展开

关键词

docker网络

容器将不会虚拟出自己的网卡,配置自己的IP等,而是使用宿的IP和端口。但是,容器的其他方面,如文件系统、进程列表等还是和宿隔离的。 4、此时容器ip与宿能够通信,宿也可以访问容器中的ip地址,在bridge模式下,连在同一个网桥上的容器之间可以相互通信,同时容器也可以访问外网,但是外网不能访问docker容器ip,需要通过nat 将容器ip的port映射到宿的ip和port。 而docker0的ip段为172.17.0.0,若想让容器与宿同一网段的其他器访问,所以为了让容器与宿同一个网段,我们需要建立自己的桥接网络。 我们只要将Docker容器和宿的网卡桥接起来,再给Docker容器配上IP就可以了。

19540

ansible整理

ansible默认是通过/etc/ansible/hosts文件来管理的,如果不想使用默认的文件,可以修改配置文件/etc/ansible/ansible.cfg文件 具体是修改该文件中的hostfile 配置项,例如: 1 inventory     = /etc/ansible/conf.d 完成修改后,我们就可以在conf.d目录下设置我们的,可以写任意多个文件 常用变量介绍 1 2 3 4 5 6 7 8 9 10 11 12 ansible_ssh_host #用于指定被管理的的真实IP ansible_ssh_port #用于指定连接到被管理的ssh端口号 [store:vars] ntp_server=172.17.0.1 zabbix_server=172.17.0.3 [lvs:children] store test 解释下:web组里有两台 db -m ping     #表示目标在web组中,但不在db组中 ansible web:&db -m ping     #表示既在web组又在db组

22410
  • 广告
    关闭

    什么是世界上最好的编程语言?丨云托管征文活动

    代金券、腾讯视频VIP、QQ音乐VIP、QB、公仔等奖励等你来拿!

  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    台docker部署和管理

    台docker部署和管理 registry-mirrors": ["https://docker.mirrors.ustc.edu.cn"] } 重启docker systemctl restart docker Portainer 管理 Portainer 是一个开源、轻量级 Docker 管理用户界面,基于 Docker API,可管理 Docker 或 Swarm 集群,支持最新版 Docker 和 Swarm 模式。 安全设置 因为映射在外网所以添加了防火墙策略 # 默认INPUT链 ACCEPT iptables -I INPUT -p tcp --dport 9000 -j DROP iptables -I

    28620

    网络隔离方案

    前言 如果想隔离中进程的网络环境,可以使用network namespace(后面简称ns)来做。隔离方法很多种,本文介绍几种简的可行方案。 实验环境准备 实验环境使用腾讯云上的两台cvm,两台器在同一vpc同一子网下(underlay网络),这样两台器天然内网互通。 IP -- 网络使用fake ip 方案概览: [1eth2.png] 设置方法如下: #! 169.250.1.1 -o eth0 -j MASQUERADE ip net exec $myns sysctl -w net.ipv4.ip_forward=1 这里设置后之前通过ssh登录到环境会断开无法登录 设置后环境网络情况为: [zj.png] 设置后隔离环境网络情况为: [gl.png] 和另一台cvm测试网络连通性: 隔离环境连通另外一台cvm: [ping.png] //另一台cvm连通隔离环境

    44864

    购买-购买腾讯云

    购买,如何购买腾讯云?腾讯云即腾讯云服务器,购买后就可以在上面建立网站,小程序,APP应用等等。 腾讯云是非常稳定的云,并且价格优惠便宜,是个人站长购买的必选,使用人数非常多。 腾讯云一年仅需三百多元,可以在上面建多个网站,非常棒。 腾讯云不但可以做网站,还可以挂各种器人软件。 如何购买 打开腾讯云购买地址 https://cloud.tencent.com/act/cps/redirect? 一般来说个人网站流量不大,可以选用1核1G的配置,如果网站流量大或者需要在一个上面建多个网站,建议选用1核2G,或者更高的配置。 腾讯云的操作系统默认为centos 这是命令操作,如果不会命令,选用windows server ,是鼠标操作,和我们操作电脑是一样的 1.jpg

    1.9K50

    Redis 从高可用性优化

    结点 在非集群环境的情况下,使用redis从模式来保证业务的高可用性,因此在此种模式下,读写都在,要保证高性能必须在上尽量少的IO操作同时又要兼顾网络导致的从断链而带来的频繁的fullsync ,因此针对优化要点如下: 关闭结点aof 关闭aof比较简,可以通过如下命令进行关闭,在结点上执行 config set appendonly no 关闭结点save 关闭上的save原因是避免 bgsave 从同步后key数量不一致问题 因为redis只会在上进行定期key淘汰并命令传播到从,因此在key数量很多而且很多key又带有过期时间的情况下,因为淘汰制问题会导致从同步后从的 key数量和的key数量不一致(过期的key不会同步到从),而最根本原因是在在serverCron函数中进行淘汰的时候一次默认只会淘汰20个key,默认值在redis.h中#define ACTIVE_EXPIRE_CYCLE_LOOKUPS_PER_LOOP 、网络、以及IO都很低,除了某些CPU核在切换的时刻被跑满,然后分析切换节点的slowlog发现,用户在那个时间点提交了耗时高达几分钟的查询,因为redis是线程处理,因为某一个耗时高的命令而导致了ping

    5.2K11

    Linux修改名的简方法

    1.查看当前的名 [root@fangjian ~]# hostnamectl Static hostname: brace Pretty hostname: Brace Icon cpe:/o:centos:centos:7 Kernel: Linux 3.10.0-1062.9.1.el7.x86_64 Architecture: x86-64 2.临时修改名 [root@fangjian ~]# hostname yin #临时修改名,关后失效 [root@fangjian ~]# hostname yin 3.永久修改名 1、方法一:使用 hostnamectl命令 [root@fangjian ~]# hostnamectl set-hostname Brace #永久设置用户名,关后不失效 [root@fangjian ~]# hostname brace 2、方法二:修改配置文件 /etc/hostname 保存退出 [root@fangjian ~]# vi /etc/hostname # 进入vi,删除旧名,输入新名,Esc后冒号

    23641

    Ansible-免密登录与Inventory

    Ansible的指定用户与密码登录、免密登录、指定ssh端口以及Inventory配置 ? 请将此「172.16.1.180」的指纹添加到你本的known_hosts文件中以管理此。 ,要通过这个文件记录多台要远程登录器的公钥 11 id_rsa : 生成的私钥文件 12 id_rsa.pub :生成的公钥文件 13 know_hosts : 已知的公钥清配置 1 ,放在所有组前面 5 # 默认端口22,可省略 6 # 方式1、 + 端口 + 密钥 7 172.16.1.180:22 8 9 # 方式2: + 端口 + 密钥 10 [proxyservers ='123456' 12 13 # 方式二、组变量 + + 密钥 14 [webservers] 15 172.16.1.18[3:5]:22 16 17 # 定义多组,多组汇总整合 18

    93311

    Redis系列:从模式搭建

    无论哪种中间件的搭建,正常从模式搭建需要搭建在两台不同的服务器上才是正规的从搭建模式。 因为由于资源的限制,今天来演示一下在同一台服务器上,基于端口不一致搭建Redis的从模式。 在这里两台Linux安装模式部署两台Redis,参考【Redis系列:Linux下部署Redis 6.x 版本】 如何同一台Linux服务器搭建Redis从模式,则先参考【Redis系列:Linux 下部署Redis 6.x 版本】搭建版Redis,然后准备两个Redis的配置文件,例如分别为redis-6379.conf和redis-6380.conf,分别代表端口为6379的redis服务和端口为 0x01:基于版的redis.conf准备从配置文件 执行以下命令复制两个配置文件 cp /usr/local/redis/etc/redis.conf /usr/local/redis/etc

    20720

    虚拟比云更具优势?

    现在随着云服务器的使用范围越来越广,很多原来使用传统虚拟的用户都开始重新选择,使用云,因为云相对而言,性能更优、速度更快。但是虚拟也有自己的优势,下面看看都有哪些优势。 虚拟价格便宜 云在使用的过程中不仅需要租用托管等服务费用,有的时候可能还需要进行升级,升级程度不同所需要的费用也有高有低。这样平均下来,每年也需要几千元的费用。 ,但相对于云纯地把数据存储在网络上安全许多,服务器除了网络防护墙以外还拥有更多额外的防护,在如今云安全功能还不是特别完善的阶段,想要网站安全的站长无疑会选择传统。 虚拟网灵活性好 云服务器的灵活性没有虚拟的好,使用云,需要确定你的网站要使用云供应商专有的应用程序或格式。 如果使用虚拟,可以根据需求随时升级网站,不用担心网站数据会丢失。 虚拟技术支持到位 相对于虚拟,云的概念要晚一些,有些方面的技术不是很完善,所以技术支持可能不是很健全。

    1.6K50

    Linux_修改解析记录

    1.修改 1. #使用 hostname 修改当前名。 Last login: Tue Mar 10 13:31:39 2020 [root@wsc ~]# #修改 /etc/sysconfig/network 配置文件,以便下次重启的时,使用新的名 实际结果是:可以看到当前的名是没有固化的 一旦重启器名字就会改回去 [root@wsc ~]# cat /etc/sysconfig/network # Created by anaconda NETWORKING_IPV6 显示目前的名与相关信息 [root@study ~]# hostnamectl Static hostname: study.centos.vbird # 这就是名 Icon name: computer #修改本的域名解析文件 /etc/hosts ,使得本可以通过名解析到具体的ip地址,相当于dns的功能 编辑文件: /etc/hosts 修改: xxx.xxx.xxx.xxx

    67340

    相关产品

    • 专用宿主机

      专用宿主机

      专用宿主机(CDH)提供用户独享的物理服务器资源,满足您资源独享、资源物理隔离、安全、合规需求。专用宿主机搭载了腾讯云虚拟化系统,购买之后,您可在其上灵活创建、管理多个自定义规格的云服务器实例,自主规划物理资源的使用。

    相关资讯

    热门标签

    扫码关注云+社区

    领取腾讯云代金券