1.4 使用 Docker 构建企业持续集成服务0 码力 | 17 页 | 1.86 MB | 1 年前3
OpenShift Container Platform 4.14 Operator的单一版本。磁盘上的捆绑包清单是容器化的,并作为捆绑包镜像提供, 该镜像是一个不可运行的容器镜像,其中存储了 Kubernetes 清单和 Operator 元数据。然后,使用现有容 器工具(如 podman 和 docker)和容器 registry(如 Quay)来管理捆绑包镜像的存储和发布。 Operator 元数据可以包括: 标识 Operator 的信息,如名称和版本。 驱动 UI 的额外信息,例如其图标和一些示例自定义资源 dockerfile "$name" indexImage=$(yq eval '.repo + ":" + .tag' catalog.yaml) docker build -t "$indexImage" -f "$name.Dockerfile" . docker push "$indexImage" OpenShift Container Platform 4.14 Operator 18 2 RukPak 是一个可插拔式解决方案,用于打包和分发云原生内容。它支持安装、更新和策略的高级策略。 RukPak 提供用于在 Kubernetes 集群上安装各种工件的内容生态系统。工件示例包括 Git 仓库、Helm chart 和 OLM 捆绑包。然后,RukPak 可以以安全的方式管理、扩展和升级这些工件,以启用强大的集群 扩展。 在其核心上,RukPak 是一组 API 和控制器。API 打包为自定义资源定义0 码力 | 423 页 | 4.26 MB | 1 年前3
Zabbix 5.2 Manual操作系统分发软件的仓库中可能会缺少 Zabbix 的最新版本。 从 Zabbix 官方的软件仓库安装 Zabbix SIA 提供了官方的 RPM 和 DEB 发行包: • Red Hat Enterprise Linux/CentOS • Debian/Ubuntu 发行包文件可在 repo.zabbix.com 下载。在服务器上也提供了 Yum 和 apt 软件仓库。这里的子页面提供了从发行包安装 7。在本文中,将使用 RHEL 来指代这三个操作系统。 一些 Zabbix agent 和 Zabbix proxy 发行包也适用于 RHEL 6 和 RHEL 5。 添加 Zabbix 软件仓库 安装软件仓库配置包,这个包包含了 yum(软件包管理器)的配置文件。 RHEL 7: # rpm -ivh http://repo.zabbix.com/zabbix/4.0/rhel/7/x86_64/zabbix-release-4 0/rhel/5/x86_64/zabbix-release-4.0-1.noarch.rpm 前端安装的先决条件 Zabbix 前端需要额外的基础安装包。您需要在运行 Zabbix 前端的系统中启用可选 rpms 的软件仓库: RHEL 7: # yum-config-manager --enable rhel-7-server-optional-rpms 安装 Server/proxy/前端 安装 Zabbix0 码力 | 1725 页 | 11.53 MB | 1 年前3
Extending service mesh capabilities using a streamlined way based on WASM and ORASAPI/SDK Library来构建自定义工具, ○ 将WebAssembly模块推入到OCI注册库中; ○ 或者从OCI注册库中拉取WebAssembly模块; ● oras cli类似于docker cli 10 在ACR EE中使用ORAS CLI ● 阿里云容器镜像服务企业版ACR EE作为企业级云原生应用制品管理平台, 提供容器镜像、Helm Chart以及符合OCI规范的制品的生命周期管理; filter; ○ 该asmwasm-controller使用HostPath方式挂载volume, 所以拉取的wasm filter会落 盘到对应的节点上; 15 创建私钥仓库登录Secret ● 获取私有仓库登录信息之后, 按照如下命令创建Secret ○ kubectl create secret generic asmwasm-cache -n istio-system --from- }]' 21 执行结果, wasm filter生效 22 Summary & Tips ● 开发阶段 22 使用Wasm sdk 生成Wasm二进制 使用oras cli OCI镜像仓库 ● 部署运行阶段 创建 ASMFilterDeplo yment CR 确认Istio EnvoyFilter CR Troubleshooting 在ASM中开启 wasm能力 确认Workload部0 码力 | 23 页 | 2.67 MB | 1 年前3
Kubernetes for Edge Computing across
Inter-Continental Haier Production Sites海尔集团业务转型 - 架构演进 工业互联网 - 行业分析 海尔工业互联网 -才云整体解决方案 海尔工业互联网 - 才云整体解决方案 多集群管理 存 储 网 络 混合云 监控日志 基础服务 镜像仓库 认证鉴权 资源管理 面向业务开发 CI/CD 微服务 应用商店 面向业务管理 弹性伸缩 API Gateway 负载均衡 应用编排 日志监控 告警 服务发现 API 业务中台 pod pod pod pod pod caicloud.io/a caicloud.io/b caicloud.io/a caicloud.io/b 负载均衡器(LB): • 支持私有云LVS, 公有云SLB • 支持X.509证书 路 由: • Ingress控制器+Nginx • 支持子域名到服务路由 海尔工业互联网 - 微服务之配置管理 配置中心 应用-A 应用-B Cluster Endpoint Servers Tenant #1 Tenant #2 Compass 1. 多集群多租户 2. CICD(github、gitlab,流水线配置) 3. 多镜像仓库(支持镜像同步) 4. 应用编排、模版、商店 5. 应用发布(灰度发布、滚动升级) 6. 应用弹性伸缩 7. 日志、监控告警 8. 配置管理 9. 多种存储(NFS、GlusterFS、Ceph、NAS)0 码力 | 33 页 | 4.41 MB | 1 年前3
Zabbix 5.0 ManualTLS 加密 (TLS encryption), TLS 证书文件 (TLS certificate file) 等。 前提条件 安装 Mysql 数据库,从 官方 Yum 仓库. 有关如何快速使用 Mysql Yum 仓库详细信息,请参考 MySQL 官方文档 。 MySQL 服务器已经准备好使用自签名证书接受安全连接。 若要查看哪些用户正在使用加密的连接,请运行以下查询(性能模式 (Performance (Database)” 前缀。在 5.0.0-5.0.4 版中,参数名称为 TLS 加密 (TLS encryption), TLS 证书文件 (TLS certificate file) 等。 前提条件 使用官方仓库安装 PostgreSQL 数据库。 若 PostgreSQL 没有配置接受 TLS 连接。请按照文档使用 postgresql.conf 准备配置证书,以及通过 ph_hba.conf 进行用户访问控制配置 行 时 (关 闭 请 求 之 前 等 待 一 个 请 求 完 成 的 时 间)。 支 持 以 下 插 件: Ceph, Mem- cached, MySQL, Re- dis, Docker, Post- greSQL.- 插 件 的 名 称。 260 参数 必 项范围 默认值 描述 Plugins.Ceph.InsecureSkipVerify 0 码力 | 2715 页 | 28.60 MB | 1 年前3
Zabbix 6.0 Manual, ] 这些参数允许查询单独的数据实例而不是所有数据,从而提高性能。 使用 docker.container_info[] 检索附加信息 docker.container_info[] Zabbix agent 2 item 现在支持检索有关 Docker 容器的部分(短)或完整底层信息的选项。 用于分析的运行时命令 用于分析的运行时命令已添加到 Zabbix 服务器和 visible when Tile provider is set to Other. 23 What’s new in Zabbix 6.0.18 Items docker.container_stats The docker.container_stats item on Zabbix agent 2 now also returns a pids_stats property with OpenSSL 库必须启用 PSK 支持。不支持 LibreSSL。 在 Microsoft Windows 系统上需要 OpenSSL 1.1.1 及以上版本。 Java 网关 如果您从源代码仓库或存档中获得了 Zabbix,则必要的依赖项已包含在源代码树中。 如果您从发行版的软件包中获得了 Zabbix,那么打包系统已经提供了必要的依赖项。 在上述两种情况下,即可准备部署软件了,而不需要下载额外的依赖包。 0 码力 | 1741 页 | 22.78 MB | 1 年前3
Flask入门教程访问。 讨论与反馈 如果你有任何疑问和想法,欢迎通过下面的方式提出: 在 HelloFlask 论坛发布帖子,并选择“Flask 入门教程”分类。 在专栏对应的连载文章下面撰写评论。 在源码仓库创建 Issue。 相关资源 本书主页:http://helloflask.com/tutorial 本书论坛:https://discuss.helloflask.com 本书源码:https://github 知道你是谁,以便在提交代码到版本仓库的时候进行记录,使用下面的 命令设置你的信息: $ git config --global user.name "Grey Li" # 替换成你的名字 $ git config --global user.email "withlihui@gmail.com" # 替换成 你的邮箱地址 现在为我们的项目文件夹创建一个 Git 仓库,这会在我们的项目根目录创建一个 1 章:准备工作 8 $ git init Initialized empty Git repository in ~/watchlist/.git/ Git 默认会追踪项目文件夹(或者说代码仓库)里所有文件的变化,但是有些无关 紧要的文件不需要记录变化,我们在项目根目录创建一个 .gitignore 文件,在文件 中写入忽略文件的规则。因为文件内容比较简单,我们直接在命令使用 nano0 码力 | 127 页 | 7.62 MB | 1 年前3
CipherTrust Transparent Encryption for KubernetesKubernetes 可以更快地交付、部署和管理容器化應用 程式,透過可重複使用的模組化元件提高效率、優化資源利 用和降低授權費用以節省成本。 然而還是存在各種風險: • 特權用戶濫用 - 按照預設值,Docker 依據 root 特權存 取權限執行,管理員對所有租戶金鑰 (tenant secrets) 具有完全的存取權。這個不受約束的存取層級引發多種 風險。如果管理員能夠不受限制的存取容器映像和其中 Encryption 的這 項擴充,解決了保護機敏資料的合規要求與法規命令, 例如支付卡、健康照護紀錄或者其他機敏資產。 • 防止受到特權用戶的威脅 - 該解決方案提供資料存取控 制的加密,讓特權用戶如 Docker 或 OpenShift等群組 管理員,能夠像一般用戶執行操作,不會獲得未經授權 的機敏資料存取。 • 實現強大的安全性 - 無論容器在資料中心、虛擬環 境、甚至是雲端,任何地方儲存或使用,CipherTrust 透明加密,可集中管 理平台上所有產品模組的金鑰、安全策略以及日誌管理。 具有虛擬化和實體版本,可用於儲存具有信任根 (root of trust) 的主金鑰。這些設備可以被部署在企業內部,也可 以部署在私有或公有雲端基礎架構。 關於 Thales 雲端保護與授權 任何企業都信賴 Thales 來保護他們資料的隱私權。在資料 安全方面,企業面臨著越來越多的決定性時刻。 無論是建 置加密策略,移轉到雲端還是滿足合規性要求,在邁向數0 码力 | 2 页 | 459.23 KB | 1 年前3
Apache RocketMQ on Amazon Web ServicesPage 4 of 18 • (*) 跨越多个可用区的公有⼦网和私有⼦网的 VPC(由西云数据运营的 AMAZON WEB SERVICES(宁 夏)区域为 3 个,由光环新网运营的 AMAZON WEB SERVICES(北京)区域为 2 个)。 • (*) 在公有⼦网中,允许私有⼦网中的资源(RocketMQ 实例)进⾏出站 Internet 连接的 NAT Gateway。 • (*) 在公有⼦网中,Auto Scaling 组中的允许 SSH 访问的堡垒主机。默认情况 下将 部署一台堡垒主机,此数目可配置,最多启动 4 台。通过堡垒主机访 问私有⼦网 中的 RocketMQ 相关节点。 • AMAZON Identity and Access Management (IAM) 实例⻆⾊,具有细化控制的 权限, 用于访问部署过程所需的 服务。 • (*) 安全组,用于在 VPC 内实现通信,且仅允许访问必需的协议和端⼝(如 果您选 择的是启动在已有 VPC 中,您需要提前创建此安全组或者使用已有 的安全组)。 • 在私有⼦网中,一个可自定义单独运⾏或者在副本集中运⾏的 Apache RocketMQ 群集,还 可以自定义 Amazon EBS 存储的⼤⼩。快速⼊⻔将把副 本集启动在在不同的可用 区中。如果您选择的0 码力 | 18 页 | 1.55 MB | 1 年前3
共 1000 条
- 1
- 2
- 3
- 4
- 5
- 6
- 100













