详解firewall-cmd防火墙规则管理工具

firewall-cmd是一个用于管理防火墙规则的命令行工具, 它是firewalld服务的主要命令行接口, 用于配置和控制防火墙规则, 它允许系统管理员动态地添加、删除和修改防火墙规则, 以保护系统的网络安全...

阅读全文

使用crontab定时任务自动清理docker资源和冗余日志

crontab是Linux和Unix系统中用来设置周期性被执行的指令的工具, 通过编辑crontab文件, 你可以安排系统在特定的时间或间隔自动执行自定义的清理脚本, 释放机器的存储空间...

阅读全文

编译安装NGINX——为NGINX添加正向代理模块转发局域网其他主机流量、Stream模块转发TCP/UDP请求

为了让NGINX能正向代理局域网内其他主机流量和实现对TCP/UDP请求的转发, 需要编译安装NGINX并添加额外的模块, 文章记录下模块的下载、NGINX的编译、NG服务的配置和部署完成后验证的全过程...

阅读全文

Docker的存储数据迁移

Docker服务的默认卷、镜像、网络等内容存储在系统盘的/var/lib/docker中, 长期使用占用大量空间, 为了避免影响到系统的正常运行, 需要这些文件到迁移到数据盘中, 记录下迁移的过程...

阅读全文

解除node.js编译时默认内存大小限制

记录下解决默认情况下node.js编译时的内存上限较小, 导致编译比较庞大的前端项目的时候, Jenkins会由于内存不足卡住的问题...

阅读全文

解决Bitnami的镜像的挂载权限问题

最近在使用Docker部署服务时用到了由Bitnami构建的应用镜像, 由于Bitnami构建的镜像通常使用非root用户运行, 当执行一些需要管理员权限的命令, 或者处理挂载的时候会遇到权限问题, 这里记录下这个问题的解决方案...

阅读全文

移动云ECS初始化、系统配置、中间件和应用部署、网络架构文档

这篇文档以移动云中的几台ECS为例, 记录了ECS的初始化、中间件和应用部署的示例、ECS集群搭建的实例、还有负载均衡的配置实例, 算是对自己这一段时间来DevOps能力的一个总结测验...

阅读全文

移动云NAT网关和弹性公网IP配置

以移动云为例, 为了实现ECS之间的相互通信和外网访问, 记录下配置VPC和虚拟网卡、采购NAT网关、绑定弹性公网和配置NAT规则的过程...

阅读全文

测试TCP、UDP端口的可连接性

在Linux服务器中, 如果需要测试TCP/UDP请求的可连通性, 可以使用telnet、nc、curl等工具测试, 在无网络不方便安装软件的情况下, 也可以使用Bash内置的特性来实现端口的测试...

阅读全文

配置limits.conf解除Linux中用户或进程的资源限制

为了优化如数据库、Nginx的软件性能, 可以通过编辑limits.conf文件, 调整打开的文件数nofile、可以创建的进程数nproc等参数, 解除操作系统对程序使用资源的限制, 文章记录了如何启用这些配置以及其中各个配置项的具体含义...

阅读全文