有關 GIT 遠端分支常用處理
不常使用的 Git 遠端分支指令容易忘記,整理常用操作供參考。
不常使用的 Git 遠端分支指令容易忘記,整理常用操作供參考。
成事源碼掃描掃到這個問題,平常很少使用 XML ,沒有深入這個東西。遇到這個錯誤不知道是什麼?
但查看原理感覺還滿嚴重,不過我照網路上解決方法再送出源掃,竟然可以通過,順便筆記紀錄一下。
這篇比較像我那次把環境一路建起來之後的總整理。主題是「在 Kubernetes 裡把 log 收進 Loki,接著做查詢、監控與警告通知」,但實際落地時,問題往往不只在 Loki 本身,而是會一路牽涉到主機網路、 bastion host、 Ingress、 Helm、 Grafana 與告警設定。
如果你是第一次碰這條路線,這篇可以當成導讀地圖。重點不是把每個指令全部塞在同一篇,而是先知道整套鏈路長什麼樣子,再回頭看對應的安裝細節。
選 Loki 做監控主要是動物機架一個 Web 服務,天天查看 log 都有被攻擊跡象。我使用 Loki LogQL 去做查詢,雖然有做一層 網域才顯示內容,前正子使用 Autleia 做 雙因子驗證,更久以前還有設定 iptable 台灣 IP 才能連,但現在有做 TLS 關係,所以不能擋 IP,不知道 Docker 能不能跟 fail2ban 做結合。最近也有看 traefik plugnin 也有fail2ban ,改天有空也能研究看看。
查詢不友善的IP訪問,這邊我之前寫的 LogQL,暫時放在這邊。之前想特別紀錄,但久久就忘記規則怎麼用,但所幸參考範例改一改還是能試出來。
|
|
|
|
本章節(筆記)還是重點還是放在,Open Beta 主機架設 Kubernetes 怎麼抓 Loki log資訊做監控。
Traefik Ingress Controller 設定花了不少時間,簡單小記一些東西。
之前都是在VM測試用Ubuntu 18.04 快速用 apt 安裝,但發現 20.04 沒有這麼順利,所以這邊就簡單照網路操作安裝,順便紀錄一下。
第一次用 kubeadm 建 Kubernetes 時,pod-network-cidr 很容易被當成一個「先抄文件再說」的參數,但它其實是整個 Pod 網路配置的基礎。只要這個值設錯,後面即使節點起來了,網路也可能會出現很難查的異常。
最近工作上面源掃掃到密碼 Hard Code 程式,有人提供使用 Jasypt 作加密動作,不過,就算改成從 DB 撈出來也會抓到這個問題,所以用 Jasypt 能不能掃到?我也不是很清楚。
這邊我就簡單做個紀錄。