Harbor升级HTTPS协议的要点
在生产环境使用harbor时,处于安全的需求harbor使用https提供服务。使用权威CA签发的TLS证书配置简单,但存在证书费用。在内网使用的harbor时使用的往往是自签发的非权威证书。使用自签发的非权威证书时涉及到harbor本身,docker甚至os层面的配置,对初次接触harbor的用户而言存在一定困难。 升级harbor为https协议时其实要考虑两个场景,harbor本身作为服务端提供镜像存取服务,或者作为client端从其它使用https协议的harbor中同步镜像。这两种场景有配置差异,本文从这两种应用场景都给予了讲解。
Mysql Innodb 行锁的算法
InnoDB引擎有3种行锁算法,分别是: Record Lock : 单个记录上锁; Gap Lock : 间隙锁,锁定一个范围,但不包含记录本身;Next-key Lock : Gap Lock+Record Lock,锁定一个范围并包含记录本身。
- 1
- 2
- 3
- 4
- 5
基于国产操作系统构建Docker基础镜像
国产化平台,是天翼云着重发力的一个方向。国产化平台的容器化及云原生化,是一个重要的领域。容器化的基础是镜像,本文指导通过银河麒麟sp1 v10基础镜像,构建Docker基础镜像。
Systemd 服务管理教程
Systemd 是一系列工具的集合,其作用也远远不仅是启动操作系统,它还接管了后台服务、结束、状态查询,以及日志归档、设备管理、电源管理、定时任务等许多职责,并支持通过特定事件(如插入特定 USB 设备)和特定端口数据触发的 On-demand(按需)任务。
[镜像分发]基于registry转发和p2p分发的方案对比
随着ai智算的发展,在k8s环境中管理ai训练任务成为了迫切需求。 其中一个问题是ai的镜像一般都比较大,达到20g,或者更大。那么怎么基于开源的技术框架体系下,实现镜像的高效分发,成为了一个难题。 本文主要提出2种方法进行优化。
Harbor升级HTTPS协议的要点
在生产环境使用harbor时,处于安全的需求harbor使用https提供服务。使用权威CA签发的TLS证书配置简单,但存在证书费用。在内网使用的harbor时使用的往往是自签发的非权威证书。使用自签发的非权威证书时涉及到harbor本身,docker甚至os层面的配置,对初次接触harbor的用户而言存在一定困难。 升级harbor为https协议时其实要考虑两个场景,harbor本身作为服务端提供镜像存取服务,或者作为client端从其它使用https协议的harbor中同步镜像。这两种场景有配置差异,本文从这两种应用场景都给予了讲解。
Mysql Innodb 行锁的算法
InnoDB引擎有3种行锁算法,分别是: Record Lock : 单个记录上锁; Gap Lock : 间隙锁,锁定一个范围,但不包含记录本身;Next-key Lock : Gap Lock+Record Lock,锁定一个范围并包含记录本身。
Kubevirt技术简介
Kubevirt 是 Red Hat 开源的以容器方式运行虚拟机的项目,基于 Kubernetes 运行,通过使用自定义资源(CRD)和其它 Kubernetes 功能来无缝扩展现有的集群,以提供一组可用于管理虚拟机的虚拟化的API。