在 Linux 中,当谈到基于路由的 IPsec 隧道时,它非常简单。安装主要的 ipsec 实现之一。建立安全关联,在每个端点上添加 VTI 接口,向 VTI 添加标记,更改一些 sysctl 选项,然后您可以在两个端点之间路由流量。
在进行基于策略的路由时如何路由流量?到目前为止,我遇到的所有教程都只提到如何设置 ipsec 连接,但没有一个真正解释如何在两个端点之间路由流量或此过程需要哪些额外步骤。我要创建一条隧道吗?我必须标记它吗?添加路线?如果是这样,那么这与基于路由的设置有什么不同?
有人可以解释一下吗?
我管理基于 Postfix 的电子邮件服务器,该服务器包含过去和当前电子邮件的副本。一些用户已经离开,但他们的电子邮件历史需要保留和访问。在目前的情况下,发送给那些已经离开的用户的任何电子邮件仍会正常收到。我想阻止发送到这些帐户的任何新电子邮件。我可以看到一种使用 smtpd_restriction_classes 的方法。我是否必须将所有用户都包含在 check_recipient_access 哈希表中,还是可以只包含我想阻止的那些帐户?
smtpd_restriction_classes = restrictive, permissive
restrictive = DEFER
permissive = permit
check_recipient_access = hash:/etc/postfix/recipient_access
/etc/postfix/recipient_access:
joe@example.com restrictive
mary@example.com restrictive
Run Code Online (Sandbox Code Playgroud) 我正在尝试安装 Oracle 客户端版本 12c 或 18c。我已经尝试了这两个安装程序,一旦我单击下一步,它就会挂起并且不会再继续。同样的事情发生在两个安装文件上。我已经删除了 Antivirus 并检查了服务器上的安装程序并确认它可以工作。
这些事情还有什么其他问题,有人可以给我们一些想法吗?
谢谢!
由于我们的备份策略依赖于 RDS Postgresql 手动备份,因此我们遇到了在创建快照期间 RDS 实例(单可用区)可能停机的问题。根据 AWS:
在单可用区数据库实例上创建此数据库快照会导致短暂的 I/O 暂停,可能会持续几秒到几分钟,具体取决于数据库实例的大小和类别。
这并不清楚我们如何确定数据库实例 I/O 在快照期间是否正常运行,就好像数据库在短时间内关闭一样,我们希望停止相应的 Web 服务器或将其从负载均衡器以确保客户端不会发生连接中断。
让我们非常疑惑的是:
数据库在快照期间真的有停机时间吗,AWS 只是说“I/O 暂停”和“延迟”?我在某处读到停机时间仅在快照初始化期间持续很短时间(从几秒钟到几分钟),我们是否可以知道停机时间是否已经过去并且数据库实例已准备好提供服务(同时其快照仍在创建中)?
处理这些 IO 暂停的一般最佳做法是什么?似乎即使使用自动备份也会发生这种情况,这是否意味着在进行数据库快照创建时站点每天可能会停机?
high-availability snapshot amazon-web-services database-backup amazon-rds
我喜欢设置一个新来宾,但不想立即开始。我使用virt-install这些选项:
virt-install \
--connect qemu:///system \
--import \
--virt-type kvm \
--name somevm \
--os-variant win7 \
--memory 2048 \
--vcpus 1 \
--disk /home/bla/VirtualMachines/somevm.qcow2,format=qcow2,device=disk \
--network network=default \
--noautoconsole \
--sound default
Run Code Online (Sandbox Code Playgroud)
但virt-install总是会启动VM。我在手册页中找不到任何禁用自动启动的选项。我不想virsh destroy somevm在安装后立即调用,尽管虚拟机可能还没有启动...是否可以使用 virt-install 来阻止来宾启动,或者是否有其他工具可以执行相同的操作但不启动启动客人?
我还找到了某种解决方法:--import您可以使用 来安装虚拟机,而不是使用--pxe。如果没有可用的 PXE 服务器,那么这应该有足够的时间来使用 销毁来宾virsh。
使用Set-Service,我可以StartType在Boot, System, Automatic, Manual, Disabled. 使用services.msc,我可以将某些服务设置为以 优先级启动Automatic (Delayed Start)。但是,Get-Service仍将这些延迟启动服务报告为StartType : Automatic,并Set-Service在尝试设置这些值时出错。
我可以通过powershell设置这个属性吗?还是我仅限于 UI或 GPO?
我已经禁用了selinux /etc/sysconfig/selinux:
SELINUX=disabled\nRun Code Online (Sandbox Code Playgroud)\n\n重新启动并禁用这两个firewalld服务iptables。
# sestatus\nSELinux status: disabled\n\n# systemctl status firewalld\n\xe2\x97\x8f firewalld.service - firewalld - dynamic firewall daemon\n Loaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)\n Active: inactive (dead)\n Docs: man:firewalld(1)\n\n# systemctl status iptables\n\xe2\x97\x8f iptables.service - IPv4 firewall with iptables\n Loaded: loaded (/usr/lib/systemd/system/iptables.service; disabled; vendor preset: disabled)\n Active: inactive (dead) \n\n# ufw status\nStatus: inactive\nRun Code Online (Sandbox Code Playgroud)\n\n我仍然无法使用特定端口访问服务器:
\n\n# nc -v 10.0.12.3 8887\nnc: connect to 10.0.12.3 port 8887 (tcp) failed: Connection refused\nRun Code Online (Sandbox Code Playgroud)\n\n我可以 …
我在扩展多进程/多线程 C++ 应用程序时遇到奇怪的行为。该应用程序包含 10 个独立的进程,通过Unix 域套接字进行通信,每个进程都有大约 100 个执行 IO 的线程以及该 IO 上的多个进程。该系统是OLTP,事务处理时间至关重要。IPC IO 基于在 unix 域套接字上使用 zmq 的 boost 序列化(在我们的本地服务器(两个具有 24 核的旧 xeon)上的所有基准测试中,它足够快)。现在,我们在具有更多内核的系统上观察到极其低的性能!
\n1x Intel\xc2\xae Xeon\xc2\xae X5650 - 虚拟 - 6 核 - TPS 约为 150(预期)
\n1x Intel\xc2\xae Xeon\xc2\xae E5-4669 v4 - 专用 - 32 核 - TPS 约为 150(预期) 700(预期)
\n2x Intel\xc2\xae Xeon\xc2\xae E5-2699 v4 - 专用 - 88 个核心 - TPS 约为 90(应该约为 2000)
在第三台服务器上运行多个基准测试显示处理器能力完全正常。内存带宽和延迟看起来正常。
\nhtop 在内核上显示非常高的时间(红色部分)。所以我们的第一个猜测是某些系统调用需要很长时间才能完成,或者我们在多线程代码中做错了什么。(见下图)perf top报告一个特定的系统调用/内核例程 ( native_queued_spin_lock_slowpath …
假设我有一个模块,它会生成一些 ids: module.tf:
resource "random_id" "etcdapiserver-id" {
byte_length = 4
count = "${var.etcd_apiserver_count}"
}
Run Code Online (Sandbox Code Playgroud)
模块_输出.tf:
output "etcdapiserver_hostname_list" {
value = ["${random_id.etcdapiserver-id.*.hex}"]
}
Run Code Online (Sandbox Code Playgroud)
它似乎工作正常,列表成功地在输出中结束:
terraform output --module=module
etcdapiserver_hostname_list = [
751adf6a,
9e573ee7,
edb94de3
]
Run Code Online (Sandbox Code Playgroud)
现在我想在主 terraform 配置中使用此列表中的元素。假设我正在 openstack 上创建多个计算实例: main.tf:
resource "openstack_compute_instance_v2" "etcdapiserver" {
count = "3"
name = "etcdapi-node-${element(module.ignition.etcdapiserver_hostname_list.*, count.index)}"
Run Code Online (Sandbox Code Playgroud)
但它会失败
错误:资源“openstack_compute_instance_v2.etcdapiserver”配置:“etcdapiserver_hostname_list.*”不是模块“ignition”的有效输出
有什么办法可以做到吗?谢谢!
我在 Windows Server 2008 R2 上工作。这是非常繁忙的服务器。我在这台服务器上使用 SAS 并且经常收到“资源不足”的消息。我重新启动服务器以解决问题。我想详细了解一下,当我们重新启动窗口时到底发生了什么。
amazon-rds ×1
centos7 ×1
debian ×1
firewalld ×1
ipsec ×1
iptables ×1
kernel ×1
libvirt ×1
oracle ×1
postfix ×1
powershell ×1
snapshot ×1
startup ×1
terraform ×1
threads ×1
ufw ×1
virt-install ×1
windows-10 ×1