kubesphere的安装部署

VSole2021-09-25 16:08:00

书接上回,本周把kubesphere的安装部署记录发出来,

首先要安装部署storageclass,

需要在每个node上安装nfs客户端软件,sudo apt install nfs-common,

然后下载storageclass的安装部署yaml模板,

wget https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/class.yaml,

wget https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/deployment.yaml,

wget https://raw.githubusercontent.com/kubernetes-incubator/external-storage/master/nfs-client/deploy/rbac.yaml,

接着执行yaml模板,kubectl apply -f rbac.yaml,

执行deployment模板之前要改一下配置,

vim deployment.yaml

         env:

           - name: PROVISIONER_NAME

             value: fuseim.pri/ifs

           - name: NFS_SERVER

             value: 10.90.11.161

           - name: NFS_PATH

             value: /mnt/truenas

     volumes:

       - name: nfs-client-root

         nfs:

           server: 10.90.11.161

           path: /mnt/truenas

kubectl apply -f deployment.yaml,kubectl apply -f class.yaml,

查看部署成功的storageclass,kubectl get storageclass,

把当前的storageclass设置成default,这个很重要,不然后面部署kubesphere的时候会报错,

kubectl patch storageclass managed-nfs-storage -p '{"metadata": {"annotations":{"storageclass.kubernetes.io/is-default-class":"true"}}}',

接下来就是真正部署kubesphere了,

下载kubesphere的安装部署yaml模板,

wget https://github.com/kubesphere/ks-installer/releases/download/v3.1.1/kubesphere-installer.yaml,

wget https://github.com/kubesphere/ks-installer/releases/download/v3.1.1/cluster-configuration.yaml,

执行yaml模板,kubectl apply -f kubesphere-installer.yaml,

kubectl apply -f cluster-configuration.yaml,

通过下面命令查看部署的进度,

kubectl logs -n kubesphere-system $(kubectl get pod -n kubesphere-system -l app=ks-install -o jsonpath='{.items[0].metadata.name}') -f,

部署成功的输出是下面这样,

按照提示访问管理界面,

界面很清爽,下周再把rancher也装上对比一下。

nfs
本作品采用《CC 协议》,转载必须注明作者和本文链接
2020年11月11日,在微软每月的例行补丁日修复了两个NFS(网络文件系统,最初由Sun公司开发用于Unix类系统)共享服务中的漏洞。
Trend Micro Research 发布了对最近修补的影响网络文件系统的Windows 漏洞CVE-2022-30136的分析。 CVE-2022-30136 是一个驻留在 Windows 网络文件系统中的远程代码执行漏洞,它是由于对 NFSv4 请求的处理不当造成的。
执行NFS挂载时,你可能会看到设备繁忙状态。在这种情况下,你必须以适当的方式强制卸载。
TrueNAS的安装和配置
2021-09-21 17:22:10
本来这周实践的是kubesphere,其中用到基础环境,NFS的安装和配置,既然也能凑出一篇blog,那就别浪费, 懒得用linux自己手动安装NFS,本想还是用之前实践过的FreeNAS,找新版本的时候发现FreeNAS被TrueNAS的给收购了,就实践了TrueNAS第一个免费版本的安装和配置, 下载地址,https://download.freenas.org/12.0/STABLE/U
kubesphere的安装部署
2021-09-25 16:08:00
书接上回,本周把kubesphere的安装部署记录发出来, 首先要安装部署storageclass, 需要在每个node上安装nfs客户端软件,sudo apt install nfs-common, 然后下载storageclass的安装部署yaml模板, wget https://raw.githubusercontent.com/kubernetes-incubator/extern
对文件共享服务实施扫描
0x01 漏洞简述 2020年11月11日,360CERT监测发现 microsoft 发布了 Windows 网络文件系统远程代码执行漏洞 的风险通告,该漏洞编号为 CVE-2020-17051 ,漏洞等级:严重 ,漏洞评分: 。对此,360CERT建议广大用户及时将 windwos 升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT正式推出安全通告特制版报告,以便用户做资料留存、传阅研究与查询验证。
归获取属性对应的结构树节点构成的集合,输出明文,完成文件信息加密;最后在客户端利用 NFS 实现对云存储文件的访问控制。对比实验证明,新的控制方法在实际应用中提升了对不同用户的访问控制精度,且控制过程中时间开销更少,有效提高了控制效率。
EasyPen是使用Python + wxPython编写、提供简洁图形界面、支持跨平台的安全扫描工具,可用于企业内外网巡检、应急响应、白帽子对各SRC的持续检测。下载载运行生成的可执行文件解压后运行pip3 安装pip3 install -r requirements.txt. Ubuntu 用户安装依赖工具apt?masscan nmap hydra medusa nfs-common ipmitool rsync -y
与之前的OneFS版本相比,全闪存F600和F900节点的性能提升高达55%!在OneFS 9.5中,SmartPools引入了可配置的传输限制,这些限制包括以百分比表示的最大容量阈值。若超过该阈值,SmartPools将不会尝试将文件移动到特定层,从而提高可靠性和分层性能。安全功能重大提升在这个网络威胁空前严重的时代,数据完整性和保护是客户的重中之重。SupportAssist替代了ESRS,并使戴尔支持部门能够对集群问题进行远程诊断和修复。
VSole
网络安全专家