可提供各大运营商did裸号,号码池虚拟号等,费率1毛8/每分钟,量大可再优惠。
下地市号码资源可直接对接:
保定市
昆明市
宁波市
秦皇岛市
深圳市
石家庄市
苏州市
太原市
天津市
襄阳市
邢台市
宜昌市
银川市
郑州市
---
有意联系:
--
POS机具(2024.7.25更新)
--------
北京,天津可免费送货上门。
grep -vwf file1 file2
统计file1中没有,file2中有的行
--- 薅羊工具,务必收藏 ---
京东【包括自营可薅】:
美团
源头地好货【去中间商】
加油站
电影票
⏰活动时间:1月4号20点-1月8日
—————————-
¥99.9?速食尝鲜装佛跳墙 马口铁盒装240g*6件
https://u.jd.com/htHbKfk
¥188?呼伦贝尔羊肉礼盒5斤【2.5斤羊腿+2.5斤羊排】
https://u.jd.com/hwHulYi
¥368?呼伦贝尔羊肉 羊腿羊排组合10斤
https://u.jd.com/hLHMiBj
¥99.9?整切西冷牛排家庭套餐130g*10片
https://u.jd.com/hLfexio
¥99?精品新鲜现杀精品奶香羔羊2斤
https://u.jd.com/hdHsOE3
¥158.5?呼伦贝尔 现杀精品奶香羔羊500g*2
https://u.jd.com/hdHisHB
¥288?呼伦贝尔羊腿年货礼盒6斤
https://u.jd.com/hLfe2lb
¥329?高端佛跳墙定制礼盒260g*6罐
https://u.jd.com/hdf5SEN
最新电影特惠看
特价影票9.9元起
精彩电影低价看个爽!
步骤
1.扫码安装app,输入邀请码3wvc88
2.首页点击“更多”
3.加油折扣
【京东】千禾 酱油醋料酒组合
----------------------------
京东价:44.80元
内购价:26.8元
入口
https://u.jd.com/oIRJRnt
——德州特产——
59.9元乡盛五香鸡
https://u.jd.com/odN2FIV
450g*2只+赠400g*1只
香到肉里,酥到骨里,好吃
——兔年送好礼——
法丽兹·曲奇饼干新春礼盒装820g
https://u.jd.com/owl9Ock
到手59.8元含9种“兹”味
酥脆好吃入口即化~赞~
(因疫情影响,发货物流缓慢请谅解)
【自营面点冻品超品日】火热进行中
京东自营 品质保障 发货及时
特殊时期,速食囤起来!
活动时间:12月15日20点-12月18日
----------爆款推荐----------
①湾仔码头 玉米蔬菜猪肉水饺
拍3件!108元66只*3袋
https://u.jd.com/od0iD2K
②安井 丸滑套餐 2055g
含虾滑+鱼豆腐+蛋饺+蟹味棒+嫩鱼丸+撒尿牛肉丸
115.5元
https://u.jd.com/ow0zMAt
③湾仔码头 黑芝麻汤圆
拍7件!105元28只*7袋
https://u.jd.com/owPhUT3
④船歌鱼水饺 鲅鱼水饺
拍3件!105元24只*3袋
https://u.jd.com/oM0Kwg2
⑤潮味码头 手打虾滑
拍7件!99元150g*7袋
https://u.jd.com/oK0z5vU
⑥必品阁 韩式泡菜王饺子
拍4件!99元840g*4袋
https://u.jd.com/oL0KD0V
——yi情常备好物发车——
九朵花开 医用外科kou罩100片蓝色独立包装
https://u.jd.com/eLeeFzp
------------------
券后15.9元包邮
三层过滤,权威质检,用着安心
openvpn.conf
mode server
client-config-dir /etc/openvpn/server/xinghan/client-configs
ca /etc/openvpn/server/xinghan/keys/ca.crt
cert /etc/openvpn/server/xinghan/keys/issued/server.crt
key /etc/openvpn/server/xinghan/keys/private/server.key
dh /etc/openvpn/server/xinghan/keys/dh.pem
crl-verify /etc/openvpn/server/xinghan/crl.pem
proto tcp-server
port 1194
tls-server
comp-lzo
group nobody
user nobody
status /var/log/openvpn/xinghan-status.log
dev tun0
server 10.200.200.0 255.255.255.0
push 'route 172.16.16.0 255.255.240.0'
topology net30
verb 6
cipher AES-256-CBC
tls-cipher TLS-DHE-RSA-WITH-AES-256-GCM-SHA384:TLS-DHE-RSA-WITH-AES-256-CBC-SHA256:TLS-DHE-RSA-WITH-AES-128-GCM-SHA256:TLS-DHE-RSA-WITH-AES-128-CBC-SHA256
某ecs,采用puppet发布openvpn
yum install puppetserver puppet-agent -y
puppet module install puppet-openvpn --version 9.1.0
puppet.conf
[main]
server = pupper-serv
certname = pupper-serv
runinterval = 1h
strict_variables = true
# This file can be used to override the default puppet settings.
# See the following links for more details on what settings are available:
# - https://puppet.com/docs/puppet/latest/c … tings.html
# - https://puppet.com/docs/puppet/latest/c … tings.html
# - https://puppet.com/docs/puppet/latest/c … _main.html
# - https://puppet.com/docs/puppet/latest/c … ation.html
[server]
vardir = /opt/puppetlabs/server/data/puppetserver
logdir = /var/log/puppetlabs/puppetserver
rundir = /var/run/puppetlabs/puppetserver
pidfile = /var/run/puppetlabs/puppetserver/puppetserver.pid
codedir = /etc/puppetlabs/code
site.pp
# add a server instance
openvpn::server { 'xinghan':
country => 'CH',
province => 'ZH',
city => 'Beijing',
organization => 'xxxxx.com',
email => 'jincai@xxxxx.com',
server => '10.200.200.0 255.255.255.0',
local => '',
verb => '6'
}
# define clients
openvpn::client { 'client1':
server => 'xinghan',
}
openvpn::client { 'client2':
server => 'xinghan',
}
openvpn::client { 'client3':
server => 'xinghan',
}
openvpn::client_specific_config { 'client1':
server => 'xinghan',
ifconfig => '10.200.200.49 10.200.200.50',
# dhcp_options => ['DNS 8.8.8.8'],
# redirect_gateway => true,
route => ['172.16.16.0 255.255.240.0 10.200.200.1'],
}
openvpn::client_specific_config { 'client2':
server => 'xinghan',
#dhcp_options => ['DNS 8.8.8.8'],
#redirect_gateway => 'true',
}
openvpn::client_specific_config { 'client3':
server => 'xinghan',
#dhcp_options => ['DNS 8.8.8.8'],
#redirect_gateway => 'true',
}
# a revoked client
#openvpn::client { 'client3':
## server => 'xinghan',
#}
#openvpn::revoke { 'client3':
# server => 'xinghan',
#}
发布:
puppet agent -t
访问openvpn同网段内ecs
sysctl -w net.ipv4.ip_forward=1
iptables -A FORWARD -i tun0 -j ACCEPT
并在vpc上添加路由
目标:10.200.200.0/24
下一跳: openvpn-serv
FAQ关键点:
1,公有云上部署k8s 可能出现分属于不同node的pod之间相互访问网络不通
参考: AliCloud VPC Backend for Flannel
https://github.com/flannel-io/flannel/b … backend.md
2,执行错误
E1009 14:18:41.052400 1 main.go:241] Failed to create SubnetManager: error retrieving pod spec for 'kube-system/kube-flannel-ds-amd64-x7b4s': pods "kube-flannel-ds-amd64-x7b4s" is forbidden: User "system:serviceaccount:kube-system:flannel" cannot get resource "pods" in API group "" in the namespace "kube-system"
- 权限修复
kubectl create clusterrolebinding gitlab-cluster-admin --clusterrole=cluster-admin --group=system:serviceaccounts --namespace=kube-system
3,linux内核版本
应高于4.0,建议最新
4,域名解析失败
检查安全规则,tcp,udp 的53端口都允许
kubeadmin init config
kubeadm config print init-defaults > kubeadmin-config.yaml
kubeadm init --config=kubeadmin-config.yaml
apiVersion: kubeadm.k8s.io/v1beta3
bootstrapTokens:
- groups:
- system:bootstrappers:kubeadm:default-node-token
token: abcdef.0123456789abcdef
ttl: 24h0m0s
usages:
- signing
- authentication
kind: InitConfiguration
localAPIEndpoint:
advertiseAddress: 172.16.16.184
bindPort: 6443
nodeRegistration:
criSocket: /var/run/dockershim.sock
imagePullPolicy: IfNotPresent
name: node
taints: null
---
apiServer:
timeoutForControlPlane: 4m0s
apiVersion: kubeadm.k8s.io/v1beta3
certificatesDir: /etc/kubernetes/pki
clusterName: kubernetes
controllerManager: {}
dns: {}
etcd:
local:
dataDir: /var/lib/etcd
imageRepository: registry.cn-hangzhou.aliyuncs.com/google_containers
kind: ClusterConfiguration
kubernetesVersion: 1.22.2
networking:
dnsDomain: cluster.local
podSubnet: 10.244.0.0/16
serviceSubnet: 10.96.0.0/12
scheduler: {}
若启用ipvs,需要增加
kubeProxy:
config:
mode: ipvs
FAQ
flannel
E1009 14:18:41.052400 1 main.go:241] Failed to create SubnetManager: error retrieving pod spec for 'kube-system/kube-flannel-ds-amd64-x7b4s': pods "kube-flannel-ds-amd64-x7b4s" is forbidden: User "system:serviceaccount:kube-system:flannel" cannot get resource "pods" in API group "" in the namespace "kube-system"
权限修复
kubectl create clusterrolebinding gitlab-cluster-admin --clusterrole=cluster-admin --group=system:serviceaccounts --namespace=kube-system
dashboard CrashLoopBackOff
手工pull dashboard image
dashboard 安装到 master
kubectl drain xxxx-node --force --ignore-daemonsets --delete-local-data
剔除所有node,则可
然后重新加入集群
kubectl uncordon xxx-node
pod访问外网不通
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
阿里云上可能出现不同node之间的Pod访问不通
参考: AliCloud VPC Backend for Flannel
https://github.com/flannel-io/flannel/b … backend.md
登录bashboard
获取tocken
kubectl -n kubernetes-dashboard describe secret $(kubectl -n kubernetes-dashboard get secret | grep admin-user | awk '{print $1}')
最后测试k8s
写一个nginx pod yaml 文件
apiVersion: apps/v1
kind: Deployment
metadata:
name: nginx-app
spec:
selector:
matchLabels:
app: nginx
replicas: 4
template:
metadata:
labels:
app: nginx
spec:
containers:
- name: nginx
image: bitnami/wordpress-nginx
imagePullPolicy: IfNotPresent
ports:
- containerPort: 80
修改replica值,执行扩缩容
kubectl apply -f nginx.yaml
观察效果
kubectl get pod -A -o wide|grep nginx
K8S搭建手册
部署环境
准备开始
- 一台兼容的 Linux 主机。Kubernetes 项目为基于 Debian 和 Red Hat 的 Linux 发行版以及一些不提供包管理器的发行版提供通用的指令
- 每台机器 2 GB 或更多的 RAM (如果少于这个数字将会影响你应用的运行内存)
- 2 CPU 核或更多
- 集群中的所有机器的网络彼此均能相互连接(公网和内网都可以)
- 节点之中不可以有重复的主机名、MAC 地址或 product_uuid。请参见这里了解更多详细信息。
- 开启机器上的某些端口。请参见这里 了解更多详细信息。
- 禁用交换分区。为了保证 kubelet 正常工作,你 必须 禁用交换分区。
确保每个节点上 MAC 地址和 product_uuid 的唯一性
- 你可以使用命令 ip link 或 ifconfig -a 来获取网络接口的 MAC 地址
- 可以使用 sudo cat /sys/class/dmi/id/product_uuid 命令对 product_uuid 校验
一般来讲,硬件设备会拥有唯一的地址,但是有些虚拟机的地址可能会重复。 Kubernetes 使用这些值来唯一确定集群中的节点。 如果这些值在每个节点上不唯一,可能会导致安装 失败。
OS
Description: CentOS Linux release 8.4.2105
Release: 8.4.2105
- 4台机器,并需要统一host文件
172.16.16.184 k8s001-master k8s001-master
172.16.16.193 k8s001-node k8s001-node
172.16.16.185 k8s002-node k8s002-node
172.16.16.186 k8s003-node k8s003-node
允许 iptables 检查桥接流量
确保 br_netfilter 模块被加载。这一操作可以通过运行 lsmod | grep br_netfilter 来完成。若要显式加载该模块,可执行 sudo modprobe br_netfilter。
为了让你的 Linux 节点上的 iptables 能够正确地查看桥接流量,你需要确保在你的 sysctl 配置中将 net.bridge.bridge-nf-call-iptables 设置为 1。例如:
cat <<EOF | sudo tee /etc/modules-load.d/k8s.conf
br_netfilter
EOF
cat <<EOF | sudo tee /etc/sysctl.d/k8s.conf
net.bridge.bridge-nf-call-ip6tables = 1
net.bridge.bridge-nf-call-iptables = 1
EOF
sudo sysctl --system
doker安装
sudo yum install -y yum-utils
sudo yum-config-manager \
--add-repo \
https://download.docker.com/linux/centos/docker-ce.repo
sudo yum install docker-ce docker-ce-cli containerd.io
sudo systemctl start docker
配置 cgroup 驱动程序
容器运行时和 kubelet 都具有名字为 "cgroup driver" 的属性,该属性对于在 Linux 机器上管理 CGroups 而言非常重要。
警告:
你需要确保容器运行时和 kubelet 所使用的是相同的 cgroup 驱动,否则 kubelet 进程会失败。
相关细节可参见配置 cgroup 驱动。
sudo mkdir /etc/docker
cat <<EOF | sudo tee /etc/docker/daemon.json
{
"exec-opts": ["native.cgroupdriver=systemd"],
"log-driver": "json-file",
"log-opts": {
"max-size": "100m"
},
"storage-driver": "overlay2"
}
EOF
yum repo准备
cat <<EOF > /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=https://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64/
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg https://mirrors.aliyun.com/kubernetes/y … ge-key.gpg
EOF
安装kubelet
setenforce 0
yum install -y kubelet kubeadm kubectl
systemctl enable kubelet && systemctl start kubelet
下载镜像
在master上执行
#!/bin/bash
url=registry.cn-hangzhou.aliyuncs.com/google_containers
version=v1.22.2
images=(kubeadm config images list --kubernetes-version=$version|awk -F '/' '{print $2}')
for imagename in ${images[@]} ; do
docker pull $url/$imagename
docker tag $url/$imagename k8s.gcr.io/$imagename
docker rmi -f $url/$imagename
k8s初始化
Kubeadm config print init-defaults > kubeadmin-config.yaml
Kubeadm init --config=kubeadmin-config.yaml
flannel初始化
wget https://github.com/coreos/flannel/raw/m … lannel.yml
kubectl apply -f kube-flannel.yml
Dashborad
kubectl apply -f https://raw.githubusercontent.com/kuber … ended.yaml
node加入集群
在master节点查看集群的token值
kubeadm token create --print-join-command
然后在各个node执行
查看集群状态
kubectl get cs
Kubectl get nodes
Kubectl get pod -A
【89元】翔泰 国产海鲜冬阴功340g*1盒+生虾仁300g*2袋 组合装
?中秋家宴 海鲜首选!
https://u.jd.com/rwax6Qv
【129元】额尔敦 原切法式羊排760g/12支
?不用复杂烹饪,简单一烤就很香!
https://u.jd.com/rMakVBF
【199元】2瓶宜宾五粮液一尊天下52度浓香型白酒
?酒友公认的五粮美酒来了!!!
https://u.jd.com/rtak5cg
【64.9元】清远仔鸡1kg*2只!肉嫩皮弹
?无菌车间鲜宰杀!嚼劲刚刚好~
顺丰到家?
https://u.jd.com/rIafIfO
【59.9元】康新牧场 草原酱牛肉五香味150g*4袋
肉质鲜嫩软,味道鲜,脂肪少~
https://u.jd.com/rKa56cI
【68元】勆迪 珍酿干红葡萄酒2支
?法国原瓶进口14度干红葡萄酒
领券+满减68元买一送一!
https://u.jd.com/rCa9TAE
【旗舰店】冰丝防晒袖套2双
?京东价:19.0元
✅爆品价: 4.9元2双
入口
https://u.jd.com/beV7Lp4
【旗舰店】无味电蚊香液45ml*4瓶+1器
?京东价:39.9元
✅爆品价: 8.9元4瓶
入口
https://u.jd.com/bNVFlzK
【旗舰店】沧沐布伊遮阳帽子
?京东价:39.9元
✅爆品价: 9.9元
入口
https://u.jd.com/bvV7huv
【旗舰店】水培绿萝*2+玻璃瓶*2
?京东价:36.9元
✅爆品价:12.9元
入口
https://u.jd.com/bIVUGQG
【旗舰店】四川不知火净重4.8斤中大果
?京东价:29.9元
✅爆品价:17.9元净重4.8斤中大果
入口
https://u.jd.com/bbVxgOj
【旗舰店】美人符虾青素精华液48瓶/盒
?京东价:499元
✅爆品价: 79元48瓶
入口
https://u.jd.com/bBVF45j
(拍下变价)
【立白】氨基酸内衣洗衣液480g/瓶
京东价:49.9元
内购价:29.9元
旗舰店
https://u.jd.com/bGVoFNY
【榴芒一刻】牛奶手撕包200g*2袋
京东价:33.9元
内购价:19.9元
入口
https://u.jd.com/bzV5BDK
【汤臣倍健】澳版葡萄籽胶囊120粒/瓶
京东价:129元
内购价: 69元
旗舰店
https://u.jd.com/bIVRu6a
叠加店铺满减,到手仅69元!
【苏泊尔】轻量AIR吸尘器
京东价:899元
内购价:249元
官方旗舰店
https://u.jd.com/bJVUyvF
叠加店铺满减,到手仅249元!
【拾枝鲜】云南夏黑无籽葡萄净重3斤
京东价:64.9元
内购价:54.9元
京东自营顺丰速运
https://u.jd.com/b8VxnsP
【百雀羚】SPA50+高倍防晒乳套装
京东价:69元
内购价:45元
入口
https://u.jd.com/bWV7blL
李佳琦直播推荐大希地蛋挞
当晚89.9元2件‼️卖爆8万单‼️
在家做蛋挞‼️
味道堪比肯德基‼️
59.8元60蛋挞皮+1kg蛋挞液
拍2件
https://u.jd.com/ZyhEMk
而大家也都明白京东跟淘宝体量是一个级别的,京东2019年才启动,头部还远远未达到饱和。
做京东绝对有肉吃,如果错过京东,后面再没有这么体量的电商平台了。
不建议新人去做淘宝客,几年前就有了,淘系过亿的推手都是你的竞争对手,你能干过谁吧
芬香佣金制度(藏宝图)
解读:(2.28号更新地址)
https://docs.qq.com/doc/DU2pRY0VsZ09hQkJS