
Linux云计算
文章平均质量分 78
维维weiwei
热衷于软件开发行业
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
memcache 客户端
1. memcached client for java较早推出的memcached JAVA客户端API,应用广泛,运行比较稳定。2. spymemcachedA simple, asynchronous, single-threaded memcached client written in java. 支持异步,单线程的memcached客户端,用到了java1....原创 2019-08-27 22:38:58 · 257 阅读 · 0 评论 -
调优之内存调优-NUMA
Non-Uniform Memory Access (NUMA)[root@uplook ~]# numactl --show 服务器要支持policy: defaultpreferred node: currentphyscpubind: 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23原创 2017-05-02 10:27:25 · 1125 阅读 · 0 评论 -
调优之网络调优-网卡绑定
Linux 多网卡绑定 网卡绑定mode共有七种(0~6) bond0、bond1、bond2、bond3、bond4、bond5、bond6常用的有三种 mode=0:平衡负载模式,有自动备援,但需要”Switch”支援及设定。 LB mode=1:自动备援模式,其中一条线若断线,其他线路将会自动备援。 HA mode=6:平衡负载模式,有自动备原创 2017-05-02 10:30:14 · 938 阅读 · 0 评论 -
调优之CPU调优
09 Understand CPU Scheduling了解CPU调度两个方面:拓扑结构 cpu调度==================================================================================架构NUMA无numa 0-3 4-7 共享内存区域 一致性原创 2017-05-02 10:30:57 · 952 阅读 · 0 评论 -
调优之文件调优
08 Tunning Filesystem文件系统调优==================================================================================一、了解文件系统VFS虚拟文件系统虚拟文件系统向系统调用屏蔽了不同底层文件系统的差异 用户执行一个操作 系统调用 访问的是系统调用EXT3 P原创 2017-05-02 10:31:45 · 371 阅读 · 0 评论 -
调优之IO调度
07 Understand IO Scheduling理解IO调度 ==================================================================================IO优化方向:1.调度策略2.文件系统IO是调优的主要对象: 最慢的设备存储,也是最容易成为整个系统的性能瓶颈原创 2017-05-02 10:34:37 · 5800 阅读 · 0 评论 -
安全之SELinux
使用SELinux保护网络服务 =================================================================================一、显示和设置SELinux模式[root@uplook ~]# vim /etc/sysconfig/selinux //强模式制 许可模式 禁用模式[root@uplo原创 2017-05-02 10:36:41 · 404 阅读 · 0 评论 -
Redhat6之yum源
[rhel6]name=Red Hat Enterprise Linux baseurl=file:///mnt/enabled=1gpgcheck=0gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-beta,file:///etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release[Lo原创 2017-05-02 09:26:16 · 380 阅读 · 0 评论 -
安全之非对成加密SSL/TLS
HTTPS/LDAPS/POP3S/SMTP+TLS加密传输的数据用于验证通信的双方是彼此声称的那个人!=================================================================================SSL 3.0 ----TLS 1.0 (SSL 3.1)ldap原创 2017-05-02 10:40:37 · 423 阅读 · 0 评论 -
安全之PAM认证
PAM身份认证资源限制 (Cgroup为更高级的资源限制手段)================================================================================= PAM(Pluggable Authentication Modules)即可插拔式认证模块,它是一种高效而且灵活的用户级别的认证方式,它也原创 2017-05-02 10:43:18 · 3528 阅读 · 0 评论 -
安全之LDAP认证
集中式用户认证LDAP作用:提供集中用户认证的信息提供用户信息的查询Lightweight Directory Access Protocol 轻量级目录访问协议====================================================================一、相关概念:1. Directory Services 目录原创 2017-05-02 10:46:23 · 5220 阅读 · 0 评论 -
调优之内存调优-容量调节
Memory 容量调节 /etc/sysctl.conf与容量相关的内存可调参数 /proc/sys/vm/[root@uplook ~]# sysctl -a |grep vm[root@uplook ~]# yum -y install kernel-doc[root@uplook ~]# ls /usr/share/doc/kernel-doc-2.6.32/原创 2017-05-02 10:25:49 · 819 阅读 · 0 评论 -
存储之网络Raid(DRBD)
Distributed Replicated Block Device (DRBD)一、DRBD简介 DRBD的全称为:Distributed Replicated Block Device(DRBD)分布式块设备复制, DRBD是由内核模块和相关脚本而构成,用以构建高可用性的集群。其实现方式是通过网络来镜像整个设备。可以把它看作是一种网络RAID。它允许用户在远程机器上建立原创 2017-05-02 10:14:51 · 2385 阅读 · 0 评论 -
Linux 上log.io 配置
我们做程序的,现在应用部署的服务器数量越来越多,服务器上的各类日志数量的不断增长,势必就会造成日志文件的浏览非常的不便。频繁切换终端的窗口,切换切换着甚至自己都忘记究竟在哪台服务器上,看的是那份日志文件了这时候需要一种工具能纪录上百台机器、不同类型的日志,并最好能汇集到一个界面里方便查看,最好还是实时的。log.io 就是这样一个实时日志监控工具,采用 node.js + socket.io ...转载 2019-07-14 13:50:14 · 1146 阅读 · 0 评论 -
MySQL备份脚本
CentOS MySQL自动备份shell脚本在数据库的日常维护工作中,除了保证业务的正常运行以外,就是要对数据库进行备份,以免造成数据库的丢失,从而给企业带来重大经济损失。通常备份可以按照备份时数据库状态分为热备和冷备,按照备份数据库文件的大小分为增量备份、差异备份和全量备份。这里,我们讲解一种全量备份的方法,来实现定时备份数据到mysql脚本文件,并且支持过期删除。1、新建shel...转载 2019-01-24 11:39:17 · 2159 阅读 · 0 评论 -
centos7 U盘安装卡在 starting dracut initqueue hook
U盘安装centos7启动过程中出现:123[ok] Reached target Basic System或者[ok] starting dracut initqueue hook到下一行就不动了,一直没有反应!然后网上搜问题找答案 解决办法参考:U盘安装CentOS时停在Reached target Basic System的解决方案下面是我解决的过程:在启动后引导界面按 e 进行编辑修改掉默...转载 2018-05-08 00:56:04 · 30610 阅读 · 5 评论 -
mysql集群配置
需要安装软件(所有的节点都必须安装,不需要安装mysql mysql-server,mysql-cluster有自带的):mysql-cluster-gpl-7.3.7-linux-glibc2.5-x86_64.tar.gz管理节点:192.168.3.101 启动服务:ndb_mgmdSQL1节点:192.168.3.102 启动服务:mysqldSQL2节点:19原创 2017-04-25 13:13:50 · 370 阅读 · 0 评论 -
HA之MySQL+KeepAlived
Keepalived+mysql 自动切换项目环境:VIP 192.168.122.100mysql1 192.168.122.10mysql2 192.168.122.20 一、mysql 主主同步 (不使用共享存储,数据保存本地存储)二、安装keepalived 三、keepalived 主备配置文件四、mysql状态检测脚原创 2017-05-02 10:00:29 · 289 阅读 · 0 评论 -
HA之Nginx+KeepAlived
Nginx_Director + Keepalived=================================================================================一、Nginx负载均衡主/备调度器均能够实现正常调度二、Keepalived实现调度器HA1. 主/备调度器安装软件[root@master原创 2017-05-02 10:01:28 · 197 阅读 · 0 评论 -
存储之IP SAN(ISCSI)
一个存储 三个realyserver LB 集群(cman + clvmd + gfs2) cman RHCS集群的核心进程,维护整个集群包括心跳通信,其它进程都以cman为基础 集群管理rgmanager 管理集群资源、service 集群配置管理工具RHCS可以通过Luci来配置和管理RHCS集群。Luci是一个基于Web的集原创 2017-05-02 10:06:52 · 778 阅读 · 0 评论 -
存储之FC SAN
FC SAN配置IBM刀片服务器 + IBM DS3200 3W国企 证券 金融 FC SAN 架构/配置/培训/技术支持 均是由服务商(乙方)完成=================================================================================san1 san2 光纤交换机两个控制器原创 2017-05-02 10:04:24 · 1306 阅读 · 0 评论 -
存储之IP SAN
ISCSI 实现IP SANRHEL5/6 CentOS5/6 ==========================================================================================场景一 PC Server:disk1-disk2 RAID1 /dev/sda原创 2017-05-02 10:08:51 · 503 阅读 · 0 评论 -
Rsync+inotify 实时同步
Rsync+inotify 实时同步(触发式)=================================================================================一、rsync+cron的优点与不足 与传统的cp、scp、tar备份方式相比,rsync具有安全性高、备份迅速、支持增量备份等优点,通过rsync可以解决对实时原创 2017-05-02 10:13:15 · 315 阅读 · 0 评论 -
安全之LDAP Server配置
配置基本LDAP Server=====================================================================一、规划DIT,目录信息树 suffix后缀,建议使用公司DNS域名作为整个DIT的后缀 BaseDN: dc=uplook,dc=com DN: ou=beijing,dc原创 2017-05-02 10:48:57 · 2681 阅读 · 0 评论 -
安全之LDAP客户端管理
LDAP客户端管理命令====================================================================查询:# ldapsearch -x -h 192.168.0.243 -b "dc=uplook,dc=com"//-h 指定主机//-b 指定Base DN//-x 使用简单认证# ldapsear原创 2017-05-02 10:50:30 · 536 阅读 · 0 评论 -
Apache使用LDAP认证
Apache使用LDAP认证client(firefox,curl) -----(http|https)--→ http server auth_basic_module (ldap client) -----(ldap | ldaps)---→ ldap server基于用户的身份认证[root@uplook ~]# mkdir /var/www/html/down原创 2017-05-02 10:51:52 · 5196 阅读 · 0 评论 -
HA之LVS+KeepAlived
1.基本环境vip 192.168.1.100master 192.168.1.2slave 192.168.1.3web1:192.168.1.10 vip 192.168.1.100/32web2:192.168.1.20 vip 192.168.1.100/322.Rs配置yum install htppd -y[root@node1 ~原创 2017-05-02 09:52:37 · 286 阅读 · 0 评论 -
PXE实现流程
1、ks配置文件详解: # Kickstart file automatically generated by anaconda. #version=DEVEL install 指定开始安装 cdrom 安装树的位置,也就是软件包所在的位置,如果使用PXE时需要将此处修改为url,并指定url的路径。 lang en_US.UTF-8 设置语言。原创 2017-05-02 09:23:59 · 1204 阅读 · 0 评论 -
Tomcat配置
安装JDK:(JDK 和 tomcat 版本要相对应) 软件版本:jdk-7-linux-x64.rpm 当前系统上提供了有openjdk的版本。 1、直接使用rpm命令即可自动安装。 # rpm -ivh jdk-7-linux-x64.rpm 注意:安装完成后会自动安装至/usr目录下命名为java的目录。 2、配置path环境变量,对原创 2017-05-02 09:22:00 · 304 阅读 · 0 评论 -
Squid反向代理
http:192.168.1.6、192.168.1.8squid:192.168.1.4、2.2.2.2client:2.2.2.31、分别开启后台httpd服务器的web服务。 # service httpd start2、配置squid作为反向代理。# iptables -F -t nat # vim /etc/squid/squid.co原创 2017-05-02 09:19:11 · 783 阅读 · 0 评论 -
Squid缓存服务器
squid生成的文件 /etc/NetworkManager/dispatcher.d/20-squid 控制脚本。/etc/httpd/conf.d/squid.conf squid的web管理界面的配置文件。 /etc/logrotate.d/squid squid日志滚动的配置文件。 /etc/pam.d/squid squ原创 2017-05-02 09:17:34 · 1399 阅读 · 0 评论 -
Sed实例
sed作业(单词:一个或多个字母) 1.只显示每行的第一个单词 sed -r 's/(^[^a-Z]*)([a-Z]+)(.*)/\2/' pass 2.删除每行第二个单词 sed -r 's/(^[^a-Z]*)([a-Z]+)([^a-Z]+)([a-Z]+)/\1\2\3/' pass 3.删除每行倒数第二个单词 sed -r 's/([^a-Z]+原创 2017-05-02 09:12:01 · 457 阅读 · 0 评论 -
puppet概述
运维自动化概述运维自动化目标: bootstrap --> configuration(目标) --> command and control bootstrap:实现自动化部署基础操作系统和软件。 实现工具:PXE、cobbler、 configuration:配置服务相关属性(开机自启动、计划任务)和操作系统中更精细的管理(用户、组、文件系统)以实现我们期望原创 2017-05-02 09:09:23 · 414 阅读 · 0 评论 -
Nginx安装和使用
前提:软件包为nginx-1.11.5.tar,下载路径为/tmp,安装目录为/usr/local/nginx1、解决依赖关系; # yum -y install gcc gcc-c++ pcre-devel zlib-devel openssl-devel # yum -y groupinstall "Development Tools" "Server Platform D原创 2017-05-02 09:07:18 · 277 阅读 · 0 评论 -
Nagios监控
使用nrpe监控linux/unix主机被监控端安装nagios-plugins与nrpe软件包并启动nrpe服务。 1、准备安装环境。 # useradd -r nagios # yum -y install gcc gcc-c++ mysql mysql-server mysql-devel openssl-devel 2、解压并编译安装nagios-p原创 2017-05-02 09:05:06 · 243 阅读 · 0 评论 -
LNMP搭建
1、安装Nginx前的环境。 # yum -y install gcc gcc-c++ pcre-devel zlib-devel openssl-devel2、添加www系统用户,在单机实现LNMP的情况下需要使得php的用户与nginx的用户身份相同。 # groupadd -r www # useradd -r -g www www 3、编译安装Nginx。原创 2017-05-02 09:00:31 · 245 阅读 · 0 评论 -
HA之Haproxy+KeepAlived
Haproxy_Director + Keepalived=================================================================================一、Haproxy负载均衡主/备调度器均能够实现正常调度二、Keepalived实现调度器HA注:主/备调度器均能够实现正常调度1. 主原创 2017-05-02 09:51:43 · 317 阅读 · 0 评论 -
LB之Haproxy
准备调度器haproxy keeaplived编辑haproxy配置文件 两边要一致 调度器负责响应用户请求和后端真实web分发 keepalive负责调度器高可用haproxy 负责调度 提供虚拟服务keepalive提供浮动ip 用户直接访问活跃的调度器的浮动ip 负责维护两个调取器的心跳 选择一个主调度器监听浮动地址1.基本环境hostname mas原创 2017-05-02 09:49:55 · 862 阅读 · 0 评论 -
Nginx使用LDAP认证
ldap_server test1 { url ldap://192.168.1.1/ou=Peple,dc=uplook,dc=com?uid?sub?(objectClass=*); 根据uid进程用户查找binddn cn=admin,dc=uplook,dc=combinddn_passwd "123456"require valid_user;}locat原创 2017-05-02 10:52:46 · 873 阅读 · 0 评论 -
LDAP集成SSL/TLS
目录:方案1:自签名证书 1.Server制作自签名证书 2.修改目录权限及所有者 3.修改配置文件,添加证书路径 4.重新生成配置文件 并启动服务 5.客户端配置及测试方案2:CA中心签名 CA中心简介 一、建立Ca中心 二、客户机公钥签名 创建证书的另一种方法 三、将签名证书和CA证书导入ldap ser原创 2017-05-02 10:54:30 · 6223 阅读 · 0 评论