<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    kubesphere的安裝部署

    VSole2021-09-25 16:08:00

    書接上回,本周把kubesphere的安裝部署記錄發出來,

    首先要安裝部署storageclass,

    需要在每個node上安裝nfs客戶端軟件,sudo apt install nfs-common,

    然后下載storageclass的安裝部署yaml模板,

    wget https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/class.yaml,

    wget https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/deployment.yaml,

    wget https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/rbac.yaml,

    接著執行yaml模板,kubectl apply -f rbac.yaml,

    執行deployment模板之前要改一下配置,

    vim deployment.yaml

             env:

               - name: PROVISIONER_NAME

                 value: fuseim.pri/ifs

               - name: NFS_SERVER

                 value: 10.90.11.161

               - name: NFS_PATH

                 value: /mnt/truenas

         volumes:

           - name: nfs-client-root

             nfs:

               server: 10.90.11.161

               path: /mnt/truenas

    kubectl apply -f deployment.yaml,kubectl apply -f class.yaml,

    查看部署成功的storageclass,kubectl get storageclass,

    把當前的storageclass設置成default,這個很重要,不然后面部署kubesphere的時候會報錯,

    kubectl patch storageclass managed-nfs-storage -p '{"metadata": {"annotations":{"storageclass.kubernetes.io/is-default-class":"true"}}}',

    接下來就是真正部署kubesphere了,

    下載kubesphere的安裝部署yaml模板,

    wget https://github.com/kubesphere/ks-installer/releases/download/v3.1.1/kubesphere-installer.yaml,

    wget https://github.com/kubesphere/ks-installer/releases/download/v3.1.1/cluster-configuration.yaml,

    執行yaml模板,kubectl apply -f kubesphere-installer.yaml,

    kubectl apply -f cluster-configuration.yaml,

    通過下面命令查看部署的進度,

    kubectl logs -n kubesphere-system $(kubectl get pod -n kubesphere-system -l app=ks-install -o jsonpath='{.items[0].metadata.name}') -f,

    部署成功的輸出是下面這樣,

    按照提示訪問管理界面,

    界面很清爽,下周再把rancher也裝上對比一下。

    nfs
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2020年11月11日,在微軟每月的例行補丁日修復了兩個NFS(網絡文件系統,最初由Sun公司開發用于Unix類系統)共享服務中的漏洞。
    Trend Micro Research 發布了對最近修補的影響網絡文件系統的Windows 漏洞CVE-2022-30136的分析。 CVE-2022-30136 是一個駐留在 Windows 網絡文件系統中的遠程代碼執行漏洞,它是由于對 NFSv4 請求的處理不當造成的。
    執行NFS掛載時,你可能會看到設備繁忙狀態。在這種情況下,你必須以適當的方式強制卸載。
    TrueNAS的安裝和配置
    2021-09-21 17:22:10
    本來這周實踐的是kubesphere,其中用到基礎環境,NFS的安裝和配置,既然也能湊出一篇blog,那就別浪費, 懶得用linux自己手動安裝NFS,本想還是用之前實踐過的FreeNAS,找新版本的時候發現FreeNAS被TrueNAS的給收購了,就實踐了TrueNAS第一個免費版本的安裝和配置, 下載地址,https://download.freenas.org/12.0/STABLE/U
    kubesphere的安裝部署
    2021-09-25 16:08:00
    書接上回,本周把kubesphere的安裝部署記錄發出來, 首先要安裝部署storageclass, 需要在每個node上安裝nfs客戶端軟件,sudo apt install nfs-common, 然后下載storageclass的安裝部署yaml模板, wget https://raw.githubusercontent.com/kubernetes-incubator/extern
    對文件共享服務實施掃描
    0x01 漏洞簡述 2020年11月11日,360CERT監測發現 microsoft 發布了 Windows 網絡文件系統遠程代碼執行漏洞 的風險通告,該漏洞編號為 CVE-2020-17051 ,漏洞等級:嚴重 ,漏洞評分: 。對此,360CERT建議廣大用戶及時將 windwos 升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。為更好地為政企用戶提供最新漏洞以及信息安全事件的安全通告服務,現360CERT正式推出安全通告特制版報告,以便用戶做資料留存、傳閱研究與查詢驗證。
    歸獲取屬性對應的結構樹節點構成的集合,輸出明文,完成文件信息加密;最后在客戶端利用 NFS 實現對云存儲文件的訪問控制。對比實驗證明,新的控制方法在實際應用中提升了對不同用戶的訪問控制精度,且控制過程中時間開銷更少,有效提高了控制效率。
    EasyPen是使用Python + wxPython編寫、提供簡潔圖形界面、支持跨平臺的安全掃描工具,可用于企業內外網巡檢、應急響應、白帽子對各SRC的持續檢測。下載載運行生成的可執行文件解壓后運行pip3 安裝pip3 install -r requirements.txt. Ubuntu 用戶安裝依賴工具apt?masscan nmap hydra medusa nfs-common ipmitool rsync -y
    與之前的OneFS版本相比,全閃存F600和F900節點的性能提升高達55%!在OneFS 9.5中,SmartPools引入了可配置的傳輸限制,這些限制包括以百分比表示的最大容量閾值。若超過該閾值,SmartPools將不會嘗試將文件移動到特定層,從而提高可靠性和分層性能。安全功能重大提升在這個網絡威脅空前嚴重的時代,數據完整性和保護是客戶的重中之重。SupportAssist替代了ESRS,并使戴爾支持部門能夠對集群問題進行遠程診斷和修復。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类