问题列表 - 第4922页

一次访问两个 ISP 进行故障转移

假设:

  1. 具有专用租用线路的办公场所实际上比宽带贵 50 倍。
  2. 我对办公网络一无所知,但如果可能的话,我会适当地雇用
  3. 这是工作负载处理的“后台”。此办公地点将不会提供任何托管服务

我是否可以在一个办公室订阅两个宽带 ISP,并允许网络随机选择一台计算机在启动时将使用哪个 ISP,或者如果另一个出现故障,则只选择一个?

isp

2
推荐指数
1
解决办法
114
查看次数

强制 chrony 时间检查

语境:

  • Centos 7.0

  • chronyc (chrony) 3.1 版 (+READLINE +IPV6 +DEBUG)


问题

我想找到一种方法来强制 chronyd 立即更改硬件时钟而无需等待。

该程序chronyd目前正在我的机器上运行:

[root@localhost ~]# ps -ef | grep chronyd
   chrony     599     1  0 21:59 ?        00:00:00 /usr/sbin/chronyd
   root      6710  4779  0 22:31 pts/0    00:00:00 grep --color=auto chron
Run Code Online (Sandbox Code Playgroud)

chronyd实际上在文件中是这样配置的/etc/chrony.conf

   # Record the rate at which the system clock gains/losses time.
   driftfile /var/lib/chrony/drift

   # Allow the system clock to be stepped in the first three updates
   # if its offset is larger …
Run Code Online (Sandbox Code Playgroud)

clock-synchronization centos7 chrony

6
推荐指数
1
解决办法
4万
查看次数

更改 ssh-keygen 中的默认证书签名算法

目前,OpenSSH 7.8 (Fedora 28/Arch) 无法使用证书签名密钥与 OpenSSH 7.4 (CentOS 7) 服务器协商,如redhat 的 bugzilla 上提交的错误所述。OpenSSH 发行说明表明现在必须明确定义签名协商算法的更改。虽然现在允许使用 2 个新的签名算法(自 7.7 起),但由于错误或有意,ssh-rsa-cert-v01@openssh.com 用户证书不再能够用于身份验证。

重现步骤:

  1. ssh-keygen -t rsa -b 2048 -f 测试
  2. ssh-keygen -s cert.key -I "signedcert" -n testuser test.pub
  3. ssh -i 测试 -vvv 用户@serverip

我试图通过修改证书签名过程中使用的算法来解决这个问题。

ssh-keygen -L -f test.crt
test.crt:
    Type: ssh-rsa-cert-v01@openssh.com user certificate
    Public key: RSA-CERT SHA256:<fingerprint>
    Signing CA: RSA SHA256:<fingerprint>
Run Code Online (Sandbox Code Playgroud)

ssh-keygen 的默认设置是在 ssh-rsa-cert-v01@openssh.com 中对密钥进行签名。

根据 OpenSSH 7.8 文档,PROTOCOL.certkeys。

All certificate types include certification information along with the
public …
Run Code Online (Sandbox Code Playgroud)

linux ssh fedora centos arch-linux

5
推荐指数
1
解决办法
2319
查看次数

强制 Ansible 注销以刷新用户组

我正在使用 Ansible 和 Docker 设置服务器。我目前正在学习这两种技术,所以如果我在这里过于愚蠢,请容忍我。

为了运行运行 Docker 命令,用户必须在 docker 用户组中。所以我这样做:

-   name: Ensure group "docker" exists
    become: yes
    group:
        name: docker
    state: present

-   name: Add ansible user to docker group
    become: yes
    user:
        name: "{{ansible_user}}"
        groups: docker
        append: yes
Run Code Online (Sandbox Code Playgroud)

在后来的剧本(但相同的剧本)中,我将执行以下操作:

-   name: build
    command: docker-compose build --pull
    args:
        chdir: /docker

-   name: start services
    command: docker-compose -f docker-compose.yml up -d
    args:
        chdir: /docker
Run Code Online (Sandbox Code Playgroud)

这在第一次运行时永远不起作用。“构建”任务总是失败,抱怨它找不到 docker(这是由于缺少访问权限)。如果我手动登录,因为{{ansible_user}}我可以很好地运行 docker,并且如果我等待足够长的时间(以便 Ansible 将打开一个新的 SSH 会话,我认为)剧本也可以正常工作,这让我相信{{ansible_user}}没有由于 Ansible 将 SSH 会话重新用于剧本中的所有任务,因此选择了新组。

所以我该怎么做?我也试过 …

permissions ansible docker docker-compose ansible-playbook

10
推荐指数
1
解决办法
5854
查看次数

带有正则表达式的 postfix smtp_generic_maps

我刚刚开始尝试使用 postfix 重写发件人地址。debian-7.11我用和运行服务器postfix-2.9.6

内容/etc/postfix/main.cf

[...]
smtp_generic_maps = hash:/etc/postfix/generic
[...]
Run Code Online (Sandbox Code Playgroud)

内容/etc/postfix/generic

santiago@uranus.caoba.fr        santiago.uranus.caoba.fr@caoba-mail.fr
auguste@uranus.caoba.fr         auguste.uranus.caoba.fr@caoba-mail.fr
Run Code Online (Sandbox Code Playgroud)

到目前为止它有效。当用户santiago发送电子邮件时,它会按照santiago.uranus.caoba.fr@caoba-mail.fr我想要的方式发送。

我的问题是我希望任何用户都可以执行此重写,而不必向/etc/postfix/generic. 所以我想知道是否可以通过某种正则表达式来完成,例如:

(.*)@$hostname  $1.$hostname@caoba-mail.fr
Run Code Online (Sandbox Code Playgroud)

这有可能吗?

感谢您的帮助

圣地亚哥

postfix regular-expressions rewritemap

3
推荐指数
1
解决办法
6224
查看次数

Vagrant up 不起作用,它需要手动 fsck

我的设置:

  • 我的操作系统是 Ubuntu 18.04
  • 流浪者 2.0.0
  • VirtualBox 5.2.18 r124319
  • Ubuntu 安装到 vagrant/virtualbox(版本未知)

sudo vagrant up一直在工作,突然它停止工作......它一直卡在SSH auth method: private key直到超时。

所以我在sudo vagrant up启用 GUI 的情况下运行以检查错误,以及我发现的内容:

Scanning for Btrfs filesystems 
/dev/mapper/vagrant--vg-root: contains a file system with errors, check forced. 
/dev/mapper/vagrant--vg-root: Inodes that were part of a corrupted orphan linked list found.

/dev/mapper/vagrant--vg-root: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.  (i.e., without -a or -p options) 
fsck exited with status code 4 
The root filesystem on /dev/mapper/vagrant--vg-root requires manual fsck …
Run Code Online (Sandbox Code Playgroud)

ubuntu virtualbox fsck vagrant

2
推荐指数
1
解决办法
1542
查看次数

net.core.netdev_max_backlog 和 net.ipv4.tcp_max_syn_backlog 有什么区别

网上的几个文档描述了这些选项,如下所示:

net.core.netdev_max_backlog

当接口接收数据包的速度快于内核处理数据包的速度时,在 INPUT 端排队的最大数据包数。

net.ipv4.tcp_max_syn_backlog

尚未收到连接客户端确认的已记住连接请求的最大数量。

但我无法完全理解这两个值之间的区别和关系。那么应该net.core.netdev_max_backlog更大,net.ipv4.tcp_max_syn_backlog还是相同,还是更低?

tcpip ip tcp sysctl

5
推荐指数
0
解决办法
1838
查看次数

8 个 SSD 驱动器的软件 RAID10 阵列的写入性能不佳

我的服务器配备 Supermicro X10DRW-i 主板和 8 个 KINGSTON SKC400S SSD 的 RAID10 阵列;操作系统是 CentOS 6

  # cat /proc/mdstat 
Personalities : [raid10] [raid1] 

md2 : active raid10 sdj3[9](S) sde3[4] sdi3[8] sdd3[3] sdg3[6] sdf3[5] sdh3[7] sdb3[1] sda3[0]
      3978989568 blocks super 1.1 512K chunks 2 near-copies [8/8] [UUUUUUUU]
      bitmap: 9/30 pages [36KB], 65536KB chunk
Run Code Online (Sandbox Code Playgroud)

  # mdadm --detail /dev/md2                
    /dev/md2:
            Version : 1.1
      Creation Time : Wed Feb  8 18:35:14 2017
         Raid Level : raid10
         Array Size : 3978989568 (3794.66 GiB 4074.49 GB)
      Used …
Run Code Online (Sandbox Code Playgroud)

linux raid storage ssd software-raid

5
推荐指数
1
解决办法
5183
查看次数

Storage Spaces Direct 的默认行为导致什么容量?

我已阅读驱动器对称注意事项部署存储空间直通文章,我正在查找以了解Enable-ClusterStorageSpacesDirect命令的默认行为,因为它与容量相关。根据文章,较慢的驱动器被配置为在保持弹性的同时启用最大的存储量。

我正在考虑建立一个非常小的环境来试验这个,并想知道我最终会得到多少存储空间?我有 2 台服务器并计划配置见证服务器。两台服务器是一样的。每个都有 2 个 500GB SSD 和 3 个 HDD:一个 1TB、一个 2TB 和一个 3TB。

根据我所阅读的内容,我了解到这对 500GB SSD 将配置为缓存。我迷路的是硬盘容量会发生什么。根据上述文章,支持跨服务器的不同驱动器大小,但可能导致容量损失,并且支持服务器内不同的驱动器大小。但是,它没有提到搁浅的容量。

假设我没有执行额外的配置,这个设置会导致 6TB 的可用存储空间,3TB(每个驱动器 1TB),还是其他的东西?

storage-spaces storage-spaces-direct

7
推荐指数
2
解决办法
285
查看次数

AWS EC2 是否固有地禁用不在 VPC 上的节点之间的 ip 转发

我启用了两个节点 A(172.31.17.22) 和 B(172.31.16.9) 之间的数据包转发,但是数据包没有被转发,并且节点 B 上的 tcpdump 没有显示任何不属于自己的流量:ping 172.31.16.9 -c 1 (直接从 A 到 B)

A 上的 Tcpdump ( tcpdump -e icmp -I eth0):

0e:34:43:04:5c:8c (oui Unknown) > 0e:b8:b3:ed:48:10 (oui Unknown),以太类型 IPv4 (0x0800),长度 98:ip-172-31-17-22 .ec2.internal > ip-172-31-16-9.ec2.internal:ICMP 回显请求,id 28945,seq 1,长度 64

0e:b8:b3:ed:48:10 (oui Unknown) > 0e:34:43:04:5c:8c (oui Unknown),以太类型 IPv4 (0x0800),长度 98:ip-172-31-16-9 .ec2.internal > ip-172-31-17-22.ec2.internal:ICMP 回显回复,id 28945,seq 1,长度 64

在 B 上:

0e:34:43:04:5c:8c (oui Unknown) > 0e:b8:b3:ed:48:10 (oui Unknown),以太类型 IPv4 (0x0800),长度 98:ip-172-31-17-22 .ec2.internal > ip-172-31-16-9.ec2.internal:ICMP 回显请求,id 28945,seq 1,长度 64

0e:b8:b3:ed:48:10 …

amazon-ec2

3
推荐指数
1
解决办法
2740
查看次数