我已经为我的应用程序设置了 AWS ALB。ALB 连接到具有 2 个实例的 AWS ECS 集群。这 2 个实例位于私有子网中。当我解析 ALB DNS 名称的 IP 时,我得到 2 个 IP。这些 IP 可用于访问我的应用程序。
这些IP是什么?我在 ALB 控制台或 ECS 控制台中找不到任何这些 IP。
我计划为此 ALB 创建我自己的域名,但我没有使用 AWS Route53。我打算使用我自己的域名或我已经拥有的子域。所以我想检查这些IP是ALB的IP还是我底层EC2实例的IP。
任何有关 ALB IP 的信息将不胜感激。
首先,我不太习惯 AWS 或 DevOps/admin 的东西,但想学习。所以我在几个月前设置了一个 EC2 实例并附加了一个 EBS 卷 (15 Gb),以便在几天内测试一些东西。
然后我意识到月费已满 (EC2 + EBS),因为我让实例保持活动状态,所以我分离了卷并停止了实例,EC2 实例不再收费。
但是现在,我看到 EBS 卷仍然收取 1.5 美元/月的费用,即使它是分离的。我应该删除卷以避免任何费用吗?或者有任何类型的停止或禁用卷?
我正在尝试设置我的第一个 HA 集群,但我很难深入研究 VSAN 数据存储。
我有两台 ESXi 主机,两台 480 SSD 硬盘均采用 RAID 1
是否可以将现有主机的磁盘添加到 VSAN 数据存储?据我所知,ESXi 无法从 VSAN 数据存储启动。在我的情况下你会推荐什么?
我在我的 Linux 机器上收到以下错误消息。
sshd[9287]: message repeated 2 times: [ error: PAM: Authentication failure for root from 172.16.2.1]
sshd[9287]: Received disconnect from 172.16.2.1: 11: [preauth]
sshd[9312]: error: PAM: Authentication failure for root from 172.16.2.1
sshd[9315]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=172.16.2.1 user=root
Run Code Online (Sandbox Code Playgroud)
这种情况经常发生,我的日志中充满了此错误消息。如何克服这个问题?
我们的主服务器上只有 450 GB 的 nvme 空间,并且二进制日志使用了大量空间,即使它们只保留了两天。
将 MySQL 二进制日志写入较慢的磁盘(如远程目录)是否会降低 MySQL 的性能?
我偶然发现了这个看似最相关的部署选项,因为指南似乎要么使用 python2 引用 mod_wsgi,要么在预期路径不同的基于 deb 的系统上进行部署。
所以我按照以下步骤操作:
#repos for python3.6, wsgi for python3.6
yum install epel-release centos-release-scl
#base packages
yum install python36 python36-devel httpd httpd-devel rh-python36-mod_wsgi
#python3.6 venv
cd /var/www;
python36 -m venv django-venv
source django-venv/bin/activate
pip3 install django
#apache config to support wsgi
edit /etc/httpd/conf/httpd.conf to include
LoadModule wsgi_module modules/mod_wsgi.so
Run Code Online (Sandbox Code Playgroud)
Apache 配置服务位于 /var/www/mysite 的 django 内容
<VirtualHost *:80>
ServerAdmin foo@mysite.com
ServerName mysite.com
ServerAlias www.mysite.com
WSGIDaemonProcess mysite python-home=/var/www/django-venv/ python-path=/var/www/django-venv/lib/python3.6/site-packages
WSGIProcessGroup mysite
WSGIScriptAlias / /var/www/mysite/mysite/wsgi.py
Alias /static /var/www/mysite/static
<Directory /var/www/mysite/mysite/static>
Require …Run Code Online (Sandbox Code Playgroud) 我正在处理RHEL 7 中的一个已知 问题,即指定要绑定到的地址的服务将无法正确启动。我发现了许多类似的报告,许多人说它们已通过更新 systemd 得到解决,但我仍然面临这个问题。这会影响我的机器上的所有服务(sshd、sshd、vsftpd、nginx),而不仅仅是绑定到 0.0.0.0。
我找到了各种假设的解决方法,但没有一个对我始终有效。以sshd为例,配置如下:
Port 22
ListenAddress 192.168.242.225
...
Run Code Online (Sandbox Code Playgroud)
这是我单独和组合尝试过的:
来自https://bugzilla.redhat.com/show_bug.cgi?id=1352214#c4(我也尝试sys-subsystem-net-devices-eth1.device过代替,network-online.target但我怀疑这不会等待寻址发生。)
mkdir /etc/systemd/system/sshd.service.d
tee /etc/systemd/system/sshd.service.d/wait.conf << 'EOF'
[Unit]
After=network-online.target
EOF
Run Code Online (Sandbox Code Playgroud)
来自https://bugzilla.redhat.com/show_bug.cgi?id=1352214#c11
mkdir /etc/systemd/system/sshd.service.d
tee /etc/systemd/system/sshd.service.d/wait.conf << 'EOF'
[Unit]
Wants=network-online.target
After=network-online.target
EOF
Run Code Online (Sandbox Code Playgroud)
来自https://bugzilla.redhat.com/show_bug.cgi?id=1438749#c0
systemctl add-wants multi-user.target network.target
Run Code Online (Sandbox Code Playgroud)
从某处
mkdir /etc/systemd/system/sshd.service.requires
ln -s /usr/lib/systemd/system/network-online.target /etc/systemd/system/sshd.service.requires/
Run Code Online (Sandbox Code Playgroud)
无论我尝试什么,我通常都会得到“错误:绑定到 192.168.242.125 上的端口 22 失败:无法分配请求的地址”。有时,一切都完美启动,我猜这归结为时间问题。
运行 Scientific Linux (RHEL) 7.5 并启用网络管理器,所有 IP 地址都是静态的。如果有任何其他细节可能有帮助,请告诉我。这是journalctl启动失败后的输出,在After=network-online.targetsshd 单元文件中。1700线左右开始相关的东西,希望有人遇到这个问题并成功解决!
我们已经为部署在多个数据中心的网站注册了一些用于 DNS 解析的名称服务器。
我们目前的 DNS 解析策略是根据不同的客户端 IP 地址,名称服务器会为同一个域返回不同的 IP 地址。例如,如果客户端 IP 地址来自北美,名称服务器将返回一个 IP 地址,即我们北美数据中心的 IP 地址。
但是客户端IP地址有时并不是用户的真实IP地址。它可能是属于 ISP 或代理服务器的 DNS 的 IP 地址。另一方面,如果我们的一个数据中心出现故障,我们希望我们的名称服务器排除属于崩溃数据中心的那个 IP 地址。所以我们希望我们可以为我们的 DNS 解析获得一个更动态的策略。有解决办法吗?
我正在 Ubuntu 18.04 上设置 Bind9 并找到了这篇适用于 Ubuntu 10.04 的 SF 文章:Bind9 的 zone.rfc1918 文件有什么意义?,1996 年发表评论引用宾夕法尼亚州立大学的文件。
这个问题在 8 年后仍然悬而未决,只有一个流行的答案:包括zones.rfc1918的信息“通常被认为是一种好习惯”。
还有许多其他搜索结果,但没有解决 18.04 的“良好实践”。在 web 2.0 中并接近 https 的谷歌世界,我认为一些关于 arpa 相关内容是否受到影响或不变的声明很重要。
我是否仍然应该zones.rfc1918在我named.conf.local的 Ubuntu 18.04(可能是其他 Linux 同时代)、y/n 等文件中“包含” ?并且,是否有任何其他与此类似的 Bind9 设置自该帖子以来可能已更改,建议我从 bind9 安装默认值进行更改,是/否?
我正在尝试按照MSDN 中的这篇文章从我的 HTTP 响应中删除Microsoft-HTTPAPI/2.0服务器标头。目前,我在 Windows Server 2008 R2 和 Windows 10 上应用基于注册表的解决方案,但没有成功。每当我发送带有空标头的 HTTP 请求时,我仍然会收到标头。Host
curl -X GET "127.0.0.1" -H "Host:" --head
Run Code Online (Sandbox Code Playgroud)
上面的命令返回 HTTP 400 Bad Request,带有Server: Microsoft-HTTPAPI/2.0.
是否有任何更新的方法来删除特定标头?我知道IIS 7 之前曾问过这个问题(可能该解决方案仍然有效),但重新启动并不能解决我上面提到的这两个 Windows 上的问题。
先感谢您。
附:我知道这种默默无闻的安全性,但审计人员想要它。
amazon-alb ×1
amazon-ebs ×1
amazon-ec2 ×1
amazon-ecs ×1
bind ×1
centos7 ×1
django ×1
iis ×1
iis-8 ×1
linux ×1
mod-wsgi ×1
mysql ×1
networking ×1
python ×1
rhel7 ×1
ssh ×1
systemd ×1
ubuntu-18.04 ×1
vmware-vsan ×1
vsan ×1
windows-10 ×1