
Rancher
文章平均质量分 57
鬼畜的稀饭
Debug The World!
展开
-
Rancher 中使用 Longhorn 备份恢复数据卷
搭建 NFS 服务 用于 Rancher 中的 Longhorn 数据卷备份及恢复。原创 2023-01-30 17:14:29 · 1333 阅读 · 0 评论 -
Rancher 节点根目录空间不足解决方法
解决 Rancher 节点根目录空间不足告警磁盘压力的问题。原创 2022-12-28 17:01:50 · 1278 阅读 · 0 评论 -
修改 docker 部署 mysql 最大连接数(含 Rancher 部署)
docker 容器部署 mysql,修改最大连接数 max_connections。原创 2022-12-08 14:28:08 · 2197 阅读 · 3 评论 -
Rancher 启动容器使用 root 用户
在 rancher 中启动容器时,指定容器启动用户为 root 用户原创 2022-10-25 09:22:39 · 1204 阅读 · 0 评论 -
关于 Rancher 与防火墙 firewalld 的一些注意事项
Rancher 启用防火墙的一些问题分析与解决思路。原创 2022-08-11 09:17:00 · 1070 阅读 · 0 评论 -
内网离线 k3s Rancher 高可用安装部署流程
内网离线 k3s 安装高可用 Rancher v2.5.14 并部署下游集群。原创 2022-08-02 14:34:57 · 7781 阅读 · 0 评论 -
Rancher 使用 Nginx 搭建文件服务器
Rancher 中使用 Nginx 搭建文件服务器原创 2022-07-04 11:12:49 · 932 阅读 · 0 评论 -
Rancher 离线安装 longhorn 存储类
Rancher 离线安装存储类 Longhorn原创 2022-06-27 09:00:36 · 1239 阅读 · 0 评论 -
Rancher Server 使用域名导致 cattle-cluster-agent 报错无法解析
内网 Rancher 使用域名导致 cattle-cluster-agent 报错原创 2022-06-26 08:58:57 · 5624 阅读 · 0 评论 -
内网离线安装 Rancher 过程记录
内网离线安装 Rancher 过程记录原创 2022-06-26 08:54:49 · 4870 阅读 · 4 评论 -
离线安装单节点 Rancher 2.5.11
离线安装单节点原创 2022-06-02 09:58:54 · 1310 阅读 · 0 评论 -
CentOS7 配置防火墙规则应对漏洞扫描
CentOS7 配置防火墙以防止 Rancher 漏洞被扫描出来原创 2022-05-26 15:41:38 · 2611 阅读 · 0 评论 -
一次内网 Harbor 镜像仓库导出迁移过程记录
内网 Harbor 镜像包批量导出及迁移过程原创 2022-04-26 09:09:24 · 2655 阅读 · 0 评论 -
Rancher v2.4.5 SSL/TLS协议信息泄露漏洞(CVE-2016-2183)【原理扫描】
最近服务器被“绿盟科技”扫出该漏洞,具体是由于 Rancher 组件 etcd 版本过低造成的。1. 升级服务器 openssl 版本首先查看服务器 openssl 版本,升级到 1.1.1 即可,具体参考 升级 CentOS 7 openssl 版本openssl version升级前OpenSSL 1.0.2k-fips 26 Jan 2017升级后OpenSSL 1.1.1h 22 Sep 20202. 使用 testssl.sh 工具测试testssl.sh 测.原创 2021-12-14 16:34:58 · 7679 阅读 · 0 评论 -
解决 Rancher 工作负载 Pod Predicate NodeAffinity failed 错误
错误提示 rancher Pod Predicate NodeAffinity failed主机调度分为两种选项,指定主机 和 自动匹配。我先用自动匹配模式,设置规则为 kubernetes.io/hostname != node190176 即不允许调度至 node190176 这个主机上。后来又使用指定主机模式,指定为 node190176,理论上此时的自动匹配规则应该无效,但是实际上却同时生效。既指定了该主机,又加载了上述匹配规则,造成调度器无法调度。解决方法就是把自动匹配规则去掉,仅使用原创 2021-11-24 10:55:15 · 4775 阅读 · 0 评论 -
Rancher 部署 Nacos 2.0.3 连接外部 mysql 8
Nacos 2.0.2 + MySQL 8 启动报错 No Datasource set 排查解决方法。原创 2021-10-25 16:29:08 · 2804 阅读 · 5 评论 -
Rancher 中的 postgresql 启动错误
报错信息panic: could not locate a valid checkpoint record错误原因原本只启动了一个实例,通过挂载卷方式进行持久化操作。后来增加了实例,但仍然是同一个挂载卷,导致日志记录对应不上,此时缩减到一个实例也仍然不行。解决方法参考链接编辑负载配置,增加入口命令 /bin/bash 这么做是防止启动容器后报错自动退出启动负载,进入 pod 命令行,输入以下命令gosu postgres pg_resetwal -f /var/l..原创 2021-10-22 14:20:50 · 365 阅读 · 0 评论 -
Rancher 部署 kafka 并支持外部访问
1. zookeeper配置如截图,其他保持默认即可。2. kafka基础配置,这里要添加 NodePort 服务,对外暴露端口。这里我的 Rancher 设置端口范围是 10000-32767,但是 Rancher 默认是从 30000 开始,这点要注意。环境变量配置,其中 172.22.190.172 是集群节点 IP,根据实际情况修改,其他保持默认即可。3. 使用集群外部 172.22.190.172:19092集群内部(同一命名空间) kafka:9092集群内部(不同命名原创 2021-10-18 17:51:06 · 1798 阅读 · 0 评论 -
容器化部署 Cassandra
1. Docker Compose 方式部署(单节点,非集群)编写 docker-compose.ymlversion: '2'services: cassandra: image: docker.io/bitnami/cassandra:4.0 ports: - '7000:7000' - '9042:9042' volumes: - 'cassandra_data:/bitnami' environment: -原创 2021-10-12 15:47:02 · 432 阅读 · 0 评论 -
使用 Rancher 应用商店搭建 GitLab
1. 部署 Redis按照下图部署即可,增加集群 IP 映射 6379 端口。2. 部署 Postgresql按照下图部署,配置集群 IP 映射端口 5432,如果需要外部连接管理,则需要配置 nodePort需要创建 PVC 进行持久化存储3. 部署 GitLab打开商店,找到 GitLab 并点击进入配置页配置应答如下:配置完成后点击启动即可。查看初始密码点击执行命令行,输入 grep 'Password:' /etc/gitlab/initial_root_p原创 2021-10-11 16:57:29 · 1256 阅读 · 0 评论 -
Rancher v2.6.0 单节点安装部署记录
1. 环境准备安装 Docker关闭防火墙 firewalld关闭 SELinux2. 安装 Rancher启动 Rancher 服务docker run -d --restart=unless-stopped \ -p 80:80 -p 443:443 \ --privileged \ rancher/rancher:v2.6.0查看安装过程日志docker ps | grep rancher | awk '{print $1}' | xargs docker原创 2021-09-30 09:12:19 · 4727 阅读 · 14 评论 -
离线安装 Rancher 2.4.x 版本报错 [ERROR] CatalogController library [catalog] failed with : Clone failed
错误原因:启动 Rancher 命令没有添加指定使用内嵌 catalog 环境变量正确启动命令如下:docker run -d --restart=unless-stopped -p 80:80 -p 443:443 \ -e CATTLE_SYSTEM_DEFAULT_REGISTRY=192.168.1.10 \ -e CATTLE_SYSTEM_CATALOG=bundled \ 192.168.1.10/rancher/rancher:v2.4.5其中 192.168.1.10原创 2021-09-23 09:01:19 · 1425 阅读 · 0 评论 -
Rancher 更新过期证书
问题描述:Rancher UI 页面打不开,查看容器状态,显示 rancher agent 一直重启。查看 agent 容器日志显示与 server 连接失败 server-ip:443 connection refused查看 server 日志显示 X509 证书失效。解决方法1. 调整服务器日期将服务器时间同步服务关闭,调整系统日期提前到证书有效期内,然后打开 UI 页面进行证书更新。2. 按照官方文档进行证书轮换官方文档地址# 进入 server 容器docker exe.原创 2021-08-26 11:29:51 · 1667 阅读 · 0 评论 -
Rancher 问题记录
系统组件 coredns 报错:plugin/forward: no nameservers found该组件是每个节点上运行一个实例,查看报错对应节点服务器的 /etc/resolv.conf 文件中是否配置 nameserver外网环境配置 nameserver 114.114.114.114 即可。需要注意两点:该文件是在 docker 服务启动时加载进容器中使用,所以配置后需要重启 docker 服务;修改该配置文件在重启服务器后可能会失效,和 NetworkManager 有关。..原创 2021-08-25 12:32:40 · 2265 阅读 · 0 评论