Initial commit with project setup and basic structure established.

This commit is contained in:
2026-01-16 17:44:35 +08:00
parent bf3ab6a241
commit 02bf619c65
40 changed files with 3363 additions and 0 deletions
@@ -0,0 +1,43 @@
# 示例客户 A 专属配置 (Client Overlay)
本文件包含客户 A 的 300+ 行专有配置及资产信息。
## 1. 资产信息与变量 (Keepalived)
| 变量名 | 值 | 说明 |
| --- | --- | --- |
| `VIP_IP` | 172.20.10.100 | 虚拟 IP |
| `NODE_A_IP` | 172.20.10.10 | 主节点 IP |
| `NODE_B_IP` | 172.20.10.11 | 备节点 IP |
| `NODE_C_IP` | 172.20.10.12 | 仲裁节点 IP |
| `INTERFACE` | ens192 | 网卡名称 |
| `ROUTER_ID_A` | LVS_CLIENTA_A | 节点 A 标识 |
| `ROUTER_ID_B` | LVS_CLIENTA_B | 节点 B 标识 |
| `ROUTER_ID_C` | LVS_CLIENTA_C | 节点 C 标识 |
| `VIRTUAL_ROUTER_ID` | 101 | 虚拟路由 ID |
| `AUTH_PASS` | aB3#dE5! | 认证密码 |
## 2. 专属初始化配置 (300行示例)
该客户要求执行严格的安全加固脚本和内核调优:
```bash
# --- 客户 A 专有安全脚本 START ---
# 禁止 root 远程登录
sed -i 's/PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config
# 专属防火墙规则 (100+行)
iptables -A INPUT -p tcp --dport 22 -s 172.20.1.0/24 -j ACCEPT
# ... 省略 150 行 ...
# --- 客户 A 专有安全脚本 END ---
```
## 3. 专属 Keepalived 配置
由于环境限制,心跳间隔调整为 2s,且不开启抢占:
```conf
vrrp_instance VI_1 {
state BACKUP
interface ens192
nopreempt # 客户要求不抢占
advert_int 2 # 间隔改为 2s
# ... 其他 50 行专属配置 ...
}
```
@@ -0,0 +1,32 @@
# 内部环境资产清单 (Internal)
## 1. 开发环境 (Dev)
| 变量名 | 值 | 说明 |
| --- | --- | --- |
| `VIP_IP` | 192.168.3.233 | 虚拟 IP |
| `NODE_A_IP` | 192.168.3.200 | 主节点 IP |
| `NODE_B_IP` | 192.168.3.230 | 备节点 IP |
| `NODE_C_IP` | 192.168.3.110 | 仲裁节点 IP |
| `INTERFACE` | eth0 | 网卡名称 |
| `ROUTER_ID_A` | LVS_DEVEL_A | 节点 A 标识 |
| `ROUTER_ID_B` | LVS_DEVEL_B | 节点 B 标识 |
| `ROUTER_ID_C` | LVS_DEVEL_C | 节点 C 标识 |
| `VIRTUAL_ROUTER_ID` | 51 | 虚拟路由 ID |
| `AUTH_PASS` | 1111 | 认证密码 |
| `REDIS_MASTER_IP` | 192.168.3.230 | Redis 主节点 IP |
| `REDIS_SLAVE_IP` | 192.168.3.200 | Redis 从节点 IP |
| `REDIS_SENTINEL_3_IP` | 192.168.3.110 | Redis 哨兵节点 3 IP |
## 2. 测试环境 (UAT)
| 变量名 | 值 | 说明 |
| --- | --- | --- |
| `VIP_IP` | 10.50.1.100 | 虚拟 IP |
| `NODE_A_IP` | 10.50.1.10 | 主节点 IP |
| `NODE_B_IP` | 10.50.1.11 | 备节点 IP |
| `NODE_C_IP` | 10.50.1.12 | 仲裁节点 IP |
| `INTERFACE` | eth1 | 网卡名称 |
| `ROUTER_ID_A` | LVS_UAT_A | 节点 A 标识 |
| `ROUTER_ID_B` | LVS_UAT_B | 节点 B 标识 |
| `ROUTER_ID_C` | LVS_UAT_C | 节点 C 标识 |
| `VIRTUAL_ROUTER_ID` | 60 | 虚拟路由 ID |
| `AUTH_PASS` | 2222 | 认证密码 |