groovy和jdk的依赖关系
Posted on
sed删除空行方式
Posted on
Rocky Linux 9上安装Docker Rootless
Posted on
一、前提条件
Rocky Linux 9 已更新且有一个非 root 用户(拥有 sudo 权限)。
安装以下系统包:
1
sudo dnf install -y uidmap dbus-user-session
uidmap提供newuidmap/newgidmap;dbus-user-session用于用户级 systemd/session 支持。确认
/etc/subuid和/etc/subgid为普通用户分配了至少 65536 个 subordinate UIDs/GIDs,例如:testuser:231072:65536可通过:
1
grep ^$(whoami): /etc/subuid /etc/subgid
验证是否正确配置
二、安装 Docker Engine(rootful)
edge浏览器赚积分插件:Microsoft Automatic Rewards
Posted on
阿里云日志采集loongcollector vs logtail
Posted on
LoongCollector 是 iLogtail(Logtail)的升级版,在性能、稳定性、功能等方面进行了全面升级 。
阿里云日志采集组件loongcollector
区别
- 性能提升:LoongCollector 相比 iLogtail,在 CPU 使用率平均降低 35%,内存占用平均降低 10%,核心场景极限采集速率平均提升 80%,文件采集场景中单线程和多线程采集性能均有显著提升(单线程平均提升 40%,极简场景提升 80%,多线程场景平均提升 80%),标准输出采集性能在 containerd 和 Docker 环境下分别提升 200% 和 100% 。
- 稳定性与可靠性:LoongCollector 支持网络异常隔离机制(如多地域日志发送时,异常地域链路会被智能隔离,不影响其他正常地域的数据发送),增强了整体数据传输稳定性和时效性 。
- 功能扩展:LoongCollector 实现了从日志到全面数据可观测的升级(如采集 Kubernetes 元数据、主机系统指标等),并优化了 Tag 处理能力,支持实例级别元信息的添加、删除和重命名操作,C++ 和 Go 的标签处理机制完全一致 。
- 兼容性:LoongCollector 完全兼容 iLogtail 的所有配置内容,支持从 iLogtail 无缝升级,升级后采集配置、checkpoint 等不会丢失 。
阿里云ALB(Application Load Balancer)绑定ECS实例后策略情况
Posted on
结论
ALB绑定ECS实例后,默认情况下ECS实例会自动放行来自ALB的流量,不需要额外配置安全组规则。但前提是ECS实例使用的安全组必须是普通安全组(包括默认安全组),因为普通安全组默认允许来自同一VPC内的流量。
详细解释
ALB与ECS的通信机制
- 当您将ECS实例绑定到ALB后,ALB会通过VPC内部网络将请求转发给ECS实例。
- 此时,流量源地址是ALB的私网IP地址,属于VPC内部通信。
普通安全组(包括默认安全组)的默认行为
- 普通安全组在入方向默认允许来自同VPC内其他ECS实例的流量(即组内互通)。
- 因此,来自ALB的转发流量(属于VPC内部流量)会被自动放行,无需手动添加安全组规则。
企业级安全组的例外情况
- 如果ECS实例使用的是企业级安全组,则默认情况下入方向和出方向的流量都会被拒绝。
- 在这种情况下,您需要手动添加安全组规则,允许来自ALB的私网IP地址范围的流量。
安全组最佳实践
- 虽然普通安全组默认允许VPC内部流量,但为了更高的安全性,建议您根据业务需求限制入方向的流量源,例如只允许特定的ALB私网IP或IP段访问。
- 如果使用的是企业级安全组,务必添加以下规则:
协议类型 端口范围 授权对象 授权策略 TCP 应用监听端口(如80、443) ALB私网IP段(如192.168.x.0/24) 允许
window解除禁止执行powershell脚本
Posted on
问题
powershell . : 无法加载文件 C:\Users\Administrator\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1,因为在此系统上禁
止运行脚本。有关详细信息,请参阅 https:/go.microsoft.com/fwlink/?LinkID=135170 中的 about_Execution_Policies。
所在位置 行:1 字符: 3
+ . 'C:\Users\Administrator\Documents\WindowsPowerShell\Microsoft.Power ...
+ CategoryInfo : SecurityError: (:) [],PSSecurityException
+ FullyQualifiedErrorId : UnauthorizedAccess
错误是因为 PowerShell 的执行策略(Execution Policy)阻止了脚本的运行。默认情况下,PowerShell 的执行策略可能设置为 Restricted,这会禁止所有脚本的执行。
解决
高压锅压牛腱子
Posted on
rockylinux9 podman实现rootless运行容器
Posted on
Edited on
Docker多阶段构建离线yum源
Posted on
Dockerfile多阶段构建用途
Posted on
1. 典型的“构建 + 运行”模式(Builder Pattern)——减小最终镜像体积
把编译、打包、依赖安装放在一个“构建”阶段,最终镜像只取运行时产物(无编译工具链)。
1 | # 构建阶段 |
用途:Go、Rust、Java(只取 jar)、前端打包(只取静态文件)等。