Debian 爱好者社区 为您找到相关结果 906

ServiceMesh 透明代理Linkerd

Linkerd 是一个提供弹性云端原生应用网格(service mesh)的开源项目,也是面向微的开源 RPC 代理。Linkerd(音 "linker-DEE")是一个透明的网格,旨在通过透明地将、负载均衡、故障处理,插桩(instrumentation)和路由添加到所有的间通信中,使代应用程序安全可靠,而无需侵入应用内部本身的实。 linkerd 作为一个透明的 HTTP/gRPC/thrift/ 等代理,通常可以以最少的配置被加入到有的应用程序中,不管这些应用程序采用什么语言编写。linkerd 能与许多通用协议和后端运行,包括 Mesos 和 Kubernetes 等预定好的环境。 Linkerd 基于 Netty 和...阅读全文

Consul 1.6 GA 发布

Consul 1.6.0 已于近日 布 GA 版本 ,Consul 是 HashiCorp 公司推出的开源工具,也是主流的用于实分布式系统与配置的方案。HashiCorp 对 Consul 的介绍是一个多云网络平台,用于在跨任何运行时平台和公共云或私有云的场景连接和保护。 本次更新主要集中在 Consul Connect(为其增加了一些主要新特性)和 Consul 的网格解决方案方面,此外还有一些改进和错误修复。 Consul 1.6 新特性 支持对 L7 层的流量管理 。1.6 使用了新的配置条目类型,可为(service-to-service)的请求启用高级流量管理模式。其他配置条目类型如解析器、隔离器以及路由器通过高级故障转移和部署模...阅读全文

2017 年会是 Serverless 爆发之年吗

中小型公司,尤其是互联网行业的创业公司,本身并没有太多的技术人员,如果设计系统时需要考虑诸多的技术问题,例如 Web 应用器如何配置、数据库如何配置、消息中间件如何搭建等等,那对于他们来说人员成本、系统成本会很高,Serverless 架构的出,让这种情况可能可以大幅度改善。 初识 Serverless? 在目前主流云计算 IaaS(Infrastructure-as-a-Service,基础设施即)和 PaaS(Platform-as-a-Service,平台即)中,开人员进行业时,仍然需要关心很多和器相关的端开工作,比如缓存、消息、Web 应用器、数据库,以及对器进行性能优化,还需要考虑存储和计算资源,考虑负载均衡和横向扩展能力,考虑...阅读全文

博文 2021-01-28 17:50:27 debian.cn

Linux 内核组织将关闭 FTP 服务

他们决定停止 FTP 方式的下载了。 最初,早在 1998 年的时候, Linux 内核组织就提供了以 FTP 为基础的内核代码获取方式,除了可以直接通过 FTP 进行下载以外,还可以通过 HTTP 协议封装来访问 FTP 资源,甚至,还允许通过 NFS 和 SMB/CIFS 来将他们的 FTP 资源挂载为本地分区。 不过,不久之后,他们提供一个公开的 NFS/CIFS 器看起来并不是一个好主意,不仅仅是因为这两种在慢速网络时表很糟糕,而且它们本身也存在严重的安全隐患。因此于当年年底时停止了对 NFS 和 SMB/CIFS 的支持。 而在,基于如下考虑: FTP 需要在防火墙和负载均衡设备上做额外的配置和调整 FTP 器不支持缓存和加速器,这严重影响了性能 大多数...阅读全文

博文 2021-01-28 17:50:20 debian.cn

Nginx 安全问题致 1400 多万台服务器易受 DoS 攻击

据外媒报道,近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台器易遭受 DoS 攻击。而导致安全问题的漏洞存在于 HTTP/2 和 MP4 模块中。nginx Web 器于11月6日布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被的安全问题有一种这样的情况 —— 允许潜在的攻击者触拒绝(DoS)状态并访问敏感的信息。 “在 nginx HTTP/2 实了两个安全问题,这可能导致过多的内存消耗(CVE-2018-16843)和CPU使用率(CVE-2018-16844)”,详见 nginx 的安全建议。 此外,“如果在配置文件中使用"listen"指令的"http2"选项,则问题会影响使用...阅读全文

博文 2018-11-09 11:43:37 debian.cn

不可变基础设施 (immutable infrastructure) - 云原生定义解析

(对于大中型机,甚至重启都是一种奢侈的)。所以,在当时不可变基础设施的设想是难以实的,开人员总是需要在器上对运行环境做一下持续的更改,如:系统升级,配置修改,补丁等。在许多手动修改之后,器的不同配置的重要性或必要性变得不清楚,因此更新或更改任何配置可能会产生意想不到的副作用(这就导致了 Martin Fowler所说的snowflake server “Phoenix Server”,2012)。可变基础设施通常会导致以下问题。在灾难生的时候,难以重新构建。持续过多的手工操作,缺乏记录,会导致很难由标准初始化后的器来重新构建起等效的。在运行过程中,持续的修改器,就犹如程序中的可变变量的值生变化而引入的状态不一致的并风险。这些对于器的修改,同样会引入中间...阅读全文

Kong发布新项目Kuma 通用的服务网格

Kong 布了新的开源项目 Kuma,一个通用的网格控制平面。Kuma 基于 Envoy 构建,Envoy 是一个为云原生应用设计的强大的代理软件。Envoy 是业内最领先的边车代理;而随着监控、安全和可靠性对大规模微应用变得更加重要,网格也在成为云原生生态系统的重要组成部分。 “看到技术社区快速地接纳 Envoy 让我非常高兴;同时我也对 Kong 的 ‘Kuma’ 项目充满期待。” Envoy 的创始人 Matt Klein 表示,“Kuma 扩展了 Envoy 的使用场景,使得企业在网格中创建云原生应用更加快速,更加便捷。” Kuma 解决了第一代网格技术中的缺陷,使得无缝管理网络中包括四层和七层流量、微和 API 在内的任意成为可能。Kuma 高效...阅读全文

Kong 1.3 发布:原生 gRPC 代理、上游 TLS 交叉认证

Kong 1.3 布了,此版本亮点包括支持原生 gRPC 代理、上游 TLS 交叉认证,以及一系列新功能和性能改进。 原生 gRPC 代理 越来越多的用户转向微架构,并且希望有对原生 gRPC 代理的支持,Kong 1.3 解决了这个问题,为支持 gRPC 的基础架构带来更多可控性和可见性。路由和条目的协议属性在可以设置为 grpc 或 grpcs,这对应于通过明文 HTTP/2(h2c)的 gRPC 和通过 TLS HTTP/2(h2)的 gRPC。 这一功能的关键优势在于: 简化运作流程。为用户的 gRPC 添加 A/B 测试、自动重试和断路保护,以提高系统可靠性。更具观察性。为 gRPC 增强日志记录、分析与 Prometheus 集成。 上游 TLS 交叉认证...阅读全文

博文 2019-08-22 14:54:57 debian.cn

Golang后端面试题目

,merge跟rebase 技术二面 项目相关 通过腾讯会议,腾讯的两个大佬一起面试。 项目实爬虫的流程爬虫如何做的鉴权吗怎么实的分布式爬虫电商系统图片多会造成带宽过高,如何解决micromysql底层有哪几种实方式channel底层实java nio和 go 区别读写锁底层是怎么实的go-micro 微架构怎么实水平部署的,代码怎么实micro怎么用怎么做的mysql索引为什么要用B+树?mysql语句性能评测?有哪些机制raft算法是那种一致性算法raft有什么特点当go部署到线上了,有内存泄露,该怎么处理还有一些非常底层的问题 总结 腾讯对于基础部分是相当重视的,总体回答的还算可以项目部分腾讯也是非常重视,从电话里面听出来有一个架构在面试我...阅读全文

博文 2020-04-13 13:13:00 2020腾讯社招

如何在 Debian 中安装 DHCP 服务器

器从客户端收到DHCPREQUEST报文后,送DHCPACK报文,表示在允许客户端使用分配给它的 IP 地址。 在本文中,我们将介绍如何在 Debian Linux 中设置 DHCP 器,我们将使用 sudo 命令来运行所有命令,以获得 root 用户权限。 测试环境设置 在这步中我们会使用如下的测试环境。 DHCP Server - Debian 8.7 DHCP Clients - CentOS 7 and Fedora 25 步骤 1:在 Debian 中安装 DHCP 器 1、 运行下面的命令来安装 DHCP 器包,也就是dhcp3-server。 $ sudo apt install isc-dhcp-server 2、 安装完成后,编辑 /etc...阅读全文

博文 2021-01-28 17:50:25 debian.cn

Dubbo 2.7.0发布 分布式RPC服务框架

Dubbo 2.7.0 布。Dubbo 是阿里巴巴公司开源的一个高性能优秀的框架,使得应用可通过高性能的 RPC 实的输出和输入功能,可以和 Spring 框架无缝集成。 据开源中国对 Dubbo 的项目负责人北纬的采访 Dubbo 重启维护一年多,在还活着吗?,新版本的更新亮点有: Dubbo 2.7.0 添加了社区呼声很高的 异步化支持 、以及 注册中心与配置中心分离 这两个特性。与 2.6 及以前的版本相比, 异步化支持 不再局限于基于 Future 接口的异步,也不再仅仅局限于只能在客户端异步。具体来说,Dubbo 2.7.0 版本全面拥抱 JDK8,在客户端开始支持基于 CompletableFuture 的异步编程范式,在端支持基于 AsyncContext...阅读全文

博文 2019-01-18 09:43:16 debian.cn

7大维度看国外企业为啥选择gRPC打造高性能微服务

gRPC是一个高性能、开源、通用的RPC框架,面向移动和HTTP/2设计,是由谷歌布的首款基于Protocol Buffers的RPC框架。 gRPC基于HTTP/2标准设计,带来诸如双向流、流控、头部压缩、单TCP连接上的多复用请求等特性。这些特性使得其在移动设备上表更好,更省电且节省空间占用。gRPC 1.0版本是2015年面世以后的第一次版本布,开者可以把该版本用于生产。API在也是很稳定的。 Bugsnag(注:一家云端bug监控商)每天处理数以亿计的错误信息,为了处理这些数据,考虑优先构建一个可扩展,性能强大的后端系统,并从中学到很多有挑战性的技术。最近,我们推出了新版本的仪表板,这个项目要求扩展系统,来处理呼叫的显著增加,这些呼叫是跟踪用户布和会话所需的...阅读全文

博文 2018-03-19 17:51:32 debian.cn

微服务网关 APISIX 发布新版本 0.9

流量,也可以处理间的东西向流量。它是基于 Nginx 和 etcd 来实,和传统 API 网关相比,Apache APISIX 具备动态路由和插件热加载,特别适合微体系下的 API 管理。 这次布的0.9版本,带来了很多新特性: 支持使用 Tengine 来运行 APISIX增加了对开人员更友好的高级调试模式配合 redis,实集群内限流限速功能新增 URI 重定向插件使用全新的 jsonschema,性能提升一个数量级启用 HTTP2 并支持设置 ssl_protocols 加入 Apache APISIX 如果你希望使用修改任意配置都无需重启的 web 器,如果你希望使用代码简洁、云原生友好的微网关,那么 Apache APISIX 就是你不二的选择。 你可以加入...阅读全文

博文 2019-11-27 20:17:00 debian.cn

AMD发32核Naples处理器 靠性价比杀回服务器市场

8898美元。廉价AMD产品的出能够为客户提供更多选择和议价空间。 Insight 64首席分析师Nathan Brookwood认为,从AMD以往的定价策略来看,Naples芯片肯定也会比英特尔同类产品更有竞争力。AMD去年末布的Ryzen桌面处理器就比英特尔同级别产品便宜很多。 AMD曾经是英特尔的头号敌人,但一系列的运作失误让其器业落后于对手。5年前,AMD推出的Bulldozer芯片架构以失败告终。随后AMD开始提供ARM芯片,但因需求不济而让AMD在器市场逐渐式微。 Naples并非唯一的基于Zen架构的新片。Norrod称,在器芯片的推出之后,更多的芯片产品也会相继亮相。由于并非每个人都会购买32核的芯片,因此AMD也有可能会布更少核心的产品。迄今为止外界对Zen芯...阅读全文

Kubernetes 部署 Nacos 1.4 集群 · 小豆丁

!版权声明:本博客内容均均为原创,每篇博文作为知识积累,写博不易,转载请注明出处。 目录[-] 参考地址: Nacos 官方文档 系统环境: Nacos 版本:1.4.1 Mysql 版本:8.0.19 Kubernetes 版本:1.20.1 项目示例地址: Kubernetes 中部署 Nacos 的部署文件 Kubernetes 中部署 Mysql 数据库部署文件 如果该文章对你有帮助,别忘了 Github 帮忙点颗星哦~ 一、什么是 Nacos Nacos 是阿里开源的注册中心与配置中心组件,能够帮助开人员快速实动态配置、元数据及流量管理。同时能够与 SpringCloud、Kubernetes、Dubbo 等开源生态无缝集成。 Nacos 支持如下核心特...阅读全文

博文 2021-02-24 10:10:29 www.mydlq.club

谷歌公开了内部管理Infra层的两个工具的Paper

库?需要支持多大的流量? 这些都是很重要的问题,但是动态并且变化的:二进制版本不断更新,实例被添加和删除。架构也就需要随之演进:可能需要在某个特定的集群添加新的缓存,移除一些过时的日志等等。 在2014年,我们自己不能充分地适应的灵活性。对于绝大多数,我们使用人工编制的工作流来变更基础架构:推送x,然后y;手动执行不常见的变更。 但是团队通常需要管理数十个,每个都有很多job,数据库,配置以及自定义的管理流程。已有的解决方案因为如下两大原因无法扩展: 基础架构配置和API是异构的,并且很难连接在一起——比如,不同的使用不同的配置语言,抽象级别,存储和推送机制等等。因此,基础架构不一致,很难确定出通用的变更管理。生产变更管理的流程很脆弱,不理解变更之间的联系...阅读全文

博文 2023-01-08 11:23:20 CSDN博客

Istio 1.2.0发布 包含重大改进

Istio 1.2.0 已布,距上一个重要版本 1.1 布过去刚好三个月。更新的内容主要有以下这些。 General 添加了 traffic.sidecar.istio.io/includeInboundPorts 注解以消除所有者在部署 yaml 文件中声明 containerPort 的需要。这将成为未来版本的默认设置。为 Kubernetes 集群添加了对 IPv6 的实验性支持 Traffic Management 在多集群环境中改进基于 基于位置的路由改进 ALLOW_ANY 模式 下的出站流量策略。有端口上未知的 HTTP/HTTPS 主机流量将按 原样转 。Envoy 访问日志将记录未知流量。添加了对上游设置 HTTP 空闲超时的支持改进了对 NONE 模式...阅读全文

博文 2019-06-24 10:13:28 debian.cn

Go 1.8 正式发布 标准库有显著变化和性能提升

今天Go 团队很高兴地宣布Go 1.8布了。已提供下载。整个标准库有了显著的性能提升和变化。该版本主要的更新内容如下: Go 1.7中为64位x86引入的编译器后端在用于所有体系结构,这些体系结构将会有显著的性能改进。例如,我们的基准程序所需的CPU时间在32位ARM系统上减少了20-30%。在此版本中,64位x86系统还有一些性能改进,编译器和链接器更快了,编译时间应该比Go 1.7提高约15%。但是在这一领域还有很长的路要走:我们希望在未来版本中实更快的编译速度。 垃圾收集暂停时间明显更短,通常在100微秒以下,有时候甚至低至10微秒。 HTTP器添加对 HTTP/2 Push的支持,允许器抢先送响应到客户端。这对于通过消除往返行程来最小化网络延迟非常有用。HTTP...阅读全文

博文 2021-01-28 17:50:22 debian.cn

在 Kubernetes 上扩展 TensorFlow 模型

由于人工智能 / 机器学习日益集成到应用和业流程中,因此生产级机器学习模型需要更多可扩展的基础设施和计算能力,以用于训练和部署。 代机器学习算法在大量数据上进行训练,并且需要数十亿次迭代才能使成本函数最小化。这类模型的垂直扩展会遇到操作系统级别的瓶颈,包括可提供的 CPU、GPU 和存储的数量,而且对于这种类型的模型,已经证明效率并不高。更为高效的并行处理算法,例如异步训练和 allreduce 式训练,需要一个分布式集群系统,由不同的 worker (工作器)以协调的方式同时学习。 可扩展性对于在生产环境中深度学习模型也非常重要。将单个 API 请求处理到模型预测端点可能会触复杂的处理逻辑,这将花费大量时间。由于更多用户访问模型的端点,为了有效地处理客户端请求,需要更多实例...阅读全文

可用于企业的三个非主流 Web 服务器

自从 Tim Berners-Lee 在 1990 年开 CERN httpd 以来,作为第一个 Web 浏览器的项目,Web 器已经走过了很长一段路。 CERN httpd 的源代码于 1993 年公布。虽然一些主要的网络供应商为企业提供了闭源的 Web 器,但许多其他企业仍保留 Tim Berners-Lee 所体的开源价值。我们一起来看看目前可用于企业的开源 Web 器方案。 Hiawatha Hiawatha 于 2002 年由 Hugo Leisink 开,他在荷兰学习计算机科学,并希望学生宿舍可以支持互联网器。他的目标是开一个系统,解决其他器中存在的安全限制和混淆配置工具的漏洞。 他编写的器为其他领先的 Web 器中的所有常规措施添加了许...阅读全文

博文 2018-05-02 09:27:32 debian.cn

案例:Redis命令不当 引起数据库雪崩 造成数百万损失

最近的互联网线上事故生比较频繁,9月19日网上爆料出顺丰近期生了一起线上删库事件,在这里就不介绍了。 这里分享一下最近生在我公司的事故,以及如何避免,并且如何处理优化。 该宕机的直接原因是使用 Redis 的 keys * 命令引起的,一共造成了某个化项目的两次宕机。 间接原因还有很多,技术跟不上业展,由每日百万量到千万级是一个大的跨进,公司对于系统优化的处理优先级不高,技术开人手的短缺。 第一次宕机 2018年9月13日的某个点,公司某化项目的 RDS 数据库实例连接飙升,CPU 升到 100%,拒绝了其他应用的所有请求。 整个过程如下: 监控报警,显示RDS的CPU使用率达到80%以上,DBA介入,准备KILL慢SQL 1分钟内,没有明显阻塞的SQL...阅读全文

博文 2018-10-27 10:18:18 debian.cn

UCloud 叶理灯 谈:Docker、K8S 和 Serverless

前段时间,笔者参加了 UCloud 在京举办的 TIC 2019 大会,适逢 UCloud 实验室负责人叶理灯的演讲结束,就容器计算方面和他进行了短暂沟通。叶理灯是国内在云计算方面有深入研究和实践的资深专家,我觉得他的一些观点和看法值得分享给大家了解。 UCloud 实验室负责人 叶理灯 叶理灯负责 UCloud 创新产品研,专注面向企业的云计算产品的研及运营。叶理灯拥有 10 年以上丰富的互联网研经验,先后任职于腾讯、盛大云等互联网公司,从事海量分布式后台系统研及运营工作。 定制违背了 K8S 初衷,提供原生 K8S 产品 记者:在官方的 K8S 行版之上,各方云厂商提供 K8S 时都有一些自己的定制和调整,今天大会上提及的 UCloud 的 K8S 行版 UK8S 主...阅读全文

博文 2019-06-14 08:28:49 debian.cn

美国东海岸大范围断网 谷歌、亚马逊等公司服务受影响 - 通信运营商

威瑞森是美国主要的宽带提供商。该公司之前曾提醒用户,布鲁克林的一条光纤被切断。言人里奇·扬(Rich Young)说,公司“意识到了影响整个东北走廊宽带质量的问题”。他补充说,威瑞森“已经看到水平开始恢复”。与此同时,美国联邦通信委员会(FCC)正在审查有关网络中断的报告。联邦通信委员会代理主席杰西卡·罗森沃塞尔(Jessica Rosenworcel)在Twitter上表示,该监管机构下属的公共安全和国土安全局“正在努力弄清到底生了什么”。故障监测网站Downdetector.com也显示,康卡斯特公司(Comcast Corp)、Roblox Corp和Slack Technologies Inc.也出了故障。亚马逊公司的云计算部门在其网站上表示,与其相关的连接问...阅读全文

Systemd 及 Service 文件含义解析

。 * Type=oneshot:这一选项适用于只执行一项任、随后立即退出的。可能需要同时设置 RemainAfterExit=yes 使得 systemd 在进程退出之后仍然认为处于激活状态。 * Type=notify:与 Type=simple 相同,但约定会在就绪后向 systemd 送一个信号。这一通知的实由 libsystemd-daemon.so 提供。 * Type=dbus:若以此方式启动,当指定的 BusName 出在DBus系统总线上时,systemd认为就绪。 修改存单元文件 要更改由软件包提供的单元文件,先创建名为 /etc/systemd/system/<单元名>.d/ 的目录(如/etc/systemd/system...阅读全文

博文 2021-02-17 10:02:50 joseph

PHP 7 的 PHP

据 ZDNet 的报道,PHP 7.x 中最近修复的一个远程代码执行漏洞正被恶意利用,并会导致攻击者控制器。编号为 CVE-2019-11043 的漏洞允许攻击者通过向目标送特制的 URL,即可在存在漏洞的器上执行命令。漏洞利用的 PoC 代码也已在 GitHub 上布。 一旦确定了易受攻击的目标,攻击者便可以通过在 URL 中附加 ‘?a=’ 以送特制请求到易受攻击的 Web 器。 仅 NGINX 器受影响 幸运的是,并非所有的 PHP Web 器都受到影响。据介绍,仅启用了 PHP-FPM 的 NGINX 器容易受到攻击。PHP-FPM 代表 FastCGI Process Manager,是具有某些附加功能的 PHP FastCGI 替代实。它不...阅读全文

博文 2019-10-29 09:23:04 FPM 存在远程代码执行漏洞

为何 Kubernetes 如此受欢迎?

Google 开的这个容器管理系统很快成为开源历史上最成功的案例之一。Kubernetes 是一个在过去几年中快速流行起来的开源容器管理平台。它被众多大企业用于关键任,已成为开源方面最成功的案例之一。这是怎么生的?该如何解释 Kubernetes 的广泛流行呢? Kubernetes 的背景:起源于 Google 的 Borg 系统 随着计算世界变得更加分布式、更加基于网络、以及更多的云计算,我们看到了单个大型的应用慢慢地转化为多个敏捷微。这些微能让用户单独缩放应用程序的关键功能,以处理数百万客户。除此之外,我们还看到像 Docker 这样的容器等技术出在企业中,为用户快速构建这些微创造了一致的、可移植的、便捷的方式。 随着 Docker 继续蓬勃展,管理这些微器...阅读全文

博文 2017-11-07 23:58:26 debian.cn

k8s 中发现很多为状态为 Evicted 的 Pod

背景 在查看k8s的环境的时候,突然存在n多个pod状态为Evicted。差不多得有几百个。 解决 同事愉快的丢了个链接给我,让我自己看一波:What will happen to evicted pods in kubernetes? 查看了一下pod的信息。结果是磁盘满了。 kubectl describe pod {pode_name} -n {namespace} 但是得手动删除Evicted状态的pod kubectl get pods --all-namespaces -o json | jq '.items[] | select(.status.reason!=null) | select(.status.reason | contains("Evicted...阅读全文

博文 2021-03-05 08:34:20 diablo4

Canonical 准备 IPO

Canonical 上个月宣布放弃继续投资桌面环境 Unity,终止智能手机和平板项目,将精力集中到能带来收入的云端,同时精简员工,原 CEO Jane Silber 辞职,其职位将由 Canonical 创始人 Mark Shuttleworth 接替 ,所有这一切动作都显示 Canonical 公司准备 IPO。在,Shuttleworth 在 OpenStack 峰会上接受采访时 证实了这一猜测 。 他表示,公司的私有云增长了 70%,公有云增长了 90%。虽然 Canonical 不再继续开 Unity,但 Shuttleworth 表示会支持社区开者的努力。他表示 IPO 尚无时间表。...阅读全文

分布式运行时 Dapr 知多少

了答案。 从单机到分布式,是追求更快和更高的性能,但也带来了更多的不确定性。比如,不确定计算机何时异常,不确定磁盘何时损坏,不确定网络通信的延迟,也不确定消息是否被正常消费。这些不确定性构成了分布式应用的挑战,简而言之: 异构的机器与网络:稳定性问题普遍的节点故障:可靠性问题不可靠的网络:一致性问题 面对这些挑战,业界提出了诸多的分布式理论、协议,如CAP定理,BASE理论,一致性协议2PC/3PC/ZAB,来保证系统的正常运行。虽然问题貌似是有了解决方案,但是应用的复杂度升高了。应用除了需要实需求,还要兼顾非业需求,集成诸如、负载均衡、失效转移、动态扩容、数据分片、调用链路监控等分布式系统的核心功能,对应用有很强的侵入性,这就是以Spring Cloud为代表的微框架的...阅读全文

Spinnaker 介绍 – Netflix 的持续交付平台

然避免不了,为了更加从容的应对这些故障,就搞了一个工具 Chaos Monkey 会随机停止生产环境中的虚拟机,通过观察系统在真实故障中的表来确保程序的健壮性,也通过实战来验证各种高可用技术是否靠谱。接着冒出了 Chaos Gorilla,会停止一整个可用域中的所有机器;最后还有Chaos Kong,直接停掉一整个 Region,非常有挑战精神(丧心病狂)。 为了更好的观察系统在故障时的情况,还研了全局可视化系统,代号 Flux,可以将整个系统的逻辑架构和各之间的流量可视化在大屏幕上,效果图如下: 他们每个月有一个活动:将一个 Region 里的机器全部关掉,看 Netflix 是否正常。有兴趣看视频的可以移步这里。 另外,Netflix 除了云,还有自建CDN,即 Open...阅读全文

博文 2018-12-21 19:30:47 debian.cn

大起底:揭开亚马逊云计算丰厚利润的秘密 - 电子商务

Kinsella)曾经创办帮助企业优化云计算部署的科技公司“云健康”,公司后来被虚拟机巨头VMware并购。金塞拉分析称,在AWS的数百万客户中,营收和利润并未均匀分布。如果两成的客户贡献了八成的收入,那么主要的盈利来自于剩下的八成客户,他们主要是中小企业。需要指出的是,云计算大客户往往能够获得不菲的折扣。贝尔斯登公司预测,在2019年,亚马逊云计算已经实了61%的总体毛利率。对于本报道,亚马逊官方目前并未表评论。核心计算:EC2美国科技行业观察人士哈瓦·苏里(Bhavan Suri)表示,EC2(亚马逊弹性计算云,是一个让使用者可以租用云端电脑运行所需应用的系统)是亚马逊云计算最古老的产品,是毛利润和运营利润的动机。苏里表示,EC2的毛利率应该在50%左右。迄今为止,亚马逊并未提供各个云计算产...阅读全文

博文 2021-09-07 11:41:54 cnBeta.COM

深度解密基于 eBPF 的 Kubernetes 问题排查全景图

一、当 Kubernetes 成为云原生事实标准,可观测性挑战随之而来当前,云原生技术以容器技术为基础,通过标准可扩展的调度、网络、存储、容器运行时接口来提供基础设施。同时,通过标准可扩展的声明式资源和控制器来提供运维能力,两层标准化推动了开与运维关注点分离,各领域进一步提升规模化和专业化,达到成本、效率、稳定性的全面优化。在这样的大技术背景下,越来越多的公司引入了云原生技术来开、运维业应用。正因为云原生技术带来了越纷繁复杂的可能性,业应用出了微众多、多语言开、多通信协议的鲜明特征。同时,云原生技术本身将复杂度下移,给可观测性带来了更多挑战:​1、混沌的微架构,多语言和多网络协议混杂业架构因为分工问题,容易出数量多,调用协议和关系非常复杂的象,导致的常见问题...阅读全文

博文 2022-03-21 09:11:51 joseph

Debian 环境中安装git服务器 Gogs(下)

$GOPATH/src/github.com/gogits/gogs go build 确保你没有遇到错误。 在使用下面的命令运行 Gogs Go Git 器。 ./gogs web 此命令将会默认运行 Gogs 在 3000 端口上。 打开网页浏览器,键入您的 IP 地址和端口号,我的是 http://192.168.150.100:3000/ 。 你将会得到与如下的 web 界面, Gogs 已经在您的 Debian 系统上安装完毕。在返回到您的终端,并且键入 Ctrl + C 中止。 步骤 5 - 配置 Gogs Go Git 器 本步骤中,我们将为 Gogs 创建惯例配置。 进入 Gogs 安装目录并新建 custom/conf 目录,复制默认的配置文件到 custom 目录,并...阅读全文

博文 2018-03-10 09:52:28 debian.cn

华为正式发布 openEuler 系商业发行版操作系统

3月27日,华为开者大会2020以线上形式举行,华为云与计算BG总裁侯金龙在主题演讲中布openEuler系商业行版操作系统,首批参与的操作系统包括银河麒麟器操作系统V7.6,普华器操作系统V5.1(鲲鹏版)、深度欧拉V1.0以及傲徕器操作系统1.0。 IT之家此前报道过,今年1月份,openEuler开源社区(以下简称openEuler社区)正式开放源代码、镜像及开测试环境,标志着openEuler社区开放运作迈出了坚实一步。作为主要筹备方,华为会逐步开放在ICT基础软件领域的技术积累,将操作系统、编译器/JDK等领域的基础平台能力开源至openEuler社区。 在openEuler社区,社区参与者可下载操作系统安装镜像或源代码,快速了解并掌握openEuler操作系...阅读全文

博文 2020-03-27 11:10:15 debian.cn

如何在 Debian 下配置邮件服务器

: .example.tst local: root@mail:/etc/postfix# postmap transport aliases 假设所有送到userA的所有电子邮件可以由userB接收,别名文件需要按如下所述进行修改。 root@mail:/etc/postfix# vim aliases userA: userA, userB root@mail:/etc/postfix# postalias aliases 注:语法“userA:userB”指定的邮件应该只向userB转。userA将不会收到此邮件的副本。 SMTP:启动 使用以下命令启动postfix root@mail:~# service postfix restart 出故障时/var/log/mail.log日志文件可以提供有...阅读全文

博文 2021-01-28 17:50:22 debian.cn

解决 Debian 开机中 networking 大量耗时的问题

首先查看哪些占用了开机时间: `systemd-analyze blame` 本文示例中 networking.service 的时间长达 5 分钟。查看该状态可如下错误: ``` systemd[1]: networking.service: Start operation timed out. Terminating. systemd[1]: networking.service: Main process exited, code=killed, status=15/TERM systemd[1]: networking.service: Failed with result 'timeout'. systemd[1]: Failed to...阅读全文

架构师详解 Nginx 架构

立即得到结果,就去处理其他的请求(即为非阻塞);而客户端在此期间也无需等待响应,可以去处理其他事情(即为异步);当 IO 返回时,就会通知此工作进程;该进程得到通知,暂时挂起当前处理的事去响应客户端请求。 三. Nginx 事件驱动模型 在 Nginx 的异步非阻塞机制中,工作进程在调用 IO 后,就去处理其他的请求,当 IO 调用返回后,会通知该工作进程。对于这样的系统调用,主要使用 Nginx 器的事件驱动模型来实。 如上图所示,Nginx 的事件驱动模型由事件收集器、事件送器和事件处理器三部分基本单元组成。其中,事件收集器负责收集 worker 进程的各种 IO 请求,事件送器负责将 IO 事件送到事件处理器,而事件处理器负责各种事件的响应工作。 事件送器将每个请求放入...阅读全文

博文 2018-05-01 23:10:47 debian.cn

本田 40GB 数据险遭泄漏 因云端数据库未设密

拍摄的截图(Justin Paine 在博客中展示了一些处理过的图片)。我们将根据相关法律法规采取适当行动,并将继续采取积极主动的安全措施,以防止今后生类似事件。” ElasticSearch 安全事故频 虽然 ElasticSearch 通常在公司内部运行,但近年因为其未加密而生的数据泄露事件不在少数: 2017 年,白帽汇曾对全球使用 ElasticSearch 引擎生的勒索事件进行监测,最终因被攻击而删除的数据至少 500 亿条,被删除数据规模至少 450TB。系统显示,互联网上公开可访问的 ElasticSearch 器超过 68000 余台,受害总数达 9750 台。其中,美国 4380 台,中国第二为 944 台,其余来自法国、爱尔兰和新加坡等地。此次事件后,1...阅读全文

DNS SRV:使用DNS服务器做服务发现

级的记录,按照权重选择,记录的权重越高,被选择的可能性越高。 选择的时候,将所有记录的权重值累加,得到一个选择区间[0,sum],每个记录在[0,sum]中占据一段连续的、长度为自身权重值区间。然后生成一个[0,sum]中的随机数,随机数落在的区间所属的记录就是被选择的记录。 注意事项 在使用DNS SRV的时候,要注意DNS Client是否按照预期的方式处理收到的SRV记录。当前DNS SRV只能够负责提供地址列表,对这个列表如何解读,完全取决于Client的实。rfc-1035中规定,通过UDP协议传输DNS响应时,UDP报文的负载不能超过512字节,在添加 SRV 记录的时候,要特别注意。通过TCP传输时没有512字节的限制。当一个地址有多个相同优先级的SRV记录的时候...阅读全文

博文 2019-03-05 09:35:34 debian.cn

Redis 6 将采用全新协议RESP3 提供客户端缓存功能

缓存功能,保证存储在客户端内存的数据,在收到来自器的失效通知时才失效。 另外,当客户端和器的连接中断时,客户端无法接收到数据失效通知,这可能会导致问题。针对这种情况,一般的做法是重新建立客户端和器之间的连接,并更新客户端当前的缓存。antirez 表示可以一直保持连接是最好的情况,但为了降低风险,Redis 器在与客户端断开连接时,会将失效通知送给其他客户端。 这项名为”Client side caching” 的功能尚未正式确定名字,最后可能会被成为”Tracking”。Redis 作者还表示在 Redis 6 候选版布之前,这些功能都会进行调整,希望社区能积极反馈意见。 由于 Client side caching 功能需要使用 RESP3 协议来支持实...阅读全文

Nginx 主线版 1.14.0 发布:Bug修复版本

Nginx 主线版 1.14.0 布了,Nginx(音同 engine x)是一款轻量级的 Web 器/反向代理器及电子邮件(IMAP/POP3)代理器,并在一个 BSD-like 协议下行,可以在 UNIX、GNU/Linux、BSD、Mac OS X、Solaris,以及 Microsoft Windows 等操作系统中运行。 该版本的新特性及bug修复包括: 新特性:可以同时使用多个“limit_req”限制。 修复:连接到后端时的错误处理bug。 修复:FreeBSD中的AIO错误处理bug。 修复:OpenSSL库初始化bug。 修复:“proxy_redirect”指令可能会被错误地继承。 修复:如果使用了“pcre_jit”指令,重新配置时可能会出内存泄露...阅读全文

博文 2018-04-19 08:03:48 debian.cn

HTTP状态码详解

请求的剩余部分,或者如果请求已经完成,忽略这个响应。器必须在请求完成后向客户端送一个最终响应。 101 器已经理解了客户端的请求,并将通过Upgrade 消息头通知客户端采用不同的协议来完成这个请求。在送完这个响应最后的空行后,器将会切换到在Upgrade 消息头中定义的那些协议。 只有在切换新的协议更有好处的时候才应该采取类似措施。例如,切换到新的HTTP 版本比旧版本更有优势,或者切换到一个实时且同步的协议以传送利用此类特性的资源。 102 由WebDAV(RFC 2518)扩展的状态码,代表处理将被继续执行。 2xx 成功 这一类型的状态码,代表请求已成功被器接收、理解、并接受。 200 请求已成功,请求所希望的响应头或数据体将随此响应返回。 201 请求已经被实...阅读全文

博文 2021-01-28 17:50:11 debian.cn

DevOps 越来越流行,2019 年这八大趋势值得关注

写代码并通过自动化脚本来测试各种案例的测试人员的需求将大幅增长。如果你是测试人员并且在是否学习编码方面处于两难境地,我们建议你还是学习编码吧。了解不同的 DevOps 工具和自动化脚本在当今的软件开中起着至关重要的作用,并且将在 2019 年占据主导地位。 如果测试人员不学习编写代码和自动化测试脚本,就有可能被淘汰。手动测试将在 2019 年过时,因为它们需要耗费大量的时间。测试自动化不仅可以提高效率,还可以确保更快地将功能交付给市场。 微架构采用率增加 DevOps 和微将齐头并进。微是独立的实体,因此在出问题时不会给其他系统造成破坏。微架构可以帮助公司轻松部署和添加新功能。预计更多的企业将会转向微架构,以改进他们的在线运行时间和有效交付。不要只是因为别人采用了微...阅读全文

博文 2018-12-10 22:49:57 debian.cn

亚马逊12个月免费云服务

热线、在线聊天支持。作为全球云的龙头企业,亚马逊云计算拥有最广泛的全球云计算基础设施,全球节点丰富,为网站的快速稳定访问提供基础设施保障。配合亚马逊全球CDN节点,能满足不同国家独立站访问速度需求。1.什么是云器?云计算器(也称云器或云主机)是云计算系统中的主机产品,有效解决了传统物理主机中管理难度大、业扩展性弱的缺陷。在实际应用中,云主机具有三个方面的灵活性:主机配置和业规模可根据用户需求配置,可灵活调整。用户申请的主机可以快速供应和部署(实时在线开通),实集群内灵活可扩展的收费模式,用户无需支付押金,有多种支付模式供用户选择。2.云器适合什么样的用户?关注主机性价比的用户;需要快速实分布式部署的用户;需要灵活扩展业的用户;对系统高可用性和快速...阅读全文

提前尝鲜,从 Debian 10 升级到 Debian 11

本指南解释了从 Debian 10 升级到 Debian 11 的步骤。 Debian 的大版本布是很罕见的,因为它往往需要社区的多年努力。这就是为什么 Debian 是真正的通用操作系统,并且在稳定性方面坚如磐石。 代号 Bullseye 的 Debian 11 即将正式布。2021 年 7 月 15 日,Debian 11 进入完全冻结状态,这意味着行在即。虽然官方布日期还没有最终确定,但你在就可以从 Debian 10 安装或升级到 Debian 11。 以下是方法。 前提条件 升级的过程非常简单明了。然而,采取某些预防措施是一个好的做法。特别是如果你正在升级一台器。 对你的系统进行备份,包括所有重要的数据和文件。 尝试禁用/删除你可能在一段时间内添加的任何外部仓库...阅读全文

博文 2021-08-16 12:16:21 Debian升级

国内首个IPv6公共DNS发布:亦能解析IPv4

去年,相关部门印《推进互联网协议第六版(IPv6)规模部署行动计划》,提出要在2018年末实国内IPv6活跃用户数达到2亿,2020年达到5亿。随后,阿里云宣布,将首先在公网接入相关产品,如负载均衡SLB、弹性公网IP(EIP)产品上支持提供IPv6。 来自下一代互联网国家工程中心的最新消息,该中心正式宣布推出IPv6公共DNS:240c::6666,这是面向全球免费提供的公共DNS。 同时,还有一个备用DNS:240c::6644。 据介绍,北京、广州、兰州、武汉、芝加哥、弗里蒙特、伦敦、法兰克福等地区均有部署递归节点。基于IPv6 BGP Anycast方式部署,让用户可以实就近访问,降低延迟。 不仅如此,IPv6公共DNS将通过主动同步com/net域名、缓存热点域名等...阅读全文

通用服务网格 Kuma 被 CNCF 接纳为 Sandbox 项目

Kong 官方宣布,Kuma 作为 Sandbox 项目被捐赠给了 CNCF,并表示“这是有史以来第一个基于 Envoy 的网格被捐赠给基金会”。 Kuma 诞生于 2019 年 6 月,它是一个代的通用网格控制平面,基于 Envoy 搭建(Envoy 是一个为云原生应用设计的代理软件)。Kuma 可以在包括 Kubernetes、虚拟机、容器、裸机和传统环境在内的任意平台上运行,以落实整个组织中的云原生体验。 “网格越大,就越有价值”。因此,Kuma 始终提供 Kubernetes 和 Universal 两种模式,以对 Kubernetes 和 VM 工作负载提供支持。在最新布的 0.6 版本中,Kuma 的原始 DNA 得到扩展,以支持混合通用工作负载,这不仅允许跨...阅读全文

博文 2020-07-05 23:55:52 debian.cn

一位资深Java架构师的晋级心得

Spring Cloud:Eureka注册中心,Ribbon集成REST实负载均衡,OpenFeign声明式调用,Hystrix实限流熔断降级和数据监控,Zuul实网关,Config分布式统一配置中心,分布式链路跟踪,集成Spring Cloud实统一整合方案虚拟化容器Docker:Docker环境搭建和使用,搭建Docker私有仓库,Docker分布式集群部署,Kubernetes简介 4. 分布式 Java并编程和网络编程:Java线程状态,线程池,线程通信,线程安全,Netty高性能原理分布式开框架:分布式系统口调用技术:RPC,Apache分布式系统Zookeeper原理与应用,阿里Dubbo设计思想与应用分布式中间件:分布式器治理,分布式消息通信,分布式数据缓存...阅读全文

博文 2019-01-13 22:49:22 debian.cn

HAProxy用法详解 最详细中文文档

一、HAProxy简介 (1)HAProxy 是一款提供高可用性、负载均衡以及基于TCP(第四层)和HTTP(第七层)应用的代理软件,支持虚拟主机,它是免费、快速并且可靠的一种解决方案。 HAProxy特别适用于那些负载特大的web站点,这些站点通常又需要会话保持或七层处理。HAProxy运行在时下的硬件上,完全可以支持数以万计的 并连接。并且它的运行模式使得它可以很简单安全的整合进您当前的架构中, 同时可以保护你的web器不被暴露到网络上。 (2)HAProxy 实了一种事件驱动、单一进程模型,此模型支持非常大的并连接数。多进程或多线程模型受内存限制 、系统调度器限制以及无处不在的锁限制,很少能处理数千并连接。事件驱动模型因为在有更好的资源和时间管理的用户端(User...阅读全文

博文 2014-05-10 17:14:46 debian.cn

Debian系统如何从 Jessie 升级为 Stretch

Debian 9(代号为 Stretch)当前为测试阶段,代码已进入开的最后阶段并已冻结,预计 Stretch RC1 的布时间为四月底,正式版大约在七月底左右布。 目前作为个人用的VPS主机,可以开始尝鲜 Debian 9了。 当前 VPS 提供商还不提供 Debian 9 的镜像,如何直接从 Debian 8 升级到 Debian Stretch? 接下来就一步一步为大家介绍 Debian 的垮镜像升级的一般步骤。操作前请必妥善备份有系统,做好异地备份或者离线备份。 升级前准备: 备份当前系统的数据 这类大操作都是有风险,所以我们先做好最坏的打算:如果系统升级后完全不可用,我们怎么办? 创建备份,并且同步到异地。 一般的VPS环境,需要备份的文件有几大类,Web器配置文件...阅读全文

博文 2021-01-28 17:50:23 debian.cn