K8S的资源限制
在 Kubernetes 中,当你为 Pod 设置了资源限制(包括 CPU 和内存)时,这些限制将被 Docker 容器引擎(或其他容器运行时)应用到运行的容器上。然而,docker stats 命令显示的 CPU 和内存使用百分比的计算方式是不同的。 ...
在 Kubernetes 中,当你为 Pod 设置了资源限制(包括 CPU 和内存)时,这些限制将被 Docker 容器引擎(或其他容器运行时)应用到运行的容器上。然而,docker stats 命令显示的 CPU 和内存使用百分比的计算方式是不同的。 ...
TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议。在TCP连接的建立和维护中,有一种被称为TCP状态机的机制,它描述了TCP连接在其生命周期内可能经历的所有状态。 ...
X-Forwarded-For、X-Original-Forwarded-For 和 X-Real-IP 都是 HTTP 请求头部字段,用于记录客户端的原始 IP 地址。它们在处理通过代理服务器或负载均衡器的请求时具有重要作用。 ...
tcpdump tshark是Wireshark的命令行版本,命令参数类似tcpdump tcpdump -r capture.pcap -c 30 -n -tttt -r capture.pcap:指定要读取的抓包文件为"capture.pcap"。 -c 30:限制只抓取并显示30个数据包。 -n:以数字形式显示IP地址,而不进行反向DNS解析。 -t:在每行抓包结果中不打印时间戳。 -tt:在每行抓包结果中打印时间戳,以自1970年1月1日00:00:00 UTC以来的秒数和小数秒数表示。 -ttt:在每行抓包结果中打印当前行与前一行之间的时间差(微秒精度)。 -tttt:在每行抓包结果中打印时间戳,以自午夜以来的小时、分钟、秒钟和小数秒数表示,前面加上日期。 -ttttt:在每行抓包结果中打印当前行与第一行之间的时间差(微秒精度)。 tcpdump -c 262144 -C 10 -i ens192 -n port 9710 -w capture.pcap ...
IPsec(Internet Protocol Security)和WireGuard都是用来创建安全网络连接的技术,但它们的工作方式有所不同。 WireGuard创建一个虚拟网络接口(例如wg0),并为这个接口配置IP地址和路由规则。这种方式使得管理和配置WireGuard的连接变得很直观,因为你可以使用标准的网络管理工具(如ip命令)来查看和修改这些设置。 ...