Initial commit with project setup and basic structure established.
This commit is contained in:
@@ -0,0 +1,43 @@
|
||||
# 示例客户 A 专属配置 (Client Overlay)
|
||||
|
||||
本文件包含客户 A 的 300+ 行专有配置及资产信息。
|
||||
|
||||
## 1. 资产信息与变量 (Keepalived)
|
||||
| 变量名 | 值 | 说明 |
|
||||
| --- | --- | --- |
|
||||
| `VIP_IP` | 172.20.10.100 | 虚拟 IP |
|
||||
| `NODE_A_IP` | 172.20.10.10 | 主节点 IP |
|
||||
| `NODE_B_IP` | 172.20.10.11 | 备节点 IP |
|
||||
| `NODE_C_IP` | 172.20.10.12 | 仲裁节点 IP |
|
||||
| `INTERFACE` | ens192 | 网卡名称 |
|
||||
| `ROUTER_ID_A` | LVS_CLIENTA_A | 节点 A 标识 |
|
||||
| `ROUTER_ID_B` | LVS_CLIENTA_B | 节点 B 标识 |
|
||||
| `ROUTER_ID_C` | LVS_CLIENTA_C | 节点 C 标识 |
|
||||
| `VIRTUAL_ROUTER_ID` | 101 | 虚拟路由 ID |
|
||||
| `AUTH_PASS` | aB3#dE5! | 认证密码 |
|
||||
|
||||
## 2. 专属初始化配置 (300行示例)
|
||||
该客户要求执行严格的安全加固脚本和内核调优:
|
||||
|
||||
```bash
|
||||
# --- 客户 A 专有安全脚本 START ---
|
||||
# 禁止 root 远程登录
|
||||
sed -i 's/PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config
|
||||
# 专属防火墙规则 (100+行)
|
||||
iptables -A INPUT -p tcp --dport 22 -s 172.20.1.0/24 -j ACCEPT
|
||||
# ... 省略 150 行 ...
|
||||
# --- 客户 A 专有安全脚本 END ---
|
||||
```
|
||||
|
||||
## 3. 专属 Keepalived 配置
|
||||
由于环境限制,心跳间隔调整为 2s,且不开启抢占:
|
||||
|
||||
```conf
|
||||
vrrp_instance VI_1 {
|
||||
state BACKUP
|
||||
interface ens192
|
||||
nopreempt # 客户要求不抢占
|
||||
advert_int 2 # 间隔改为 2s
|
||||
# ... 其他 50 行专属配置 ...
|
||||
}
|
||||
```
|
||||
@@ -0,0 +1,32 @@
|
||||
# 内部环境资产清单 (Internal)
|
||||
|
||||
## 1. 开发环境 (Dev)
|
||||
| 变量名 | 值 | 说明 |
|
||||
| --- | --- | --- |
|
||||
| `VIP_IP` | 192.168.3.233 | 虚拟 IP |
|
||||
| `NODE_A_IP` | 192.168.3.200 | 主节点 IP |
|
||||
| `NODE_B_IP` | 192.168.3.230 | 备节点 IP |
|
||||
| `NODE_C_IP` | 192.168.3.110 | 仲裁节点 IP |
|
||||
| `INTERFACE` | eth0 | 网卡名称 |
|
||||
| `ROUTER_ID_A` | LVS_DEVEL_A | 节点 A 标识 |
|
||||
| `ROUTER_ID_B` | LVS_DEVEL_B | 节点 B 标识 |
|
||||
| `ROUTER_ID_C` | LVS_DEVEL_C | 节点 C 标识 |
|
||||
| `VIRTUAL_ROUTER_ID` | 51 | 虚拟路由 ID |
|
||||
| `AUTH_PASS` | 1111 | 认证密码 |
|
||||
| `REDIS_MASTER_IP` | 192.168.3.230 | Redis 主节点 IP |
|
||||
| `REDIS_SLAVE_IP` | 192.168.3.200 | Redis 从节点 IP |
|
||||
| `REDIS_SENTINEL_3_IP` | 192.168.3.110 | Redis 哨兵节点 3 IP |
|
||||
|
||||
## 2. 测试环境 (UAT)
|
||||
| 变量名 | 值 | 说明 |
|
||||
| --- | --- | --- |
|
||||
| `VIP_IP` | 10.50.1.100 | 虚拟 IP |
|
||||
| `NODE_A_IP` | 10.50.1.10 | 主节点 IP |
|
||||
| `NODE_B_IP` | 10.50.1.11 | 备节点 IP |
|
||||
| `NODE_C_IP` | 10.50.1.12 | 仲裁节点 IP |
|
||||
| `INTERFACE` | eth1 | 网卡名称 |
|
||||
| `ROUTER_ID_A` | LVS_UAT_A | 节点 A 标识 |
|
||||
| `ROUTER_ID_B` | LVS_UAT_B | 节点 B 标识 |
|
||||
| `ROUTER_ID_C` | LVS_UAT_C | 节点 C 标识 |
|
||||
| `VIRTUAL_ROUTER_ID` | 60 | 虚拟路由 ID |
|
||||
| `AUTH_PASS` | 2222 | 认证密码 |
|
||||
Reference in New Issue
Block a user