MinIO公开读与指定用户写策略
本文主要记录在 MinIO 上实现「匿名可读、指定 Access Key 可写/管理」的 IAM 策略写法,以及用 mc 附加用户策略与桶策略的步骤。 ...
本文主要记录在 MinIO 上实现「匿名可读、指定 Access Key 可写/管理」的 IAM 策略写法,以及用 mc 附加用户策略与桶策略的步骤。 ...
本文主要整理若干 ZFS 运维片段:raidz2 池出现 checksum 错误与永久损坏文件时的 zpool status 解读、zpool clear 的作用边界、ARC 上限配置入口,以及一次 mirror 场景下的 fio 吞吐摘要。 ...
本文主要记录在 Docker 环境中私有化部署 Outline 知识库的过程:准备 PostgreSQL / Redis、配置环境变量、对接 GitLab OIDC,以及启动后的基本验证要点。 ...
本文主要记录如何在已启用 TLS 的 etcd 集群(以 Kubernetes 控制面 etcd 为例)上配置 etcdctl,以及如何通过 Prometheus 抓取 etcd metrics。Grafana 大盘可在指标稳定后再叠加,本文以采集链路为主。 ...
本文主要记录 QEMU/KVM 场景下扩大 qcow2 虚拟磁盘容量的两段操作:在宿主机用 qemu-img resize 增加镜像虚拟大小,以及在不启动客户机时用 qemu-nbd 把镜像映射为块设备以便查看分区、扩展文件系统。 ...
将 raw 格式转换为 qcow2 格式是 KVM 虚拟化环境中常见的操作,本文主要介绍如何使用qemu工具将虚拟机的镜像文件从raw格式转换为qcow2格式。 ...
本文主要介绍如何手动部署高可用的双向加密认证etcd集群。 ...
本文主要介绍 Docker 的容器重启策略(docker run --restart / Compose restart):各策略含义、退避行为、与 --rm 的互斥关系,以及运维上如何查看重启次数与适用场景。 ...
本文主要介绍如何在centos8中使用nmcli工具创建虚拟网桥并且添加物理网卡到虚拟网桥中,使其成为一个二层交换机。 这个操作不仅适用于物理网卡设备上,还适用于各种虚拟机的虚拟网卡设备。 ...
作为 CNCF 中最成功的开源项目之一,Prometheus 已经成为了云原生监控的代名词,被广泛应用在 Kubernetes和OpenShift 等项目中,同时有很多第三方解决方案也会集成 Prometheus。随着 Kubernetes 在容器调度和管理上确定领头羊的地位,Prometheus 也成为Kubernetes容器监控的标配。 考虑到k8s系统的复杂性和上手难度较高,本文将从最简单最基础的部分开始循序渐进,主要介绍如何在CentOS8系统上直接使用二进制文件和systemd进行Prometheus server的单机版本部署,本文只涉及到最基础的Prometheus server、node_exporter和Grafana三个模块,暂未涉及Pushgateway和Alertmanager两个模块。 一般来说,Prometheus server是用于作为服务端来存储各类exporter在被监控节点上面采集的数据,而Grafana则负责将Prometheus server上的数据可视化,因此Prometheus server和Grafana不一定要部署在同一台机器上面,只需要部署两者的机器能够互相通信即可,同理,各类exporter应该部署在需要被监控的节点机器上。这里由于机器数量有限且只作为测试,会将三者都部署在同一台机器上。 ...