假设:
我是否可以在一个办公室订阅两个宽带 ISP,并允许网络随机选择一台计算机在启动时将使用哪个 ISP,或者如果另一个出现故障,则只选择一个?
Centos 7.0
chronyc (chrony) 3.1 版 (+READLINE +IPV6 +DEBUG)
我想找到一种方法来强制 chronyd 立即更改硬件时钟而无需等待。
该程序chronyd目前正在我的机器上运行:
[root@localhost ~]# ps -ef | grep chronyd
chrony 599 1 0 21:59 ? 00:00:00 /usr/sbin/chronyd
root 6710 4779 0 22:31 pts/0 00:00:00 grep --color=auto chron
Run Code Online (Sandbox Code Playgroud)
chronyd实际上在文件中是这样配置的/etc/chrony.conf:
# Record the rate at which the system clock gains/losses time.
driftfile /var/lib/chrony/drift
# Allow the system clock to be stepped in the first three updates
# if its offset is larger …Run Code Online (Sandbox Code Playgroud) 目前,OpenSSH 7.8 (Fedora 28/Arch) 无法使用证书签名密钥与 OpenSSH 7.4 (CentOS 7) 服务器协商,如redhat 的 bugzilla 上提交的错误所述。OpenSSH 发行说明表明现在必须明确定义签名协商算法的更改。虽然现在允许使用 2 个新的签名算法(自 7.7 起),但由于错误或有意,ssh-rsa-cert-v01@openssh.com 用户证书不再能够用于身份验证。
重现步骤:
我试图通过修改证书签名过程中使用的算法来解决这个问题。
ssh-keygen -L -f test.crt
test.crt:
Type: ssh-rsa-cert-v01@openssh.com user certificate
Public key: RSA-CERT SHA256:<fingerprint>
Signing CA: RSA SHA256:<fingerprint>
Run Code Online (Sandbox Code Playgroud)
ssh-keygen 的默认设置是在 ssh-rsa-cert-v01@openssh.com 中对密钥进行签名。
根据 OpenSSH 7.8 文档,PROTOCOL.certkeys。
All certificate types include certification information along with the
public …Run Code Online (Sandbox Code Playgroud) 我正在使用 Ansible 和 Docker 设置服务器。我目前正在学习这两种技术,所以如果我在这里过于愚蠢,请容忍我。
为了运行运行 Docker 命令,用户必须在 docker 用户组中。所以我这样做:
- name: Ensure group "docker" exists
become: yes
group:
name: docker
state: present
- name: Add ansible user to docker group
become: yes
user:
name: "{{ansible_user}}"
groups: docker
append: yes
Run Code Online (Sandbox Code Playgroud)
在后来的剧本(但相同的剧本)中,我将执行以下操作:
- name: build
command: docker-compose build --pull
args:
chdir: /docker
- name: start services
command: docker-compose -f docker-compose.yml up -d
args:
chdir: /docker
Run Code Online (Sandbox Code Playgroud)
这在第一次运行时永远不起作用。“构建”任务总是失败,抱怨它找不到 docker(这是由于缺少访问权限)。如果我手动登录,因为{{ansible_user}}我可以很好地运行 docker,并且如果我等待足够长的时间(以便 Ansible 将打开一个新的 SSH 会话,我认为)剧本也可以正常工作,这让我相信{{ansible_user}}没有由于 Ansible 将 SSH 会话重新用于剧本中的所有任务,因此选择了新组。
所以我该怎么做?我也试过 …
我刚刚开始尝试使用 postfix 重写发件人地址。debian-7.11我用和运行服务器postfix-2.9.6。
内容/etc/postfix/main.cf:
[...]
smtp_generic_maps = hash:/etc/postfix/generic
[...]
Run Code Online (Sandbox Code Playgroud)
内容/etc/postfix/generic:
santiago@uranus.caoba.fr santiago.uranus.caoba.fr@caoba-mail.fr
auguste@uranus.caoba.fr auguste.uranus.caoba.fr@caoba-mail.fr
Run Code Online (Sandbox Code Playgroud)
到目前为止它有效。当用户santiago发送电子邮件时,它会按照santiago.uranus.caoba.fr@caoba-mail.fr我想要的方式发送。
我的问题是我希望任何用户都可以执行此重写,而不必向/etc/postfix/generic. 所以我想知道是否可以通过某种正则表达式来完成,例如:
(.*)@$hostname $1.$hostname@caoba-mail.fr
Run Code Online (Sandbox Code Playgroud)
这有可能吗?
感谢您的帮助
圣地亚哥
我的设置:
sudo vagrant up一直在工作,突然它停止工作......它一直卡在SSH auth method: private key直到超时。
所以我在sudo vagrant up启用 GUI 的情况下运行以检查错误,以及我发现的内容:
Scanning for Btrfs filesystems
/dev/mapper/vagrant--vg-root: contains a file system with errors, check forced.
/dev/mapper/vagrant--vg-root: Inodes that were part of a corrupted orphan linked list found.
/dev/mapper/vagrant--vg-root: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY. (i.e., without -a or -p options)
fsck exited with status code 4
The root filesystem on /dev/mapper/vagrant--vg-root requires manual fsck …Run Code Online (Sandbox Code Playgroud) net.core.netdev_max_backlog:
当接口接收数据包的速度快于内核处理数据包的速度时,在 INPUT 端排队的最大数据包数。
net.ipv4.tcp_max_syn_backlog:
尚未收到连接客户端确认的已记住连接请求的最大数量。
但我无法完全理解这两个值之间的区别和关系。那么应该net.core.netdev_max_backlog更大,net.ipv4.tcp_max_syn_backlog还是相同,还是更低?
我的服务器配备 Supermicro X10DRW-i 主板和 8 个 KINGSTON SKC400S SSD 的 RAID10 阵列;操作系统是 CentOS 6
# cat /proc/mdstat
Personalities : [raid10] [raid1]
md2 : active raid10 sdj3[9](S) sde3[4] sdi3[8] sdd3[3] sdg3[6] sdf3[5] sdh3[7] sdb3[1] sda3[0]
3978989568 blocks super 1.1 512K chunks 2 near-copies [8/8] [UUUUUUUU]
bitmap: 9/30 pages [36KB], 65536KB chunk
Run Code Online (Sandbox Code Playgroud)
—
# mdadm --detail /dev/md2
/dev/md2:
Version : 1.1
Creation Time : Wed Feb 8 18:35:14 2017
Raid Level : raid10
Array Size : 3978989568 (3794.66 GiB 4074.49 GB)
Used …Run Code Online (Sandbox Code Playgroud) 我已阅读驱动器对称注意事项和部署存储空间直通文章,我正在查找以了解Enable-ClusterStorageSpacesDirect命令的默认行为,因为它与容量相关。根据文章,较慢的驱动器被配置为在保持弹性的同时启用最大的存储量。
我正在考虑建立一个非常小的环境来试验这个,并想知道我最终会得到多少存储空间?我有 2 台服务器并计划配置见证服务器。两台服务器是一样的。每个都有 2 个 500GB SSD 和 3 个 HDD:一个 1TB、一个 2TB 和一个 3TB。
根据我所阅读的内容,我了解到这对 500GB SSD 将配置为缓存。我迷路的是硬盘容量会发生什么。根据上述文章,支持跨服务器的不同驱动器大小,但可能导致容量损失,并且支持服务器内不同的驱动器大小。但是,它没有提到搁浅的容量。
假设我没有执行额外的配置,这个设置会导致 6TB 的可用存储空间,3TB(每个驱动器 1TB),还是其他的东西?
我启用了两个节点 A(172.31.17.22) 和 B(172.31.16.9) 之间的数据包转发,但是数据包没有被转发,并且节点 B 上的 tcpdump 没有显示任何不属于自己的流量:ping 172.31.16.9 -c 1 (直接从 A 到 B)
A 上的 Tcpdump ( tcpdump -e icmp -I eth0):
0e:34:43:04:5c:8c (oui Unknown) > 0e:b8:b3:ed:48:10 (oui Unknown),以太类型 IPv4 (0x0800),长度 98:ip-172-31-17-22 .ec2.internal > ip-172-31-16-9.ec2.internal:ICMP 回显请求,id 28945,seq 1,长度 64
0e:b8:b3:ed:48:10 (oui Unknown) > 0e:34:43:04:5c:8c (oui Unknown),以太类型 IPv4 (0x0800),长度 98:ip-172-31-16-9 .ec2.internal > ip-172-31-17-22.ec2.internal:ICMP 回显回复,id 28945,seq 1,长度 64
在 B 上:
0e:34:43:04:5c:8c (oui Unknown) > 0e:b8:b3:ed:48:10 (oui Unknown),以太类型 IPv4 (0x0800),长度 98:ip-172-31-17-22 .ec2.internal > ip-172-31-16-9.ec2.internal:ICMP 回显请求,id 28945,seq 1,长度 64
0e:b8:b3:ed:48:10 …
linux ×2
amazon-ec2 ×1
ansible ×1
arch-linux ×1
centos ×1
centos7 ×1
chrony ×1
docker ×1
fedora ×1
fsck ×1
ip ×1
isp ×1
permissions ×1
postfix ×1
raid ×1
rewritemap ×1
ssd ×1
ssh ×1
storage ×1
sysctl ×1
tcp ×1
tcpip ×1
ubuntu ×1
vagrant ×1
virtualbox ×1