问题列表 - 第4943页

Redis:只读从站与故障转移从站?

我正在阅读大量有关 Redis 网络配置的文档,但我对架构心智模型中的要求似乎与当前选项不符的情况感到困惑。

首先:我不需要分片,因为目前可扩展性不是问题。所以现在只有一个主节点(节点 M)。

第二:我想要冗余,也就是说,如果一个主节点出现故障,我想要第二个节点接管,并执行客户端发送它们的请求。我们称其为第一个从站:故障转移从站(节点 FS)。

第三:我还想要另一个副本节点,它是一个从属节点,但只提供只读查询。如果客户端连接到它,并且客户端尝试修改数据,则节点应该给出错误。我们称其为第二个从站:只读从站 (RS)。

最后:我想要只读从属设备的故障转移。也就是说,如果 RS 死了,我希望另一个只读从站接管它的任务。我们称之为第四个从站:故障转移只读从站 (FRS)。

有没有办法像这样配置Redis?似乎所有的部署模式(正在阅读这篇文章:https : //blog.octo.com/en/what-redis-deployment-do-you-need/)除了集群之外都有一个主节点。现在,似乎我的“FS”节点将成为第二个主节点,因为它接受写查询,但是,集群配置默认启用分片,并且似乎没有正常的方法可以禁用它,除非我遗漏了一些东西。

failover replication high-availability failovercluster redis

5
推荐指数
1
解决办法
3487
查看次数

列出动态添加的 DNS 记录

我不知道如何列出动态添加的 DNS 记录。假设我添加了这样的记录:

~$ nsupdate
> update add test.domain.com 3600 A 1.2.3.4
> send
Run Code Online (Sandbox Code Playgroud)

之后,我可以使用以下命令查找子域 test.domain.com:

~$ dig test.domain.com
Run Code Online (Sandbox Code Playgroud)

我得到了正确的信息。但此条目不会像手动添加的记录一样显示在区域文件中。

如果我在任何地方都看不到记录,我如何知道动态添加了哪些记录?

使用绑定 9.10.3

domain-name-system bind dynamic-dns

2
推荐指数
1
解决办法
3855
查看次数

如何防止 docker-compose 将哈希附加到创建的容器名称?

我有一个带有几个 lxc 容器的服务器。在一些容器中安装了 docker。通常在这些LXC容器导致容器名称,格式为泊坞窗撰写的动作appname_service_1,如wordpress_app_1wordpress_db_1,当appdb两个服务,被称为在wordpress撰写文件-你知道它。

但是今天我创建了另一个 LXC 容器并在其中安装了 docker。由于ansible,设置与其他容器相同。但是,docker 容器名称不同,例如wordpress_db_1_c9de200f9abd. 每当我删除容器并重新创建它时,最后的哈希值都会有所不同。

由于这使得容器不像它们应该的那样一次性,因为它破坏了容器之间的任何路由,我想知道为什么要附加这些哈希。所有 LXC 容器都安装了相同的 docker 和相同的 docker-compose 版本。我想在我的 docker 容器名称中完全阻止这些哈希。

为什么它们现在发生而以前没有发生?

containers lxc docker docker-compose

7
推荐指数
2
解决办法
4202
查看次数

导出和导入 - 使用 powershell 的单个 IIS 网站

有没有办法将单个iis网站从一台服务器导出和导入到另一台服务器。

谢谢,桑德什

iis powershell

3
推荐指数
1
解决办法
1万
查看次数

为什么我的 opendmarc 几乎所有的东西都失败了?

我有这个域,我为其设置了 SPF、DKIM 和 DMARC 内容。让我们假设域example.com在其 DNS 区域中具有以下条目:

example.com.                    600 IN  MX  1 mail.morpheu5.net.
example.com.                    600 IN  TXT "v=spf1 a mx -all"
_dmarc.example.com.         600 IN  TXT "v=DMARC1; p=none; rua=mailto:postmaster@example.com; ruf=mailto:postmaster@example.com; sp=none; ri=86400"
mail._domainkey.example.com.    600 IN  TXT "v=DKIM1; k=rsa; p=MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDSYXmE/aXew9wcS9dCZFYrPetCRC9rW3vVYRQo980JbC6pXbAkqnUd7ncWkUaQZgF2HKzrspUMklRN35rB1b9iHX3dHnf/gvxSURZPYcKT1DenFt+Vhplv2IuWCNWRSqTuXTXlVOnf+TwWLZayKNq62mCqU09sasP9kHXO5lyIbwIDAQAB"
Run Code Online (Sandbox Code Playgroud)

mail.morpheu5.net是我的后缀的本地主机/域/事物,我example.com作为虚拟域进行管理。我正在将 OpenDKIM 和 OpenDMARC 作为 milters 运行——SpamAssassin 也是如此,但这工作正常。

OpenDKIM 工作正常,所有邮件都得到了正确签名,Gmail 甚至显示了“签名者:example.com”和标准加密 (TLS) 的确认。事实上,如果我在 Gmail 中检查原始邮件,我会得到以下信息:

ARC-Authentication-Results: i=1; mx.google.com;
       dkim=pass header.i=@example.com header.s=mail header.b=pixIC2KM;
       spf=pass (google.com: domain of xxxxx@example.com designates 79.137.83.28 as permitted sender) smtp.mailfrom=xxxxx@example.com;
       dmarc=pass (p=NONE sp=NONE dis=NONE) …
Run Code Online (Sandbox Code Playgroud)

postfix spf dkim dmarc

9
推荐指数
1
解决办法
5095
查看次数

使用来自 GKE 的私有 IP 连接到 Cloud SQL Postgres 时出现问题

我遵循的步骤:

1.创建VPC网络

gcloud compute networks create stg-vpc \ --subnet-mode custom

2. 为这个网络的 VPC Peering 创建 IP 范围

gcloud beta compute addresses create google-managed-services-stg-vpc \ --global \ --purpose=VPC_PEERING \ --description="peering range for psql" \ --addresses=10.20.0.0 \ --prefix-length=16 \ --network=stg-vpc

3. 为 Cloud SQL Postgres 实例分配私有 IP

在 Cloud SQL Web 控制台中,我创建了一个新的 Postgres 实例。在连接选项中,我启用了私有 IP,并将其配置stg-vpc为 IP 范围google-managed-services-stg-vpc

这将创建具有 IP 的 Cloud SQL Postgres 实例10.20.0.3

4.为GKE集群创建子网

gcloud compute networks subnets create stg-vpc-us-central1 \ …

google-cloud-sql google-cloud-platform google-kubernetes-engine vpc-peering

4
推荐指数
1
解决办法
2577
查看次数

仅使用 A 名称和完全限定主机名的 BIND 设置能否正常工作?

我最近遇到了一个用于 BIND 的区域文件,该文件仅使用A每个 IP 具有完全限定域名的地址记录。

示例片段:

subdomain1.example.com. IN A 192.168.1.10
subdomain2.example.com. IN A 192.168.1.10
subdomain3.example.com. IN A 192.168.1.10
Run Code Online (Sandbox Code Playgroud)

还有多个完全限定名称解析为相同的 IP 地址。

这个配置有问题吗?(即不使用 CNAME 或 ALIAS?)

这可以完成还是会导致问题?

由于我不是专家,我假设一些问题包括:

  • 反向查找。(第一反应被认为是正确的?)
  • 证书(如果不是第一个响应然后是证书错误?)

domain-name-system linux bind internal-dns

1
推荐指数
1
解决办法
262
查看次数

如何获取 GKE Con​​tainerOS 映像上的内核标头?

我需要内核头文件,但没有/lib/modules/[kernel version]/build/usr/src/[kernel version]。我猜想他们把这些东西撕掉是为了缩小图像。

我的用例:我使用bpftracekprobes 和跟踪点来跟踪内核,它需要知道某些结构定义才能知道 args/ret 值的内存布局。

有没有一种简单的方法可以下载我正在运行的内核的标头?我在跑步1.10.7-gke.6 ALPHA (linux 4.14.65+)

linux google-kubernetes-engine chrome-os

4
推荐指数
1
解决办法
858
查看次数

自动获取新的IP地址

我想从 DHCP 获取新的公共 IP 地址并将其添加到我的etc0设备中。

我如何获取 IP 并附加它们?并且有任何限制吗?

我与我的数据中心的网络管理员交谈,他说获取新 IP 没有问题。

** 请注意,我想将新的 IP 地址附加到我的设备上,我不想更改它

ip centos7

0
推荐指数
1
解决办法
71
查看次数

FreeBSD accept_filter 在现代世界中实际上提高了多少性能?

我最近了解了 FreeBSD 的accept_filter套接字选项,它可以允许工作进程避免上下文切换,例如,等待直到收到完整的 HTTP 请求accf_http

这是一个放置在套接字上的过滤器,该套接字将使用 accept() 接收传入的 HTTP 连接。

它阻止应用程序通过 accept() 接收连接的描述符,直到内核缓冲了完整的 HTTP/1.0 或 HTTP/1.1 HEAD 或 GET 请求。

如果收到的不是 HTTP/1.0 或 HTTP/1.1 HEAD 或 GET 请求,内核将允许应用程序通过 accept() 接收连接描述符。

accf_http 的效用使得服务器在执行请求的初始解析之前不必多次上下文切换。这通过将预分叉服务器(如 Apache)中的活动进程保持在较低水平并减少需要由接口(如 select()、poll() 或基于 kevent() 的服务器。

我的直觉是,在现代硬件上,通过高速连接(电缆调制解调器/DSL 速度或更好)向客户端提供流量,这可能是一种微优化。鉴于它accf_http不能用于 HTTPS 或 HTTP/2 连接并且accf_data只等待第一个字节,我在这里看不到太多优势。也许他们会保存一两个上下文切换?

是否有任何最近的(可能是 2015 年之后?)关于 FreeBSDaccept_filter实际可以提高多少性能或吞吐量/并发性的基准测试?

freebsd http kernel socket

9
推荐指数
0
解决办法
305
查看次数