等保测评-Linux等保三级整改
一、操作系统的检测 1、设置密码安全策略 1)修改vim /etc/login.defs文件 #vim /etc/login.defs PASS_MAX_DAYS 90 # 密码最长过期天数 PASS_MIN_DAYS 80 # 密码最小过期天数 PASS_MIN_LEN 16 #...
等保测评-Linux等保三级检查命令
一、操作系统1、查看文件权限查看该文件的权限 ls -la /var/log/audit/audit.log 查看如下文件的权限是否满足 ls -l /etc/passwd ls -l /etc/hosts ls -l /etc/login.defs ls -l /etc/hosts.all...
Centos7部署ceph-14.2.22(nautilus)版集群(配置RGW和Prometheus监控)
一、配置RGW 1、dashboard 启用RGW ,开启Object Gateway管理功能 ceph Dashboard默认安装好后,没有启动rgw,需要手动启用RGW #部署rgw,全部节点安装,达到高可用 yum install -y ceph-radosgw...
Centos7部署ceph-14.2.22(nautilus)版集群-文件存储
一、ceph的三种存储类型 1、块存储 典型设备:磁盘阵列,硬盘,主要是将裸磁盘空间映射给主机使用的。 优点:通过Raid与LVM等手段,对数据提供了保护。多块廉价的硬盘组合起来,提高容量。多块...
Centos7部署ceph-14.2.22(nautilus)版集群(带dashboard)
一、安装前准备 1、系统准备 #关闭防火墙 systemctl stop firewalld systemctl disable firewalld #关闭selinux sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久 setenforce 0 # 临...
Centos7部署ceph-14.2.22(nautilus)版集群(手动部署)
一、安装前准备1、系统准备#关闭防火墙 systemctl stop firewalld systemctl disable firewalld #关闭selinux sed -i 's/enforcing/disabled/' /etc/selinux/config # 永久 setenforce 0 # 临时...
Centos7 使用RKE部署高可用k8s集群
一、RKE介绍 1、介绍:RKE是经过CNCF认证的Kubernetes发行版,并且全部组件完全在Docker容器内运行 Rancher Server只能在使用RKE或K3s安装的Kubernetes集群中运行 2、节点环境准备 firewall-cmd ...
Centos7二进制部署k8s-v1.20.2 ipvs版本(NFS持久化存储)
一、k8s集群配置nfs存储 1、创建pv有两种方式: 1)集群管理员通过手动方式静态创建应用所需要的PV 2)用户手动创建PVC并由Provisioner组件动态创建对应的PV 2、静态创建存储卷 1)集群管理员创...
Centos7二进制部署k8s-v1.20.2 ipvs版本(部署rancher-v2.5.9)
一、部署rancher 官网上用helm部署ha的方案测试验证了多次, 均有问题,最简单的k8s部署rancher方案: vim rancher.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: ...
Centos7二进制部署k8s-v1.20.2 ipvs版本(部署mysql、nacos)
一、部署mysql容器 1、创建yaml文件 mkdir /data/docker_volume -p vim mysql-rc.yaml apiVersion: v1 kind: ReplicationController metadata: name: mysql-rc labels: name: mysql-rc spec: re...