2021-01-13 Consul集中式部署

网友投稿 236 2022-11-03


2021-01-13 Consul集中式部署

防火墙命令

基本命令

vim /usr/lib/firewalld/services/ssh.xmlvim /usr/lib/firewalld/services/enable firewalld.servicesystemctl restart firewalld.servicefirewall-cmd --state 查看状态firewall-cmd --list-all 查看过滤的列表信息firewall-cmd --zone=public --permanent --add-port=8502/tcp 添加一个协议为tcp的8502端口过滤vim /etc/firewalld/zones/public.xml systemctl restart firewalld.servicesystemctl stop firewalld.service #停止firewallsystemctl disable firewalld.service #禁止firewall开机启动firewall-cmd --state #查看默认防火墙状态(关闭后显示notrunning,开启后显示running)

3.1 、命令的方式添加端口:

参数介绍:

1、firwall-cmd:是Linux提供的操作firewall的一个工具; 2、–permanent:表示设置为持久; 3、–add-port:标识添加的端口; 另外,firewall中有Zone的概念,可以将具体的端口制定到具体的zone配置文件中。

例如:添加8010端口

firewall-cmd --zone=public --permanent --add-port=8010/tcp--zone=public:指定的zone为public;

Consul

集中式管理应用升级和迭代​​​consul地址及文档​​

更新IIP应用步骤:

杀死进程

docker kill

ps -ef | grep 'IIP'kill

将升级的war包 放入webapp目录下 运行脚本 save-xxx-xxx 访问consul端口:8500

IIP集中式配置使用说明

第一次使用时(不升级海云也可以使用集中式配置),步骤:

停止IIP应用,不要更新介质从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之确保 tomcat/webapps/gov.war 中的配置是正确的。假如 gov.war 中的配置是不对的(比如,成都研发中心给的gov.war介质有问题,配置不正确,但是项目组解压gov.war之后自行修改了配置),请将 tomcat/webapps/gov 文件夹压缩(可以用 jar -cfM0 命令)为 gov.war,原来的 gov.war 可以删除cd 到 tools 目录下,运行 save-iip-conf-to-consul.sh(比如 ./save-iip-conf-to-consul.sh 192.168.200.124 /TRS/HyCloud/IIP/webapps)启动IIP应用

已经使用过集中式配置,升级IIP介质时,步骤:

停止IIP应用,并更新介质,但不要启动从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之cd 到 tools 目录下,运行 save-iip-conf-to-consul.sh(比如 ./save-iip-conf-to-consul.sh 192.168.200.124 /TRS/HyCloud/IIP/webapps)根据介质中 IIP_V8.0.x.x_notice.txt 的说明,到 consul 的 UI 界面去新增或修改配置cd 到 tools 目录下,运行 update-iip-conf.sh(比如 ./update-iip-conf.sh 192.168.200.124 /TRS/HyCloud/IIP/webapps)启动IIP应用

IGI集中式配置使用说明

######## 第一次使用时,步骤:######## 使用脚本注意事项:在使用.sh脚本之前,可以使用vim命令,输入set ff ,查看当前脚本的编码,如果不是 unix格式,输入set ff=unix ,转换脚本编码

停止IGI应用从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之确保 tomcat/webapps/IGI.war 中的配置是正确的。假如 IGI.war 中的配置是不对的(比如,成都研发中心给的IGI.war介质有问题,配置不正确, 但是项目组解压IGI.war之后自行修改了配置),请将 tomcat/webapps/IGI 文件夹压缩(可以用 jar -cfM0 命令)为 IGI.war,原来的 IGI.war 可以删除cd 到 tools 目录下,运行 save-igi-conf-to-consul.sh(比如 政务外网 ./save-igi-conf-to-consul.sh 192.168.200.124 /TRS/HyCloud/IGI/webapps互联网 ./save-igi-net-conf-to-consul.sh 192.168.200.124 /TRS/HyCloud/IGI/webapps)启动IGI应用

已经使用过集中式配置,升级IGI介质时,步骤:

停止IGI应用根据介质中的说明,到 consul 的 UI 界面去新增或修改配置从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之cd 到 tools 目录下,运行 update-igi-conf.sh(比如 政务外网 ./update-igi-conf.sh 192.168.200.124 /TRS/HyCloud/IGI/webapps互联网 ./update-igi-net-conf.sh 192.168.200.124 /TRS/HyCloud/IGI/webapps)启动IGI应用

IPM集中式配置使用说明

######## 第一次使用时,步骤:########

停止IPM应用2 从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之.确保 IPM.jar 中的配置是正确的。cd 到 tools 目录下,运行 save-ipm-conf-to-consul.sh(比如 ./save-ipm-conf-to-consul.sh 192.168.200.124 /TRS/HyCloud/IPM)启动IPM应用

已经使用过集中式配置,升级IPM介质时,步骤:

停止IPM应用根据介质中的说明,到 consul 的 UI 界面去新增或修改配置从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之cd 到 tools 目录下,运行 update-ipm-conf.sh(比如 ./update-ipm-conf.sh 192.168.200.124 /TRS/HyCloud/IPM)启动IPM应用

NMUP集中式配置使用说明

第一次使用时(不升级NMUP也可以使用集中式配置),步骤:

停止NMUP应用,不要更新介质从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之确保 tomcat/webapps/gov.war 中的配置是正确的。假如 gov.war 中的配置是不对的(比如,成都研发中心给的gov.war介质有问题,配置不正确,但是项目组解压gov.war之后自行修改了配置),请将 tomcat/webapps/gov 文件夹压缩(可以用 jar -cfM0 命令)为 gov.war,原来的 gov.war 可以删除cd 到 tools 目录下,运行 save-nmup-conf-to-consul.sh(比如 ./save-nmup-conf-to-consul.sh 192.168.200.124 /TRS/nmup/webapps)启动NMUP应用

已经使用过集中式配置,升级NMUP介质时,步骤:

停止NMUP应用,并更新介质,但不要启动从介质库获取 tools.zip,可放置于任意目录,unzip tools.zip 解压之cd 到 tools 目录下,运行 save-nmup-conf-to-consul.sh(比如 ./save-nmup-conf-to-consul.sh 192.168.200.124 /TRS/nmup/webapps)根据介质中 IIP_V8.0.x.x_notice.txt 的说明,到 consul 的 UI 界面去新增或修改配置cd 到 tools 目录下,运行 update-nmup-conf.sh(比如 ./update-nmup-conf.sh 192.168.200.124 /TRS/nmup/webapps)启动NMUP应用

yum源配置

​​not resolve hostping baidu.com 等域名提示 Couldn’t resolve host 错误。 curl baidu.com 等网址提示 Couldn’t resolve host ‘baidu.com’ 错误

注意:虚拟机安装问题

NFS部署

NFS与RPC密不可分,RPC服务调度NFS服务

telnet ip port 一定要先使用这个命令判断端口是否互通! 如果是否可通:检查防火墙! 关闭防火墙后仍然不通!你的服务器所在的运营商如华为云的策略修改为全部可入

安装nfs

yum install

创建A服务器的共享文件

mkdir

编辑 /etc/exports 配置文件 使exports配置文件生效 exportfs -rv 查看export列表

查看nfs端口信息

其配置内容为哪一个目录允许哪个服务器进行什么权限(读写等). 最后到另一个服务器上将刚才设置的共享文件挂载到当前服务器的指定目录

部署参考 ​​​ ​​/etc/sysconfig/nfs 文件:

vim /etc/sysconfig/nfs

添加如下内容:

RQUOTAD_PORT=30001LOCKD_TCPPORT=30002LOCKD_UDPPORT=30002MOUNTD_PORT=30003STATD_PORT=30004

重启

sysctl -psystemctl restart rpcbind systemctl restart nfs-server systemctl restart nfs-lock systemctl restart nfs-idmap

添加端口 111 2049 30001 30002 30003 30004 到防火墙

firewall-cmd --zone=public --permanent --add-port=111/tcpfirewall-cmd --zone=public --permanent --add-port=111/udpfirewall-cmd --zone=public --permanent --add-port=2049/udpfirewall-cmd --zone=public --permanent --add-port=2049/tcpfirewall-cmd --zone=public --permanent --add-port=30001/tcpfirewall-cmd --zone=public --permanent --add-port=30001/udpfirewall-cmd --zone=public --permanent --add-port=30002/udpfirewall-cmd --zone=public --permanent --add-port=30002/tcpfirewall-cmd --zone=public --permanent --add-port=30003/tcpfirewall-cmd --zone=public --permanent --add-port=30003/udpfirewall-cmd --zone=public --permanent --add-port=30004/udpfirewall-cmd --zone=public --permanent --add-port=30004/tcp

参考​​​ https://jianshu.com/p/9fb004b30f1e​​


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:顺丰快递查询单号API(顺丰快递查询单号入口)
下一篇:工商银行网点查询API(工商银行网点查询地址)
相关文章

 发表评论

暂时没有评论,来抢沙发吧~