Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 AI Infrastructure Blueprint
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
容器/k8s

Etcd Cluster配置

环境: host1(docker1): 172.16.199.17/24 host2(docker2):172.16.199.27/24 host3(docker2):172.16.199.37/24 目的: 配置etcd集群服务,为后续flannel网络及kubernetes(k8s)集群提供基础服务

2017年06月27日 0条评论 15620点热度 1人点赞 纳米 阅读全文
容器/k8s

DOCKER容器跨宿主机通信方法-(3):Openvswitch

Openvswitch overlay网络: 配置前网络状况 主机1: [crayon-68faef5602f11571750578/] 主机2: [crayon-68faef5602f16711152303/] 主机1设置:

2017年06月26日 0条评论 11219点热度 0人点赞 纳米 阅读全文
容器/k8s

docker容器跨宿主机通信方法(2):路由方式

路由方式互联跨宿主机容器: linux在容器docker0网路与host的网卡网咯之间是可以执行ip forwarding的,因此跨主机的容器网络可以通过路由的方式来实现彼此互通,如下结构:

2017年06月24日 0条评论 15725点热度 0人点赞 纳米 阅读全文
容器/k8s

docker容器跨宿主机通信方法(1)

Host网络方式: 容器run的时候启用--network来指明host网络类型,使得容器复用host的网络空间。容器将得到和宿主机一样的网络接口及IP。这样的缺点是容器在网络上没有隔离,而且多个容器存在抢占同一端口的可能性,限制性比较大。 桥接外部网络方式: 容器桥接到一个自定义网桥(非docker产生的网桥,而是linux中独立创建的网桥),并将该自定义网桥与宿主机物理接口进行桥接,这样将容器直接透传到外部物理网络里来,使得各个容器就像直接活在外部网络中的一个主机一样。可以通过pipework这个工具来自动化执…

2017年05月15日 0条评论 12280点热度 0人点赞 纳米 阅读全文
容器/k8s

docker 一些提示

To detach from the container1 container and leave it running, use the keyboard sequence CTRL-p CTRL-q 场景:centos7.3.1611上,docker版本Server: Version: 17.05.0-ce API version: 1.29 (minimum version 1.12) 连个容器A,B连接在缺省的docker0 bridge网络上,A 通过publish port方式将80映射到主机的8080…

2017年05月11日 0条评论 6062点热度 0人点赞 纳米 阅读全文
容器/k8s

docker link and docker network

在同一台宿主机器上,docker彼此之间默认可以直接通过IP地址通信(假如启动docker dameon时候icc=true),但是每个容器的ip地址并不固定,如果单纯依赖IP地址通信局限性会很大,在传统的docker网络下可以考虑使用link特性来让各个容器之间进行业务通信。 link容器的做法是在启动一个容器时候,使用--link参数来连接一个需要被访问的容器,无论是否启用icc=true,使用link后都可以通信: [crayon-68faef560376e567590790/] 执行后,docker实际上做…

2017年05月11日 0条评论 6879点热度 0人点赞 纳米 阅读全文
容器/k8s

使用ip netns命令显示docker namespace 的方法

[crayon-68faef56038e5211074477/] 运行以上脚本即可: [crayon-68faef56038e9999069087/]  

2017年05月9日 0条评论 9765点热度 1人点赞 纳米 阅读全文
容器/k8s

Docker学习备忘2

拉取busybox镜像,并运行一个容器实例(挂载一个自命名的volume进去) [crayon-68faef56039f4479873737/] 观察此时/var/lib/docker下结构: [root@docker1 docker]# tree -L 4

2017年05月9日 0条评论 7464点热度 0人点赞 纳米 阅读全文
容器/k8s

Docker学习备忘1

Centos7 [root@docker1 etc]# more system-release CentOS Linux release 7.3.1611 (Core) [root@docker1 etc]# uname -a Linux docker1.f5lab.com 3.10.0-514.16.1.el7.x86_64 #1 SMP Wed Apr 12 15:04:24 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux [root@docker1 etc]# docker i…

2017年05月9日 0条评论 7701点热度 0人点赞 纳米 阅读全文
F5技术

Strusts S2-045 CVE 2017-5638 BIGIP 防御措施

近日国内安全公司发现Apache struts 出现基于content-type的value的远程可执行漏洞,由于漏洞不需要实质性的上传文件,普通的经过构造的请求都可以简单的实现攻击,因此危害较大。 针对此漏洞,BIGIP可以帮助客户快速部署防御措施,以下进行简单总结。 注意,由于攻击可能存在各种各样的变形特征,考虑到尽可能少的误杀,以及规避尽可能的逃逸技术,以下irule内容是在和Support安全工程师Bean以及SDM Jobs经过反复讨论及测试后的结果,非常感谢Bean搭建攻击环境及反复斟酌测试。 防御措施…

2017年03月10日 0条评论 7374点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Mitaka Openstack 排错备忘

问题1: 安装mitaka并安装F5 agent后,设置F5 agent的配置中tunnel类型为vxlan 在openstack中创建网络,并创建loadbalancer,发现在F5上自动创建的tunnel是gre的 修改 /etc/neutron/plugins/ml2/ml2_conf.ini  中的ML2段落下的租户网络类型为vxlan,发现依旧推送gre tunnel tenant_network_types = vxlan 原因: 在创建网络的时候,tenant_network_types 配置项的第一…

2017年01月13日 0条评论 15768点热度 0人点赞 纳米 阅读全文
F5技术

F5 LTM Traffic flow

2016年11月25日 0条评论 10642点热度 0人点赞 纳米 阅读全文
F5-Tech tips

TMOS_Order_of_Operations_v2

   

2016年11月25日 0条评论 6687点热度 1人点赞 纳米 阅读全文
F5-Tech tips

F5 DDOS/DOS防御 部署白皮书/参考手册/实践推荐

2016年10月9日 0条评论 7829点热度 0人点赞 纳米 阅读全文
F5-Tech tips

CMI, Device group 同步逻辑图解

2016年10月9日 0条评论 8290点热度 0人点赞 纳米 阅读全文
容器/k8s

docker 容器粗体验之:快速搭建 Wordpress in containers

底层系统平台: CENTOS7 yum update curl -sSL https://get.docker.com | sh 安装docker service start docker, chkconfig docker on docker pull mysql docker pull wordpress docker run --name wp-mysql -e MYSQL_ROOT_PASSWORD=abc123 -d mysql:latest docker run --name my-wp -e WORD…

2016年09月9日 0条评论 7455点热度 0人点赞 纳米 阅读全文
F5-Tech tips

基于业务模板自动化配置F5

这是很早前写的一个样例,基于业务模板,系统自动化创建业务配置 业务输入模板(可以通过任何形式产生,例如一个自服务的portal website): createvs.txt  createpool.txt createmonitor.txt 中间程序F5_Deploy.py, 中间输出 tmsh.txt (作为ssh.py的输入) (如果系统支持iControlRest,可以直接利用Python执行REST) 自动执行ssh.py   [crayon-68faef5603e9f589238912/] &n…

2016年08月23日 0条评论 8461点热度 0人点赞 纳米 阅读全文
1…910111213…43

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    F5 AI Infra Blueprint page nginx plus与nginx开源版本差异汇总(20270721) Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image
    nginx plus与nginx开源版本差异汇总(20270721)F5 AI Infra Blueprint page
    [原创]Firepass对主组\资源组的映射关系 一个关于IOS软件引起的SPT 端口问题 k8s里各种证书配置关系解释 CISCO 防火墙建立穿越NAT的VPN几种解决方法 [转]CISCO IOS ?下出现的命令帮助 k8s Nodeport方式下service访问,iptables处理逻辑
    最近评论
    汤姆 发布于 1 年前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 1 年前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 2 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 2 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 188,337 views
    • 联系我 - 127,495 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 120,478 views
    • Github - 108,449 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 83,707 views
    • F5常见log日志解释 - 81,783 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 79,075 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 73,996 views
    • 关于本站 - 64,025 views
    • F5利用Elastic stack(ELK)进行应用数据挖掘系列(2)-DNS - 58,459 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc nginx plus vxlan kubernetes ELK
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号