搜尋

搜尋結果

釜山航空飛日本HKD2710起
激安優惠
OHChance 旅遊誌・2015-11-19

釜山航空推出了一個11月中至12月中澳門出發,經釜山轉機飛大阪及福岡的優惠,來回未稅價MOP1,880,連埋稅的話: 大阪:MOP2,840 福岡:MOP2,710 (以上價錢為估算,可能與實際查詢時有差異) 如果以last minute 來計,其實呢個價都唔錯!加上呢個優惠仲可以加大概MOP190中停釜山,一票玩兩地!現在買11月12月澳門-釜山來回飛已經要差不多MOP2500,加多少少玩埋日本真心fit。 另外坐釜山航空飛大阪福岡,澳門半夜上機,計埋轉機,飛到日本都仲係朝早(大阪早上10點、福岡早上8點半),然後回程都是黃昏機返(大阪下午6點50、福岡晚上7點40),返到澳門半夜12點,絕對可以玩盡d 時間。相當唔錯! 不過這個優惠無法在網上預訂(網上都買到轉機去日本的票,但會貴很多),請以以下方式向釜山航空澳門買飛: 提交以下資料到 karmen@airbusan.com 旅客姓名(護照上的英文名字,寫法是 姓名,例如 CHANDAMEN) 性別 目的地(大阪/福岡) 出發回程日期 聯絡電話 如有其他問題亦可以直接向釜山航空查詢,電話 8898 2327 另外機票限制是 no change no refund,出發前退票,只會稅回稅款及燃油附加費;已出發的話就什麼都沒得退。 優惠資訊整理: 【促銷公司】釜山航空(Air Busan) 【搭乘日期】11月18日至12月17日 【販賣時間】11月18日至12月4日 【最長停留】7天 【航班限制】沒有 編輯聲明====================================== 相關連結:httpohchance.infop=3504 來源:OH!Chance!澳燦旅行資訊|FaceBookOhChance 經版權持有人授權CyberCTM.com發表。 ======================================

皇都酒店復活滋味度假期
澳城餐飲
LifeMag Editor・2017-03-29

一連四日的復活節假期,除了色彩繽紛的復活彩蛋外,一頓美食盛宴總能讓大家享受假期的愜意。今年皇都酒店花道葡萄牙餐廳(FADO)星級主廚Luiacute;s Ameacute;rico精心準備了一系列極具葡國風情的復活節佳餚,於4月9至17日限定供應。 前菜推介香煎帆立貝蘑菇泡芙卷配龍蝦忌廉汁,主廚以鹽及黑椒將帶子輕煎,外脆內嫩 ; 蘑菇用香草、香葉、欖油微焗,完全吸收精華而味濃,淋上慢燴1小時的香濃龍蝦忌廉汁,配合泡芙卷進食,帶給你一軟一硬的獨特口感。另一款乳豬批伴蘋果沙律配蜜糖芥末汁,酥皮下香氣撲鼻的盡是口感紮實的脫骨乳豬,再配上清新爽口的青蘋果沙律,點入蜜糖芥末汁,芥末的微辛和蜜糖的香甜即時為你醒胃提神。 碳烤八爪魚煙雅枝竹配甜椒黑蒜蛋黃醬絕對是主廚的誠意之作。主廚僅挑選八爪魚腿部分,先用黑蒜塗擦八爪魚,配以時令當造的朝鮮薊,質感爽腍,鮮香惹味。烤羊腿伴迷迭香烤馬鈴薯配忌廉菠菜,選用肉質鮮嫩的羊腿肉進行精心烘烤,經烤熟後鎖住鮮美肉汁,伴上外焦內香的烤馬鈴薯,而清香的忌廉菠菜又能平衡口感,香氣四溢。 讓人難忘的甜品是歡樂節日裡的必要元素。葡式復活節海綿蛋糕配埃斯特雷拉芝士、杏仁片及肉桂南瓜醬,層次豐富、甜而不膩。香橙酒朱古力咖啡慕絲伴馬斯卡邦尼芝士十分誘人,主廚以慢火烤製酥皮絲至金黃色的雀巢造型,酥酥脆脆,甜蜜可口;復活蛋上內盡是法國香橙甜酒GRAND MARNIER及朱古力咖啡慕絲混調而成的軟心,給你意想不到的美味驚喜。 若然想加一點情調,每款復活節菜餚均可配搭最能突出其味道的紅白酒,讓大家於悠閒舒適的環境下,淺酌各式佳釀,體驗頂級的滋味享受! 預約及查詢:8532855 2222,內線142。 地址:澳門德勝馬路24號,皇都酒店M樓

丈夫退在家庭的角落
玄學星相
熊神進・2016-10-24

覆:悠悠YOYO 信件內容:(由於隱私問題,以下部份內容已被刪除) 尊敬的老師: 你好,一直有關注您的微博和微信號,看見你經常幫忙看面相,並為芸芸眾生指點迷津,我感到非常敬佩和幸運,因為類似我們這樣的凡人,在遇到問題的時候都希望能有一盞明燈指引我們向前,非常感謝您的無私與善良。下面簡單介紹一下我的情況: 我1986年農曆xxxx出生,名叫xxx,2008年大學畢業後通過司法考試,2010年做實習律師,2011年正式獨立執業成為律師。2010年經人介紹認識了現在的丈夫(1984年農曆xxxx出生的)xxx,2012年農曆12月與他擺酒結婚,2015年3月生下一名男孩。 生活上遇到的問題:自與我丈夫認識後,他的姐姐就經常ldquo;指導rdquo;我們,她建議我考公務員,工作和收入都穩定亦方便照顧家庭,但是由於報考市區(我們現居住地)競爭較大,因此她建議我考基層(縣級市),於是2012年10月我考上了縣級市的公務員,由於我和丈夫當時是異地戀愛,他姐怕我考上公務員後會嫌棄他們家庭環境差,不肯嫁給她弟弟,所以2012年年末他們家就催我們結婚。期間我丈夫的姐姐作為外嫁女,直言我外家家庭好,要求我們不收彩禮,因此在擺酒結婚前一晚我們2家還處於爭吵中。當時我家是反對我嫁這樣的家庭的,但是我以為結婚後不與家婆一起生活,會減少很多矛盾,會慢慢好起來。 結婚後,我依舊在縣級市工作,我丈夫在市區工作,我們一直都分開居住,只有週末我才回來。由於我們相處時間不多,我家婆和大姑就催我早點生孩子,我家婆還承諾在我懷孕後會到我工作地方照顧我。在和丈夫商量後,我相信了她們,但是在我懷孕期間我家婆和大姑一直沒有提起要去照顧我的事,亦沒有詢問過我懷孕的情況,我也沒有主動提起,有不舒服的時候只與丈夫商量,自己克服了。 2015年3月,我生了孩子,身體較虛弱,我父母因為還沒有退休所以就出錢請月嫂照顧我。但是我婆家人認為我太嬌生慣養(我是獨生女),一直不支持我們請月嫂,但是我家婆不懂得照顧孩子和我,我丈夫在孩子出生後第二天就發燒病倒了,因此最後還是由月嫂照顧我坐月子。我是在外家坐月子的(因為婆家房屋較少,沒有單獨房間給月嫂居住),在還沒有坐完月子時,我大姑和家婆來看孩子,我大姑就罵我,說我嫁了還粘住外家,還想把她媽當工人。 當時我丈夫也在場,但是他由始至終沒有說過一句話,在我坐月子期間,他每天都回家陪父母,每天陪我和孩子的時間只有1、2小時,經常是孩子睡了晚上11點他才回來,月嫂也覺得奇怪,怎麼有不關心孩子和老婆的父親。其實我老公是因為我回外家坐月,擔心他父母不高興所以每天回去陪他們。從那時候我就清楚知道,我老公是非常孝順的,在我和孩子最需要照顧和關心的時候,他選擇了他的父母。 在我無辜被他姐罵的時候,他選擇了沉默。他從來沒有說過他家人的不是,但是我們家的付出他卻視若無睹(我們結婚後買了一輛轎車、買了學位房都是我外家借錢給我們,婆家一分錢沒有支持過)。因此我很心淡,我曾經不止一次提出要離婚,坐月子期間也有吵架,想要離婚,但是最後也不了了之,但是我心裡清楚,只要他姐還是那樣霸道、指揮著他們家,我們以後的生活也不會平靜。因此我想請教一下老師,我和丈夫真的合適八字合嗎?當初我選擇他是因為覺得他勤奮、老實。但是結婚後發現根本不是這回事,他從來不做家務,我懷孕到生下孩子,他沒有主動問起或者煮過什麼東西給我,也沒有主動準備什麼生活用品給孩子,作為一名丈夫和父親,我覺得他做得很不夠,慢慢的就有了不想繼續過這種生活的想法了,因為什麼都是我自己處理的,他根本不關心我們的家。 我丈夫的這些行為,是因為他覺得我不是值得他付出真心去照顧的那個人嗎?他看上的是我的家庭而不是我吧?我想問一下,我和丈夫緣分是否很淺薄?我經常想,也許是我上一輩子欠了他,這輩子必須來償還的,那我還要怎樣做才能還完債呢?我們最終會離婚嗎,那孩子跟我的緣分有怎樣,因為大家都說孩子長得比較像他,但是我還是很愛我孩子的,我的八字是要孤獨一人生活的嗎? 工作上遇到的問題:2011年我在政府部門工作,擔任某部門的顧問律師,當時的領導全是女性,直管我的一名領導要求非常奇葩,屬於朝令夕改型的,這名領導考了N次司法考試都沒有通過,所以她覺得我通過了考試,能力不錯。但是由於她在工作決策上的反復和完全不理會屬下的承受能力,經常要求OT,最終我工作了11個月就離職了。2012年10月我考上公務員,主管我的也是一名離異婦女,我是全單位第一名考進去的,因此不幸被她選中。正常的業務工作她會很嚴格和挑剔,這個無可厚非,我都一一去學習和更改。由於我是市區戶口,丈夫、家人都在市區,因此我的領導由一開始就比較關注我的生活,按她的意思是:在她在任期間,我不能有想申請調走或者想調崗位的念頭,她會一直看著我到她退休為止。類似這種意思的話語我的領導跟我說了無數次,而且她還會無緣無故找理由刁難我、罵我,明知道我手頭上工作緊還是什麼都推給我,因此我是整個科室OT最多的人,年終優秀評選,全科室的同事都選我,都看到我的付出,但是當投票名單去到女領導處時,她就將我的名字替換了。就在我習以為常的時候,我懷孕了。由於孕婦難以應付如此高強度的工作和即將要休產假,終於使這位女領導調換了我的崗位。 頂替我的是剛考入單位的年輕女孩,但是這個女孩頂替我位置後,除了日常工作,看不到領導對她有其他要求,亦從沒有被領導罵的情況。我自行對比了一下,我寫的文章被上一級單位刊登過、有的文章還被同一系統最高級的上級單位採用過,而新進的女同事則沒有被上級採用文章等這些情況,自問我比新進的同事沒有相差很遠,為何會受到如此的待遇呢? 鑒於我畢業後遇到的各個女前輩(2名女領導、大姑、家婆)對我的態度都不太友善,我檢討了一下認為自己長得不算漂亮、身材也不算好、學歷和普通大學生一樣、沒有當過小三(也沒有這樣的資本)、拍拖一次就結婚、沒有其他值得炫耀或者威脅到她人的資本,那為什麼會受到這些女人的敵視甚至刁難呢?其實從我出生起,就不受我奶奶、爺爺和外婆的喜歡,有一部分原因是上一代人重男輕女的思想,不過我依舊敬重和喜歡她們,我清楚知道自己沒有什麼長輩緣,也從來不去強求。但是我讀書、工作與同齡的女性朋友相處都非常好,從來沒有爭執或矛盾,基本上我日常聯繫的好朋友全是女性、關心支援我的朋友也是女性較多,那為什麼我與年長一些的女性相處起來會如此糟糕呢? 綜上,在家庭生活中我感受到無限的壓力和束縛,我該如何解決呢,離婚是否是解決問題的唯一方法?我一個人獨自生活是否會好一點?在工作中,我謙虛低調行事為何受盡刁難,我該如何繼續呢,公務員是否真的適合我呢、如果當律師我的將來會不會輕鬆一點?今後在人際關係、職場上我應該注意些什麼呢?囉囉嗦嗦寫了這麼多,非常感謝老師能耐心看完,期待您的指導,萬分感謝! 熊神進老師回答: 妳的眼神柔和, 長期以來都受丈夫的姐姐欺負, 甚至連自己的婚禮安排都要得到她同意, 而妳的愛夫除了跟她爭吵外, 並沒有好好持家, 妳來信問, 這悲劇何時結束。 筆者細心分析, 妳的八字陰星太多, 陰氣也重, 如果要離婚來結束這關係, 似乎又沒有這必要, 不如我們嘗試考慮下列方法, 看看有沒有改善1 2018年妳有足夠條件置業, 妳們買一套新的房子, 不要再跟她的家人一起住, 有了獨立空間, 磨擦少了。2 佩帶ldquo;如意鼠, 幸福吊墜rdquo;, 這法器最大的效力就是令婚姻幸福無淚, 非常珍貴。3 2035年前都不宜穿黑色衣服, 尤其內衣。 4 明年是懷孕期。 離婚並不是解決問題的最好方法, 妳不用急於離開他, 他雖然沒有成熟的一面, 但他很愛孩子, 在過去幾年, 他自卑自己沒有良好的經濟條件照顧孩子, 他的苦藏在心裡, 當一個男人的苦飽和時, 他很容易找其他女人吐, 這一點, 你要注意才可。 命運是掌握在強者手上,並不是決定在玄學家口中,熊老師只是善心提點有緣人,ta應該積極面對人生,而不是消極逃避問題。熊老師已為有緣人關上命盤,並祝福她。 如有任何問題,歡迎聯絡: 林小姐 13726267799晚8時後 熊神進:澳門 85366618785 Facebook 熊神進澳門風水師 公共微信 macaumasterxiong 淘寶風水法器店:httpmacauhung.taobao.com

香港 | 大和堂
小城角落
原來世界這樣大・2019-03-07

留住牌匾、鐵閘、百子櫃,也留住了情懷。 因文物保育、不想老店「被消失」,最後決定把大和堂的一事一物保留,只是翻新了破舊的裝潢,把醫館活化成咖啡店,記錄歲月的痕跡。在大和堂「咖啡店」開張時,都已經有留意了,但是想感受多於「趁墟」,故此還在等待一個合適的日子去大和堂。 我特意避開黃金時間,專程早起去大和堂吃個早餐再回辦公室,感受早上的一片寧靜。曾是在九龍城長大的,或多或少對這一帶留有一點感情。看著這地區的變更,嘅嘆日月如梳,時間飛逝。 醫館、藥行換上了咖啡店,新舊融合,雖是兩樣截然不同的東西,但合起來亳無違和感,如此的自然、調和,十分神奇。人人說著要科技進步、經濟發展,高樓大廈起個不停,只顧一直向前看,卻忘了回望我們所擁有的。是經濟發展更為重要?還是往事不想重提? 大和堂的咖啡和食物是沒有什麼了不起的地方,但是充滿了故事。 不要等失去了才感到可惜。不論是保育文物,還是身邊的人和事,我們要學會「珍惜」這兩個字。不應輕易忘掉、拆掉那些舊舖、舊建築物,因為它們的存在才是人類進步、發展最有力的証明。而身邊的事物,是我們成長的見證。 大和堂九龍城衙前塱道24號

激平!康維他45°南島三葉草蜂蜜1000g 特價Mop179 (原價Mop299)
購物‧時裝
LifeMag Editor・2016-05-31

又有福利啦!澳門好幫手-購物平台(shopping.macaugoodhands.com)又推出新優惠啦!現在買 Comvita 康維他45deg;南島三葉草蜂蜜1000g 原價MOP299,現於「MGH購物」只售MOP179! 只要你嘗試過,這款蜜糖的滋味絕對讓你無法忘懷,來自新西蘭南緯45度的甜蜜體驗,濃香細膩,絲絲潤滑,只要打開蓋就可以令你驚喜重重! 男女老少均可飲用,助你美容養顏、清熱潤肺、鎮靜安眠、潤燥通便,小小一匙的蜂蜜擁有不簡單的營養,還有許多維生素,微量元素及酚類,健康維持又沒有負擔。康維他所採用的三葉草生長於新西蘭南島南部 南緯45度 的平原,遠離人煙,因此可生產出特別純淨、香甜的三葉草蜂蜜。 蜂蜜的功效: 潤燥通便 滋潤喉嚨 清熱潤肺 鎮靜安眠 改善肌膚乾燥 天然甜味劑 適合: 轉季 天氣乾燥期間 常在冷氣地方工作者 便秘人士 睡眠質素差的人士 容易疲倦的人士 Comvita是全球最大的UMF麥盧卡蜂蜜生產及銷售商,其所有蜂蜜產品絕對是品質保證。康維他的蜂蜜均有獨立測試實驗室進行測試,濃醇蜜香,不用擔心買到假蜜,我們知道你想要的都是最好的。 仲有咩理由唔買返去屋企享用呢?快d點擊以下鏈接搶購吧! ⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️⬇️ 優惠一:Comvita 康維他45deg;南島三葉草蜂蜜1000g 原價MOP299 商城價MOP179 立即搶購 優惠二:Comvita 康維他45deg;南島三葉草蜂蜜500g+Leed麗的化妝棉 原價MOP214 商城價MOP209 立即搶購

熊神進2021年虎生肖牛年運程
玄學星相
熊神進・2021-02-02

#虎生肖2021年運勢# 虎出生的年份 2010年、1998年、1986年、1974年、1962年、1950年,其中1986年出生的虎男,情懷落泊,按照ldquo;晦氣rdquo;的解釋,今年男虎還會有家暴傾向。 風水師傅是用五行大法配合黃道九星方位來推算虎人2021年運程,在2021辛醜年,土金相生,相生沒有相克,故此,虎在今年運勢有好有壞,我們不能忽視。正如大家所知,虎不喜歡群居,所謂一山不能藏二虎,今年命盤有ldquo;孤辰rdquo;凶星, 會讓男人意志力消沉,甚至進行自我封閉。 話說回來,社會是群體性,任何人都不能離群獨處,大家分工合作,我們明白老虎性格很強,做事霸道尤其獅子座,雖說脾氣不太好,但能力和才幹卻是無人能及的。你有很多優點,只要維繫良好的人際關係,克制自己暴躁的壞脾氣,今年各方面都是理想。 事業上有ldquo;太陽rdquo;吉星,太陽星又稱ldquo;中天帝星rdquo;,是貴人星,如果虎女的上司是男性,這更有利,但太陽的過度熱心常會得罪人,管太多事會得罪同事。ldquo;紅鸞rdquo;星出現,紅鸞星屬陰水,它一定跟天喜星相對,天喜屬陽水,今年會有喜事。 ldquo;劫煞rdquo; 會製造金錢麻煩和小人禍端,讓人有些措手不及,劫煞是外來的劫奪,五行的絕地,最忌今年跟猴人有金錢糾紛,會因財失義。 事業: ldquo;太陽rdquo;星出現在事業宮,事業一片光明,嚴格來說,太陽星對女虎有直接幫助,而男虎只有間接受利。打工男女,今年可以轉工,轉工的人最擔心是到了新公司之後不適應,又或人際關係差,其實ldquo;太陽rdquo;星可以給你前程似錦。 ldquo;太陽rdquo;星是有利女虎,如果自己的上司是男性,你會得到提升,如果自己本身就是領導,你在今年的官職運也是不錯,ldquo;天乙rdquo;就是升職的吉星,你的職位會進一步提升,恭喜了。 做生意的人不愁資金周轉的問題,大體上你的經濟是運順,有貴人幫助你,你可以擴展新的業務,亦可以做電商,通常做電商的老闆都會在電腦旁邊擺放一台開光「黃水晶球」,增加客戶下訂單。 十二年一次的ldquo;天乙rdquo;ldquo;太陽rdquo;同臨事業宮,要轉工的,就轉工,要開店的,就開店,不要錯過這黃金歲月。 愛情: ldquo;紅鸞rdquo;和ldquo;孤辰rdquo;同落在婚姻宮裡,有好也有不好,ldquo;紅鸞rdquo;是結婚前才出現的星,俗語說 「紅鸞星動」,紅鸞出現是有婚姻跡像,但紅鸞要星動才可結婚。「紅鸞星動」是有條件,其中一個條件是對方的八字有星沖自己的ldquo;紅鸞rdquo;星, 如果不沖,就只是有玄學婚姻而沒有法律婚姻。戀愛中的男女如果今年打算結婚, 你是有需要聘請政府註冊玄學家配八字及選吉日。 已婚人士就不受「紅鸞星動」影響,但受ldquo;孤辰rdquo;凶星影響,在算命學上,男怕ldquo;孤辰rdquo;,男人遇上孤辰是這年都是情緒很壞,自己控制不了,最好的化解方法就是分床分房睡,當然未必人人都會以接受,我們就要在床頭放二粒開光「雨花石」以增加感情融合。打算要二胎三胎的男女,今年也是非常合適。 未有戀愛的人,ldquo;紅鸞rdquo;是次級的桃花星,它需要你的配合才有效,首先是方位的配合,妳最宜一個人去本國南方旅行,旅行的交通工具最宜是火車,在廂房裡你會認識一位元異性,請你好好珍惜。第二個配合就是衣著顏色,你要多穿白色貼身衣服,佩帶旺愛情的腳鏈。如果你的年齡是1998年或1986年單身男女,今年對你有利,你有機會遇到一位異性朋友,但要注意,因為你流年盤有ldquo;孤辰rdquo;無論男女,心態上你不認同自己在戀愛,你不會打算在今年結婚,談戀愛是一種消耗,消耗你的青春,金錢,為了一個你不是很喜歡的人而付出,這是牛年要三思的問題。 財運: 再不是開玩笑的時候,大家都很怕見財宮出現ldquo;劫煞rdquo;ldquo;晦氣rdquo;凶星,它們不可能是貴人星,做生意的人會延續去年的黴氣,你需要在西位元擺放一台開光「黃水晶球」,另外如果你今年打算開業,你不要選農曆七月,這個月充滿陰氣,對你十分不利。ldquo;劫煞rdquo;星一般不利偏門行業的虎人,我們盡可能不要跟下午3時至5時出生的異性做生意,他她們沒有什麼,就是想表露自己的能力跟你鬥嘴。 打工人士要很注意,ldquo;晦氣rdquo;星出現了,ldquo;晦氣rdquo;指工作不順利、倒楣,由於ldquo;晦氣rdquo;星是從工作引起的,因此先行處理人脈關係,晦氣是你情緒不好,別人善意向你提出改進,你不但沒有接受,反而還要跟對方發脾氣,一次二次別人是原諒你,可是次數多了,大家對你的印象打折扣,慢慢遠離你,你要明白「人」就是財源,你的晦氣堵塞了你的財源,筆者建議你在包包裡掛一粒開光「人緣果」,不要再問人緣果幾錢一粒,如果你再是這樣雞毛,你今年很難財運好上來。 熊老師善心提點虎生肖朋友: 古訣雲:ldquo;劫煞為災不可當,徒然奔走名利場;須防祖業消亡盡,妻子如何得久長。rdquo;我們真的很忙,去年的頹垣敗瓦還未收拾好,我們哪有太多時間去跟小人相鬥,因此熊老師建議你避之則吉,不要自找麻煩。 熊老師再次善心提你注意七件事: 1)小孩的「骨」是我們掛心的,今年家有小孩的話,你不要給他她們學自行車,另外,孩子的牙齒亦是今年當父母的煩惱,他她們受骨痛之苦。 2)金克木,老虎在五行中屬木,今年是醜土年,土金相生,不利家中掛利刀利劍的飾物,更不要擺放金屬猴子物品。 3)俗話說的好,乘風破浪,你既然有「太陽」吉星出現,你就要上一次順風車, 熊老師建議女生佩帶「金剛橛轉運青金石手鏈」及在臥室擺放「方形綠晶學業事業瓶」 。男生可以佩帶「銀頭好運手串」 或「金髮晶雙貔貅手鏈」。我們會有專文向你詳細介紹。 4)今年你可以出國遊玩,但不要忘記攜帶現金,按你的運盤,你會失去手機又或手機壞掉,凡事有兩手準備是比較好。 5)熊老師給你一個幸運號碼,是4號,很靈的,每月的4號是好日子,如果微信號的第一個及最後一個數位是4,你的讀書運更好,可以考慮在書桌放一座「文殊智慧七層文昌塔」。 6)姓名中有「餘」「化」字,這個人要注意。你的算命師傅會告訴你詳細注意事項。 7)熊老師給你一句話:MYOB,Mind Your Own Business,管好你自己吧,不要多管閒事。 熊老師17歲開始寫星座、生肖運程專欄,一直致力玄學事業, 弘揚善知識,以上的是個人占卜,僅給大家參考。請大家不要迷信, 命運掌握在強者手上, 並不是決定在玄學家口中。 Master Hung has started writing columns for horoscopes and zodiac fortunetelling at the age of 17. He has been dedicated to the profession of metaphysics in promoting genuine knowledge and true wisdom. The above is personal divination and is intended for reference only. Please don't be superstitious. Fate is in the hands of the strong, not determined by the metaphysicians. 如有任何問題,歡迎聯絡: 林小姐 13726267799晚8時後 或加微信號 13726267799 熊神進:澳門 85366618785 公共微信 macaumasterxiong 私人微信 macaumickey 淘寶風水法器店:httpmacauhung.taobao.com Facebook 熊神進澳門風水師 中國澳門風水掌相學會會長(澳門政府註冊) 熊神進玄學信箱 httpsgoo.gljAVv8U

Swarm mode 上線 5 - load balancer | 還有那些事該考量?
科技新知
MacauYeah・2024-11-18

前面介紹了 ingress network ,亦介紹了 proxy gateway 。能做到的基本都做到了,再來就是考量安全性的問題。因為加了 proxy gateway ,前述的例子是所有 service ,都放在同一個 yaml 檔中。好處是,所有相關的東西存放在同一個檔中, gateway ,背後的 service 都一眼看到。但壞處就是有其中一個 service 更新,都要改那個 yaml 檔。更大的問題是, stack deploy 的指令,不單只更新其中一個 service ,就連其他 service 都會自動取得最新 image 而 redeploy 。 對於一個緊密的系統來講,同步更新可能不是大問題。但對於一些預定排程發佈的系統可不能這樣因為副作用而更新了。如果你也有這樣的分開管理需求,可以參考下面做法,把 gateway service 及 upstream service 放在不同的檔案中,然後經過 external network把所有 service 串連起來。 # nginxstack.yaml, docker stack deploy c nginxstack.yaml nginx services httpgateway image httpgateway ports 80808080 deploy replicas 1 update_config delay 10s restart_policy condition onfailure # managerstack.yaml services managerhttp image bretfisherhttpenv networks nginx_default default deploy replicas 3 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==manager networks nginx_default external true # dmzstack.yaml services dmzhttp image bretfisherhttpenv networks nginx_default default deploy replicas 2 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==dmz networks nginx_default external true 這樣,不同 service 的維護人員,就可以獨自控制自己的檔案。在第一次發佈時,確認 nginxstack.yaml 先行發佈就可以了。對應的發佈指令是docker stack deploy c nginxstack.yaml nginx,它會自動産生一個 nginx_default (即 stack名字_default )的網絡。之後其他service,就可以經networks的設定找到它了。 services YOUR_SERVICE networks nginx_default default networks nginx_default external true 上述即使分離檔案,在安全性考量時還是有一個問題,就是 ingress network 的問題。試想一下,dmzhttp (Demilitarized Zone)原本被設定的原因,就是想限制某些訪問只能一些可以公開的服務。但因為經過 ingress network 之後,它們會在所有機器上開放這些 port。那就是,以下面的例子來講,若 dmzhttp 是公開的服務, intrahttp 是內部服務,即使用 intrahttp 使用不同的port 8889。但一經 swarm mode 預設的 ingress network ,在node.labels.zone==dmz的那些節點,還是可以訪問到 intrahttp 。 services dmzhttp image bretfisherhttpenv ports 88888888 deploy replicas 2 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==dmz intrahttp image bretfisherhttpenv ports 88898888 deploy replicas 3 update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==intra 我們前述介紹的 proxy gateway ,其實已經有一定程度可以解決這個問題。因為 proxy gateway 是根據 http 協定中的 host header 去做分流。在邊界網絡進來的「合法」訪問,道理上會好好地經引導到我們的 dmzhttp 。不過網路的邪惡可容小看, proxy gateway 也會有被騙的一日。有特定能力的攻擊者,只需找到目標域名,還是可以接觸到 intrahttp 。 若要做進一步隔離,在這種情況下,我們可以在 dmz , intra 機器中各設定一套 swarm ,完全獨立,這是最安全的做法。但這樣做的管理成本就會變高,因為兩個網段都會有自己的 manager 節點,而且在 dmz 網段的 manager 節點也有被攻擊的可能。 若我們回到單一 swarm 的方向,可以修改各個 service 中的 port 和 deploy 。利用 post mode 中的「host」,配合 deploy mode 中的「global」,完全跳開 ingress network。 services dmzhttp image nginx ports target 80 published 8888 mode host deploy mode global update_config delay 1s restart_policy condition any placement constraints node.labels.zone==dmz intrahttp image bretfisherhttpenv ports target 8888 published 8888 mode host deploy mode global update_config delay 10s restart_policy condition onfailure placement constraints node.labels.zone==intra 上面的例子中, dmzhttp 會在所有 dmz 的機器中,每個節點只運行一份服務,而且直接使用該機的 8888 port ,外面不會再有 ingress network 的 存在。同樣地,intrahttp 會在 intra 的所有節點,運行一份服務,佔用它們的8888 。這兩個服務,即使使用一個 port ,swarm 也不會說有任何問題。因為它們不會經 ingress network 搶佔其他人的 8888。 可能會有讀者問,如果 host mode 這麼安全,為什麼預設會是 ingress network,那我們就要先了理清 ingress network 與 host mode 有有什麼分別?假設我們只運行一個service,它佔用8888。 功能ingress modehost mode replicas 數 同一個 service replicas 為任意數量,什至比節點的數目多 因為有 port 限制,每個節點最多只能運行一份 Virtual IP Virtual IP 任意在節點中跳轉也可以,因為 ingress 會自動找到對應的 service 所在的節點 Virtual IP必需要與 service 所在節點綁定,其他節點訪問不到 load balance 有 沒有 host mode 就像我們傳統在各自的節點上自行佈署自己的程序,各個節點只有一份。所以不會有自動 load balance 的效果,如果客戶端訪問固定的IP,就會得到是固定的接器接受請求。我們有需要,就要在前面加一個 Proxy Gateway 或 HA proxy 。 Virtual IP 也一樣, host mode 下需要好好地自動跟著 service 的生命期,不過幸運的是, Docker 預設己經有自動重啟 service 功能,即前文中的 restart_policy ,它在 host mode 下也適用。如果大家有配合 deploy 中的 global mode , Virtual IP 的並沒有實際變動。但如果沒有 global mode ,就要再想想辦法了。 最後考慮 load balance 的問題,如果進入點的 service 的真的不太消耗資源,沒有 load balance 也是可以的 ,但若超負荷,就必需要自建 proxy gateway 。經過進入點後,若我有背後的 service 就沒有所謂的 ingress 和 host mode 選擇。