Keycloak-配置gatekeeper保护没有认证授权的应用功能📅 2021年01月25日 · ☕ 5 分钟重要 虽然louketo-proxy停止开发,转向oauth2proxy。但由于oauth2proxy功能太弱。不适用此场景。继续选用louk
部署组件--IngressController启用证书透传📅 2021年01月22日 · ☕ 2 分钟重要 ingress controller 启用证书透传需要做两步操作 部署IngressController时,需要增加参数--enable-ssl-passthrough 在i
Git--中文名乱码导致cloc统计代码量出错📅 2021年01月22日 · ☕ 1 分钟重要 由于领导想通过代码量衡量外包的工作量,需要每周提供当前周的代码增量。 规程中遇到以下问题: 使用什么工具,cloc 如何统计最近一周代码增量 解
Registry--部署至k8s集群并使用📅 2021年01月22日 · ☕ 2 分钟重要 最重要的事: 操作记录 1.简介 nuclio平台部署,需要一个镜像仓库提供两个功能 构建时,提供build-base-image; 存储每个fu
故障排查--ExternalDNS只开放UDP53不开放TCP53导致网络超时📅 2021年01月21日 · ☕ 2 分钟重要 记同事一次奇葩问题拍错过程。 环境说明 presto 服务部署在k8s集群内部,并与集成了集群外的kerbos认证。 现象: 集群内部访问presto一切正
Bash语法-自定义终止符EOF📅 2021年01月01日 · ☕ 3 分钟重要 1.简介 EOF是(END Of File)的缩写,表示自定义终止符。既然自定义,那么EOF就不是固定的,可以随意设置别名,在linux按ctr
GIT-配置proxy并忽略内网仓库📅 2020年12月28日 · ☕ 1 分钟重要 实现的状态 github仓库走代理 内网仓库不走代理 1.简介 由于github仓库拉取缓慢,所以配置了代理; 但内网仓库拉取也走了代理,导致出现
S3fs-利用s3作为弹性文件存储方案📅 2020年11月18日 · ☕ 2 分钟重要 s3fs使用fuse挂载s3 bucket到Linux或Mac系统,并且支持在Docker容器内部以非特权用户挂载s3 bucket。 安装s
DevOps-trivy-镜像扫描汇总📅 2020年11月06日 · ☕ 2 分钟重要 trivy用来扫描镜像的安全漏洞。如果用于生产环境,需要将漏洞库离线,安全人员将镜像的基础镜像或者buildpack的stack进行升级
Kubernetes-ingress-nginx配置grpc服务📅 2020年11月06日 · ☕ 1 分钟重要 ingress-nginx对于暴露grpc的服务,要求必须tls加密。所以,要么ingress配置grpcs,在服务端自己管理证书;要么
Kubernetes-CertManager解决ingress-tls证书问题📅 2020年11月05日 · ☕ 5 分钟重要 由于需要配置ingress-grpc,nginx-ingress要求tls加密。实现的方式有两种:一种在ingress注解grpcs,之
Go-Struct-tag深入理解[一]StructTag规则说明📅 2020年10月21日 · ☕ 2 分钟前言 Go 语言中Struct声明包含三部分: field_name, field_type, field_tag. field_tag的作用: 可以作为字段后额外的注释或者说明 在反射场景下, reflect包中提供