 consul 命令行链滴 consul 命令行 作者:boolean-dev 原文链接:https://ld246.com/article/1545917811707 来源网站:链滴 许可协议:署名-相同方式共享 4.0 国际 (CC BY-SA 4.0) consul命令行 ● advertise:广告地址用于将我们通告的地址更改为群集中的其他节点。默认情况下,-bind通告地 。但是,在某些情况 WAN八卦通信的地址。默认情况下,该值遵循与-bind命令行 志相同的规则,如果未指定,-bind则使用该选项。这可以在Consul 0.7.1及更高版本中找到。在Con ul 1.0及更高版本中,可以将其设置为 go-sockaddr 模板 ● -serf-lan-bind:应该绑定到Serf LAN八卦通信的地址。这是群集中所有其他LAN节点都应该可以 问的IP地址。默认情况下,该值遵循与-bind命令行标志相同的规则,如果未指定,-bind则使用该选 “.json”或“.hcl”扩展名中检测 置文件的格式。将此选项设置为“json”或“hcl”会强制Consul解释具有或不具有扩展名的任何文 ,以便以该格式进行解释。 原文链接:consul 命令行 ● data-dir:此标志为代理程序存储状态提供数据目录。这是所有代理商都需要的。该目录在重新启 后应该是持久的。这对于在服务器模式下运行的代理尤其重要,因为它们必须能够持久化群集状态。 外,0 码力 | 5 页 | 346.62 KB | 1 年前3 consul 命令行链滴 consul 命令行 作者:boolean-dev 原文链接:https://ld246.com/article/1545917811707 来源网站:链滴 许可协议:署名-相同方式共享 4.0 国际 (CC BY-SA 4.0) consul命令行 ● advertise:广告地址用于将我们通告的地址更改为群集中的其他节点。默认情况下,-bind通告地 。但是,在某些情况 WAN八卦通信的地址。默认情况下,该值遵循与-bind命令行 志相同的规则,如果未指定,-bind则使用该选项。这可以在Consul 0.7.1及更高版本中找到。在Con ul 1.0及更高版本中,可以将其设置为 go-sockaddr 模板 ● -serf-lan-bind:应该绑定到Serf LAN八卦通信的地址。这是群集中所有其他LAN节点都应该可以 问的IP地址。默认情况下,该值遵循与-bind命令行标志相同的规则,如果未指定,-bind则使用该选 “.json”或“.hcl”扩展名中检测 置文件的格式。将此选项设置为“json”或“hcl”会强制Consul解释具有或不具有扩展名的任何文 ,以便以该格式进行解释。 原文链接:consul 命令行 ● data-dir:此标志为代理程序存储状态提供数据目录。这是所有代理商都需要的。该目录在重新启 后应该是持久的。这对于在服务器模式下运行的代理尤其重要,因为它们必须能够持久化群集状态。 外,0 码力 | 5 页 | 346.62 KB | 1 年前3
 基于Consul的多Beats接入管控与多ES搜索编排如何保障日志采集不影响业务 如何做配置标准化 如何帮助业务快速排障 如何提供方便便捷的性能分析 调优能力 … 4 多Beats/Logstash接入 管控 提供多产品接入管理,多beats标准 化、界面化、自动化的日志接入方案 5 案例:1000+业务10000+台 主机如何快速实现日志接入? 业务规模 1000+业务、 10000+业务主机、每天百T日志增量 日志需求 收集业务日志文件用于故障分析与告警监控 日志延时dashboard快速定位 Filebeat性能分析 依赖白金版monitor机制 不依赖es版本、结合cpu/mem限额配置与实时 指标采集分析 Filebeat性能调优 需要修改配置文件不断尝试 界面提交核心参数并结合延时图对比分析 Filebeat性能管控 日志量太大Cpu飙升影响业务 精准控制资源消耗防止异常减少抖动 Es写入性能调优 修改配置文件不断观察数据情况 基于ES压测报告给出专家级es参数优化建议0 码力 | 23 页 | 6.65 MB | 1 年前3 基于Consul的多Beats接入管控与多ES搜索编排如何保障日志采集不影响业务 如何做配置标准化 如何帮助业务快速排障 如何提供方便便捷的性能分析 调优能力 … 4 多Beats/Logstash接入 管控 提供多产品接入管理,多beats标准 化、界面化、自动化的日志接入方案 5 案例:1000+业务10000+台 主机如何快速实现日志接入? 业务规模 1000+业务、 10000+业务主机、每天百T日志增量 日志需求 收集业务日志文件用于故障分析与告警监控 日志延时dashboard快速定位 Filebeat性能分析 依赖白金版monitor机制 不依赖es版本、结合cpu/mem限额配置与实时 指标采集分析 Filebeat性能调优 需要修改配置文件不断尝试 界面提交核心参数并结合延时图对比分析 Filebeat性能管控 日志量太大Cpu飙升影响业务 精准控制资源消耗防止异常减少抖动 Es写入性能调优 修改配置文件不断观察数据情况 基于ES压测报告给出专家级es参数优化建议0 码力 | 23 页 | 6.65 MB | 1 年前3
 云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)云原生安全威胁分析与能力建设白皮书 39 字(Unix Socket),它是用于与 Docker 守护进程通信的一种机制。通过这个套 接字,可以通过发送命令和接收结果来与 Docker 守护进程交互。在使用 Docker 命令行工具或者 Docker API 时,都会通过这个套接字与 Docker 守护进程进行 通信。将宿主机上的 docker.sock 文件挂载到容器内部,将会导致容器逃逸风 险。 3.2.2 攻击过程复现 -itd --name with_Docker_sock -v /var/run/Docker.sock: /var/run/Docker.sock ubuntu 步骤 2:在容器安装 Docker 命令行客户端,内执行以下命令: apt-get update apt-get install curl curl -fsSL https://get.Docker.com/ | sh 步骤 3:在 为上一步中获得的 Pod 名称,携带“利用 cat 命令读取 ‘apiserver-kubelet-client.key’”作为参数,从返回结果中保存窃取到 的文件。 7. 使用 kubectl 命令行工具指定凭证为 4、5、6 步中窃取到的文件创建挂 载了宿主机根目录的 Pod,实现容器逃逸。 攻击结果如图 15 所示,漏洞利用程序成功利用漏洞从 k8s API Server Pod 中窃取了高权限凭证。0 码力 | 72 页 | 2.44 MB | 1 年前3 云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)云原生安全威胁分析与能力建设白皮书 39 字(Unix Socket),它是用于与 Docker 守护进程通信的一种机制。通过这个套 接字,可以通过发送命令和接收结果来与 Docker 守护进程交互。在使用 Docker 命令行工具或者 Docker API 时,都会通过这个套接字与 Docker 守护进程进行 通信。将宿主机上的 docker.sock 文件挂载到容器内部,将会导致容器逃逸风 险。 3.2.2 攻击过程复现 -itd --name with_Docker_sock -v /var/run/Docker.sock: /var/run/Docker.sock ubuntu 步骤 2:在容器安装 Docker 命令行客户端,内执行以下命令: apt-get update apt-get install curl curl -fsSL https://get.Docker.com/ | sh 步骤 3:在 为上一步中获得的 Pod 名称,携带“利用 cat 命令读取 ‘apiserver-kubelet-client.key’”作为参数,从返回结果中保存窃取到 的文件。 7. 使用 kubectl 命令行工具指定凭证为 4、5、6 步中窃取到的文件创建挂 载了宿主机根目录的 Pod,实现容器逃逸。 攻击结果如图 15 所示,漏洞利用程序成功利用漏洞从 k8s API Server Pod 中窃取了高权限凭证。0 码力 | 72 页 | 2.44 MB | 1 年前3
 02. Kubevela 以应用为中心的渐进式发布 - 孙健波署环境(环境无关) 查看“能力模板”的用法 1. 能力模板注册时,KubeVela 控制器会 自动生成 OpenAPI v3 的 json schema 文件和文档。 2. 通过 vela 的命令行工具可以查看。 3. 用户也可以自己基于 json schema 去 渲染集成进自己的前端。 KubeVela 的能力模板 – 组件类型 抽象封装方式 K8s 对象模板 CUE 模板 工作负载类型0 码力 | 26 页 | 9.20 MB | 1 年前3 02. Kubevela 以应用为中心的渐进式发布 - 孙健波署环境(环境无关) 查看“能力模板”的用法 1. 能力模板注册时,KubeVela 控制器会 自动生成 OpenAPI v3 的 json schema 文件和文档。 2. 通过 vela 的命令行工具可以查看。 3. 用户也可以自己基于 json schema 去 渲染集成进自己的前端。 KubeVela 的能力模板 – 组件类型 抽象封装方式 K8s 对象模板 CUE 模板 工作负载类型0 码力 | 26 页 | 9.20 MB | 1 年前3
 22-云原生的缘起、云原生底座、PaaS 以及 Service Mesh 等之道-高磊ServiceMesh-5-新发展-将Mesh化横向进行到底 容器云目前也力图兼容老的生态,比如虚拟化场景,也同时在想纳管Serverless类型的容器,RT层面的碎片化,导 致Mesh想做为统一的服务治理界面变得非常困难,UDPA为我们开了一个口子,阿里ASM做出领先业界的尝试 ASM在统一控制面 的基础上,基于 UDPA的原理,为不 同环境(不同类型容 器或者虚拟机)打通 了网络基础设施, 在此基础上定制化0 码力 | 42 页 | 11.17 MB | 6 月前3 22-云原生的缘起、云原生底座、PaaS 以及 Service Mesh 等之道-高磊ServiceMesh-5-新发展-将Mesh化横向进行到底 容器云目前也力图兼容老的生态,比如虚拟化场景,也同时在想纳管Serverless类型的容器,RT层面的碎片化,导 致Mesh想做为统一的服务治理界面变得非常困难,UDPA为我们开了一个口子,阿里ASM做出领先业界的尝试 ASM在统一控制面 的基础上,基于 UDPA的原理,为不 同环境(不同类型容 器或者虚拟机)打通 了网络基础设施, 在此基础上定制化0 码力 | 42 页 | 11.17 MB | 6 月前3
共 5 条
- 1













