCANNER_TRIVY_DEBUG_MODE=true" \ -e "TRIVY_NON_SSL=true" \ -e "SCANNER_API_SERVER_ADDR=:8181" \ -e "SCANNER_STORE_REDIS_URL=redis://redis:6379" \ -e "SCANNER_JOB_QUEUE_REDIS_URL=redis://redis:6379" \ --network harbor_harbor \ aquasec/harbor-scanner-trivy:0.9.2……
閱讀全文
IP規劃 節點 IP 系統版本 軟件版本 VIP 10.10.200.112 k8s-master 10.10.200.106 Centos7.9.2009 Docker-ce:20.10.8Keepalived:1.3.5Etcd:3.5.0kubectl:v1.22.1kubeadm:v1.22.1 k8s-master1 10.10.200.107 Centos7.9.2009 Docker-ce:20.10.8Keepalived:1.3.5Etcd:3.5.0kubectl:v1.22.1kubeadm:v1.22.1 k8s-master2 10.10.200.108 Centos7.9.2009 Docker-ce:20.10.8Keepalived:1.3.5Etcd:3.5.0kubectl:v1.22.1kubeadm:v1.22.1 k8s-node 10.10.200.109 Centos7.9.2009 kubectl:v1.22.1kubeadm:v1.22.1 k8s-node2 10.10.200.110 Centos7.9.2009 kubectl:v1.22.1kubeadm:v1.22.1 k8s-node3 10.10.200.111 kubectl:v1.22.1 kubectl:v1.22.1kubeadm:v1.22.1 基本環境準備 系統內核升級 $ uname -a Linux k8s-master 3.10.0-1160.25.1.el7.x86_64 #1 SMP Wed Apr 28 21:49:45 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux $rpm -Uvh http://www.elrepo.org/elrepo-release-7.0-3.el7.elrepo.noarch.rpm # 安裝完成后檢查 /boot/grub2/grub.cfg 中對應內核 menuentry 中是否包含 initrd16 配置,如果沒有,再安裝一次! $yum --enablerepo=elrepo-kernel install -y kernel-lt # 設置開機從新內核啟動 $grub2-set-default 0 設置主機名 $ hostnamectl set-hostname k8s-master 設置主機……
閱讀全文
**摘要:**本文在容器被廣泛應用背景下,從容器技術、鏡像、網絡和運行環境等維度分析了應用容器帶來的四個安全挑戰,總結了五項應對舉措;最后從容器全生命周期保護角度出發,提出了容器安全解決方案。1. 引言隨著云計算的發展,以容器和微服務為代表的云原生技術,受到了人們的廣泛關注,其中D……
閱讀全文
一、常用命令 其中 <> 闊起來的參數為必選,[] 闊起來為可選 docker version:查看 docker 的版本號,包括客戶端、服務端、依賴的 Go 等 docker info:查看系統(docker)層面信息,包括管理的 images, containers 數等 docker search <image>:在 docker index 中搜索 image docker pull <image>:從docker registry server 中……
閱讀全文
1. 工具說明 安裝 Docker >= 19.03: 該 Docker 版本包含 buildx。 安裝 buildx: https://github.com/docker/buildx#in Linux kernel >= 4.8: 自該Linux內核版本 binfmt_misc 支持 fix-binary (F) flag。fix_binary 標志允許內核在容器或chroot內使用binfmt_misc注冊的二進制格式處理程序,即使該處理程序二進制文件不是該容器或chroot內可見的文件系統的一部……
閱讀全文
Prometheus介紹及安裝 監控和日志是大型分布式系統的重要基礎設施,監控可以幫助開發者查看系統的運行狀態,而日志可以協助問題的排查和診斷。 在 Kubernetes 中,監控和日志屬于生態的一部分,它并不是核心組件,因此大部分的能力依賴上層的云廠商的適配。Kubernetes 定義了介入的接口標準和規……
閱讀全文
應用存儲和持久化數據卷 默認情況下容器的數據都是非持久化的,在容器消亡以后數據也跟著丟失,所以 Docker提供了Volume機制以便將數據持久化存儲。類似的,Kubernetes提供了更強大的Volume機制和豐富的插件,解決了容器數據持久化和容器間共享數據的問題。 與Docker不……
閱讀全文