Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
ServiceMesh

istio envoy ingress gateway 配置示例

配置简单的bookinfo productpage gateway和virtualservices之后的配置输出 (包含了所有其它namespace里的svc)

2020年06月21日 0条评论 8529点热度 0人点赞 纳米 阅读全文
网站技术

博客环境迁移

由于之前的服务商合约即将到期,续费价格对老用户太不友好,于是从某云换到了某云。 得益于之前的容器化,因此整体迁移比较顺利。重新制作了支持php7.4的镜像,并将TLS ciphers做了些调整。

2020年05月21日 0条评论 4696点热度 0人点赞 纳米 阅读全文
F5技术

NGINX与oAuth2/OIDC系列三

前面两篇(1 ,2),我们讲述了NGINX在authorization code模式下的能力,可以简单总结为NGINX既可以作为第三方应用(client)的验证代理,也可以作为Resource server角色对token进行验证或使用。在implicit模式下,NGINX能做什么呢?首先来看implicit模式的工作机制(最近太惨了,前两篇文章的画图ppt给不小心删除了,还清空了垃圾箱。。一般不没什么习惯清空垃圾箱的。。。就不重新画了,google一张图吧。。。) 在这个图里,把user想象你为,把client想…

2020年05月11日 0条评论 9267点热度 1人点赞 纳米 阅读全文
NGINX

NGINX与oAuth2/OIDC系列二

在上篇中,通过将NGINX作为oAuth认证授权过程中的Client角色的代理,帮助应用直接实现oAuth认证登录。在这样一个过程中,我们采取的是authorization code的oAuth流程,取的是access_token,没有采用OIDC申请格式,并需要借助一个外部oauth proxy服务,那么是否可以完全依赖NGINX实现呢? 正如前篇文章所分析,在authorization code模式中需要 client 这个角色(就是代表第三方应用的,这里实际可以理解为NGINX)需要能够做以下几个事情: 收到…

2020年05月10日 0条评论 12141点热度 1人点赞 纳米 阅读全文
NGINX

NGINX与oAuth2/OIDC系列一

如今的互联网已经渗透了各种各样的生活与业务场景,就像人们在现实生活中从来不是一个简单的个体,我们需要有很多的复杂的关系网络。互联网的应用也是如此,如今很难看到有哪一个应用能做到完全的独立发展而不与其周边发生关系。所以在今天应用都非常讲究自己的生态,合纵连横,彼此之间需要大量的信息共享。这些复杂的关系就带来了一个非常重要的问题:身份认证、资源授权、账号维护。当然还有API的认证访问控制。 举个栗子,在你的日常生活中,你可能需要使用数十个APP, 这些APP各自拥有独立的账号密码,你就需要维护不同的这些账号与密码,你可…

2020年05月10日 0条评论 10241点热度 0人点赞 纳米 阅读全文
NGINX

奔涌吧:来与NGINX创始人面对面

2020. 5. 20 NGINX创始人Igor与您线上面对面,更有国内NGINX大咖陶辉与NGINX创始人高峰对话。 希望了解NGINX背后的故事?希望了解NGINX在云原生时代的发展趋势? 即刻注册扫码开始奔涌~~~~~~~免费注册,免费参与。 注册时候请您在邀请人处填写 cnadn。 感谢。使用cnadn作为推荐人注册的,可以免费获得本站内容下载码!注册并联系我即可(告诉我你的注册名即可)。

2020年05月6日 0条评论 5923点热度 2人点赞 纳米 阅读全文
NGINX

NGINX Controller v3.x 安装

安装示例: v3.3版本, Centos 7.7 系统 准备工作: 系统准备,参考此文进行准备工作,包含: 替换yum repo为阿里镜像 关firewlld,selinux,swapoff 调整系统参数 安装docker v18.09.9 daemon.json可不配置,安装脚本会自动检查 系统资源,建议8C8G, 测试安装机器是4C8G,一般来说内存要给足以避免安装失败 建议将安装主机的hostname通过正式的DNS服务来解析(即安装机器的DNS要能解析),不要使用hosts等文件来解析因为服务起来后都是容器…

2020年05月3日 0条评论 6094点热度 1人点赞 纳米 阅读全文
我的生活

20200404

没有那天使白,怎衬这世间五彩斑斓。每一个个体都应被尊重。 2020一个不平凡的年。

2020年04月4日 0条评论 4963点热度 1人点赞 纳米 阅读全文
我的生活

纪念博客的第14年

实际上博客的真实的年龄要大于14年,最早的博客是在我自己开发的一个多用户博客系统上写的,当时主要是为了开发那个系统,所谓多用户,现在想想应该也就三个人?我自己,碧落,还一个叫忽忽的MM(现在估计不能叫MM了)。 我不知道为什么后来就没有继续那个博客系统,可能连我自己都用不下去了吧。总之,博客内容并没有迁移过来。 14年前的博客并不是现在的wordpress,我印象中,博客经历过三次系统上的转换,最终才转到现在的wordpress。中间也曾一度想弄成静态的Hugo那样,但最终还是觉得不合适,毕竟我写其文章来比较随意。…

2020年04月1日 0条评论 5024点热度 7人点赞 纳米 阅读全文
NGINX

NGINX Plus 增强模块-命令-参数

2020年03月22日 0条评论 5045点热度 0人点赞 纳米 阅读全文
NGINX

集群级Ingress Controller免重载动态性限流(2)

在上一篇文章,利用NGINX的keyval,变量map,通过API接口实现了基于服务级别维度和域名维度进行了限流的动态控制。但是在很多情况下Ingress Controller都是多实例部署,那么限流就需要以集群整体来考量而不应该以单个实例来控制,特别是在IC数量动态性的情况下以单实例来控制会导致限流的不稳定。同时,引入IC集群级别不应该带来额外的复杂性,例如应该一个API call即可实现集群的整个体性动作而无需每个IC实例去控制。 需求分析 所有IC应能够形成一个集群并共享相关限流状态 限流执行动作仅需一个AP…

2020年03月19日 0条评论 17715点热度 0人点赞 纳米 阅读全文
NGINX

集群级Ingress Controller免重载动态性限流(1)

在k8s中,我们经常透过Ingress resource来对外暴露服务,在实际生产中,我们可能还会需要对这些暴露的服务实现限流,这个能力一方面可以通过k8s内部的微网关来实现(比如将NGINX部署微k8s内的微网关),也可能会通过sidecar的方式实现对每个pod单元的限流(如将NGINX作为sidecar部署到业务pod内,并通过NGINX集群同步的方式实现整体限流)。 但如果我们是一个比较典型的南北流量,且内部并没有部署微网关或者sidecar,那么可以由应用自身来解决这个问题,尽管应用自己可以解决该问题,但…

2020年03月15日 0条评论 13986点热度 1人点赞 纳米 阅读全文
NGINX

nginx plus安装涉及的目录与文件

2020年01月5日 0条评论 6528点热度 0人点赞 纳米 阅读全文
F5技术

Better Alignment:多可用区双层负载下,如何借助F5避免局部NGINX后业务实例过载

场景 LTM给NGINX做LB是一种较为典型的双层负载均衡,也就是典型的L4.L7分离的双层负载均衡方案。 在这样的架构下,如果多个NGINX背后所负载的server是一致的话,并不会出现不同的NGINX所面对的server可用数量不同情况。 但是,如果LTM的pool member中的NGINX是位于不同的可用区或者不同的DC,此时LTM如仅做应用层负载均衡或仅monitor nginx本身,那么LTM是无法感知到 NGINX 背后(upstream)到底有多少可用的业务服务器。如果某个 NGINX 的upstr…

2020年01月3日 0条评论 8150点热度 9人点赞 纳米 阅读全文
F5-Tech tips

Prometheus metrics of F5 CIS/CC

[crayon-68a02ba276cb2583641558/]

2019年11月29日 0条评论 7535点热度 1人点赞 纳米 阅读全文
F5-Tech tips

How to build Nginx Plus as k8s Ingress controller and run with F5 CIS together

GET nginx-repo.crt and nginx-repo.key, put them into the root of kubernetets-ingress/ Docker login your docker hub with: docker login . or using private repo. follow https://github.com/nginxinc/kubernetes-ingress/blob/master/build/README.md, and build the dock…

2019年11月21日 0条评论 9845点热度 1人点赞 纳米 阅读全文
F5-Tech tips

如何为CIS发现的服务提供备份访问服务

需求: K8S中的服务不可用的时候(假定k8s的某个服务出现完全不可用,理论上k8s本身会避免这个问题的出现,这里姑且认为客户需求是合理的),需要为通过CIS已经发布的VS 提供备份访问,及该vs将自动把业务导向其它静态vm提供的服务。 Solution: 需借助BIGIP AS3来实现该需求。即CIS通过部署AS3的方式来部署服务,通过在AS3里直接配置静态的低优先级组member来实现备份,一个例子如下: 上述配置中的pool members部分是重点,静态添加低优先级组member,高优先级组由CIS自动化发…

2019年11月17日 0条评论 6690点热度 1人点赞 纳米 阅读全文
12345…43

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image 在Azure ML designer中进行聚类(clustering)模型分析 F5OS tenant部署后的容器情况、网络接口情况
    【原】F5-v10-远程管理认证 授权 之 tacacs+、ldap、radius版 docker容器跨宿主机通信方法(2):路由方式 openstack L3-GRE 网络结构分析记录 (Icehouse) 第三篇(多租户) F5 irule构造DNS应答,实现域名解析错误时的强制跳转 [原创]BSCI第一章实验2之任务4(人邮自学指南BSCI) 关于Kerberos认证原理的对话
    最近评论
    汤姆 发布于 11 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 11 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 2 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 2 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 187,086 views
    • 联系我 - 120,511 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 119,588 views
    • Github - 106,571 views
    • F5常见log日志解释 - 81,139 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 80,448 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,598 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 71,391 views
    • 关于本站 - 62,594 views
    • 这篇文档您是否感兴趣 - 56,347 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc vxlan kubernetes ELK nginx plus
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号