gitlab_runner部署yaml
官方helm仓库
配置示例--- #gitlab的地址 gitlabUrl: "https://***" #开启rbac rbac: create: "true" #runner注册token,在全局runner设置页面 runnerRegistrationToken: "***" #具体runner参数 runners: #容器镜像 image: "***" #镜像拉取策略 imagePullPolicy: "if-not-present" #CI容器运行命名空间(非runner的运行命名空间) namespace: "gitlab-runner" #runner标签 tags: "***" #runner 容器中需要添加的自定义变量,如helm、gradle等,我们可以通过变量来指定一些环境,避免需要自构建容器镜像,建议直接使用官方镜像,后期升级构建环境也方便,后续人员 ...
gitlab简单部署yaml
Docker仓库
apiVersion: v1kind: ConfigMapmetadata: labels: app: gitlab name: gitlab namespace: public-servicedata: GITLAB_OMNIBUS_CONFIG: |- external_url 'https://***.com'; gitlab_rails['incoming_email_enabled'] = false; gitlab_rails['ldap_enabled'] = true; gitlab_rails['prevent_ldap_sign_in'] = false; letsencrypt['enable'] = false; nginx['listen_port'] = 80; nginx['listen_https'] = false; gitlab_ra ...
Elasticsearch部署helm
官方helm
证书生成参考官方文档
kubectl create secret generic elastic-certificates --from-file=elastic-certificates.p12 -n elasticsearchapiVersion: v1kind: Secretmetadata: labels: cattle.io/creator: norman name: elastic-credentials namespace: elasticsearchtype: Opaquedata: password: ****** username: *****---clusterName: "elasticsearch"nodeGroup: "master" roles: master: "true" ingest: "false" data: "false" esConfig: elasticsearch.yml: | xpack.sec ...
elastalert部署yaml
Docker仓库
apiVersion: apps/v1kind: Deploymentmetadata: labels: app: elastalert name: elastalert namespace: public-servicespec: selector: matchLabels: app: elastalert template: metadata: labels: app: elastalert spec: containers: - env: - name: CONTAINER_TIMEZONE value: Asia/Shanghai - name: ELASTICSEARCH_HOST value: elasticsearch-master.elasticsearch.svc.cluster.local - name: ELASTICSEARCH_PASSWORD value: q ...
LogStash部署helm
官方helm
通过kafka消息队列获取日志
---replicas: 2extraEnvs: - name: TZ value: Asia/ShanghailogstashConfig: patterns.conf: | JAVA_TIME 20%{YEAR}-%{MONTHNUM}-%{MONTHDAY} %{HOUR}:?%{MINUTE}(?::?%{SECOND}) COMMONAPACHELOGS %{IPORHOST:clientip} %{USER:ident} %{USER:auth} \[%{HTTPDATE:local_time}\] "(?:%{WORD:verb} %{NOTSPACE:request}(?: HTTP/%{NUMBER:httpversion})?|%& ...
confluence部署yaml
Docker仓库
破解补丁
apiVersion: apps/v1kind: Deploymentmetadata: labels: app: confluence name: confluence namespace: public-servicespec: selector: matchLabels: app: confluence template: metadata: labels: app: confluence spec: containers: - env: #添加java参数指定agent,为破解补丁 - name: JVM_SUPPORT_RECOMMENDED_ARGS value: -javaagent:/opt/atlassian_agent/atlassian-agent.jar - name: ATL_PROXY_NAME value: xxx.com - name: ATL_PR ...
公共DNS地址
公共 DNS 服务器 IP 地址
名称
DNS 服务器 IP 地址
114 DNS
114.114.114.114
114.114.115.115
阿里 AliDNS
223.5.5.5
223.6.6.6
百度 BaiduDNS
180.76.76.76
DNSPod DNS+
119.29.29.29
182.254.116.116
CNNIC SDNS
1.2.4.8
210.2.4.8
oneDNS
208.67.222.222
208.67.220.220
DNS 派 电信/移动/铁通
101.226.4.6
218.30.118.6
DNS 派 联通
123.125.81.6
140.207.198.6
Google DNS
8.8.8.8
8.8.4.4
IBM Quad9
9.9.9.9
OpenDNS
208.67.222.222
208.67.220.220
V2EX DNS
199.91.73.222
178.79.131.110
Sprint DNS
204.97.212.10
...
Samba+OpenLDAP(Multi-Master多主同步)统一认证
环境准备
绑定URL
环境
IP地址
ldap1.test.cn
samba:4.7.1 openldap-servers:2.4.44
192.168.10.73
ldap2.test.cn
openldap-servers:2.4.44
192.168.10.66
于samba服务器192.168.10.73安装
yum install samba openldap openldap-servers compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel -y
于备份服务器执行
yum install rsync openldap openldap-servers compat-openldap openldap-clients openldap-servers openldap-servers-sql openldap-devel -y
配置LDAP多主同步于各服务器启动LDAP
systemctl start slapd
配置开启LDAP日 ...
开启HTTP严格传输安全(HSTS)
什么是 HTTP 严格传输安全?引用自 Mozilla Developer Network:
如果一个 web 服务器支持 HTTP 访问,并将其重定向到 HTTPS 访问的话,那么访问者在重定向前的初始会话是非加密的。举个例子,比如访问者输入 https://www.zhangsir.cn/ 或直接输入 getlinux.cn 时。 这就给了中间人攻击的一个机会,重定向可能会被破坏,从而定向到一个恶意站点而不是应该访问的加密页面。 HTTP 严格传输安全(HSTS)功能使 Web 服务器告知浏览器绝不使用 HTTP 访问,在浏览器端自动将所有到该站点的 HTTP 访问替换为 HTTPS 访问。
以下引自维基百科:
HSTS 可以用来抵御 SSL 剥离攻击。SSL 剥离攻击是中间人攻击的一种,由 Moxie Marlinspike 于2009年发明。他在当年的黑帽大会上发表的题为 “New Tricks For Defeating SSL In Practice” 的演讲中将这种攻击方式公开。SSL剥离的实施方法是阻止浏览器与服务器创建HTTPS连接。它的前提是用户很少直接在地址 ...
浏览器缓存知识
浏览器缓存,也就是客户端缓存,既是网页性能优化里面静态资源相关优化的一大利器,也是无数web开发人员在工作过程不可避免的一大问题,所以在产品开发的时候我们总是想办法避免缓存产生,而在产品发布之时又在想策略管理缓存提升网页的访问速度。
了解浏览器的缓存命中原理,是开发 web 应用的基础,本文着眼于此,学习浏览器缓存的相关知识,总结缓存避免和缓存管理的方法,结合具体的场景说明缓存的相关问题。希望能对有需要的人有所帮助。
1. 浏览器缓存基本认识它分为强缓存和协商缓存:
1)浏览器在加载资源时,先根据这个资源的一些http header判断它是否命中强缓存,强缓存如果命中,浏览器直接从自己的缓存中读取资源,不会发请求到服务器。比如某个css文件,如果浏览器在加载它所在的网页时,这个css文件的缓存配置命中了强缓存,浏览器就直接从缓存中加载这个css,连请求都不会发送到网页所在服务器;
2)当强缓存没有命中的时候,浏览器一定会发送一个请求到服务器,通过服务器端依据资源的另外一些http header验证这个资源是否命中协商缓存,如果协商缓存命中,服务器会将这个请求返回,但是不会返回这个资 ...