InfraPub 为您找到相关结果 661

通用服务网格 Kuma 被 CNCF 接纳为 Sandbox 项目

Kong 官方宣布,Kuma 作为 Sandbox 项目被捐赠给了 CNCF,并表示“这是有史以来第一个基于 Envoy 的被捐赠给基金会”。 Kuma 诞生于 2019 年 6 月,它是一个现代的通用控制平面,基于 Envoy 搭建(Envoy 是一个为云原生应用设计的代理软件)。Kuma 可以在包括 Kubernetes、虚拟机、容器、裸机和传统环境在内的任意平台上运行,以落实整个组织中的云原生体验。 “越大,就越有价值”。因此,Kuma 始终提供 Kubernetes 和 Universal 两种模式,以对 Kubernetes 和 VM 工作负载提供支持。在最新发布的 0.6 版本中,Kuma 的原始 DNA 得到扩展,以支持混合通用工作负载,这不仅允许跨...阅读全文

博文 2020-07-05 23:55:52 debian.cn

Kong发布新项目Kuma 通用的服务网格

Kong 发布了新的开源项目 Kuma,一个通用的现代控制平面。Kuma 基于 Envoy 构建,Envoy 是一个为云原生应用设计的强大的代理软件。Envoy 是业内最领先的边车代理;而随着监控、安全和可靠性对大规模微应用变得更加重要,也在成为云原生生态系统的重要组成部分。 “看到技术社区快速地接纳 Envoy 让我非常高兴;同时我也对 Kong 的 ‘Kuma’ 项目充满期待。” Envoy 的创始人 Matt Klein 表示,“Kuma 扩展了 Envoy 的使用场景,使得企业在中创建云原生应用更加快速,更加便捷。” Kuma 解决了第一代技术中的缺陷,使得无缝管理络中包括四层和七层流量、微和 API 在内的任意成为可能。Kuma 高效...阅读全文

2022年云原生服务网格展露的五大趋势

近日,OSCHINA 和 Gitee 联合发布了《2022 中国开源开发者报告》。其中,云原生社区创始人宋净超在报告中对开源云原生领域进行了深入解读,以下为主要观点。2022 云原生五大趋势2022 年,云原生展露了一些趋势。因我更多地关注领域,在此就该方向谈谈我的观点,欢迎其他专家交流。一是 零信任的云原生安全备受关注。CNCF 在《云原生安全白皮书》中指出,“我们需要在应用安全生命周期中采用更自动化和安全的架构设计(如零信任)”,这表明云原生安全越来越受重视。零信任安全意味着默认情况下,络内外都不信任任何人,并且要对试图访问络资源的每一个人进行验证。部署有助于缩小云原生部署的攻击面,并为构建零信任应用络提供关键框架。二是 API 关与融合...阅读全文

ServiceMesh 透明代理Linkerd

Linkerd 是一个提供弹性云端原生应用(service mesh)的开源项目,也是面向微的开源 RPC 代理。Linkerd(发音 "linker-DEE")是一个透明的,旨在通过透明地将发现、负载均衡、故障处理,插桩(instrumentation)和路由添加到所有的间通信中,使现代应用程序安全可靠,而无需侵入应用内部本身的实现。 linkerd 作为一个透明的 HTTP/gRPC/thrift/ 等代理,通常可以以最少的配置被加入到现有的应用程序中,不管这些应用程序采用什么语言编写。linkerd 能与许多通用协议和发现后端运行,包括 Mesos 和 Kubernetes 等预定好的环境。 Linkerd 基于 Netty 和...阅读全文

译:零信任对 Kubernetes 意味着什么

这篇是 Buoyant 的创始人 William Morgan 文章《What Does Zero Trust Mean for Kubernetes?》 的翻译,文章很好的解释了什么是零信任、为什么要实施零信任,以及如何以最小的代码实现零信任。零信任是营销炒作,还是新的机会,各位看官你怎么看?要点零信任是一种被大量炒作的安全模型,但尽管存在营销噪音,但它对于具有安全意识的组织具有一些具体而直接的价值。零信任的核心是,将授权从“在边界验证一次”转变为“随时随地验证”。为此,零信任要求我们重新思考身份的概念,并摆脱基于位置的身份,例如 IP 地址。Kubernetes 采用者在络层实现零信任时具有明显的优势,这要归功于基于 Sidecar 的,它提供无需更改应用程序就可实现...阅读全文

Consul 1.6 GA 发布

Consul 1.6.0 已于近日 发布 GA 版本 ,Consul 是 HashiCorp 公司推出的开源工具,也是主流的用于实现分布式系统发现与配置的方案。HashiCorp 对 Consul 的介绍是一个多云络平台,用于在跨任何运行时平台和公共云或私有云的场景连接和保护。 本次更新主要集中在 Consul Connect(为其增加了一些主要新特性)和 Consul 的解决方案方面,此外还有一些改进和错误修复。 Consul 1.6 新特性 支持对 L7 层的流量管理 。1.6 使用了新的配置条目类型,可为(service-to-service)的请求启用高级流量管理模式。其他配置条目类型如解析器、隔离器以及路由器通过高级故障转移和部署模...阅读全文

GoDaddy SSL证书七折购买图文教程

SSL是络加密传输协议,安装SSL数字证书之后,就可以通过加密方式访问站。SSL证书的作用主要是确保络传输数据安全,GoDaddy 提供了的 SSL 证书比较受欢迎。下面,我将给大家介绍,如何使用30%的折扣码,在 GoDaddy 站上购买 SSL 证书。 1.通过本优惠链接进入Godaddy官,点击Logo右边的菜单,然后依次点击 “Web Security” → “SSL Certificates”,下拉后,我们可以看到这些选项, 国内用户访问的,多半会跳转到 sg.godaddy.com 下,可以不影响购买。页面上我们看到的价,也是优惠前的价。 2.GoDdaddy提供了多种 SSL证书,结合自己的需要选择。如果需要用通配符证书,选择第三个 Wildcard SSL...阅读全文

博文 2020-03-23 14:47:26 debian.cn

技术部门的 SEO 规范

为客户提供SEO顾问的时候,经常遇到一些作为外部顾问不方便全程参与的情况。比如有的公司要新建站,或者现有站推到重来,问我能否从一开始就参与,提供SEO建议。 站规划设计阶段就考虑SEO当然是好事,但作为一个远在异国的顾问,参与到这种需要大量深度讨论、沟通、协调的过程中,实在是不好操作,内部SEO人员更适合这种工作。 有的客户公司规模比较大,技术开发、内容、SEO等各部门是分开的,SEO部门的很多需求是要提交给技术、运营等部门实施的。反过来,其它部门的需求也由技术部门实施,但可就不一定经过SEO部门同意了。这个过程中就可能产生对SEO的不良影响。 也有的公司人员流动频繁,即使原先的开发人员都经过SEO培训,也还是会有完全不了解SEO的新人加入团队。 这些情况都需要有一个技术部门必须...阅读全文

博文 2019-03-28 13:58:51 debian.cn

三种SSL证书之间有什么区别

书针对站域名及所有权进行严书面审查,通过审核之后,证书上标示企业资料,让访问用户可以直接了解企业身份并强化信任感,为后续其他基于互联内容提供妥善保护。安全级别较高。 EV(扩展型/增强型)SSL证书:扩展验证站所属单位身份,适合高度信任的企业级用户使用。如金融行业、银行、电子商平台等;EVSSL的最大特点便是激活站在浏览器的标签栏使其变绿,利用鲜明的标示告诉用户:这个站正受到最严密的信息安全防护,同时通过证书标示增强机构信赖及站真实合法认定。安全级别最高。...阅读全文

在TKE上使用Kubecost进行成本管理

/7949fd01702d5f779cb2ccb00b6efe3a.jpg) 5. service cost-analyzer-cost-analyzer 的访问方式为负载均衡方式,更新访问方式之后会得到一个公 IPv4 地址,便可在公进行访问。 - 访问地址:` http://[地址]:9090` - 初始用户名和密码:admin、admin。 ### 卸载 执行以下命令可卸载 kubecost: ```sh helm uninstall cost-analyzer -n kubecost ```...阅读全文

亚马逊12个月免费云服务

恢复有要求的用户;希望轻松管理系统的用户。支持互联应用,如电子商、论坛、社交络、企业站和办公自动化系统;4.与租用物理器相比,云器的主要优势是什么?云器的租赁价低于传统物理器,不需要押金。凭借快速供应和部署的能力,用户在提交租赁申请后,可以实时打开云主机并立即获得。支持业平滑扩展,当用户业规模扩大时,可以快速实现业扩展。5.云器可以申请多个IP吗?云器将根据用户选择的不同线路配备不同数量的IP地址。默认情况下,单线会有一个独立的IP,双线会有两个独立的IP。由于IP的增加,带宽无法限制,所以暂时不会增加IP。6.云器出租产品是为了赋予产权吗?不送产权。云器是基于云计算平台的主机产品。用户实际上为云计算平台的计算和存储能力以及高质量的络带宽...阅读全文

利用 NAT VPS 进行流量中转

PREROUTING -p tcp --dport 本机端口号 -j DNAT --to-destination 目标地址:目标端口号-A PREROUTING -p udp --dport 本机端口号 -j DNAT --to-destination 目标地址:目标端口号-A POSTROUTING -p tcp -d 目标地址 --dport 目标端口号 -j SNAT --to-source 本机内地址-A POSTROUTING -p udp -d 目标地址 --dport 目标端口号 -j SNAT --to-source 本机内地址# commit to apply changesCOMMIT其中,目标地址 为目标器的 IP 地址,本机内地址 为本机在内部局域的 IP 地址。重启...阅读全文

博文 2021-03-11 21:16:11 Silearner

百度运维工程师挖矿实录:四个月用155台服务器挖矿赚10万判3年

近日,百度两年前的一桩诉讼案终于有了答案。中国裁判文书显示,百度运维员工“安某”从 2018 年1 月底到 5 月底,以技术手段在公司器上部署“挖矿”程序,非法控制 150 余台器以获取比特币、门罗币等虚拟货币,共获利人民币 10 万余元。 事发后,“安某”不仅被没收了所有获利金额,罚款 11000 元,还背上了三年牢饭,有点惨。 4 个月,占用 155 台器,获利 10 万余元。 2017 年“安某”正式入职百度,彼时,比特币的价飙升到了近 2 万美元,按照当时的汇率,一枚比特币人民币价将近 13 万。虽然后续的币价有所降低,但挖到一枚,还可以挣几万块,这样的诱惑或许没有几个人会选择无视。 2018 年初,“安某”开始打起了挖矿的主意。 挖矿,是指利用器CPU的运算...阅读全文

博文 2020-03-17 20:42:41 debian.cn

隐私声明

加公共论坛讨论或直接联系本站),在您的同意及确认下,我们可能会以线上或线下注册表的形式要求您提供如下个人资料和信息: • 具体信息,比如姓名,年龄,出生日期,电子邮箱,手机号码等; • 一般性信息,比如您的性别,年龄,职业,兴趣爱好等; • 仅在特定情况下(比如您需要付费才能享有的或产品,或参加本站参与或组织的抽奖或竞赛活动),我们会要求您提供个人付款信息和身份证件信息,比如信用卡号码或身份证及护照号码。 我们自动收集的信息。 当您浏览本站时(不管是否注册或登录),本站可能自动收集与您相关的如下信息: 请注意,本隐私权声明不适用于任何向您提供的第三方主体,包括那些可能向本站披露信息的第三方。 您的浏览器类型和浏览器语言、操作系统类型、宽...阅读全文

7大维度看国外企业为啥选择gRPC打造高性能微服务

。IDL允许以独立于语言的式描述API,将接口与任何特定的编程语言分离。他们可以提供一系列的好处,包括API的一个单一的事实来源,并可能被用来生成客户端和器代码来与这些进行交互。IDL的例子包括Thrift,Avro,CORBA,当然还有ProtocolBuffers。 最后,明确的获胜者是基于协议缓冲区的gRPC。 什么是gRPC? 我们选择了gRPC,因为它满足了我们的功能需求(包括未来的可扩展性),背后的活跃社区以及HTTP / 2框架的使用。 gRPC是由Google开发,设计用于传统的RPC调用。该框架使用最新的络传输协议HTTP / 2,主要用于通过使用流的单个TCP连接来实现低延迟和多路复用请求。与REST over HTTP / 1.1相比,gRPC非常快速和灵...阅读全文

博文 2018-03-19 17:51:32 debian.cn

大起底:揭开亚马逊云计算丰厚利润的秘密 - 电子商务

%之间。MariaDB公司运营同名的开源数据库,背后获得阿里巴巴、英特尔公司支持。该公司提供了数据库的云计算。该公司首席执行官迈克尔·霍华德(Michael Howard)在接受采访时介绍说,本公司相当于客户在亚马逊选择MariaDB数据库时的一半。霍华德表示:“如果你拥有绝对优势,就好像亚马逊在基础设施领域那样,那么你将会千方百计盘活这种优势。”数据迁移亚马逊迄今为止并未推出专门的产品,来覆盖自家生态内或生态之外的数据迁移。针对不同的业方式或者迁移方法,亚马逊收取不同费用,这些费用还可能叠加。对于外迁数据,上述“数字海洋”公司收取的费用低于亚马逊。麦基姆介绍说,在云计算公司涉及到数据迁移的络带宽成本上,厂商购买越多、成本也就越低,“亚马逊提供数字外迁的成本要比数字海洋公司低...阅读全文

博文 2021-09-07 11:41:54 cnBeta.COM

AMD发32核Naples处理器 靠性价比杀回服务器市场

据外媒(PCWorld)报道,之前在戴尔担任器业总经理,以直言不讳性著称的AMD的现任器业主管Forrest Norrod表示:面向企业级市场的Naples(那不勒斯)高性能器处理器正式亮相后,将重振芯片大厂AMD在器领域的辉煌,该处理器采用最新Zen架构,拥有32个核心。这是AMD回归器市场的第一个大动作。 Naples芯片将在今年第二季度正式上市,直接瞄准被英特尔牢牢占据的器市场。AMD高级副总裁兼企业、嵌入式和半定制(EESC)事业群总经理Norrod毫不掩饰同英特尔一争高下的战略意图。 如今英特尔占据着超过90%的器芯片市场份额。而AMD的目标是逐步地吸引客户。价因素或将成为AMD的秘密武器。英特尔的芯片因高昂的价著称,其中最贵的芯片售价...阅读全文

欧洲核子研究组织(CERN)是如何使用 Linux 和开源的 - 云+社区

CERN 无需过多介绍了吧。CERN 创建了 万维(World Wide Web)(WWW)和 大型强子对撞机(Large Hadron Collider)(LHC),这是世界上最大的 粒子加速器(particle accelerator),就是通过它发现了 希斯玻色子(Higgs boson)。负责该组织 IT 操作系统和基础架构的 Tim Bell 表示,他的团队的目标是“为全球 13000 名物理学家提供计算设施,以分析这些碰撞,了解宇宙的构成以及是如何运转的。”CERN 正在进行硬核科学研究,尤其是大型强子对撞机,它在运行时 生成大量数据。“CERN 目前存储大约 200 PB 的数据,当加速器运行时,每月有超过 10 PB 的数据产生。这必然会给计算基础架构带来极大的挑战,包...阅读全文

博文 2021-11-29 13:20:55 腾讯云

DNS SRV:使用DNS服务器做服务发现

DNS SRV 是 DNS 记录中一种,用来查询指定的地址。与常见的A记录、CNAME 不同的是,SRV中除了记录器的地址,还记录了的端口,并且可以设置每个地址的优先级和权重。RFC-2782 给出DNS SRV的建议标准,它是在2000年的时候提出来的。 访问的时候,本地的从 DNS 器查询到一个地址列表,根据优先级和权重,从中选取一个地址作为本次请求的目标地址。 一个支持SRV的 LDAP client 通过查询域名,可以得知 LDAP 的 IP 地址和端口: _ldap._tcp.example.com 这个域名的式是 rfc-2782 中推荐的式,_ldap表示LDAP,_tcp表示通过TCP协议访问LDAP。 SRV 的 DNS 类...阅读全文

博文 2019-03-05 09:35:34 debian.cn

不可变基础设施 (immutable infrastructure) - 云原生定义解析

云原生技术的不断发展,2018年,CNCF扩展了云原生技术的定义,以下是云原生技术的新定义:“云原生技术有利于各组织在公有云、私有云和混合云等新型动态环境中,构建和运行可弹性扩展的应用。云原生的代表技术包括容器、、微、不可变基础设施和声明式API。这些技术能够构建容错性好、易于管理和便于观察的松耦合系统。结合可靠的自动化手段,云原生技术使工程师们能够轻松地对系统作出频繁和可预测的重大变更。”其中,像容器,微等概念早已深入人心,而很多开发人员都对此次提及的“不可变基础设施”这个概念有不少疑惑,下文将对这个概念进行解析。其实不可变基础设施这个概念由来已久,并在不同的场合被很多技术专家已不同的形式提出并讨论过, 例如:“Trash Your Servers and Burn...阅读全文

ISTIO 1.1 正式版今日发布

global.outboundTrafficPolicy.mode 参数,用于定制 Egress 通信的缺省行为,目前的缺省值为 ALLOW_ANY,即允许全部 Egress 通信。 新增 Sidecar 资源 目前版本中,Sidecar 会包含整个内的信息,在 1.1 中,新建了 Sidecar 资源,通过对这一 CRD 的配置,不但能够限制 Sidecar 的相关的数量,从而降低资源占用,提高传播效率;还能方便的对 Sidecar 的代理行为做出更多的精细控制——例如对 Ingress 场景中的被代理端点的配置能力。 ExportTo 多个路由管理对象加入了这一字段,用于指定该资源的生效范围。 路由的区域感知能力 新增了对 AZ/Region 等的区域感知能力,降低跨区请求造成的性能损耗。 对 TCP 提供鉴权支持 在既有的 HTTP...阅读全文

博文 2019-03-20 12:55:59 debian.cn

AWS 宣布赞助 Rust 语言

他们赞助该项目的原因: 性能。Rust 非常快且内存效率高:没有运行时或垃圾收集器,它可以为关键性能提供支持,可以在嵌入式设备上运行,并且可以轻松地与其他语言集成。可靠性。Rust 的丰富类型系统和所有权模型保证了内存安全性和线程安全性,并能使开发者在编译时消除许多类的错误。生产率。Rust 拥有出色的文档,友好的编译器以及有用的错误消息以及一流的工具——集成的软件包管理器和构建工具,具有自动完成和类型检查的智能多编辑器支持,自动式化程序等。 接着,AWS 还列举了几个优秀的 Rust 库,并称赞了它的包容性社区,最后表示“Rust 连续四年被评为 Stack Overflow 的最受欢迎语言不足为奇”。 对于 Rust 来说,它可以使用 AWS 来执行以下操作: 在 S3 上存储...阅读全文

博文 2019-10-17 22:42:27 debian.cn

全民HTTPS时代:盘点免费SSL证书那些事儿

购买其 Dedicated SSL Certificate ($5/month) 或 Dedicated SSL Certificate with Custom Hostnames ($10/month)。 六、AlphaSSL 官方站:https://www.alphassl.com/ 点评:其实 AlphaSSL 并不免费提供 SSL 证书,而且价不菲。但是 AlphaSSL 跟 SingleHop 有合作关系,免费给 SingleHop 的客户发行证书,甚至包括通配符 SSL 证书。有人根据这个规则,开发了个自动发行证书的工具。详见:https://github.com/Vittfarne/ASSL 也就是说,只要你有了 SingleHop 的,就可以使用你的帐号密码以及该工具...阅读全文

一位资深Java架构师的晋级心得

Spring Cloud:Eureka注册中心,Ribbon集成REST实现负载均衡,OpenFeign声明式调用,Hystrix实现限流熔断降级和数据监控,Zuul实现微关,Config分布式统一配置中心,分布式链路跟踪,集成Spring Cloud实现统一整合方案虚拟化容器Docker:Docker环境搭建和使用,搭建Docker私有仓库,Docker分布式集群部署,Kubernetes简介 4. 分布式 Java并发编程和络编程:Java线程状态,线程池,线程通信,线程安全,Netty高性能原理分布式开发框架:分布式系统口调用技术:RPC,Apache分布式系统Zookeeper原理与应用,阿里Dubbo设计思想与应用分布式中间件:分布式器治理,分布式消息通信,分布式数据缓存...阅读全文

博文 2019-01-13 22:49:22 debian.cn

HAProxy用法详解 最详细中文文档

一、HAProxy简介 (1)HAProxy 是一款提供高可用性、负载均衡以及基于TCP(第四层)和HTTP(第七层)应用的代理软件,支持虚拟主机,它是免费、快速并且可靠的一种解决方案。 HAProxy特别适用于那些负载特大的web站点,这些站点通常又需要会话保持或七层处理。HAProxy运行在时下的硬件上,完全可以支持数以万计的 并发连接。并且它的运行模式使得它可以很简单安全的整合进您当前的架构中, 同时可以保护你的web器不被暴露到络上。 (2)HAProxy 实现了一种事件驱动、单一进程模型,此模型支持非常大的并发连接数。多进程或多线程模型受内存限制 、系统调度器限制以及无处不在的锁限制,很少能处理数千并发连接。事件驱动模型因为在有更好的资源和时间管理的用户端(User...阅读全文

博文 2014-05-10 17:14:46 debian.cn

Hadoop 核心 - HDFS 分布式文件系统详解

合用来做大数据分析的底层存储,并不适合用来做盘等应用,因为修改不方便,延迟大,络开销大,成本太高。 4. HDFS 的命令行使用 如果没有配置 hadoop 的环境变量,则在 hadoop 的安装目录下的bin目录中执行以下命令,如已配置 hadoop 环境变量,则可在任意目录下执行 help 式: hdfs dfs -help 操作命令 作用: 查看某一个操作命令的参数信息 ls 式:hdfs dfs -ls URI 作用:类似于Linux的ls命令,显示文件列表 lsr 式 : hdfs dfs -lsr URI 作用 : 在整个目录下递归执行ls, 与UNIX中的ls-R类似 mkdir 式 : hdfs dfs -mkdir [-p] 作用 : 以...阅读全文

HTTP状态码详解

这个状态码被广泛应用于当器不想揭示到底为何请求被拒绝或者没有其他适合的响应可用的情况下。 405 请求行中指定的请求方法不能被用于请求相应的资源。该响应必须返回一个Allow 头信息用以表示出当前资源能够接受的请求方法的列表。 鉴于 PUT,DELETE 方法会对器上的资源进行写操作,因而绝大部分的器都不支持或者在默认配置下不允许上述请求方法,对于此类请求均会返回405错误。 406 请求的资源的内容特性无法满足请求头中的条件,因而无法生成响应实体。 除非这是一个 HEAD 请求,否则该响应就应当返回一个包含可以让用户或者浏览器从中选择最合适的实体特性以及地址列表的实体。实体的式由 Content-Type 头中定义的媒体类型决定。浏览器可以根据式及自身能力自行作出最佳选...阅读全文

博文 2021-01-28 17:50:11 debian.cn

微软拥抱 Linux,Windows 10 商店上架 Debian

,如渗透测试、安全研究、计算机取证和逆向工程。该发行版由 Offensive Security Ltd 维护和资助,拥有超过 600 个预装的渗透测试程序,包括 Armitage (一个图形化络攻击管理工具)、Nmap (一个端口和扫描工具)、Wireshark、John the Ripper password cracker、Aircrack-ng、Burp Suite 和 OWASP ZAP(Web 应用安全扫描器)等等。 Debian 带来了超过 51000 个软件包(为了能在您的机器上轻松地安装,这些软件包都已经被编译包装为一种方便的式),一个软件包管理器(APT),以及其他帮助您在上千台计算机上管理数千个软件包的工具,过程就如安装一个应用程序那么简单。而这些全都是自由软件。...阅读全文

博文 2018-03-07 19:16:02 debian.cn

字节跳动开源微服务中间件 CloudWeGo - OSCHINA

/kitex-benchmark。 扩展性:Kitex 设计上做了模块划分,提供了较多的扩展接口以及默认的扩展实现,使用者也可以根据需要自行定制扩展。Kitex 未耦合 Netpoll,开发者可选择其他络库扩展使用。 消息协议:RPC 消息协议默认支持 Thrift、Kitex Protobuf、gRPC。Thrift 支持 Buffered 和 Framed 二进制协议;Kitex Protobuf 是 Kitex 自定义的 Protobuf 消息协议,协议式类似 Thrift;gRPC 是对 gRPC 消息协议的支持,可以与 gRPC 互通。除此之外,使用者也可以扩展自己的消息协议。 传输协议:传输协议封装消息协议进行 RPC 互通,传输协议可以额外透传元信息,用于治理,Kitex 支持的...阅读全文

博文 2021-09-09 13:56:42 中文开源技术交流社区

Kubernetes 1.7 发布,安全强化、StatefulSet 更新及可扩展特性

-masquerade-agent)(RFC-1918),使用户可以在私有IP范围内创建集群并访问资源;可通过内部负载均衡(Internal Load Balancers)暴露,这是以Beta版提供的,允许Kubernetes和非Kubernetes在私有络上相互访问(虽然当前通过Cloud VPN访问内部负载均衡的功能依然处于Alpha版);GKE现在支持在Alpha Clusters中运行NVIDIA K80 GPUs,该特性使得用户可以实验机器学习算法;自动修复,当前是Beta版。它通过对不健康节点进行主动监控,并在无需用户参与的情况下对节点做自动修复,保持了集群的健康运行;一些GCP优化的改进,用于简化集群从底层架构层上做自动扩展。 在Kubernetes博客及GitHub的...阅读全文

博文 2017-07-19 12:23:15 debian.cn

分布式运行时 Dapr 知多少

,但不完全是。比如nodeapp暴露了一个API:http://10.0.0.2:8000/neworder,按照传统的方式,直接HTTP POST这个API访问就得了,但在Dapr中,其提供了间方法调用的接口规范,需要按照POST/GET/PUT/DELETE http://localhost:/v1.0/invoke//method/式进行访问。那假设pythonapp需要访问nodeapp的方法,就需要POST一个请求到http://localhost:3500/v1.0/invoke/nodeapp/method/neworder。你可能会想为何多此一举呢?此举的意义何在呢?目的很简单,就是为了实现对络通信的控...阅读全文

案例:Redis命令不当 引起数据库雪崩 造成数百万损失

最近的互联线上事故发生比较频繁,9月19日上爆料出顺丰近期发生了一起线上删库事件,在这里就不介绍了。 这里分享一下最近发生在我公司的事故,以及如何避免,并且如何处理优化。 该宕机的直接原因是使用 Redis 的 keys * 命令引起的,一共造成了某个化项目的两次宕机。 间接原因还有很多,技术跟不上业的发展,由每日百万量到千万级是一个大的跨进,公司对于系统优化的处理优先级不高,技术开发人手的短缺。 第一次宕机 2018年9月13日的某个点,公司某化项目的 RDS 数据库实例连接飙升,CPU 升到 100%,拒绝了其他应用的所有请求。 整个过程如下: 监控报警,显示RDS的CPU使用率达到80%以上,DBA介入,准备KILL慢SQL 1分钟内,没有发现明显阻塞的SQL...阅读全文

博文 2018-10-27 10:18:18 debian.cn

Intel 为啥要给 ARM 代工

也随着智能终端设备的井喷而一飞冲天。虽然 ARM 只是一个只授权不生产的企业,而且无论是 CPU 的性能,还是企业规模都远远不能和 Intel 相比,但这背后却是 ARM 与 X86 的斗争。 在过去几年 Intel+微软+桌面/笔记本电脑 与 ARM+Linux 衍生系统+智能手机/平板之间已经发生了数次较量,Intel 研发了用于智能穿戴设备和物联的“居里”和“爱迪生”,以及用于手机和平板的阿童木系列芯片,并通过高额补贴想将 X86 芯片在手机和平板电脑,以及智能穿戴产品中推广。为了能够兼容安卓系统,Intel 甚至不惜以损失部分 CPU 性能为代价进行翻译,而且还入股展讯,与展讯合作开发 X86 手机芯片。 同样,ARM 也在数年前就布局低功耗器 CPU,并以相对不高的价将...阅读全文

博文 2021-01-28 17:50:26 debian.cn

Kubernetes 1.7:安全加固、有状态应用更新等

今天我们公布了Kubernetes 1.7,这一里程碑版本引入了更为强大的安全性、存储以及扩展性因素,旨在满足Kubernetes在广泛企业环境下所面临的实际需求。 这次发布的版本中安全方面的改进包括加密的Serect,Pod到Pod通讯的络策略,限制kubelet访问的节点授权器(node authorizer),和客户端/端 TLS 证书轮换。 对于在Kubernetes上伸缩数据库的用户,这次版本有一个重要特性向StatefulSet添加了自动化的更新,并增强了对DaemonSet的更新。同时我们宣布对本地存储和用于更快速伸缩StatefulSet的加速模式(burst mode)的alpha支持。 同时,对于高级用户,这次版本中的API聚合允许用户提供的API器和...阅读全文

博文 2021-01-28 17:50:35 debian.cn

如何在 Debian 中安装 DHCP 服务器

动态主机配置协议(DHCP)是一种用于使主机能够从器自动分配 IP 地址和相关的络配置的络协议。DHCP 器分配给 DHCP 客户端的 IP 地址处于“租用”状态,租用时间通常取决于客户端计算机要求连接的时间或 DHCP 器配置的时间。 DHCP 如何工作? 以下是 DHCP 实际工作原理的简要说明: 一旦客户端(配置为使用 DHCP 的机器)连接到络后,它会向 DHCP 器发送DHCPDISCOVER数据包。 当 DHCP 器收到DHCPDISCOVER请求报文后会使用DHCPOFFER包进行回复。 然后客户端获取到DHCPOFFER数据包,并向器发送一个DHCPREQUEST包,表示它已准备好接收DHCPOFFER包中提供的络配置信息。 最后,DHCP...阅读全文

博文 2021-01-28 17:50:25 debian.cn

中国加快基于 IPv6 的互联网发展,2025 年实现全覆盖

中共中央办公厅、国院办公厅印发了《推进互联协议第六版(IPv6)规模部署行动计划》,计划全面推进部署 IPv6,协同推进络实名制。 通知称,用 5 到 10 年时间,建成全球最大规模的 IPv6 商业应用络。具体计划包括: 1.到 2018 年末,IPv6 活跃用户数达到 2 亿,在互联用户中的占比不低于 20%,并在以下领域全面支持 IPv6:国内用户量排名前 50 位的商业站及应用,省部级以上政府和中央企业外站系统,中央和省级新闻及广播电视媒体站系统,工业互联等新兴领域的络与应用;域名托管企业、顶级域运营机构、域名注册机构的域名器,超大型互联数据中心(IDC),排名前 5 位的内容分发络(CDN),排名前 10 位云平台的 50% 云产品;互联...阅读全文

Monit:开源服务器监控工具

Monit是一个跨平台的用来监控Unix/linux系统(比如Linux、BSD、OSX、Solaris)的工具。Monit特别易于安装,而且非常轻量级(只有500KB大小),并且不依赖任何第三方程序、插件或者库。 Monit可以监控器进程状态、HTTP/TCP状态码、器资源变化、文件系统变动等等,根据这些变化,可以设定邮件报警、重启进程或。易于安装、轻量级的实现以及强大的功能,让Monit成为一个理想的后备监控工具。 官:https://mmonit.com/monit文档:https://mmonit.com/monit/documentation/monit.html最新版本:https://mmonit.com/monit/dist/monit-5.20.0...阅读全文

博文 2023-04-12 15:21:43 阿里云开发者社区

处理器架构消亡史

过去数十载的发展中建立了强大的生态系统。因此,在没有把握新应用的到来,以及在英特尔抢占绝大多数市场的压力下,也有很多处理器架构退出了历史的舞台。在互联兴起的同时,不仅推动了移动市场的发展,也推动了器的需求,因此,Sun Microsystems也顺理成章地开始拓展前景看起来更大的器市场。但也是在这个市场中,SPARC落了下风——根据Gartner的数据,从2002年开始,Sun Microsystems的营收份额每况愈下,到了2007年正式被IBM反超。而RISC+UNIX的器市场也逐渐被Intel的X86+Linux/Windows拉下。SPARC因在器市场的失利,开始落寞。2010年,Oracle以74亿美元价收购了SUN,连带着SPARC也归属了Oracle...阅读全文

Debian 安装 fail2ban 方式SSH爆破攻击

使用 Debian 这么久,影响最深的小软件莫过于 fail2ban 了。对多数器而已,对外开放的中,风险相对较高的莫过于 SSH 了, fail2ban 是一个轻量、有效、便捷的保护器免受暴力攻击的工具。 Fail2ban 使用 iptables 来阻止攻击者。 Fail2ban 的安装非常简单。Debian 及衍生版,可以直接从软件源安装: apt-get install fail2ban 安装结束后便进入可用状态,默认的设置就足够使用了。这就是 Debian 的风,不需要不必要的人工干预,在不知不觉中就提升了你的效率。我们还是来看一下 fail2ban 的配置文件 /etc/fail2ban/jail.conf ,默认区段如下: [DEFAULT]ignoreip...阅读全文

博文 2019-03-27 16:45:58 debian.cn

微服务网关 APISIX 发布新版本 0.9

在今年 10 月份,深圳支流科技把微关 APISIX 贡献给 Apache 基金会后,过了仅仅一个多月的时间,Apache APISIX 发布了一个新的版本 0.9。 Apache APISIX 的 0.9 版本,是经过 APISIX 开发者社区和 Apache 孵化器社区投票发布的官方版本,企业和个人用户都免费使用。 Apache APISIX 进入 Apache 孵化器的这一个多月的时间里,代码贡献者从 27 人增加到 45 人,几乎每个工作日都有新的贡献者加入;新合并的 PR 有 82 个,平均每个工作日有 3 个 PR 合并;使用的公司包含了贝壳找房、腾讯云、易、NASA等知名企业和科研机构, Apache APISIX 是微 API 关,不仅可以帮你处理传统的南北向...阅读全文

博文 2019-11-27 20:17:00 debian.cn

Zoom 5.0是重大更新 增强加密功能提供更多安全选项

许他们在多个账户之间链接联系人,这样人们可以轻松安全地搜索和查找会议、聊天和电话联系人。商业、企业和教育计划的管理员可以在 Zoom Dashboard 中查看他们的会议是如何连接到 Zoom数据中心。这包括任何连接到HTTP隧道器的数据中心,以及会议室连接器和关等。...阅读全文

博文 2020-04-23 07:54:44 debian.cn

Let’s Encrypt已颁发10亿份证书 13名员工服务1.9亿网站

Let's Encrypt官方发布庆祝博文,宣布于2020年2月27日颁发了第10亿份证书。博文中回顾了从第1亿份证书到今天最新里程碑的过程,并反思了这些年互联行业的发展。 在博文中首先指出的是,当前Web的加密程度要比以往高出很多。在2017年6月,全球使用HTTPS的站只有58%,美国地区为64%。而今天全球有81%的页加载使用HTTPS,美国地区更是高达91%。这是一个了不起的成就,这表明每个人都有更多的隐私和安全保护。 Let's Encrypt的企业规模也有所增加,在2017年6月该机构为4600万个站提供,不过当时机构只有11名员工,年度预算为261万。而今天该机构为1.92亿个站提供,拥有13名全职员工,年度预算约为335万美元。 这意味着只增加2名新员...阅读全文

博文 2020-02-28 10:23:28 debian.cn

美国东海岸大范围断网 谷歌、亚马逊等公司服务受影响 - 通信运营商

威瑞森是美国主要的宽带提供商。该公司之前曾提醒用户,布鲁克林的一条光纤被切断。发言人里奇·扬(Rich Young)说,公司“意识到了影响整个东北走廊宽带质量的问题”。他补充说,威瑞森“已经看到水平开始恢复”。与此同时,美国联邦通信委员会(FCC)正在审查有关络中断的报告。联邦通信委员会代理主席杰西卡·罗森沃塞尔(Jessica Rosenworcel)在Twitter上表示,该监管机构下属的公共安全和国土安全局“正在努力弄清到底发生了什么”。故障监测站Downdetector.com也显示,康卡斯特公司(Comcast Corp)、Roblox Corp和Slack Technologies Inc.也出现了故障。亚马逊公司的云计算部门在其站上表示,与其相关的连接问...阅读全文

得物云原生全链路追踪Trace2.0-采集篇 - OSCHINA

一、0xcc开篇 2020年3月,得物技术团队在三个月的时间内完成了整个交易体系的重构,交付了五彩石项目,业系统也进入了微时代。系统拆分之后,虽然每个都会有不同的团队各司其职,但之间的依赖也变得复杂,对治理等相关的基础建设要求也更高。 对进行监控是治理、稳定性建设中的一个重要的环节,它能帮助提早发现问题,预估系统水位,以及对故障进行分析等等。从 2019 年末到现在,得物的应用监控系统经历了三大演进阶段,如今,整个得物的应用微监控体系已经全面融入云原生可观测性技术 OpenTelemetry。 回顾过去十年间,应用监控行业的竞争也很激烈,相关产品如雨后春笋般涌现,如推特在 2012 年开源的 Zipkin,韩国最大的搜索引擎和门户站 Naver...阅读全文

博文 2022-12-10 06:50:41 中文开源技术交流社区

CCPA vs. GDPR:欧美这两部个人数据保护法有什么差异?

产业领先于全球,因而从价值取向上更加鼓励数据的跨境流动,跨境流动越自由,美方在数据资产控制和利用方面就越主动。 欧盟互联和信息产业发展相对美国较为滞后,因此与GDPR为数据跨境流动设置层层关口相比,CCPA并未对数据跨境流动设置限制。 因此,中国企业在欧洲开展货物、、技术贸易的过程中,更应留意关于跨境传输的各项严要求,严履行GDPR关于数据跨境传输协议、跨境安全传输措施、BCR认证、“必要性测试”和“利益平衡测试”(LIA)等义,避免因跨境传输不当遭受欧盟的严厉处罚。 4. 儿童个人信息处理 因互联用户中,不满16周岁的未成年人占有相当比例,因而在这里也对两部法案对于儿童个人信息处理的特殊规定进行初步对比: 4.1 GDPR的规定——严保护 GDPR对于儿童个人信息的处理采取...阅读全文

内网穿透利器frp部署配置指南

frp是一个使用go语言开发的反向代理,可用于内穿透,支持tcp, udp协议,为http和https协议提供了额外的能力,且尝试性支持了点对点穿透。 由于ngrok 2.x已经闭源,ngrok 1.x已不再维护,所以这里尝试使用frp替代ngrok作为个人的内穿透工具。 0.前提条件 一台Linux云主机(这里是CentOS 7),并要求具有固定公IP暴露这台云主机指定端口的能力 有一个域名解析到这个公IP,如frp.frognew.com和*.frp.frognew.com解析到这个公IP 1. 下载frp端frps和客户端frpc可执行文件 分别在器和个人本地机器上,从[https://github.com/fatedier/frp/releases]下载对应平...阅读全文

博文 2021-02-18 14:42:16 青蛙小白

Debian 9 使用kubeadm创建 k8s 集群(下)

添加工作节点,您的群集现在已完全设置并正常运行,工作人员可以准备好运行工作负载。 在安排应用程序之前,让我们验证群集是否按预期工作。 第6步 - 验证群集 集群有时可能在安装过​​程中失败,因为节点已关闭或主器与工作器之间的络连接无法正常工作。 让我们验证集群并确保节点正常运行。 您需要从主节点检查群集的当前状态,以确保节点已准备就绪。 如果从主节点断开连接,则可以使用以下命令通过SSH将其重新连接到主节点: ssh sammy@master_ip 然后执行以下命令以获取集群的状态: kubectl get nodes 您将看到类似于以下内容的输出: OutputNAME STATUS ROLES AGE VERSION master Ready master 1d v1.14.0...阅读全文

博文 2019-05-13 22:57:41 debian.cn

2017 年会是 Serverless 爆发之年吗

与不同的直接通信。相比之下,传统系统中所有通信经由后端器来实现。让前端与进行通信有助于减少创建环节、尽快获得所需的资源。 与第三方集成如果第三方能提供价值,并减少自定义代码,那么自然它们就很有价值。开发人员可以通过引入第三方来减少自己实现各种业逻辑的需要,可以减少小型公司的开发成本,避免价、性能、可用性等要素上的劣势。 未来趋势 随着移动和物联应用蓬勃发展,伴随着面向架构(SOA)以及微架构(MSA)的盛行,造就了 Serverless 架构平台的迅猛发展。在 Serverless 架构中,开发者无须考虑器的问题,计算资源作为而不是器的概念出现,这样开发者只需要关注面向客户的客户端业程序开发,后台由第三方公司完全或者部分提供,开发者...阅读全文

博文 2021-01-28 17:50:27 debian.cn

架构师详解 Nginx 架构

引言:众所周知,Nginx 器是一个高性能的 Web 和反向代理器。Nginx 在激烈的 Web 器竞争中依旧保持良好的发展势头,一度成为 Web 器市场的后期之秀,这一切跟 Nginx 的架构设计是分不开的。 一. Nginx 模块化设计 高度模块化的设计是 Nginx 的架构基础。Nginx 器被分解为多个模块,每个模块就是一个功能模块,只负责自身的功能,模块之间严遵循“高内聚,低耦合”的原则。 核心模块 核心模块是 Nginx 器正常运行必不可少的模块,提供错误日志记录、配置文件解析、事件驱动机制、进程管理等核心功能。 标准 HTTP 模块 标准 HTTP 模块提供 HTTP 协议解析相关的功能,如:端口配置、页编码设置、HTTP 响应头设置等。 可选...阅读全文

博文 2018-05-01 23:10:47 debian.cn

从 Debian 安装 Proxmox VE,并配置网络和双硬盘

签名的证书。 我习惯把视图调整为目录视图。 左上角有个下拉框,Folder View. 这里系统是安装完了,但是还需要一些配置. 设置络Datacenter - Nodes - node System - Network 现在器是通过具体的硬件卡来获取 IP 地址接入互联。 如图: 但是我们需要新建一个桥接卡,VM 会通过这个桥接卡来配置 IP 地址,类比桌面环境下用 VMWare 开虚拟机,通过桥接上之类的。 这里需要先删掉 Network Device 上面的 IP 地址,因为 IP 地址不能同时分配到两张卡上,所以记下你的 IP 地址和关,当然,你的器后台也应该有这些。 那么,问题来了,删掉后,IP 地址没有配置到卡上,我们是不是无法访问到这台器了呢?会立...阅读全文

博文 2021-03-01 20:20:31 驱蚊器喵的插座