问题列表 - 第4954页

AWS ALB 解析为 2 个 IP。这些是什么?

我已经为我的应用程序设置了 AWS ALB。ALB 连接到具有 2 个实例的 AWS ECS 集群。这 2 个实例位于私有子网中。当我解析 ALB DNS 名称的 IP 时,我得到 2 个 IP。这些 IP 可用于访问我的应用程序。

这些IP是什么?我在 ALB 控制台或 ECS 控制台中找不到任何这些 IP。

我计划为此 ALB 创建我自己的域名,但我没有使用 AWS Route53。我打算使用我自己的域名或我已经拥有的子域。所以我想检查这些IP是ALB的IP还是我底层EC2实例的IP。

任何有关 ALB IP 的信息将不胜感激。

amazon-web-services amazon-ecs amazon-alb

5
推荐指数
1
解决办法
1968
查看次数

独立的 EBS 卷是否应该继续按月收费?

首先,我不太习惯 AWS 或 DevOps/admin 的东西,但想学习。所以我在几个月前设置了一个 EC2 实例并附加了一个 EBS 卷 (15 Gb),以便在几天内测试一些东西。

然后我意识到月费已满 (EC2 + EBS),因为我让实例保持活动状态,所以我分离了卷并停止了实例,EC2 实例不再收费。

但是现在,我看到 EBS 卷仍然收取 1.5 美元/月的费用,即使它是分离的。我应该删除卷以避免任何费用吗?或者有任何类型的停止或禁用卷?

amazon-ec2 amazon-ebs amazon-web-services

9
推荐指数
3
解决办法
1577
查看次数

创建 VSAN 数据存储

我正在尝试设置我的第一个 HA 集群,但我很难深入研究 VSAN 数据存储。

我有两台 ESXi 主机,两台 480 SSD 硬盘均采用 RAID 1

是否可以将现有主机的磁盘添加到 VSAN 数据存储?据我所知,ESXi 无法从 VSAN 数据存储启动。在我的情况下你会推荐什么?

high-availability vmware-vsphere vsan vmware-vsan

3
推荐指数
1
解决办法
456
查看次数

sshd 日志包含“pam_unix 身份验证失败”

我在我的 Linux 机器上收到以下错误消息。

sshd[9287]: message repeated 2 times: [ error: PAM: Authentication failure for root from 172.16.2.1]  
sshd[9287]: Received disconnect from 172.16.2.1: 11:  [preauth]  
sshd[9312]: error: PAM: Authentication failure for root from 172.16.2.1  
sshd[9315]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=172.16.2.1  user=root  
Run Code Online (Sandbox Code Playgroud)

这种情况经常发生,我的日志中充满了此错误消息。如何克服这个问题?

linux ssh

4
推荐指数
1
解决办法
3万
查看次数

我可以将 MySQL 二进制日志放在慢速磁盘上吗?

我们的主服务器上只有 450 GB 的 nvme 空间,并且二进制日志使用了大量空间,即使它们只保留了两天。

将 MySQL 二进制日志写入较慢的磁盘(如远程目录)是否会降低 MySQL 的性能?

mysql mysql-replication capacity-planning

6
推荐指数
2
解决办法
725
查看次数

Django 2.1 在 centos 7 上部署,使用 apache、mod_wsgi、python3 venv

我偶然发现了这个看似最相关的部署选项,因为指南似乎要么使用 python2 引用 mod_wsgi,要么在预期路径不同的基于 deb 的系统上进行部署。
所以我按照以下步骤操作:

#repos for python3.6, wsgi for python3.6
yum install epel-release centos-release-scl

#base packages
yum install python36 python36-devel httpd httpd-devel rh-python36-mod_wsgi

#python3.6 venv
cd /var/www; 
python36 -m venv django-venv
source django-venv/bin/activate
pip3 install django

#apache config to support wsgi
edit /etc/httpd/conf/httpd.conf to include
LoadModule wsgi_module modules/mod_wsgi.so
Run Code Online (Sandbox Code Playgroud)

Apache 配置服务位于 /var/www/mysite 的 django 内容

<VirtualHost *:80>
 ServerAdmin foo@mysite.com
 ServerName mysite.com
 ServerAlias www.mysite.com

 WSGIDaemonProcess mysite python-home=/var/www/django-venv/ python-path=/var/www/django-venv/lib/python3.6/site-packages
 WSGIProcessGroup mysite
 WSGIScriptAlias / /var/www/mysite/mysite/wsgi.py

 Alias /static /var/www/mysite/static
 <Directory /var/www/mysite/mysite/static>
  Require …
Run Code Online (Sandbox Code Playgroud)

python django mod-wsgi centos7

1
推荐指数
1
解决办法
7275
查看次数

服务器无法在启动时绑定到地址

我正在处理RHEL 7 中的一个已知 问题,即指定要绑定到的地址的服务将无法正确启动。我发现了许多类似的报告,许多人说它们已通过更新 systemd 得到解决,但我仍然面临这个问题。这会影响我的机器上的所有服务(sshd、sshd、vsftpd、nginx),而不仅仅是绑定到 0.0.0.0。

我找到了各种假设的解决方法,但没有一个对我始终有效。以sshd为例,配置如下:

Port 22
ListenAddress 192.168.242.225
...
Run Code Online (Sandbox Code Playgroud)

这是我单独和组合尝试过的:

来自https://bugzilla.redhat.com/show_bug.cgi?id=1352214#c4(我也尝试sys-subsystem-net-devices-eth1.device过代替,network-online.target但我怀疑这不会等待寻址发生。)

mkdir /etc/systemd/system/sshd.service.d
tee /etc/systemd/system/sshd.service.d/wait.conf << 'EOF'
[Unit]
After=network-online.target
EOF
Run Code Online (Sandbox Code Playgroud)

来自https://bugzilla.redhat.com/show_bug.cgi?id=1352214#c11

mkdir /etc/systemd/system/sshd.service.d
tee /etc/systemd/system/sshd.service.d/wait.conf << 'EOF'
[Unit]
Wants=network-online.target
After=network-online.target
EOF
Run Code Online (Sandbox Code Playgroud)

来自https://bugzilla.redhat.com/show_bug.cgi?id=1438749#c0

systemctl add-wants multi-user.target network.target
Run Code Online (Sandbox Code Playgroud)

从某处

mkdir /etc/systemd/system/sshd.service.requires
ln -s /usr/lib/systemd/system/network-online.target /etc/systemd/system/sshd.service.requires/
Run Code Online (Sandbox Code Playgroud)

无论我尝试什么,我通常都会得到“错误:绑定到 192.168.242.125 上的端口 22 失败:无法分配请求的地址”。有时,一切都完美启动,我猜这归结为时间问题。

运行 Scientific Linux (RHEL) 7.5 并启用网络管理器,所有 IP 地址都是静态的。如果有任何其他细节可能有帮助,请告诉我。journalctl启动失败后的输出,在After=network-online.targetsshd 单元文件中。1700线左右开始相关的东西,希望有人遇到这个问题并成功解决!

systemd rhel7

10
推荐指数
2
解决办法
1553
查看次数

名称服务器能否根据某种策略动态解析 IP 地址?

我们已经为部署在多个数据中心的网站注册了一些用于 DNS 解析的名称服务器。

我们目前的 DNS 解析策略是根据不同的客户端 IP 地址,名称服务器会为同一个域返回不同的 IP 地址。例如,如果客户端 IP 地址来自北美,名称服务器将返回一个 IP 地址,即我们北美数据中心的 IP 地址。

但是客户端IP地址有时并不是用户的真实IP地址。它可能是属于 ISP 或代理服务器的 DNS 的 IP 地址。另一方面,如果我们的一个数据中心出现故障,我们希望我们的名称服务器排除属于崩溃数据中心的那个 IP 地址。所以我们希望我们可以为我们的 DNS 解析获得一个更动态的策略。有解决办法吗?

networking domain-name-system

11
推荐指数
2
解决办法
1251
查看次数

Bind9 的“zones.rfc1918”文件和 Ubuntu 18.04 时代的其他“良好实践”?

我正在 Ubuntu 18.04 上设置 Bind9 并找到了这篇适用于 Ubuntu 10.04 的 SF 文章:Bind9 的 zone.rfc1918 文件有什么意义?1996 年发表评论引用宾夕法尼亚州立大学的文件。

这个问题在 8 年后仍然悬而未决,只有一个流行的答案:包括zones.rfc1918的信息“通常被认为是一种好习惯”。

还有许多其他搜索结果,但没有解决 18.04 的“良好实践”。在 web 2.0 中并接近 https 的谷歌世界,我认为一些关于 arpa 相关内容是否受到影响或不变的声明很重要。

我是否仍然应该zones.rfc1918在我named.conf.local的 Ubuntu 18.04(可能是其他 Linux 同时代)、y/n 等文件中“包含” ?并且,是否有任何其他与此类似的 Bind9 设置自该帖子以来可能已更改,建议我从 bind9 安装默认值进行更改,是/否?

bind ubuntu-18.04

1
推荐指数
1
解决办法
319
查看次数

如何删除 IIS 8 和 10 上的 Microsoft-HTTPAPI/2.0 标头

我正在尝试按照MSDN 中的这篇文章从我的 HTTP 响应中删除Microsoft-HTTPAPI/2.0服务器标头。目前,我在 Windows Server 2008 R2 和 Windows 10 上应用基于注册表的解决方案,但没有成功。每当我发送带有空标头的 HTTP 请求时,我仍然会收到标头。Host

curl -X GET "127.0.0.1" -H "Host:" --head
Run Code Online (Sandbox Code Playgroud)

上面的命令返回 HTTP 400 Bad Request,带有Server: Microsoft-HTTPAPI/2.0.

是否有任何更新的方法来删除特定标头?我知道IIS 7 之前曾问过这个问题(可能该解决方案仍然有效),但重新启动并不能解决我上面提到的这两个 Windows 上的问题。

先感谢您。

附:我知道这种默默无闻的安全性,但审计人员想要它。

iis windows-server-2008-r2 iis-8 windows-10

2
推荐指数
1
解决办法
1万
查看次数