07-25 DevOps 与自动化 SaltStack 自动化运维指南:Master/Minion、Grains、Pillar、States 与 Zabbix 部署 SaltStack 既支持远程执行,也支持声明式状态管理。Master 接收 Minion 密钥并下发任务;Grains 描述节点事实,Pillar 向目标节点提供受控数据,States 定义期望状态。 ## 安装与信任 当前 Salt 官方推荐 onedir 包。安装后分别配置 master 与 10 0 0
07-25 监控与日志 Grafana 管理员密码重置与账号安全:CLI、容器和外部数据库场景 忘记 Grafana 管理员密码时,优先使用官方 CLI,不要直接修改数据库哈希。执行前确认实例、配置文件、homepath 和数据库位置,避免误改另一个 SQLite 数据库。 ## 本机安装 ```bash sudo grafana cli --homepath /usr/share/grafa 8
07-25 DevOps 与自动化 Ansible Roles、Collections 与性能优化:构建可复用自动化项目 当 Playbook 变大后,应按职责拆成 Role,并用 Collection 管理模块、插件和内容依赖。复用不是复制目录,而是定义清晰输入、默认值、依赖和验证方法。 ## Role 结构 ```text roles/web/ ├── defaults/main.yml ├── tasks/mai 6 0 0
07-25 DevOps 与自动化 Ansible Playbook 进阶:变量、模板、Handlers、Vault 与调试 Playbook 用 YAML 描述目标状态。可维护性来自清晰命名、幂等模块、合理变量范围和失败处理,而不是把 shell 脚本逐行搬进 YAML。 ## 基本 Playbook ```yaml - name: Configure web servers hosts: web become: tru 7 0 0
07-25 DevOps 与自动化 Ansible 入门与 Inventory:主机清单、Ad Hoc 模块和安全连接 Ansible 在控制节点运行,通过 SSH/WinRM 等连接受管节点,默认不要求在目标机安装常驻 Agent。它的价值是使用幂等模块把重复运维操作变成可审计自动化。 ## 项目结构 ```text ansible-project/ ├── ansible.cfg ├── inventories/ 8 0 0
07-25 数据库与中间件 Redis 运维与面试核心:数据结构、过期、持久化、高可用和故障排查 理解 Redis 不能只背“单线程很快”。命令执行模型、I/O 线程、持久化、复制和集群行为会随版本与配置不同,面试和生产排障都应基于实际指标。 ## 数据结构与场景 String 适合缓存、计数和锁值;Hash 适合对象字段;List 适合简单队列但要注意阻塞与内存;Set 用于去重和集合运算;S 8 0 0
07-25 数据库与中间件 Redis Cluster 原理与部署:哈希槽、主从、故障转移和扩缩容 Redis Cluster 将键空间划分为 16384 个 hash slot,并把槽分配给多个主节点。客户端根据 MOVED/ASK 重定向访问正确节点;每个主节点通常配置副本以参与故障转移。 ## 核心概念 键通过 CRC16(key) mod 16384 计算槽。带 hash tag 的键只对 4
07-25 数据库与中间件 MySQL 8.4 运维手册:常用命令、备份与 GTID 复制原理 MySQL 复制不是实时备份。它通过 binary log 把源库事务传到副本并重放,可用于读扩展、故障切换和备份卸载,但误删也会被复制。 ## 常用检查 ```sql SELECT VERSION(); SHOW DATABASES; SHOW PROCESSLIST; SHOW ENGINE I 8 0 0
07-25 网络与安全 Linux DNS 与网络实践:BIND9、dnsmasq、SNAT、DNAT 和排障 DNS 与 NAT 问题常被误判为应用故障。排查时要区分名称解析、路由、过滤和地址转换四层。 ## DNS 查询链路 ```bash resolvectl status cat /etc/resolv.conf dig example.com dig @DNS_SERVER example.com 9 0 0