AWS托管的Valkey数据转移到社区Redis.io去 2025-08-20 2 分钟阅读 这还真是个大活,耗费了整整一天的时间。 究其原因根本就是无论AWS托管的Valkey还是社区的Redis.io,都是被魔改过的阉割版,真是无语
Ocserv VPN的安装和使用 2025-08-19 2 分钟阅读 由于ios的openvpn大陆地区无法安装,而员工又需要手机或PC登录VPN访问云上的资源,没办法,找了又找,终于,发现cisco的vpn还
Vault使用AWS的federation_token进行交互 2025-08-18 2 分钟阅读 Vault的使用继续深入,通常情况下都是先拿到valut的root token,然后登录设置aws的认证,同时把aws的iam root凭据灌进
Vault使用external Secret管理kubernetes Secret 2025-08-15 7 分钟阅读 今天是2025年8月15日,大噩耗啊: external-secrets / external-secrets Link ⭐ 5416 | 🔀 1032 | Go 97.6% External Secrets Operator 项目暂停发布 由于维护团队规模过小,External Secrets Operator 决定暂停所有官方版
欧拉PageCache的内核编译 2025-08-08 2 分钟阅读 欧拉 Page Cache 的内核编译 PageCache提供了一种限制page cache的能力,能够对page cache的总量进行控制, 增强系统在数据库等pag
为极客天成改写一套CSI存储插件 2025-08-07 5 分钟阅读 极客天成有个很厉害的scaleflash网络文件系统,充分利用rdma的无损网络特性,并进一步发扬光大。研发出来了可以顶替EMC盘阵的存储系
Vault使用agent验证approle生成.env环境变量 2025-08-06 3 分钟阅读 Vault是个很厉害的 secret 引擎了,不多说了,主要用于集中管理各种密码、密钥。 用来管理Kubernetes的凭据相当好,但是我们通常是自己开发的
上难度---->内网vps用lego申请route53 DNS证书并更新到BT宝塔 2025-07-29 2 分钟阅读 上一篇我们说了 Aws的EC2服务器用lego获得免费证书并更新到ACM ,这下又来了个更加有难度的挑战: DNS解析是放在了AWS Route 53上,然后
Postgres的wal和PITR时间点恢复 2025-07-28 5 分钟阅读 研究了Postgres的库数据恢复和转移,再来研究一下PITR按时间点恢复 类比到MySQL,因为我们是运维,不是专业的DBA,所以恢复到正确