Initial commit with project setup and basic structure established.
This commit is contained in:
@@ -0,0 +1,43 @@
|
||||
# 示例客户 A 专属配置 (Client Overlay)
|
||||
|
||||
本文件包含客户 A 的 300+ 行专有配置及资产信息。
|
||||
|
||||
## 1. 资产信息与变量 (Keepalived)
|
||||
| 变量名 | 值 | 说明 |
|
||||
| --- | --- | --- |
|
||||
| `VIP_IP` | 172.20.10.100 | 虚拟 IP |
|
||||
| `NODE_A_IP` | 172.20.10.10 | 主节点 IP |
|
||||
| `NODE_B_IP` | 172.20.10.11 | 备节点 IP |
|
||||
| `NODE_C_IP` | 172.20.10.12 | 仲裁节点 IP |
|
||||
| `INTERFACE` | ens192 | 网卡名称 |
|
||||
| `ROUTER_ID_A` | LVS_CLIENTA_A | 节点 A 标识 |
|
||||
| `ROUTER_ID_B` | LVS_CLIENTA_B | 节点 B 标识 |
|
||||
| `ROUTER_ID_C` | LVS_CLIENTA_C | 节点 C 标识 |
|
||||
| `VIRTUAL_ROUTER_ID` | 101 | 虚拟路由 ID |
|
||||
| `AUTH_PASS` | aB3#dE5! | 认证密码 |
|
||||
|
||||
## 2. 专属初始化配置 (300行示例)
|
||||
该客户要求执行严格的安全加固脚本和内核调优:
|
||||
|
||||
```bash
|
||||
# --- 客户 A 专有安全脚本 START ---
|
||||
# 禁止 root 远程登录
|
||||
sed -i 's/PermitRootLogin yes/PermitRootLogin no/g' /etc/ssh/sshd_config
|
||||
# 专属防火墙规则 (100+行)
|
||||
iptables -A INPUT -p tcp --dport 22 -s 172.20.1.0/24 -j ACCEPT
|
||||
# ... 省略 150 行 ...
|
||||
# --- 客户 A 专有安全脚本 END ---
|
||||
```
|
||||
|
||||
## 3. 专属 Keepalived 配置
|
||||
由于环境限制,心跳间隔调整为 2s,且不开启抢占:
|
||||
|
||||
```conf
|
||||
vrrp_instance VI_1 {
|
||||
state BACKUP
|
||||
interface ens192
|
||||
nopreempt # 客户要求不抢占
|
||||
advert_int 2 # 间隔改为 2s
|
||||
# ... 其他 50 行专属配置 ...
|
||||
}
|
||||
```
|
||||
Reference in New Issue
Block a user