
能力说明:
掌握封装、继承和多态设计Java类的方法,能够设计较复杂的Java类结构;能够使用泛型与集合的概念与方法,创建泛型类,使用ArrayList,TreeSet,TreeMap等对象掌握Java I/O原理从控制台读取和写入数据,能够使用BufferedReader,BufferedWriter文件创建输出、输入对象。
能力说明:
了解Python语言的基本特性、编程环境的搭建、语法基础、算法基础等,了解Python的基本数据结构,对Python的网络编程与Web开发技术具备初步的知识,了解常用开发框架的基本特性,以及Python爬虫的基础知识。
能力说明:
基本的计算机知识与操作能力,具备Web基础知识,掌握Web的常见标准、常用浏览器的不同特性,掌握HTML与CSS的入门知识,可进行静态网页的制作与发布。
能力说明:
具备数据库基础知识,了解数据库的分类,具备安装MySQL数据库的能力,掌握MySQL数据类型知识,基本了解常用SQL语句,对阿里云数据库产品有基本认知。
暂时未有相关云产品技术能力~
阿里云技能认证
详细说明
背景知识 Leanote云笔记本 Leanote是一款在线的云笔记应用,有如下特点:支持网页、PC、手机APP客户端和微信版,随时记录,方便分享,支持语音,图片输入 代码高亮,涵盖所有主流语言的代码高亮,随心所欲在Leanote里写代码,记知识Markdown 编辑器,实时同步预览专业数学公式编辑,像Word和Latex能编辑数学公式支持创建思维脑图,将散乱的想法以树状信息分层展示详细历史纪录,每次保存都在后端备份,轻松查找,一键恢复实时同步云端 安装MongoDB MongoDB是一个基于分布式文件存储的高性能数据库,介于关系数据库和非关系数据库之间,它支持的数据结构非常松散是类似于json和bson格式,因此可以存储比较复杂的数据类型。 Mongo最大的特点是它支持的查询语言非常强大,其语法有点类似于面向对象的查询语言,几乎可以实现类似关系数据库单表查询的绝大部分功能,而且还支持对数据建立索引。 Leanote云笔记使用MongoDB作为后端数据库1.在/etc/yum.repos.d/目录下,创建一个mongodb.repo文件 vim /etc/yum.repos.d/mongodb.repo 在mongodb.repo文件中,添加MongoDB资源 [mongodb-org-4.4] name=MongoDB Repository baseurl=https://repo.mongodb.org/yum/redhat/$releasever/mongodb-org/4.4/x86_64/ gpgcheck=1 enabled=1 gpgkey=https://www.mongodb.org/static/pgp/server-4.4.asc 2.执行以下命令,安装MongoDB yum install mongodb-org 3.执行以下命令,启动MongoDB服务 systemctl start mongod 4.执行以下命令,查看MongoDB运行状态 systemctl status mongod 安装Leanote 1.下载Leanote二进制安装包 wget https://nchc.dl.sourceforge.net/project/leanote-bin/2.6.1/leanote-linux-amd64-v2.6.1.bin.tar.gz 2.解压安装包 tar -zxvf leanote-linux-amd64-v2.6.1.bin.tar.gz 3.编辑文件leanote/conf/app.conf,在文件中找到app.secret项,将该项的值改为任意字符串 说明: 根据Leanote官方文档,如不修改app.secret项的值,将会有安全隐患 使用vim编辑器打开文件leanote/conf/app.conf vim leanote/conf/app.conf 进入vim编辑器后,输入:/app.secret=并按下回车查找app.secret位置 找到该项位置后按下i键进入编辑模式,修改该项的值为任意字符串 修改完成后,按下esc键退出编辑模式,输入:wq保存并退出vim编辑器 4.初始化数据库 mongorestore -h localhost -d leanote --dir /root/leanote/mongodb_backup/leanote_install_data/ 5.启动服务 nohup bash /root/leanote/bin/run.sh > /root/leanote/run.log 2>&1 & 6.访问云笔记在浏览器中访问http://公网地址>:9000,默认管理用户为admin,密码为abc123
背景知识 阿里云负载均衡 1.简介 负载均衡(Server Load Balancer)是将访问流量根据转发策略分发到后端多台云服务器(ECS实例)的流量分发控制服务。负载均衡扩展了应用的服务能力,增强了应用的可用性。负载均衡通过设置虚拟服务地址,将添加的ECS实例虚拟成一个高性能、高可用的应用服务池,并根据转发规则,将来自客户端的请求分发给云服务器池中的ECS实例。 负载均衡默认检查云服务器池中ECS实例的健康状态,自动隔离异常状态的ECS实例,消除了单台ECS实例的单点故障,提高了应用的整体服务能力。此外,负载均衡还具备抗DDoS攻击的能力,增强了应用服务的防护能力。 2.架构 负载均衡服务主要有三个核心概念:a.负载均衡实例 (Server Load Balancer instances):一个负载均衡实例是一个运行的负载均衡服务,用来接收流量并将其分配给后端服务器。要使用负载均衡服务,您必须创建一个负载均衡实例,并至少添加一个监听和两台ECS实例。 b.监听 (Listeners):监听用来检查客户端请求并将请求转发给后端服务器。监听也会对后端服务器进行健康检查。c.后端服务器(Backend Servers):一组接收前端请求的ECS实例。您可以单独添加ECS实例到服务器池,也可以通过虚拟服务器组或主备服务器组来批量添加和管理。 3.特点 a.负载均衡服务通过设置虚拟服务地址(IP),将位于同一地域(Region)的多台云服务器(Elastic Compute Service,简称ECS)资源虚拟成一个高性能、高可用的应用服务池;根据应用指定的方式,将来自客户端的网络请求分发到云服务器池中。b.负载均衡服务会检查云服务器池中ECS的健康状态,自动隔离异常状态的ECS,从而解决了单台ECS的单点问题,同时提高了应用的整体服务能力。在标准的负载均衡功能之外,负载均衡服务还具备TCP与HTTP抗DDoS攻击的特性,增强了应用服务器的防护能力。 c.负载均衡服务是ECS面向多机方案的一个配套服务,需要同ECS结合使用。 云服务器状态确认 1.点击左侧导航栏处的 云产品资源,查看 云服务器ECS-1 和 云服务器ECS-2 的相关信息。2.打开浏览器,在输入框中输入 云产品资源 提供的 云服务器ECS-1 的 弹性IP ,页面如下图:3.打开新的窗口,输入 云服务器ECS-2 的 弹性IP ,访问页面如下:4.比较两台ECS的访问结果,发现部署的网站内容相同,只是显示的后端服务器IP不同。说明:在真实场景下,负载均衡后端的服务器中部署的应用都是一致的。 负载均衡配置 将两台服务器挂载到负载均衡的后端,这样,用户只需访问一个IP地址或域名,负载均衡服务器将会根据权重自动转发用户请求到相应的后端服务器上。1.点击左侧导航栏的产品与服务,下拉菜单中,在弹性计算条目下选择负载均衡。2.点击左侧的实例管理,然后打开实验提供的实例,在实例列表页面,点击目标实例右侧的点我开始配置。3.通过负载均衡业务配置向导,配置负载均衡的监听端口、后端服务器和健康检查:1)在协议&监听页面,输入如下信息,完成后,点击 下一步 负载均衡协议:选择 HTTP监听端口:设为 80高级配置保持默认2)在后端服务器页面,监听请求转发至默认服务器组,在已添加服务器处点击继续添加3)在弹出的待添加服务器页面,在预先配置好的两台云服务器前打勾选择,然后点击下一步,之后再点击 添加4)在后端服务器界面的已添加服务器列表中,可以看到新增的两台云服务器,分别将端口设置为 80,并点击下一步说明:负载均衡器将会按照输入的权重比例分发请求。5)在健康检查配置中,开启健康检查按钮为绿色开启状态,点击下一步6)在配置审核页面,确认上述配置操作正确,点击提交;出现如下界面,提示配置成功后,点击知道了7)此时,页面将显示一个状态为运行中的负载均衡监听实例,后端服务器组已添加完成两台ECS服务器,且健康检查的状态为正常注意:通常等待1分钟左右健康检查状态变为正常,可点击右侧的刷新查看 负载均衡验证 本小节主要内容如下: 1.验证负载均衡的工作原理;2.验证通过配置不同后端服务器权重,将用户的请求按比例分发到不同后端服务器;3.验证在一台后端服务器开启会话请求时,请求在会话开启的时间内只会分发到这一台服务器。 1.此时,两台后端服务器的权重比例相同。通过如下步骤,验证负载均衡服务器是轮询访问后端云服务器ECS实例: 1)在控制台点击左侧 实例管理 ,在右侧页面中的红框处看到负载均衡的 服务地址(也就是 云产品资源 提供的 负载均衡 的 IP地址) ; 2)在浏览器中新建页面,并访问 负载均衡 的 服务地址 。界面显示的 后端服务器IP 为 云服务器ECS-1(或 云服务器ECS-2) 的 内网地址 。说明:界面显示的地址为内网地址,这是因为负载均衡访问后端ECS实例,是通过内网访问的。3)刷新 浏览页面,显示的 后端服务器IP 将发生变化,变为 云服务器ECS-2(或 云服务器ECS-1)的 内网地址 ;4)重复刷新操作,观察 后端服务器IP 是在两个云服务器的 内网地址 间轮流更换。5)如上结果证明:负载均衡会将用户的请求发送到后端不同的服务器进行处理。这样,可以减轻单台服务器的负载压力,从而确保业务的持续性。 2.通过如下步骤,修改后端服务器权重,验证负载均衡向后端服务器发送请求的比例是按照权重的比例调整的。 1)返回实例管理页面,点击该实例的默认服务器组 ; 2)选中已添加的服务器,列表中,勾选下方的勾选框 ,然后点击修改权重;3)弹出对话框中,勾选设置不同的权重 。4)设置两个实例的权重分别为30,90。说明:通过如上的权重配置,用户通过负载均衡访问的时候,1/4 的用户请求发送到一台后端服务器中,3/4 的请求发送到另一台后端服务器中。5)完成如上配置后,点击 确定 ,生效配置信息。6)返回已添加的服务器的页面,查看到两台 ECS实例 的权重分别为 30 和 90 ,并记录对应的 ECS实例 内网地址。7)浏览器中,刷新多次负载均衡 服务地址 的页面,并记录页面显示的 后端服务器IP 。可以发现:每 4 次刷新,将有 3 次访问 权重 为 90 的 ECS实例,1 次访问权重为 30 的 ECS实例。8)如上结果证明:用户可以根据实际情况调整负载均衡器的请求分发,一般将配置高的服务器设置的权重调高,配置较低的服务器设置的权重调低。这样可以避免在高并发时,配置较低的服务器因为压力较大服务异常的发生。 3.执行以下步骤,开启负载均衡的会话保持功能。 1)点击左侧 监听 ,监听页面点击右侧的 配置 。 2) 配置监听页面的 高级配置 处,点击 修改 ;3)开启 会话保持 ,超时时间 输入 180 (即 3 分钟);完成后点击 下一步 。4)下面的 后端服务器、健康检查 和 配置审核 页面都采用默认值 ,依次完成配置。5)返回到 监听 页面 ,会话保持 状态 已开启 。 4.再次在浏览器中输入 负载均衡 的 IP地址 ,多次刷新,发现在会话保持的超时时间内请求只会分发到某一台 ECS 上(究竟是哪一台 ECS 没有规定),时间超出后,重新按照权重比例分发。 5.我们关闭开启 会话保持 的那台ECS 。默认服务器组页面,已添加的服务器中 ,点击目标ECS的的高亮部分(即 云服务器ID)。 6.实例详情页面 ,点击右上角处的 【停止】 ,弹窗页面点击【确定 】关闭当前ECS。 等待1分钟左右,实例的状态变为 已停止 。 7.返回负载均衡管理控制台,在默认服务器组页面中点击右上角的【刷新】,页面刷新后被停止的 ECS 的 状态 变为 已停止。 【监听】 页面,也出现 异常 提示 。 同样的,点击左上角的 【实例管理 】,返回负载均衡管理控制台主页面,异常 报警也会出现。 8.再次刷新浏览器中 负载均衡 的 IP地址 ,此时,请求发送到 健康检查状态 为 正常 的ECS上。 9.结果证明,当某一台 ECS 出现异常后,负载均衡会自动将请求发送到健康检查状态正常的 ECS 上。
初识FTP FTP(File Transfer Protocol,文件传输协议) 是 TCP/IP 协议组中的协议之一。FTP协议包括两个组成部分,其一为FTP服务器,其二为FTP客户端。其中FTP服务器用来存储文件,用户可以使用FTP客户端通过FTP协议访问位于FTP服务器上的资源。在开发网站的时候,通常利用FTP协议把网页或程序传到Web服务器上。此外,由于FTP传输效率非常高,在网络上传输大的文件时,一般也采用该协议。默认情况下FTP协议使用TCP端口中的 20和21这两个端口,其中20用于传输数据,21用于传输控制信息。但是,是否使用20作为传输数据的端口与FTP使用的传输模式有关,如果采用主动模式,那么数据传输端口就是20;如果采用被动模式,则具体最终使用哪个端口要服务器端和客户端协商决定。 远程连接ECS服务器 1. 打开系统自带的终端工具。 Windows:CMD或Powershell MAC:Terminal Windows用户请检查系统中是否安装有ssh工具。检查方法: a.在终端中输入命令ssh -V b.出现如下结果说明已安装 c.否则请下载安装OpenSSH 2.在终端中输入连接命令 ssh [username]@[ipaddress]。将其中的 username 和 ipaddress 替换为云产品资源提供的ECS服务器的 用户和 弹性IP。例如:ssh root@123.123.123.1233.按照页面提示依次往下操作 , 其中登录密码为资源提供的ECS服务器的登录密码。4.登录成功后会显示如下信息。 安装vsftpd 1.运行以下命令安装vsftpd。 yum install -y vsftpd 返回如下图所示界面时,表示安装成功。2.运行以下命令设置FTP服务开机自启动。 systemctl enable vsftpd.service 3.启动FTP服务。 systemctl start vsftpd.service 4.运行以下命令查看FTP服务监听的端口。 netstat -antup | grep ftp 出现如下图所示界面,表示FTP服务已启动,监听的端口号为 21。此时,vsftpd默认已开启匿名访问功能,您无需输入用户名密码即可登录FTP服务器,但没有修改或上传文件的权限。 配置vsftpd vsftpd(very secure FTP daemon)是一款在Linux发行版中最受推崇的FTP服务器。vsftpd支持匿名访问和本地用户模式两种访问方式。匿名访问方式任何用户都可以访问搭建的FTP服务;本地用户模式只支持添加的本地用户访问搭建的FTP服务。说明: 匿名用户模式和本地用户模式只可同时配置一种。匿名用户模式1.修改配置文件vsftpd.conf。 vim /etc/vsftpd/vsftpd.conf 按 i 键进入编辑模式,将匿名上传权限 anon_upload_enable=YES 的注释解开。2.按ESC键退出编辑模式,输入:wq 保存并退出vim。3.更改/var/ftp/pub目录的权限,为FTP用户添加写权限。 chmod o+w /var/ftp/pub/ 4.重启FTP服务。 systemctl restart vsftpd.service 本地用户模式1.为FTP服务创建一个Linux用户。 adduser ftptest 为用户设置密码。 passwd ftptest 2.创建一个供FTP服务使用的文件目录。 mkdir /var/ftp/test 3.更改/var/ftp/test目录的拥有者为ftptest。 chown -R ftptest:ftptest /var/ftp/test 4.修改vsftpd.conf配置文件。配置FTP为主动模式请执行如下命令: sed -i 's/anonymous_enable=YES/anonymous_enable=NO/' /etc/vsftpd/vsftpd.conf #禁止匿名登录FTP服务器 sed -i 's/listen=NO/listen=YES/' /etc/vsftpd/vsftpd.conf #监听IPv4 sockets sed -i 's/listen_ipv6=YES/#listen_ipv6=YES/' /etc/vsftpd/vsftpd.conf #关闭监听IPv6 sockets sed -i 's/#chroot_local_user=YES/chroot_local_user=YES/' /etc/vsftpd/vsftpd.conf #全部用户被限制在主目录 sed -i 's/#chroot_list_enable=YES/chroot_list_enable=YES/' /etc/vsftpd/vsftpd.conf #启用例外用户名单 sed -i 's/#chroot_list_file=/chroot_list_file=/' /etc/vsftpd/vsftpd.conf #指定例外用户列表文件,列表中的用户不被锁定在主目录 echo "allow_writeable_chroot=YES" >> /etc/vsftpd/vsftpd.conf echo "local_root=/var/ftp/test" >> /etc/vsftpd/vsftpd.conf #设置本地用户登录后所在的目录 配置FTP为被动模式请执行如下命令: sed -i 's/anonymous_enable=YES/anonymous_enable=NO/' /etc/vsftpd/vsftpd.conf #禁止匿名登录FTP服务器 sed -i 's/listen=NO/listen=YES/' /etc/vsftpd/vsftpd.conf #监听IPv4 sockets sed -i 's/listen_ipv6=YES/#listen_ipv6=YES/' /etc/vsftpd/vsftpd.conf #关闭监听IPv6 sockets sed -i 's/#chroot_local_user=YES/chroot_local_user=YES/' /etc/vsftpd/vsftpd.conf #全部用户被限制在主目录 sed -i 's/#chroot_list_enable=YES/chroot_list_enable=YES/' /etc/vsftpd/vsftpd.conf #启用例外用户名单 sed -i 's/#chroot_list_file=/chroot_list_file=/' /etc/vsftpd/vsftpd.conf #指定例外用户列表文件,列表中的用户不被锁定在主目录 echo "allow_writeable_chroot=YES" >> /etc/vsftpd/vsftpd.conf echo "local_root=/var/ftp/test" >> /etc/vsftpd/vsftpd.conf #设置本地用户登录后所在的目录 echo "pasv_enable=YES" >> /etc/vsftpd/vsftpd.conf #开启被动模式 echo "pasv_address=<FTP服务器公网IP地址>" >> /etc/vsftpd/vsftpd.conf #本教程中为ECS服务器弹性IP echo "pasv_min_port=20" >> /etc/vsftpd/vsftpd.conf #设置被动模式下,建立数据传输可使用的端口范围的最小值 echo "pasv_max_port=21" >> /etc/vsftpd/vsftpd.conf #设置被动模式下,建立数据传输可使用的端口范围的最大值 5.在/etc/vsftpd目录下创建chroot_list文件,并在文件中写入例外用户名单。 #使用vim命令编辑chroot_list文件,添加例外用户名单。此名单中的用户不会被锁定在主目录,可以访问其他目录。 vim /etc/vsftpd/chroot_list 说明: 没有例外用户时,也必须创建chroot_list文件,内容可为空。6.重启FTP服务。 systemctl restart vsftpd.service 客户端测试 FTP客户端、Windows命令行工具或浏览器均可用来测试FTP服务器。(此步骤仅适用于本地用户,匿名模式无需进行测试操作)说明:使用浏览器访问FTP服务器出错时,建议您清除浏览器缓存后再尝试。1.打开Chrom浏览器,在地址栏中输入ftp://:FTP端口,FTP服务器公网IP地址为ECS服务器的弹性IP地址。例如:ftp://139.0.0.1:21。2.在弹出的对话框中,输入用户名和密码。3.登录成功界面如下,此时可对FTP文件进行相应权限的操作。
2020年11月