CKS真题 -- 默认网络策略
任务为所有类型为Ingress-+Egress的流量在namespace testing中创建一个名为denypolicy的新默认拒绝NetworkPolicy。此新的NetworkPolicy必须拒绝namespace testing中的所有的Ingress+Egress流量。将新创建的默认拒绝NetworkPolicy应用与在namespace testing中运行的所有Pod。
你可以在/cks/net/p1.yaml找到一个模板清单文件。
做题1vim /cks/net/p1.yaml
12345678910apiVersion: networking.k8s.io/v1kind: NetworkPolicymetadata: name: denypolicy namespace: testingspec: podSelector: {} #拒绝所有pod policyTypes: - Ingress - Egress
1kubectl apply -f /c ...
CKS真题 -- Pod指定ServiceAccount
任务1.在现有namespace ga中创建一个名为backend-sa的新ServiceAccount,确保此ServiceAccount不自动挂载API凭据。2.使用/cks/sa/pod1.yaml中的清单文件来创建一个Pod。3.最后,清理namespace ga中任何未使用的ServiceAccount。
解题vim cks-02.yaml
123456apiVersion: v1kind: ServiceAccountmetadata: name: backend-sa namespace: qaautomountServiceAccountToken: false #添加这一行
vim /cks/sa/pod1.yaml
1234567891011apiVersion: v1kind: Podmetadata: name: backend namespace: qaspec: serviceAccountName: backend-sa #给pod配置servicea ...
CKS真题 -- kube-bench修复不安全项
任务通过配置修复所有问题并重新启动受影响的组件以确保新的设置生效。
修复针对 API 服务器发现的所有以下违规行为:1.2.7 Ensure that the –authorization-mode argument is not set to AlwaysAllow FAIL1.2.8 Ensure that the –authorization-mode argument includes Node FAIL1.2.9 Ensure that the –authorization-mode argument includes RBAC FAIL1.2.18 Ensure that the –insecure-bind-address argument is not set FAIL (1.25中这项题目没给出,但最好也检查一下,模拟环境里需要改)~~1.2.19 Ensure that the –insecure-port argument is set to 0 FAIL ~~(1.25中这项题目没给出,不需要再修改了)
修复针对kubelet发现的所有以下违规行为:Fix al ...
cka真题
Part1 17个题目第1题.基于角色的访问控制-RBAC第2题.节点维护—指定node节点不可用第3题.K8s版本升级第4题.Etcd数据库备份恢复第5题.网络策略NetworkPolicy第6题.四层负载均衡service第7题.七层负载均衡Ingress第8题.Deployment管理pod扩缩容第9题.pod指定节点部署第10题.检查Node节点的健康状态第11题.一个Pod封装多个容器第12题.持久化存储卷PersistentVolume第13题.PersistentVolumeClaim第14题.监控Pod日志第15题.Sidecar代理第16题.监控Pod度量指标第17题.集群故障排查——kubelet故障
Part2 准备vim ~/.bashrcalias k=”kubectl”export drc=”–dry-run=client -oyaml”export now=”–force –grace-period 0”source ~/.bashrc
Part3 解题1. RBAC(4分)中文解释:创建一个名为 ...
Macbook Air去掉刘海
前言最近想买一台新电脑,最终选中了Macbook Air M2版本,主要是使用强度并不大,而且我也很想加入星巴克气氛组,于是选择了它。也是因为它相比新发布的M3 Macbook Air来说,性价比还是高一些,再加上走的是官翻+24期免息,可以说非常满意了。
但是很不爽的是,它有刘海,这就让人很不爽了。
解决但好在我们还是有办法去消除刘海,可以使用TopNorch Mac这款软件来做。
我们去到官方网站,然后下载软件:https://topnotch.app/
此软件是免费的,下载下来进行安装,然后打开即可。
同时,它还可以去掉圆角,可以说非常方便了。
就可以了,非常简单。
《后来的我们》- 五月天
然后呢,他们说你的心,似乎痊愈了,也开始有个人,为你守护着,我该心安还是心痛呢?
然后呢,其实我的日子也还可以呢,除了回忆肆虐的某些时刻,庆幸还有眼泪冲淡苦涩。
而那些昨日,依然缤纷着,它们都有我,细心收藏着,也许你还记得,也许你都忘了,也不是那么,重要了。
只期待,后来的你,能快乐,那就是,后来的我,最想的。后来的我们,依然走着,只是不再并肩了,朝各自的人生,追寻了。
无论是,后来故事,怎么了,也要让,后来人生,精彩着。后来的人生,我期待着,泪水中能看到,你真的,自由了。
亲爱的,回忆我们共同走过的曲折,是那些带我们来到了这一刻,让珍贵的人生,有失有得。
用新的幸福,把遗憾包着,就这么朝着未来,前进了。有再多的不舍,也要狠心割舍,别回头看我,亲爱的。
只期待,后来的你,能快乐,那就是,后来的我,最想的。后来的我们依然走着,只是不再并肩了,想各自的人生,追寻了。
无论是后来故事,怎么了,也要让后来人生,精彩着。后来的我们,我期待着,泪水中能看到,你真的,幸福快乐。
在某处,另一个你,留下了,在那里,另一个我,微笑着。另一个我们,还深爱着,代替我们永恒着,如果能这么想,就够了。
无论是, ...
《漠河舞厅》-- 柳爽
我从没有见过极光出现的村落,也没有见过有人,在深夜放烟火。
晚风就像你的眼睛杀人又放火,你什么都没有说,野风惊扰我。
三千里,偶然见过你,花园里,有裙翩舞起。
灯光底,抖漏了晨曦,在1980的漠河舞厅。
如果有时间,你会来看一看我吧,
看时间如何衰老的,我的眼睛如何融化。
如果你看见我的话,请转过身去再惊讶,
我怕我的眼泪、我的白发,像羞耻的笑话。
我从没有见过极光出现的村落,也没有见过有人,在深夜放烟火。
晚风就像你的眼睛杀人又放火,你什么都没有说,野风惊扰我。
可是你,惹怒了神明,让你去,还那么年轻。
都怪你,野山冷冰冰,在一个人的漠河舞厅。
如果有时间,你会来看一看我吧,
看时间如何衰老的,我的眼睛如何融化。
如果你看见我的话,请转过身去再惊讶,
我怕我的眼泪、我的白发,像羞耻的笑话。
如果有一天,我的信念突然倒塌,
城市的花园没有花,广播里的声音嘶哑。
如果真有这天的话, 你会不会奔向我啊,
尘封入海吧,尘封入海吧!
xcrun missing问题
前言今天在安装brew的时候,发现以下问题:
1xcrun: error: invalid active developer path (/Library/Developer/CommandLineTools), missing xcrun at: /Library/Developer/CommandLineTools/usr/bin/xcrun
解决
重装xcode command line
1xcode-select --install
没解决的话,可以跑这条
1sudo xcode-select -switch /
参考
https://www.jianshu.com/p/50b6771eb853
使用bat脚本激活office
前言在我们安装windows的时候,很重要的一个步骤就是激活。
安装windows的同时,通常也需要安装office,同样需要激活。
两个方法都是可以使用kms进行伪激活的,好处是免费,坏处是盗版,不过不care啦,对不起,微软哥,囊中是在羞射。。。
windows我之前写过一期:
https://www.cnblogs.com/young233/p/13112054.html
本文讨论office。
office的kms我们可以使用kmsripo这个软件进行激活,当然要找到靠谱的软件,否则就容易被病毒侵入。
在此,我们可以使用以下脚本进行安装:
123456789101112131415@echo off(cd /d "%~dp0")&&(NET FILE||(powershell start-process -FilePath '%0' -verb runas)&&(exit /B)) >NUL 2>&1title Office 2019 Activator r/Piracyecho C ...
Macbook系统降级
前言由于笔者有一台老Macbook Pro,是2015年款的,信仰灯还能亮,所以我始终不舍得卖掉;但是由于硬件限制,运行现在的Mac系统非常艰难,风扇狂转、反应太慢,就跟一个哮喘病人一样,我都替它难受。于是我想给它做个系统降级,然后就收藏起来了。
制作启动盘 or 网络恢复?两种方法我都有试过,网络恢复有三种选项:
123Command+R: 恢复到现有系统版本Command+Option+R:恢复到现机器最新系统版本Command+Option+Shift+R: 恢复到出厂设置时的系统版本
由于笔者在安装时抹掉了所有磁盘,在试图网络恢复时,总是遇到以下问题:
1准备安装时发生错误,请尝试重新运行此应用程序
这个问题的原因有两个,一个是磁盘没抹除干净,一个是时间不对,需要手动设置到目前的时间。可以参考这个帖子:
格式化苹果系统,重装系统提示“准备安装时发生错误,请尝试重新运行此应用程序” - 简书
笔者花了一天时间试了很多次,均未安装成功。所以,我用了另一种方法–制作USB启动盘。
其实就是系统的刻录,但是需要一些其他的步骤:
下载目标系统到电脑,并进行安装,使其进入Appl ...