青蛙小白
#Loki

Grafana Loki笔记04: Promtail简介和配置详解

1.Loki的客户端 Loki支持以下官方客户端来发送日志: Promtail: 在运行Kubernetes时,Promtail是首选的客户端,因为您可以配置它自动从在Promtail所在的同一节点上运行的Pod中抓取日志。在Kubernetes中同时运行Promtail和Prometheus可以实现强大的调试功能:如果Prometheus和Promtail使用相同的标签,用户可以使用像Grafana这样的工具根据标签集切换指标和日志。在裸机环境中,Promtail也是首选的客户端,因为可以配置它根据主机路径跟踪所有文件的日志。这是将日志从纯文本文件(例如,记录到/var/log/*.log的内容)发送到Loki的最简单方法。最后,如果您希望从日志中提取指标,例如计算特定消息的出现次数,Promtail也非常适用。 Docker Driver: 在使用Docker而不是Kubernetes时,应使用Docker的Loki日志驱动程序,因为它会自动添加适用于正在运行的容器的标签。 Fluentd和Fluent Bit: 当您已经部署了Fluentd并配置了解析器(Parser)和过滤器(Filter)插件时,Fluentd和Fluent Bit插件是理想的选择。当使用Fluentd的Prometheus插件时,它也非常适用于从日志中提取指标。 Logstash: 如果您已经在使用Logstash和/或Beats,那么这将是最简单的入门方式。通过添加我们的输出插件,您可以快速尝试Loki,而无需进行大量的配置更改。 Lambda Promtail: 这是一种将Promtail的push-api抓取配置和lambda-promtail AWS Lambda函数结合起来的工作流程,它将来自CloudWatch的日志传输到Loki。如果您希望以低占用资源的方式尝试Loki,或者希望在Loki中监视AWS Lambda日志,这是一个不错的选择。 此外,还有一些第三方客户端可用.请注意,Loki API目前尚不稳定,因此在使用或编写第三方客户端时可能会发生重大变更。

#Linux

运维安全网关技术原理:深入理解堡垒机隧道机制

企业运维中,堡垒机(Bastion Host)是保障服务器访问安全的核心组件。本文将简单剖析一下某企业级运维安全网关的技术原理,并分享一个实用的跨平台访问方案——如何在 Mac 上通过 Windows 上的堡垒机客户端访问堡垒机资源。 什么是运维安全网关 运维安全网关,也称为堡垒机,是一种集中管理和审计服务器访问的安全系统。它的核心功能包括:

#Linux

在 macOS 上用 diskutil + dd 制作 Linux 启动盘(以 Ubuntu 为例)

在 macOS 下做一个 Linux 启动盘,其实就是三步:找盘(diskutil list)→ 卸载(diskutil unmountDisk)→ 写入(dd)。本文用 Ubuntu Server ISO 做示例,但同样适用于大多数发行版的 ISO。 注意:下面操作会清空 U 盘上的所有数据。 最危险的一步是选错磁盘号(比如把 /dev/disk0 当成 U 盘),写入前请反复确认:你的 U 盘应该显示为 external, physical。 准备 下载好 ISO(本文以 Ubuntu Server 为例)。 插入 U 盘。 下面会把 U 盘整盘覆盖写入(不是拷贝文件),U 盘原来的分区和数据都会被清空。 (可选)如果想先确认 ISO 没下载坏,可以校验一下:

#Go

Go 1.18新特性学习笔记04: Go泛型的基本语法

今天继续学习Go 1.18引入的泛型,每天利用几分钟的时间来学习,慢慢积累。 前两天学习了在Go中如何定义泛型函数,并学习了Go泛型中的类型约束(Type Constrant)的概念,今天通过参考Go官方的泛型技术提案文档,简单整理一下Go泛型的基本语法。 Go的泛型指的是在Go的类型声明和函数声明中增加可选的类型参数。类型参数要受到类型约束,Go使用嵌入额外元素的接口类型来定义类型约束,类型约束定义了一组满足约束的类型集(Type Set)。