Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
Cloud Native Application Services: cnadn.net
F5技术

[转]Consul服务自动化发现及F5动态配置更新

Last update from July 20th, 2015 - I gave a tech talk at Airbnb office related to this topic. you may find the presentation here at my github In these days where microservices are becoming big, a compulsory modification of traditional architectural approaches …

2017年10月9日 0条评论 9327点热度 0人点赞 纳米 阅读全文
F5技术

K8s nginx ingress controller 原理及测试

k8s version: 1.6.7 无CNI [title]1. 创建Service Account[/title] [crayon-68211e40ef64a482396461/] kubectl create -f nginx-ingress-sa.yaml [title]2. 绑定sa到role[/title] [crayon-68211e40ef651701218014/] 注意这里随意给了一个较高的角色 kubectl create -f nginx-ingress-sa-role-binding.ya…

2017年09月24日 0条评论 27714点热度 3人点赞 纳米 阅读全文
容器/k8s

pod使用hostnetwork导致pod无法访问系统的169.169.0.1的kubernetes service

k8s ver:1.6.7, 无CNI 使用hostnetwork来部署一个pod [crayon-68211e40f09fa076367588/] 上述配置文件使用指定hostNetwork: true。发现,pod会用linux系统自身的路由表查找到目的地169.169.0.1:443, linux系统本身没有到169.169.0.1的路由,只能走缺省路由,导致无法连接到kubernetes service,最终导致pod失败。 当pod是非host模式时候,pod发起到kubernetes service 的…

2017年09月24日 0条评论 15582点热度 0人点赞 纳米 阅读全文
容器/k8s

K8s ingress中nginx可实现功能案例

Ingress examples This directory contains a catalog of examples on how to run, configure and scale Ingress. Please review the prerequisites before trying them. Basic cross platform Name Description Platform Complexity Level Deployment basic deployment of contro…

2017年09月7日 0条评论 14323点热度 0人点赞 纳米 阅读全文
F5技术

HTTP slow http request/post/reading attack防御

HTTP slow http request , slow http post, slow http reading. 统称 SHA 各自原理这里不再描述。简述F5防御方法: slow request HTTP profile自身可防御,如果需要快速主动断开连接,可配合irule slow post 使用ASM,V13之前通过调整系统全局的internal的slow transaction 两个参数防御。In version 11.3.0, the ASM module's low-and-slow prevent…

2017年09月4日 0条评论 8231点热度 0人点赞 纳米 阅读全文
F5-Tech tips

纯irule防御HTTP slow post

[crayon-68211e40f0c1f025019892/]  

2017年09月4日 0条评论 9873点热度 0人点赞 纳米 阅读全文
Avi Networks

Avi Networks Takes ADCs to the Cloud

Avi Networks is betting traditional ADCs (application delivery controllers) don't cut it in today's cloud, mobile world -- and that they have the answer. Traditional ADCs are designed for a world where users worked on tethered PCs on infrastructure owned by th…

2017年08月17日 0条评论 6989点热度 0人点赞 纳米 阅读全文
Avi Networks

Avi Networks

FRAMINGHAM, Mass.--(BUSINESS WIRE)--International Data Corporation (IDC) has just released an IDC Innovators report recognizing three innovative vendors with revenue under $100 million providing cloud-native application delivery controllers (cloud-native ADCs)…

2017年08月17日 0条评论 6797点热度 0人点赞 纳米 阅读全文
F5-Tech tips

F5BIGIP配置socks服务

F5 bigip自11.5.0版本后增加了socks profile的支持,即可以利用LTM提供socks4,4a以及socks5的服务。socks位于OSI模型的会话层上,可以透明的为TCP或UDP提供中转代理服务。 [title]socks profile配置项含义[/title] protocol versions:选择需要支持的协议版本,可以为4,4a,5,默认则全部支持 DNS resolver:一个需要提前在网络部分配置好的resolver(只需配置resolver,无需配置系统级的DNS IP),以提…

2017年08月3日 0条评论 9648点热度 1人点赞 纳米 阅读全文
容器/k8s

博客Docker化实践

在写这篇博客的时候,系统已经稳定运行在docker容器上。本着折腾的精神,觉的还是应该将博客进行docker化,一来毕竟在内存上多花了不少钱,不充分利用一下有点说不不过去,最重要的是如果docker化,以后万一需要迁移博客到别的主机上,我只需要将相关容器打包一下拷贝过去起来就行了,简单快速。 这也是我第一次实践docker化工作,从小心谨慎以及可回退角度,做了以下目标设定: 将现有的所有服务docker化,包含 nginx,php-fpm,memcached,mysql docker化工作不能影响现有底层系统上的已…

2017年07月28日 0条评论 9695点热度 5人点赞 纳米 阅读全文
F5-Tech tips

F5常见log日志解释

2017年07月25日 0条评论 79759点热度 4人点赞 纳米 阅读全文
网站技术

本博客相关技术特性支持

TLS1.0 1.1 1.2支持 优先使用ECDH算法 HTTP2支持 HSTS支持 OCSP stapling支持 Google Brotli Content-encoding支持 Certificate transparency 支持 HPKP 支持 CHACHA20_POLY1305算法支持 Dynamic TLS record sizing 支持 Secure and http only cookies enabled Partial CSP enabled Some security related he…

2017年07月21日 0条评论 10454点热度 5人点赞 纳米 阅读全文
我的生活

感谢曾经为本博提供空间的朋友

这个个人博客从2006开始,在这10年多的时间,博客经历了数次迁移 最早刚开始的时候,博客是我自己个人写的多用户版博客系统,当时博客放在了@56k提供的空间里 后来博客转移到了Z-blog系统,并在后来从@56k提供的服务器上迁移到了自己托管的独立服务器上(当时和朋友做了网站,购买了自己的服务器托管在网宿的机房里) 再后来那个网站卖掉后,博客就放到好友@碧落自己购买的虚拟主机里,并陆陆续续放了一段时间 来北京后,博客迁移到了@metoo的独立服务器上,那是一台位于北京某office里的主机 中间因为备案问题,博客一…

2017年07月20日 2条评论 9277点热度 7人点赞 纳米 阅读全文
容器/k8s

K8S,V1.6.7 双向TLS配置

[title]证书准备工作[/title] [crayon-68211e40f1293558249789/] [title]所有服务的配置脚本[/title]       上述配置主要是希望实现kubelet能够通过bootstrap自动获取到证书,并通过证书与APIserver通信,从实际结果看,kubelet没有自动申请csr,在master上无法get到相关csr请求。有待查找问题。但整体配置不影响使用。 另,节点部分看上去其实可以保持使用非SSL配置方式,即保留Kubernet…

2017年07月19日 0条评论 8033点热度 1人点赞 纳米 阅读全文
F5技术

K8s 1.6.7安装F5 k8s-bigip-ctlr(F5 Container Connector,F5 CC)

[title]CC简介[/title] 前面安装部署了k8s集群环境,看上去工作正常,下一步在k8s内安装F5公司发布的container connector,也叫F5 CC。CC是一个开源的F5产品,主要目的是通过在k8s集群内运行一个k8s-bigip-ctlr pod实例,通过定义一个config map实现将k8s的service或者pod配置到F5 BIGIP产品上,实现集群环境内业务南北向流量的外部发布,从而实现对业务的对外发布并充分利用F5 BIGIP产品的丰富功能,例如LB,SSL,WAF,火墙,抗…

2017年07月18日 2条评论 17309点热度 4人点赞 纳米 阅读全文
容器/k8s

k8s nodeport下访问请求未被分发到所有node的排错

现象: 从内部某个pod的容器里直接访问service的cluster地址,请求可以被正常转发到各个node上的pod里 但是从外部网络,访问nodeport发布的服务,则发现请求不能被转发到其他node上 排错发现,请求没有被转发到其他node的物理接口,说明问题出在接受请求的那台node本身上 查看iptables filter表发现,转发数据包匹配一条docker创建的规则导致丢弃 [crayon-68211e40f1a86300960603/]   forward链中的 第1,2规则都导致丢弃 强…

2017年07月13日 1条评论 16329点热度 3人点赞 纳米 阅读全文
我的工作

密码保护:2014,我的这一年[归档]

无法提供摘要。这是一篇受保护的文章。

2017年07月13日 0条评论 6360点热度 0人点赞 纳米 阅读全文
1…7891011…43

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image 在Azure ML designer中进行聚类(clustering)模型分析 F5OS tenant部署后的容器情况、网络接口情况
    AI Gateway PII test2在Azure ML designer中利用线性回归算法训练预测模型在Azure ML designer中利用2-class logistic regression做Classification模型2025元旦NGINX Plus运行lua-resty-core Lua库F5OS 底层容器、网络及k8s状态
    Json小测试页面用于ASM json防护测试. k8s利用F5实现租户流量隔离? Avi and F5 642-811 满分PASS 这将是一个remarkable的春节 show policy-map interface 中PACKETS的意义
    最近评论
    汤姆 发布于 8 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 8 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 183,750 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 116,423 views
    • Github - 103,619 views
    • F5常见log日志解释 - 79,759 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 74,612 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 60,871 views
    • 这篇文档您是否感兴趣 - 55,488 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc vxlan kubernetes ELK nginx plus
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号