问题列表 - 第4956页

如何在nginx中实现部分镜像?

我想测试一个服务器的早期新版本,为此我想在我的测试服务器上镜像到生产服务器的真实请求的一部分

镜像模块允许我对所有流量进行镜像,但我还没有找到如何执行请求的部分镜像,例如,我想镜像30%的流量。

这可能吗?如果是这样,如何?

nginx mirror testing mirroring

5
推荐指数
1
解决办法
618
查看次数

为什么每次启动后我都缺少 /var/run/sshd ?

我在 Proxmox 5.2-11 下运行 Ubuntu 16.04 容器。应用最新一轮的补丁1 后,我无法在控制台或通过 ssh 登录。

我在虚拟机管理程序上安装了容器根 FS 并添加pts/0/etc/security/access.conf(我们运行pam_access)并允许 root 登录到控制台。我们已经root : lxc/tty0 lxc/tty1 lxc/tty2access.conf,我认为是足够的,为什么我需要pts/0现在是令人费解。

我注意到 ssh 没有运行,所以尝试手动启动它 ( /usr/sbin/sshd -DDD -f /etc/ssh/sshd_config) 并收到此错误:

Missing privilege separation directory: /var/run/sshd
Run Code Online (Sandbox Code Playgroud)

我手动创建了目录,启动ssh并最终能够登录,但是重新启动后,问题仍然存在。未创建目录。只有有用的位journalctl和唯一有趣的部分是关于“不允许操作”但没有更多信息。

我对 16.04 不太熟悉,所以想知道如何找到有关该问题的更多信息。我没有/var/log/syslog/var/log/messages只有kern.log这样的失落。

1

systemd-sysv 229-4ubuntu21.9
libpam-systemd 229-4ubuntu21.9
libsystemd0 229-4ubuntu21.9
systemd 229-4ubuntu21.9
udev 229-4ubuntu21.9
libudev1 229-4ubuntu21.9
iproute2 4.3.0-1ubuntu3.16.04.4
libsasl2-modules-db 2.1.26.dfsg1-14ubuntu0.1
libsasl2-2 …
Run Code Online (Sandbox Code Playgroud)

linux permissions ssh proxmox systemd

19
推荐指数
2
解决办法
2万
查看次数

microk8s 适合生产环境,还是只适合开发?

microk8s似乎是在 Ubuntu 上安装 Kubernetes 的一种简单方法。有几个地方称它为 minikube 的替代品,它不是针对生产环境的,这篇文章似乎表明它主要针对开发环境。但是,我看不出它不适合生产环境的原因。

我有两台 Ubuntu 服务器,希望在每台服务器上安装 Kubernetes,同时维护也在这些服务器上运行的旧应用程序。我想知道 microk8s 是否适合这种情况。

microk8s 适合生产环境,还是只适合开发?

ubuntu kubernetes microk8s

18
推荐指数
2
解决办法
1万
查看次数

通过 jumphost 的 SSHFS

我有3台电脑。A、B 和 C。

A 是我现在使用的那个。B 是一个 jumphost,我可以通过 SSH 从 A 使用ssh -t B_host ssh C_host.

我想做的是通过 SSHFS 命令将 C 的文件系统挂载到 A,但简要查看手册页没有显示任何链接命令。

这可能吗?

ssh fuse sshfs

5
推荐指数
3
解决办法
3923
查看次数

HPE ProLiant DL360p Gen8 中使用的 NAND 是什么?

我的服务器出现错误:“iLO 自检报告问题:嵌入式闪存/SD-CARD”“嵌入式媒体管理器初始化失败”

HPE 建议如下:https : //support.hpe.com/hpsc/doc/public/display? docId = emr_na-c04996097

我现在已经到了所有步骤的步骤,更换系统板。但我想知道如果我不更换董事会会有什么影响。我不使用 SD 卡。我不确定 NAND 实际用于什么以及它存储什么,而且如果我不解决这个问题,我会有什么风险?

我认为可能是 iLO 的日志丢失,甚至 iLO 的设置丢失?

编辑,现在几个月后,服务器仍然不在保修期内,甚至发现更多类似的 NAND 问题都属于此HPE 咨询保护伞。使用RESTful 接口工具解决了烦人的问题,手动支持 AC 电源移除部分。但遗憾的是,我仍然无法解决所有问题。虽然我看到了一些信息,在这个线程中,在线等。我无法从 HPE 找到任何确凿的信息,对于此类 NAND 问题有何影响。

ilo hp-proliant hpe

6
推荐指数
2
解决办法
1万
查看次数

在负载均衡器后面隐藏 EC2 实例

AWS 中,我有一个EC2实例,它当前允许端口 80 上的传入流量。我在此实例上托管一个 API,因此目前我可以在 EC2 实例的公共 IP 上使用 Postman 访问 API 端点。到现在为止还挺好。

接下来,我使用 SSL 证书和子域(称为 api.whatever.com)设置了一个面向 Internet 的应用程序负载平衡器。负载均衡器的安全组阻止端口 80 流量,但允许端口 443 (HTTPS) 流量。并且负载均衡器被配置为通过端口 80 将请求转发到 EC2 实例。

所以,我可以点击我的 API 并通过负载均衡器获得响应,例如https://api.whatever.com/something.php。虽然http://api.whatever.com/something.php无法访问,因为端口 80 被阻止。这就是我要的。

但是,现在我想要做的是阻止 EC2 实例响应来自负载均衡器以外的任何地方的 HTTP 请求。但当然,如果我从 EC2 安全组中删除端口 80,负载均衡器将无法再联系它,因为它使用端口 80。我正在寻找负载均衡器的 IP 地址,以便我可以将该 IP 列入安全组的白名单端口 80,但我找不到这样的东西。

如何排除端口 80 对我的 EC2 实例的访问权限,但负载均衡器除外?

load-balancing amazon-ec2 amazon-web-services

0
推荐指数
1
解决办法
553
查看次数

使用带有嵌套字典的 Ansible ini_file?

我想要实现的是以下内容。假设我们有一个类似于以下的剧本:

---

- hosts: local
  tasks:
    - ini_file:
      path: test.ini
      create: yes
      section: "{{???}}"
      option: "{{???}}"
      value: "{{???}}"
    loop: "{{inidict ...???}}"
  vars:
    inidict:
      section1:
        option1: value1
        option2: value2
      section2:
        option1: value1
        option2: value2
Run Code Online (Sandbox Code Playgroud)

上面的剧本是无效的,因为其中有几行???

现在我的目标是将此字典映射到 INI 文件中的部分/选项/值,并获得以下 INI 内容:

[section1]
option1 = value1
option2 = value2

[section2]
option1 = value1
option2 = value2
Run Code Online (Sandbox Code Playgroud)

不幸的是,这似乎失败了,因为我需要为循环添加二级嵌套,以某种方式循环遍历外部循环中的部分,然后遍历内部循环中的选项/值。

有没有比在角色中包装一个循环级别并include_role在传递节名称和列表选项/值作为变量?

我想一种替代方法可能是以某种方式“展平”字典,从而产生相当于(YAML)的东西:

  vars:
    inicontents:
      - section: section1
        key: option1
        value: value1
      - section: section1
        key: option2
        value: value2 …
Run Code Online (Sandbox Code Playgroud)

configuration-management ansible

5
推荐指数
1
解决办法
1278
查看次数

在 FreeBSD 11.1 上安装 Java 9、10、11 或 12

当我查看我最新的Ports 集合时

cd /usr/ports/java && ls -d openjdk*
Run Code Online (Sandbox Code Playgroud)

... 我在 OpenJDK 版本中只看到 Java 版本 6、7 和 8:

openjdk6 openjdk6-jre openjdk7 openjdk7-jre openjdk8 openjdk8-jre

? 如何获取和安装Java平台8以后的开源版本?那将是Java 的第9、10、11 或 12 版?最好至少有 11 个,即LTS(长期支持)版本。

自 Java 8 以来,FreeBSD Java® Project页面对任何事情都非常安静。

我知道 Java 有多种来源,例如:

但是这些都没有提供特定于BSD 的版本,我找不到。

在 Linux 上使用 Java?

其中一些来源确实提供了 Linux 版本。Java for Linux 是否可以在使用Linux® 二进制兼容性功能的 …

freebsd java bsd freebsd-ports

7
推荐指数
1
解决办法
5749
查看次数

我可以使用嵌套的 DNS 通配符记录吗

我想要多个带有通配符的 dns 条目,以便一个条目嵌套为另一个条目的子域

CNAME *.example.com -> webserver.example.com
CNAME *.api.example.com -> apiserver.example.com
Run Code Online (Sandbox Code Playgroud)

目的是我可以customer.example.com用来访问网络服务器和customer.api.example.com访问 api 服务器。

由于customer.api.example.com是两个通配符条目的有效匹配,我不确定这将如何解决。

我已经在 AWS route53 上作为 DNS 提供商对此进行了测试,它似乎按预期工作。customer.api.example.com解析到api服务器。但我不确定这是否由 DNS 规范保证,或者只是它选择了正确的服务器的机会。

我可以依靠这种行为来保持一致吗?

domain-name-system wildcard-subdomain

4
推荐指数
1
解决办法
954
查看次数

systemctl 的可解析输出(例如列出所有单元)

我对 systemctl 的输出不满意

我有一个解析输出的脚本

systemctl list-units -t service --full --all
Run Code Online (Sandbox Code Playgroud)

输出的开头如下所示:

  UNIT                                   LOAD      ACTIVE     SUB          JOB   DESCRIPTION                                                                  
  after-local.service                    loaded    inactive   dead               /etc/init.d/after.local Compatibility                                        
? amavis.service                         not-found inactive   dead               amavis.service                                                               
  apparmor.service                       loaded    active     exited             Load AppArmor profiles                                                       
  auditd.service                         loaded    active     running            Security Auditing Service                                   
Run Code Online (Sandbox Code Playgroud)

在不同的系统上,带点的列(在 amavis.service 之前)不存在。

systemctl 是否有机器/脚本可读的输出?

systemd systemctl

4
推荐指数
1
解决办法
1493
查看次数