运维随笔

SRE & Devops & Architect


  • 首页

  • 分类

  • 标签

  • 归档

  • 关于

  • 工具

  • 搜索

nginx升级或重新加载模块

发表于 2019-09-20 | 更新于 2020-08-04 | 分类于 Web服务 > Nginx
本文字数: 4.7k | 阅读时长 ≈ 4 分钟

目的

在日常运维工作中,有几个场景:

1,nginx web服务升级 。

2,https证书配置后,发现nginx编译没有加入ssl模块。

3,nginx配置后,有nginx: [emerg] the "xxx" parameter requires等等报错。

这些都需要重新编译nginx程序,并把需要的模块加载进去,但是对于不熟悉nginx的人,又头疼和担心,需要重新编译,会不会对原来有啥影响等等。本文就是针对这些场景给出解决方案。

阅读全文 »

centos7下使用yum源安装mysql5.7

发表于 2019-09-17 | 更新于 2020-08-04 | 分类于 数据库 > SQL > Mysql
本文字数: 7.1k | 阅读时长 ≈ 6 分钟

目的

现在centos上默认是没有yum源的,yum安装的是 MariaDB。本文详细介绍了centos7下使用yum源安装mysql5.7。

环境

系统:centos7

阅读全文 »

docker安装redmine服务

发表于 2019-09-05 | 更新于 2020-08-04 | 分类于 容器技术
本文字数: 9.1k | 阅读时长 ≈ 8 分钟

目的

快速搭建redmine服务,以便能够对项目和工作流进行管控。

参考文档

官方文档或者docker官方

阅读全文 »

docker构建自己的openldap自助密码服务

发表于 2019-09-03 | 更新于 2020-07-08 | 分类于 容器技术
本文字数: 2.2k | 阅读时长 ≈ 2 分钟

背景

OpenLDAP安装完毕后,如果用户要修改密码的话,就需要通过OpenLDAP管理员来进行修改。为了解放管理员的工作,让OpenLDAP用户可以自行进行密码的修改和重置,就需要我们来搭建一套自助修改密码系统。

在此我们使用的是开源的基于php语言开发的ldap自助修改密码系统Self Service Password。

教程

参考文档

阅读全文 »

confluence6.3.1升级最新版本6.15.8

发表于 2019-09-02 | 更新于 2020-08-04 | 分类于 运维技术 > 服务部署
本文字数: 7.1k | 阅读时长 ≈ 6 分钟

背景

收到公司总部安全部门扫描测试,查出公司内部confluence的版本太低,存在安全漏洞。给出的解决方案是升级到最新版本,最新版本已经把该漏洞修复。本文就详细介绍下confluence的升级过程。

参考

官方文档

阅读全文 »

cmdbuild接入openldap方法

发表于 2019-08-30 | 更新于 2019-11-01 | 分类于 运维技术 > 服务部署
本文字数: 7.6k | 阅读时长 ≈ 7 分钟

目的

cmdbuid接入openldap用户权限,便于用户统一管理。

阅读全文 »

Docker版快速安装OpenLDAP

发表于 2019-08-28 | 更新于 2020-08-04 | 分类于 容器技术
本文字数: 5.7k | 阅读时长 ≈ 5 分钟

目的

互联网公司中,会开发很多平台系统,有开源的有自演的,但是每个平台或系统在用户认证方面都需要做,而且处于安全等因素考虑还必须做,统一的用户管理机制可以解决这一痛点。openldap就是这么一个工具。本文,通过docker快速搭建起来,让你体会到它的魅力。

阅读全文 »

OpenLDAP启用MemberOf

发表于 2019-08-28 | 更新于 2020-08-04 | 分类于 运维技术 > 服务部署
本文字数: 13k | 阅读时长 ≈ 12 分钟

目的

默认情况下OpenLDAP的用户组属性是Posixgroup,Posixgroup用户组和用户没有实际的对应关系。如果需要把Posixgroup和user关联起来则需要将用户添加到对应的组中。 通过如上配置可以满足大部分业务场景,但是如果需要通过用户组来查找用户的话,Posixgroup用户组属性,是无法满足要求的。此时需要使用OpenLDAP的groupOfUniqueNames用户组属性。本篇文章Fayson主要介绍如何为OpenLDAP启用MemberOf。

阅读全文 »

Centos7上配置最新版openldap服务多主模式(镜像模式)

发表于 2019-08-28 | 更新于 2019-11-01 | 分类于 运维技术 > 服务部署
本文字数: 13k | 阅读时长 ≈ 12 分钟

目的

在实际产线运维环境下,使用最多的就是镜像模式,当然多IDC机房的情况下也会结合使用其他模式,例如主从模式。

镜像模式只允许2个主节点,如果超过2个节点其他节点只会同步获取前面2个节点的配置(这个是博客文档里面看到的,没有验证)

环境

主机名称地址版本角色备注
sysldap-shylf-110.116.72.11CentOS7.6 minopenLdap, httpd, phpldapadmin主节点
sysldap-shylf-210.116.72.12CentOS7.6 minopenLdap, httpd, phpldapadmin主节点
systerm-shylf-110.116.72.15CentOS7.6 minopenLdap client

前提条件,为了方便配置防火墙以及禁用selinux
配置示例:dc=example,dc=com

阅读全文 »

Centos7上配置最新版openldap服务主从架构

发表于 2019-08-28 | 更新于 2019-11-01 | 分类于 运维技术 > 服务部署
本文字数: 8.5k | 阅读时长 ≈ 8 分钟

目的

在实际产线运维环境下,可能包含多个IDC机房,每个机房的主机都需要通过OpenLDAP体系管理运维账户登录。这种情况下可以配置OpenLDAP的主从架构实现(当然同一个机房也可以配置主从架构,客户端配置ldap uri指定多个地址)。主openldap节点称为“provider”可读可写,从openldap节点称为“consumer”只读。

环境

主机名称地址版本角色备注
sysldap-shylf-110.116.72.11CentOS7.6 minopenLdap, httpd, phpldapadmin主节点
sysldap-shylf-210.116.72.12CentOS7.6 minopenLdap从节点,可以配置多从的
systerm-shylf-110.116.72.15CentOS7.6 minopenLdap client

前提条件,为了方便配置防火墙以及禁用selinux
配置示例:dc=example,dc=com

阅读全文 »
1…121314…22
豌豆多多

豌豆多多

资深运维架构师豌豆多多的呕心笔记

217 日志
44 分类
71 标签
RSS
GitHub E-Mail Gitee 微博
友情链接
  • 菜鸟教程
  • 自强学堂
  • 运维生存时间
  • 朱双印博客
  • 靳闯博客
  • 运维饼铛
0%
  • Ai3
  • Ansible2
  • Aplayer1
  • Apollo2
  • CAP2
  • Cat1
  • Centos1
  • Cloud2
  • Cmdb3
  • Confd2
  • Confluence2
  • Consul1
  • Dns2
  • Docker18
  • Elk4
  • Eureka1
  • Experiences2
  • Flask1
  • Git6
  • GlusterFS6
  • Go2
  • Haproxy3
  • Hexo6
  • Http2
  • Iptables3
  • Java8
  • Jenkins5
  • Jumperserver2
  • K8s13
  • Kafka1
  • Kali2
  • Keepalived3
  • Linux25
  • Lvs5
  • Mail1
  • Mesos1
  • MongoDB3
  • Mysql5
  • Nacos1
  • Network5
  • Nexus1
  • Nfs1
  • Nginx14
  • Open-falcon2
  • Openldap9
  • Opensips1
  • Openssl1
  • Openvpn1
  • PostgreSQL1
  • Prometheus2
  • Python9
  • Redis9
  • Redmine1
  • RocketChat1
  • Samba1
  • Saturn1
  • Selenium1
  • Sentry3
  • Shell3
  • Sql1
  • Stackstorm2
  • Supervisor2
  • Tcpdump1
  • Tomcat4
  • Uwsgi2
  • Web2
  • Wiki2
  • Windows1
  • Xxl-job1
  • Zabbix10
  • Zookeeper2
© 2020 – 2023 豌豆多多 | 站点总字数: 490k | 站点阅读时长 ≈ 7:25
博客全站共508.5k字
访问人数: | 总阅读量: