这恰恰说明一个领导班子一个县足矣,不光是刘邦的沛县,朱元璋的凤阳不也一样嘛! 刘邦从泗水亭长成为大汉高祖,从同乡带出来的小吏萧何、曹参日后也成为大汉宰相,就连杀猪的樊哙都能成为大将军。 朱元璋从乡里带出来的徐达、汤和、周德兴等人都是独当一面的大将,就连唯一的侄子朱文正,唯一的外甥李文忠都能指挥千军万马,半路投奔的山贼常遇春更是所向披靡。 最近我读历史发现对一个人来讲能力不是最重要的,龙首才是最重要
为啥宴殊的《解厄学》突然就火了呢? 我试着分析下,主要原因有三: 从回答大概能看到,最主要的原因是最近相当一段时间大家都过得比较艰难,都在苦苦挣扎和坚持。有部分朋友就到处找方法最后求助于网上,想看看有啥走出困境的方法。 ......
2011年4月入住51CTO博客,不知不觉11年了,光阴似箭如白驹过隙,随着年龄的增长,工作强度的增加,在技术上可以分享的反而越来越少了。数据统计基本信息人气160万阅读数75万文章222粉丝75时间轴2022年42021年112020年192019年302018年212017年202016年122015年142014年102013年172012年542011年10总结
高级运维开发工程师职位诱惑自动驾驶,成长空间大,福利待遇好14薪 30-40K岗位职责1、运维开发负责通用的运维平台设计和研发工作;2、提供各种API供运维或研发人员使用,封装更高层的自动化运维系统;3、负责各部门开发的日常支撑、自动化、工具化建设;4、建立运维开发、版本管理、代码安全和框架管理等相关标准化文档。任职要求1、统招本科及以上学历,计算机相关专业,五年及以上运维开发经验;2、精通Pyt
5G第五代移动通信技术(5th Generation Mobile Communication Technology,简称5G)是具有高速率、低时延和大连接特点的新一代宽带移动通信技术,是实现人机物互联的网络基础设施。5G支持0.1~1Gbit/s的用户体验速率,每平方公里100万的连接数密度,毫秒级的端到端时延,每平方米10Mbit/s以上的流量密度,每小时500km的移动性和10Gbit/s以
ROS是什么ROS(Robot Operating System,下文简称“ROS”)是一个适用于机器人的开源的元操作系统。它提供了操作系统应有的服务,包括硬件抽象,底层设备控制,常用函数的实现,进程间消息传递,以及包管理。它也提供用于获取、编译、编写、和跨计算机运行代码所需的工具和库函数。ROS 的主要目标是为机器人研究和开发提供代码复用的支持。ROS是一个分布式的进程(也就是“节点”)框架,这
CAN总线CAN是控制器局域网络(ControllerAreaNetwork,CAN)的简称,是由以研发和生产汽车电子产品著称的德国BOSCH公司开发的,并最终成为国际标准(ISO11898),是国际上应用最广泛的现场总线之一。在北美和西欧,CAN总线协议已经成为汽车计算机控制系统和嵌入式工业控制局域网的标准总线,并且拥有以CAN为底层协议专为大型货车和重工机械车辆设计的J1939协议。配置can
PCAN又叫做PCAN-USB,也叫作CAN卡,是一个CAN转USB接口,可以将CAN网络上的报文通过USB接口传输到PC上,通过相关的软件来查看CAN报文。 **1、PCAN依赖的环境** ``` linux-headers-`uname -r` libpopt-dev g++``` **2、ARM64架构宿主机上安装PCAN** ```sudo apt install lib
**1、resolv.conf** /etc/resolv.conf 文件里面的dns服务器是实时生效的,发现ubuntu18.04和Centos系列的差别很大,ubuntu18.04是个软链接并建议不要去修改;centos系列是个配置文件,可以直接修改使用。 **2、resolvconf** 默认软链接 ``` user@ubuntu:~$ ls -lh /etc/resolv.conf
概述借助NVIDIAJetsonAGXXavier开发者套件,您可以轻松创建和部署面向制造、交付、零售、智慧城市等领域的端到端AI机器人应用程序。该套件由NVIDIAJetPack和DeepStreamSDK,以及CUDA®、cuDNN和TensorRT软件库提供支持,可为您提供立即入门所需的所有工具使用NvidiaSDKManager刷机后在Xavier上查看OS、Jetson、CUDA、cud
官方文档JaegertracingJaeger简介Jaeger:开源的端到端分布式跟踪,监视复杂的分布式系统中的事务并进行故障排除。下图对比了常用的开源全链路追踪方案,目前SkyWalking和Pinpoint使用比较多,Jaeger相比客户端支持语言比较多,特别是对C++的支持,所以这次选择测试下。Jaeger解决的问题分布式事务监控性能和延迟优化根本原因分析服务依赖性分析分布式上下文传播Jae
Kubernetes架构Kubernets核心组件APIServerControllerManagerSchedulerKubeletKube-ProxyEtcdKubernetesAPIServer原理解析总体来看,KubernetesAPIServer的核心功能是提供Kubernetes各类资源对象(如Pod、RC、Service等)的增、删、改、查及Watch等HTTPRest接口,成为集群
等保2.0概述2019年5月13日,国家市场监督管理总局、国家标准化管理委员会召开新闻发布会,等保2.0相关的《信息安全技术网络安全等级保护基本要求》、《信息安全技术网络安全等级保护测评要求》、《信息安全技术网络安全等级保护安全设计技术要求》等国家标准正式发布,将于2019年12月1日开始实施。等保安全级别信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;
系统性能信息模块psutilpsutil是一个跨平台库(http://code.google.com/p/psutil/),能够轻松实现获取系统运行的进程和系统利用率(包括CPU、内存、磁盘、网络等)信息。它主要应用于系统监控,分析和限制系统资源及进程的管理。它实现了同等命令行工具提供的功能,如ps、top、lsof、netstat、ifconfig、who、df、kill、free、nice、i
像素一个像素占多大内存多少字节取决于需要存储一个像素的多少信息,以及是否采用了压缩技术。如果是非黑即白的二值图像,不压缩的情况下一个像素只需要1个bit。如果是256种状态的灰度图像,不压缩的情况下一个像素需要8bit(1字节,256种状态)。如果用256种状态标识屏幕上某种颜色的灰度,而屏幕采用三基色红绿蓝(RGB),不压缩的情况下一个像素需要占用24bit(3字节),这个就是常说的24位真彩色
缘起最近公司准备自建邮箱,大概十年前折腾过自建邮箱的事情,感觉坑很多,这次体会了下确实很多,特别是现在管局对邮箱端口管控越来越严格的情况下,很多之前能行得通的方案需要修改下。由于SMTP、POP3、IMAP等协议需要做四层代理且还需要能穿透客户端真实IP,硬件网络层代理软件又不能使用的情况下只能考虑软代理,下面是记录的两种解决方案。方案Nginx解决方案1.注意nginx编译时需要加上stream
容器容器=cgroup+namespace+rootfs+容器引擎(用户态工具)Cgroup:资源控制。Namespace:访问隔离。rootfs:文件系统隔离。容器引擎:生命周期控制。容器两个核心技术NameSpaceNamespace又称为命名空间(也可翻译为名字空间),它是将内核的全局资源做封装,使得每个Namespace都有一份独立的资源,因此不同的进程在各自的Namespace内对同一种
网络总时延=核心网传播时延+核心网转发时延+终端空口时延传播时延:1000千米来回10ms转发时延:每隔1个路由器增加1ms,可以根据TTL值算经过了多少路由器空口时延:4G为10ms,5G为1ms,有线为1ms例如500KM距离,经过8个路由器,4G和5G到中心云及用户间数据交互时延如下:4G网络到云中心总延时为2.5ms+8ms+10ms=20.5ms;5G网络到云中心总时延为2.5ms+8m
故障现象1.看日志发现正常日志和错误日志比例几乎1:12.错误日志全部是104:Connectionresetbypeer)whilereadingupstream3.看访问日志也没有其他http错误状态码[root@VM_0_22_centoslogs]#ls-lhtotal389M-rw-r--r--1workwork191MOct3017:30ttt.minminmsn.com_access
缘起最近某个5节点es集群发现其中1个主节点(被选中master)cpu负载很高,其中3节点master角色,所有节点默认data角色,初步操作重启这个主节点,使其角色变更减少压力,发现不起作用。后来使用Cerebro分析发现其中有个geo_infomation信息索引只有一个分片,且大小超过20G,默认单分片在SSD盘中大小最好不超过20G,HDD盘中大小最好不超过10G时性能最佳,这里分片不均
GoAccess简介GoAccess是一款开源(MIT许可证)的且具有交互视图界面的实时Web日志分析工具,通过你的Web浏览器或者*nix系统下的终端程序即可访问。能为系统管理员提供快速且有价值的HTTP统计,并以在线可视化服务器的方式呈现。GoAccess解析指定的Web日志文件并将统计结果输出到X终端。功能如下:通用统计:此面板展示了几个主要指标,比如:有效和无效请求的数量,分析这些数据所花
1.添加LDAP认证全局--安全--认证--编辑--启用OpenLDAP认证设置仅允许授权的用户和组织,方便账号管理及安全使用2.添加通知Local--工具--通知默认支持Slack、Mail、PagerDuty、Webhook、企业微信、钉钉、MicrofoftTeams,这里选择邮件3.添加日志Local--工具--日志有Elasticsearch、Splunk、Kafka、Syslog、Fl
参考文档Helm安装RancherRancher简介Rancher是一套容器管理平台,它可以帮助组织在生产环境中轻松快捷的部署和管理容器。Rancher可以轻松地管理各种环境的Kubernetes,满足IT需求并为DevOps团队提供支持。Kubernetes不仅已经成为的容器编排标准,它也正在迅速成为各类云和虚拟化厂商提供的标准基础架构。Rancher用户可以选择使用RancherKuberne
算法如果用通俗易懂的语言来说,算法就是“把解决问题的步骤无一遗漏地用文字或图表示出来”。要是把这里的“用文字或图表示”替换为“用编程语言表达”,算法就变成了程序。而且请诸位注意这样一个条件,那就是“步骤必须是明确的并且步骤数必须是有限的”。典型算法计算不能自发地思考。因此计算机所执行的由程序表示的算法必须是由机械的步骤所构成。所谓“机械的步骤”,就是不用动任何脑筋,只要按照这个步骤做就一定能完成的
1.制作新证书[root@elasticsearch01yaml]#kubectlcreatesecrettlsingress-secret2021--keyminminmsn.key--certminminmsn.crt2.在ingress替换secretName查看ingress[root@elasticsearch01yaml]#kubectlgetingressNAMEHOSTSADDRE
起因开发反馈habor镜像库登陆不了,初步查看是证书过期了。解决方案之前Harbor-helm部署镜像库文档可以回顾链接https://minminmsn.com/middleware/698/1.首先新建新证书的secret[root@elasticsearch01harbor-helm]#kubectlcreatesecrettlsingress-secret2021--keyminminms
需求背景1.常规情况是访问A域名时对外展示域名信息不变,内容却是B域名的,大部分在多版本发布切换时才有这种的需求2.非常规情况是临时过渡或者域名更换时遗留访问导向3.使用的是腾讯云clb做负载均衡暂不支持自定义请求header头想要的效果访问http或https://xxx.domainold.com时实际上是访问http或https://xxx.domainnew.xom的内容解决方案该方案只支
参考官方文档https://docs.gitlab.com/ee/security/reset_root_password.htmlhttps://docs.gitlab.com/ee/security/unlock_user.html操作背景Gitlab是Docker部署,Jenkins账号登陆不了,开始是怀疑密码不对,通过控制台登陆重置了密码,还是登陆不了,怀疑是Jenkins用户被锁住了(默
缘起这几天疲于救火,火气有点儿大,今早领导在群里@我了下,说第三方接口反馈我们的网络有些问题。搞得我一头雾水,我首先问清了事情的原委,原来我们这边某个应用调用了第三方接口,但是应用这边时不时的会甩出那么几条错误,而且近期比较多。这不问题一多,大家就紧张了。为了自证清白,我不得不拿起武器自卫。措施思索了一会儿,既然对方说是网络的问题,那么我就从网络着手。解决网络问题莫过于经典的OSI七层模型了,根据
背景接到生产业务需求,需要在线扩容ES集群且不能影响数据安全性,经过对Elasticsearch角色的分析,发现直接扩容Data节点最简单而且能满足需求。备注:原来ES集群3节点dim角色默认都开启了。原节点信息[root@188_33_centos~]#curl192.168.188.33:9200/_cat/nodes192.168.188.33519830.230.200.17dim-es-
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号