模块salt -d 所有的模块参数disk.usage 磁盘模块[root@master ~]# salt '*' disk.usage minion-node07.10.0.0.07.com: ---------- /: ---------- 1K-
返回将返回结果写入到mysql中master端需要安装MySQL-python和mysql-servermysql-server用来存储minion数据,MySQL-python用来收集数据master端:1.安装mysql-server和MySQL-pythonyum install MySQL-
master_job_cache特性当结果返回,master可以将结果缓存至数据库,并不需要另外安装MySQL-pythonmysql数据库的一个库和三张表需要创建在配置文件添加master_job_cache: mysql后,清空表测试![root@master ~]# vim /etc/salt
Saltstack数据系统Grains:静态数据当minion启动,收集服务器所有信息保存,在后面进行调用,如果需要设备变动则需要重启进行收集信息Pillargrains.items可查看服务器的详细信息,也可以分别刷选[root@master ~]# salt 'minion.23.com' gr
自定义Grains:定义到配置文件![root@minion1 ~]# vim /etc/salt/minion grains: roles: nginx env: prod [root@minion1 ~]# /etc/init.d/salt-minion restart Stopping
配置管理!安装zabbix-agent如:zabbix-agent: pkg.installed: - name: zabbix-agent 上面安装的zabbix-agent也可以这样来写zabbix-agent: pkg.installed 例:安装zabbix-agenthtt
配置文件的模块写法[root@master init]# cat zabbix_agent.sls zabbix_agent: pkg.installed: - names: - zabbix22-agent file.managed: - name: /etc
Ansibleansible不需要任何agent,除了sshd,在ansible不执行时不占用管控端任何资源(默认支持ssh,也支持其他)ansible也没有服务端,只有在需要时执行命令即可ansible基于模块工作,执行命令,脚本,计划任务等都需要一个模块来实现,ansible有近百个模块,模块可
SaltStack@Master: salt-key -hActions:-l ARG, --list=ARG 显示指定状态的key(支持正则表-L, --list-all 显示所有public keys-a ACCEPT, --accept=ACCEPT 接受指定等待认证的key(-A, --ac
1,首先已经做好了密钥认证[gitlab-runner@Linuxea-VM-Node_10_10_240_145 root]$ ssh root@10.10.240.203 [root@Linuxea-VM-Node203 ~]# [root@Linuxea-VM-Node203 ~]# exit
依赖组件 Nginx vts-model Nginx 监控模块 Loki 日志平台 Grafana 基础组件 GeoIP 将IP转换成国家代码,用于在地图上显示 Promtail 采集日志 GeoIP库安装 wget https://d.fr
一、下载一键安装包 https://github.com/prometheus-community/windows_exporter/releases/download/v0.15.0/windows_exporter-0.15.0-amd64.msi #备份下载地址 https://d.
模块项目地址https://github.com/vozlt/nginx-module-vts nginx-module-vts介绍 Nginx虚拟主机流量状态模块 提供对虚拟主机状态信息的访问。它包含当前状态,例如服务器、上游、缓存。这类似于nginx plus的实时活动监控。内置的html也取自
作者: Sascha Grunert译者: Michael Yao (DaoCloud)Kubernetes 社区自 v1.24 版本开始对基于容器镜像的工件进行签名。在 v1.26 中, 相应的增强特性从 alpha 进阶至 beta,引入了针对二进制工件的签名。 其他项目也采用了类似的方法,为其
在 Kubernetes 中,同一命名空间中的任何 Pod 都可以使用其 IP 地址相互通信,无论它属于哪个部署或服务。虽然这种默认行为适用于小规模应用,但在规模扩大和复杂度增加的情况下,Pod 之间的无限通信可能会增加攻击面并导致安全漏洞。 在集群中实施 Kubernetes 网络策略可以改善以下
译者注:本文译自 CNCF 平台白皮书,介绍了如何构建云原生计算平台以及平台可能提供的能力。这些能力包括 Web 门户、API、黄金路径模板、自动化、开发环境、可观测性、基础设施服务、数据服务、消息和事件服务、身份和密码管理服务、安全服务和工件存储。此外,该文档还介绍了与平台相关的术语,如平台、平台
Author: Aimee Ukasick and SIG Docs9月,SIG Docs 进行了第一次关于 Kubernetes 文档的用户调研。我们要感谢 CNCF 的 Kim McMahon 帮助我们创建调查并获取结果。主要收获受访者希望能在概念、任务和参考部分得到更多示例代码、更详细的内容和
作者: Min Kim (蚂蚁金服), Tony Ado (蚂蚁金服)Kubernetes Java SDK 官方项目最近发布了他们的最新工作,为 Java Kubernetes 开发人员提供一个便捷的 Kubernetes 控制器-构建器 SDK,它有助于轻松开发高级工作负载或系统。综述Java
作者: Ihor Dvoretskyi,开发支持者,云原生计算基金会;Carmine Rimi本文是关于 Linux 上的本地部署选项系列的第二篇,涵盖了 MicroK8s。Microk8s 是本地部署 Kubernetes 集群的 'click-and-run' 方案,最初由 Ubuntu 的发布
作者: Kubernetes 1.17发布团队我们高兴的宣布Kubernetes 1.17版本的交付,它是我们2019年的第四个也是最后一个发布版本。Kubernetes v1.17包含22个增强功能:有14个增强已经逐步稳定(stable),4个增强功能已经进入公开测试版(beta),4个增强功能