AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-94198

Mr.Wang from Next Door's questions

Martin Hope
Mr.Wang from Next Door
Asked: 2017-07-03 21:35:32 +0800 CST

Preciso atualizar a imagem do docker para corrigir a falha do kernel?

  • 0

Eu tenho um aplicativo distribuído como imagem docker com base no CentOS 7.

Além disso, minha máquina host executando o docker contém o CentOS 7.

Recentemente a RedHat lançou 5 patches importantes para corrigir falhas do kernel.

  • CVE-2017-7477
  • CVE-2017-7645
  • CVE-2017-6214
  • CVE-2017-7895
  • CVE-2017-2583

Eu tenho yum updatea máquina host

Preciso atualizar a imagem do docker com yum update? Acho que as falhas do kernel não afetarão os contêineres do docker, certo?

docker
  • 1 respostas
  • 45 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-04-11 23:08:34 +0800 CST

Tipo de máquina revertida da atualização do Kubernetes

  • 2

Meu cluster kubernetes está em execução no Google Container Engine.

Uma vez antes, mudei o tipo de máquina usando um modelo de instância diferente.

Estou atualizando o cluster kubernetes com o seguinte comando

gcloud container clusters upgrade CLUSTER_NAME --master
gcloud container clusters upgrade CLUSTER_NAME --cluster-version=1.2.1

Após a atualização, parece que o NODE foi revertido para o modelo de instância anterior. Como atualizar o cluster sem perder meu modelo de instância?

google-compute-engine kubernetes google-kubernetes-engine
  • 1 respostas
  • 60 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-04-11 20:36:07 +0800 CST

Google Cloud: verifique o uso do espaço em disco

  • 17

Como verificar o espaço em disco usado do Google Persistent Disk sem examinar cada um deles?

insira a descrição da imagem aqui

google-compute-engine google-cloud-storage
  • 5 respostas
  • 33873 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-04-08 18:39:24 +0800 CST

Executando o OpenVPN no contêiner k8s

  • 2

Suponha que eu tenha um cluster k8s cujo intervalo de IP de serviços seja 10.198.240.0/20 .

Agora, quero que esse intervalo de IP seja acessível a partir de outro cluster ou centro de dados.

É viável executar o OpenVPN no Kubernetes POD para que esse intervalo de IP seja acessível via VPN?

openvpn
  • 2 respostas
  • 9420 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-04-08 03:02:07 +0800 CST

Obtenha o ip do cliente do balanceamento de carga da Rede do Google

  • 1

Não consigo usar o balanceamento de carga HTTP do Google porque ele não oferece suporte ao soquete da web.

Portanto, meu NGINX está sendo executado no Google Container Engine, atrás do Google Network Load Balance.

Quando chega a requisição NGINX no container docker, ele pega o IP do NODE ao invés do ip do cliente.

2016/04/07 10:53:47 [erro] 94#0: *73 acesso proibido por regra, cliente: 10.132.0.9

Como resolver este problema?

google-cloud-platform
  • 2 respostas
  • 2559 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-04-06 06:33:41 +0800 CST

Roteamento para ClusterIP via VPN

  • 1

Eu tenho o seguinte intervalo de IP como ClusterIP do cluster Kubernetes.

$ gcloud beta container clusters describe CLUSTER_NAME | grep servicesIpv4Cidr
servicesIpv4Cidr: 10.86.240.0/20

Quero permitir que esse intervalo de IP seja acessível a partir do meu DC via VPN. Depois de adicionar o "endereço IP de ponto remoto" ao próximo salto do meu controlador de domínio insira a descrição da imagem aqui

Como devo criar a rota no GCE?

De acordo com o doc de gcloud compute routes createcomando

Exatamente um de --next-hop-address, --next-hop-gateway, --next-hop-vpn-tunnel ou --next-hop-instance deve ser fornecido com este comando.

Se eu definir um dos NODE como --next-hop-instance, e se esse NODE estiver inativo? Como posso implementar uma rota sem ponto único de falha?

google-cloud-platform
  • 1 respostas
  • 526 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-28 21:50:30 +0800 CST

GCE e Kubernetes: o ClusterIP do serviço é fixo?

  • 0

Quando o serviço é criado com ClusterIPType, o ip do cluster é fixo ou pode ser alterado?

Eu me pergunto isso porque quero acessar o ClusterIP via VPN do meu próprio DC

Se for corrigido, o endereço IP pode ser configurado diretamente no cliente

google-cloud-platform
  • 1 respostas
  • 219 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-28 06:02:21 +0800 CST

GCE: verificação de integridade e Liveness Probe

  • 1

Ao criar o pool de destino para balanceamento de carga de rede, há uma health checkopção.

insira a descrição da imagem aqui

Também há uma propriedade nomeada livenessProbena especificação do contêiner .

Uma sondagem de vivacidade verifica se o contêiner no qual está configurado ainda está em execução. Se a sondagem de atividade falhar, o kubelet mata o contêiner, que será submetido à sua política de reinicialização. Defina uma verificação de atividade configurando a sub-rotina template.spec.containers.livenessprobe de uma configuração de pod.

A verificação de integridade é desnecessária quando o contêiner é configurado com livenessProbe?

Pelo que entendi, se o contêiner estiver inativo, o POD será reiniciado automaticamente. Neste caso, não há necessidade de exame de saúde.

E o NODE está inoperante? Pelo que entendi, o kubernetes iniciará o POD em outro NODE, o que significa que o POD será reiniciado novamente.

De qualquer forma, parece-me que a verificação de integridade é desnecessária quando o livenessProbe está configurado.

google-cloud-platform
  • 1 respostas
  • 2200 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-24 19:49:25 +0800 CST

Execute o servidor pureftp como usuário não root

  • 0

Estou executando o pureftp no contêiner docker como usuário não raiz file_app.

Aqui está a permissão que atribuí

chown -R file_app:file_app /etc/pure-ftpd
chown -R file_app:file_app /etc/ssl/private
chown -R file_app:file_app /var/log/pure-ftp
chown -R file_app:file_app /usr/share/lintian/overrides/pure-ftpd
chown -R file_app:file_app /usr/share/nginx # FTP HOME DIR

Quando tento iniciar /usr/sbin/pure-ftpdcomo usuário file_app, recebo este erro

Não é possível iniciar um servidor autônomo: permissão negada

Quando começo como root, tudo funciona

Como executar o pure-ftpd como usuário não root?

pureftpd
  • 1 respostas
  • 2070 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-19 18:11:12 +0800 CST

Verifique o espaço usado no disco permanente do Google

  • 0

Tenho muitos discos permanentes anexados a PODs em execução no GCE (Google Container Engine)

Como posso verificar/monitorar o espaço utilizado deles sem entrar em cada um dos POD?

Também é possível configurar algum alerta quando o disco estiver quase cheio?

google-cloud-platform
  • 1 respostas
  • 1206 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-17 04:21:33 +0800 CST

Redimensionar o cluster kubernetes com um tipo de máquina diferente?

  • 5

Desejo adicionar um novo nó no cluster kubernetes existente, mas com um tipo de máquina diferente. Para o novo nó, adicionarei um rótulo para que apenas alguns aplicativos sejam executados nele.

tentei o seguinte comando

gcloud compute instance-groups managed resize CONTAINER_GROUP --zone ZONE --size 5 --machine-type n1-standard-8

E retorna um erro

ERRO: (gcloud.compute.instance-groups.managed.resize) argumentos não reconhecidos: --machine-type n1-standard-8

Como posso adicionar um novo nó ao cluster kubernetes existente com um tipo de máquina diferente?

google-cloud-platform
  • 3 respostas
  • 6705 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-15 19:17:07 +0800 CST

O serviço despacha todo o tráfego para um dos PODs criados pelo controlador de replicação

  • 1

Eu tenho um controlador de replicação que cria mais de um PODs. Dentro de cada POD existe um container rodando uma aplicação.

Agora dentro do contêiner, ele pode chamar a API kubernetes conforme abaixo.

KUBE_TOKEN=$(</var/run/secrets/kubernetes.io/serviceaccount/token)
curl --silent --insecure --header "Authorization: Bearer $KUBE_TOKEN"  \
      https://$KUBERNETES_SERVICE_HOST:$KUBERNETES_PORT_443_TCP_PORT/api/v1/namespaces/$POD_NAMESPACE/pods/$POD_NAME

POD_NAMEé o nome do POD; POD_NAMESPACEé o namespace do POD

As instâncias do aplicativo em contains formam um cluster. E eles elegem uma das instâncias do aplicativo como mestre, as outras são escravas que replicam os dados do mestre em tempo real. Quando a instância mestre falhar, outra instância escrava será promovida a mestre.

Quando o aplicativo no contêiner é promovido a mestre, quero que a instância do aplicativo mestre chame a API kubernetes para que todo o tráfego vá para este POD/contêiner.

{
  "kind": "Service",
  "apiVersion": "v1",
  "metadata": {
    "name": "my-cluster"
  },
  "spec": {
    "ports": [{
      "port": 33379,
      "targetPort": 33379
    }],
    "type" : "None",
    "selector": {
      "name": "<POD_NAME>"
    }
  }
}

Especifiquei o POD_NAMEcomo seletor, mas o serviço não encontra nenhum dos POD.

Como posso configurar o serviço para que todo o tráfego vá para esse POD?

kubernetes
  • 1 respostas
  • 96 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-14 18:09:37 +0800 CST

Encontre o ip e a porta do SkyDNS no kubernetes

  • 1

Dentro do cluster Kubernetes que habilita o SkyDNS (Google Container Engine), como posso encontrar o IP:PORT do SkyDNS?

Eu quero adicionar esse servidor DNS aos NODE'sresolve.conf

google-cloud-platform
  • 1 respostas
  • 361 Views
Martin Hope
Mr.Wang from Next Door
Asked: 2016-03-03 02:14:46 +0800 CST

GCE: Preciso de um disco secundário para disco permanente padrão?

  • 0

Estou usando discos permanentes para armazenar arquivos de banco de dados. O Google diz que seus discos permanentes padrão (HDD) são redundantes e confiáveis ​​O disco falhará ou entrará no modo somente leitura?

Preciso de um disco secundário para backup?

google-kubernetes-engine
  • 1 respostas
  • 67 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve