DNS 位于 Cloudflare。
设置向导给了我选择
1) Set up my online services for me. (Recommended)
Next, you'll update your name server DNS records to give Office 365 permission to set up the rest of your online services.
2) I'll manage my own DNS records.
We will provide a list of DNS records that you will need to add for your domain at your DNS hosting provider.
Run Code Online (Sandbox Code Playgroud)
我选择了 2,因为我也在使用 mailgun。
我已按照 portal.office.com 上的建议添加了 3 个 DNS 记录 当我添加它们时,MX 和 TXT 记录会快速验证
但是 CName …
我们有一组安装了 Linux、本地 Web 服务器和 PostgreSQL 的消费者终端。我们正在收到有关机器出现问题的现场报告,经过调查,似乎停电了,现在磁盘有问题。
我原以为问题只是数据库损坏,或者最近更改的文件被打乱了,但还有其他奇怪的报告。
index.php现在是目录)数据库损坏存在问题,但这是我可以预料的。我更惊讶的是更基本的文件系统问题——例如,权限或将文件更改为目录。这些问题也发生在最近没有更改的文件中(例如,软件代码和配置)。
这是 SSD 损坏的“正常”吗?最初我们认为它发生在一些便宜的 SSD 上,但我们在名牌(消费级)上发生了这种情况。
FWIW,我们不会在不干净的启动上执行 autofsck(不知道为什么 - 我是新手)。我们在某些地方安装了 UPS,但有时它没有正确完成等。这应该是固定的,但即便如此,人们仍然可以不干净地关闭终端等 - 所以它不是万无一失的。文件系统是ext4。
问题是:我们可以做些什么来缓解系统级别的问题?
我发现一些文章提到关闭硬件缓存或以同步模式安装驱动器,但我不确定这在这种情况下是否有帮助(元数据损坏和非最近更改)。我还阅读了有关以只读模式挂载文件系统的参考资料。我们不能这样做,因为我们需要编写,但如果有帮助,我们可以为代码和配置创建一个只读分区。
这是一个驱动器的例子sudo hdparm -i /dev/sda1:
Model=KINGSTON RBU-SMS151S364GG, FwRev=S9FM02.5, SerialNo=<deleted>
Config={ Fixed }
RawCHS=16383/16/63, TrkSize=0, SectSize=0, ECCbytes=0
BuffType=unknown, BuffSize=unknown, MaxMultSect=16, MultSect=16
CurCHS=16383/16/63, CurSects=16514064, LBA=yes, LBAsects=125045424
IORDY=on/off, tPIO={min:120,w/IORDY:120}, tDMA={min:120,rec:120}
PIO modes: pio0 pio3 pio4
DMA modes: mdma0 mdma1 mdma2
UDMA modes: udma0 udma1 udma2 udma3 udma4 udma5 *udma6
AdvancedPM=yes: disabled (255) WriteCache=enabled
Drive …Run Code Online (Sandbox Code Playgroud) 在起搏器中有一个待机模式。据我了解,它会导致活动服务从该节点迁移出来,以便对其进行维护。但是,还有一个维护模式或标志,我似乎找不到任何合理的文档。这引出了我的问题:任何人都可以启发我了解起搏器中待机和维护之间的区别。也许甚至他们的确切属性是什么。
Systemd 定义了一系列与关闭系统相关的特殊目标,例如本文标题中列出的目标。似乎还有更多。
man systemd.special给出了它们的定义,但并不试图区分它们。
在什么情况下我应该使用这些目标中的哪一个?
我是外包 IT 提供商,传统上我设置了 administrator@customerdomain.com 以转发到 support@mydomain.com
我们最近将一些客户迁移到 Office 365,当我们将 administrator@customerdomain.com 设置为通讯组列表时,我们的邮件帐户作为收件人发送的邮件由于未通过 SPF 而被拒绝。
看来在线交换并未包含消息,因此任何在其 SPF 记录中包含 -all 或 ~all 的人都无法向我们发送电子邮件。
如何配置 Office 365 以通过 SPF 的方式转发电子邮件?
问题的一个例子是这样的:
licence@vendor.com 向 administrator@customerdomain.com 发送电子邮件,该电子邮件以 licence@vendor.com 的身份转发至 support@mydomain.com。vendor.com 的 spf 记录不允许来自 spf.protection.outlook.com 的电子邮件因此被我们的 spf 检查拒绝。
我想要的是在线交换来封装消息,使其看起来来自在线交换,从而通过 spf 检查。
我在尝试创建 pod 时遇到了这个错误。甚至像 Ubuntu、Alpine 这样非常常见的图像也会发生这种情况。我对 Kubernetes 还很陌生并且使用Minikube 节点(版本 v0.24.1)
命令:
kubectl run ubuntu --image==ubuntu
Run Code Online (Sandbox Code Playgroud)
错误:
Back-off restarting failed container - Error syncing pod
Run Code Online (Sandbox Code Playgroud)
版本:
Client Version: version.Info{Major:"1", Minor:"8", GitVersion:"**v1.8.0**", GitCommit:"6e937839ac04a38cac63e6a7a306c5d035fe7b0a", GitTreeState:"clean", BuildDate:"2017-09-28T22:57:57Z", GoVersion:"go1.8.3", Compiler:"gc", Platform:"linux/amd64"}
Server Version: version.Info{Major:"1", Minor:"8", GitVersion:"**v1.8.0**", GitCommit:"0b9efaeb34a2fc51ff8e4d34ad9bc6375459c4a4", GitTreeState:"clean", BuildDate:"2017-11-29T22:43:34Z", GoVersion:"go1.9.1", Compiler:"gc", Platform:"linux/amd64"}
描述 Pod 命令:
Name: ubuntunew-7567df64b8-mwc7x
Namespace: default
Node: minikube/192.168.99.102
Start Time: Tue, 31 Jul 2018 14:48:35 +0530
Labels: pod-template-hash=3123892064
run=ubuntunew
Annotations: kubernetes.io/created-by={"kind":"SerializedReference","apiVersion":"v1","reference":{"kind":"ReplicaSet","namespace":"default","name":"ubuntunew-7567df64b8","uid":"b3ba5547-94a2-11e8-91ce-080027df8e9...
Status: Running
IP: 172.17.0.4
Created By: ReplicaSet/ubuntunew-7567df64b8
Controlled By: ReplicaSet/ubuntunew-7567df64b8 …Run Code Online (Sandbox Code Playgroud) 我的问题是关于主-主(3 个主节点)文件同步设置,其中每个节点位于不同的数据中心。我有三个应用程序服务器,用户可以在其中创建/修改/删除文件,我需要让它们保持同步,希望同步之间的延迟低(2 分钟是可以接受的,实时是理想的)。我们总共有376,136 个文件,总共100GB修改(创建 + 删除 + 修改)每天最多1,000 个文件。一个文件不会同时在两个不同的服务器上被修改是一个合理的假设。
上周我在这个问题上搜索了很多谷歌,但我还没有找到“就是这样!” 解决方案。
我看到的选项是:
我们与 dockers 合作,但我还没有找到可以解决这个问题的 docker volume 插件。
任何人面临/解决这个问题?哪个工具更好?有没有其他工具更适合这个问题?
我正在测试使用 Ubuntu Server 18.04 LTS、NGINX 1.14、PHP 7.2.8 和 MySQL 8.0.12 构建的新 LEMP 网络服务器。它是一个使用官方 Canonical AMI 的 AWS EC2 实例。除了数据库连接之外,Web 和 PHP 按预期工作。但是我无法使用在其他(MySQL 5.7 通过 PHP 7.1)情况下运行良好的 PDO 设置和函数连接到 MySQL 数据库。
我可以使用与 PDO 尝试使用的凭据相同的凭据在终端中的服务器(通过 SSH 的 MySQL)上进行可靠连接。还可以使用 MySQL Workbench 和相同的凭据从远程可靠地进行。没有服务器上的防火墙。防火墙仅通过亚马逊的安全组。在端口 3306 完全开放的情况下,PHP 仍然无法使用 PDO 进行连接。尚未尝试使用 MySQLi,但这样做的目的之一是确定并记录如何在此环境中通过 PDO 进行连接。所以这不是一个解决方案。
我了解 MySQL 8 更改了密码安全性(并且我选择在安装过程中使用新的更强的默认密码)。但我也从http://php.net/manual/en/ref.pdo-mysql.php得到印象,从PHP 7.2.4 开始,这应该可以工作......我真的不明白他们在尝试什么虽然在相关段落中说......
预计这还不奏效吗?
编辑:删除了原来无关紧要的配置和故障排除信息。希望这个更清晰/更简短的问题编辑对那些后来发现它的人更有用。
Docker 的新手,我正在努力使其正确。
我想创建一个 docker 容器来“深度冻结”使用 bash 脚本和大量依赖项创建的应用程序,这样我就不必再维护它了。我认为 docker 会帮助我解决这个问题。将更新/升级语句放在 Dockerfile 中(如“apt-get upgrade”)是一个好习惯吗?这不会在未来破坏应用程序,这是 docker 应该阻止的吗?
设置:我有一个应用程序,我目前在服务器上手动部署。它需要多个凭据(外部服务的客户端机密、令牌以及 AES 密钥和 IV 等),我目前已将这些凭据存储在使用gpg. 每当我重新启动应用程序时,我都会gpg在控制台中解锁-key,然后服务将从应用程序脚本中再次解密文件(因为gpg-agent密码在内存中保留有限的时间)并通过管道解析它们。
这种方法的优点是,gpg访问它们所需的凭据和-passphrase 都不会持久化到磁盘,只保存在内存中。因此,即使具有完全的 root 访问权限,也无法恢复凭据。唯一的机会是在gpg-key 保持解锁状态的短时间内获得访问权限。
缺点是 (a) 其他用户无法启动该服务(除非我们共享我的帐户)和 (b) 应用程序无法通过任何自动方式启动。
github 上的creds项目与我正在做的类似,但仍然存在上述缺点。可以使用多个gpg密钥对文件进行加密,然后尝试使用所有密钥对其进行解密,直到成功为止。
问题:有什么更好的方法来处理 (a) 多个用户无需共享密钥或帐户即可访问的凭据,(b) 可通过 CI/CD 系统访问(每次部署发生时我都没有控制台), (c) 只在内存中保存密码数据?使用多个gpg键的“解决方法”看起来像一个复杂的黑客,并且不适用于 CI/CD 系统。
cloudflare ×1
corruption ×1
credentials ×1
docker ×1
ext4 ×1
filesystems ×1
kubernetes ×1
mysql ×1
pacemaker ×1
pdo ×1
php ×1
php7 ×1
replication ×1
ssd ×1
systemd ×1
ubuntu-18.04 ×1