克隆仓库
ps: 需要开启 vt-d 功能,否则启动不了。
git clone https://github.com/intel/intel-device-plugins-for-kubernetes -b release-0.23
ps: 需要开启 vt-d 功能,否则启动不了。
git clone https://github.com/intel/intel-device-plugins-for-kubernetes -b release-0.23
以ubuntu/debian 为例 找到 kubelet.service文件
vim /lib/systemd/system/kubelet.service 在 [Unit] 块中加入下面一行
After=docker.service
podman的网络使用的是 iptables 的转发。不支持ufw开放/禁用 端口。 开了ufw防火墙后,podman 转发的端口基本上就只能本地访问了。这是个大坑
ifconfig
执行后,可以找到一些 cni-popdman0 这种的interface。 使用iptables对所有的相关cni都转发一下 例如:
iptables -I FORWARD -p tcp ! -i cni-podman0 -o cni-podman0 -j ACCEPT
这样,即使开启着 ufw。你的podman的端口也能通过外部访问了。 不过不安全。这是全部转发的端口都允许了。所以只是临时方案。否则只能关闭ufw(不能接受)
/etc/default/ufw 修改 DEFAULT_FORWARD_POLICY 的值为 ACCEPTsudo ufw reload随着各大龙头企业对docker的打压,docker在逐渐死亡,尤其是k8s宣布完全脱离docker之后。因此我也尝试了一番 用podman来无损替代docker服务。
sudo apt-get purge docker*
wget https://wx.scjtqs.com/downloads/raspberry/sunloginclient_11.0.1.44968_raspbian_arm64.deb
sudo apt install ./sunloginclient_11.0.1.44968_raspbian_arm64.deb
开始菜单–互联网 下 找到 向日葵 ,点开它没错,这样就基本上配置完成了。
可以在 192.168.1.123(A),下直接访问 10.0.0.223(B)这台设备了。
使用大佬写的 deepin-wine-ubuntu 来完成安装。直接在ubuntu下安装 deepin调教 好了的 wine版本的 软件
开源地址: https://github.com/wszqkzqk/deepin-wine-ubuntu
使用 install_2.8.22.sh 安装最新的deepin-wine环境
acme.sh 的中间证书 在2021-09-30 过期。需要手动续签。但是客户端的设备的根证书同样需要更新。否则curl之类的命令无法验证证书了。
#进入root权限
sudo -i
# 下载ca根证书
wget https://curl.se/ca/cacert.pem
# 备份之前的根证书
cp /etc/ssl/certs/ca-certificates.crt /etc/ssl/certs/ca-certificates.crt.bak
# 替换之前的根证书
cp -f cacert.pem /etc/ssl/certs/ca-certificates.crt
可以使用 resolvconf 工具来永久更改DNS服务器。