使用透明代理来解决,存在的某些站点的不可达。这里直接贴出来 ng的配置
[……]
[……]
在本地进行镜像构建的话,由于特色的互联网政策,与 docker hub 的连通率是在的糟糕,所以只能想办法自己搭建一个 Docker的私有仓库,用来保存自己构建的镜像,也可以作为外部镜像的中转站。在拉取 k8s 的 dashboard 的时候,镜像根本拉不下来,所以只能在 海外的主机上进行中转。
[……]
Cgroup是Linux 内核中的重要功能,和Namespace 构成了当前的热门技术—容器。
cgroups的一个设计目标是为不同的应用情况提供统一的接口,从控制单一进程(像nice)到操作系统层虚拟化(像OpenVZ,Linux-VServer,LXC)。cgroups提供:
资源限制:组可以被设置不超过设定的内存限制;这也包括虚拟内存。[3] [4]
优先级:一些组可能会得到大量的CPU[5] 或磁盘IO吞吐量。[6]
结算:用来衡量系统确实把多少资源用到适合的目的上。[7]
控制:冻结组或检查点和重启动。[7]
—-wikipedia
简单的说,可以对应用进行资源层面的组控制。这里将使用 Cgroup实现基本的资源控制的应用。
[……]
站点使用的https是来自freessl申请的通配证书,免费?是关键。但是奈何几个月的有效期太短自己又懒得续费,所欲出找了找自动续费的方案,发现certbot
是个不错的选择,而且可以自动的根据webserver的配置,来获得域名以及配置。很方便,这篇就介绍一下这个工具
[……]