我想测试一个服务器的早期新版本,为此我想在我的测试服务器上镜像到生产服务器的真实请求的一部分。
镜像模块允许我对所有流量进行镜像,但我还没有找到如何执行请求的部分镜像,例如,我想镜像30%的流量。
这可能吗?如果是这样,如何?
我在 Proxmox 5.2-11 下运行 Ubuntu 16.04 容器。应用最新一轮的补丁1 后,我无法在控制台或通过 ssh 登录。
我在虚拟机管理程序上安装了容器根 FS 并添加pts/0到/etc/security/access.conf(我们运行pam_access)并允许 root 登录到控制台。我们已经root : lxc/tty0 lxc/tty1 lxc/tty2在access.conf,我认为是足够的,为什么我需要pts/0现在是令人费解。
我注意到 ssh 没有运行,所以尝试手动启动它 ( /usr/sbin/sshd -DDD -f /etc/ssh/sshd_config) 并收到此错误:
Missing privilege separation directory: /var/run/sshd
Run Code Online (Sandbox Code Playgroud)
我手动创建了目录,启动ssh并最终能够登录,但是重新启动后,问题仍然存在。未创建目录。只有有用的位journalctl和唯一有趣的部分是关于“不允许操作”但没有更多信息。
我对 16.04 不太熟悉,所以想知道如何找到有关该问题的更多信息。我没有/var/log/syslog或/var/log/messages只有kern.log这样的失落。
systemd-sysv 229-4ubuntu21.9
libpam-systemd 229-4ubuntu21.9
libsystemd0 229-4ubuntu21.9
systemd 229-4ubuntu21.9
udev 229-4ubuntu21.9
libudev1 229-4ubuntu21.9
iproute2 4.3.0-1ubuntu3.16.04.4
libsasl2-modules-db 2.1.26.dfsg1-14ubuntu0.1
libsasl2-2 …Run Code Online (Sandbox Code Playgroud) 我有3台电脑。A、B 和 C。
A 是我现在使用的那个。B 是一个 jumphost,我可以通过 SSH 从 A 使用ssh -t B_host ssh C_host.
我想做的是通过 SSHFS 命令将 C 的文件系统挂载到 A,但简要查看手册页没有显示任何链接命令。
这可能吗?
我的服务器出现错误:“iLO 自检报告问题:嵌入式闪存/SD-CARD”“嵌入式媒体管理器初始化失败”
HPE 建议如下:https : //support.hpe.com/hpsc/doc/public/display? docId = emr_na-c04996097
我现在已经到了所有步骤的步骤,更换系统板。但我想知道如果我不更换董事会会有什么影响。我不使用 SD 卡。我不确定 NAND 实际用于什么以及它存储什么,而且如果我不解决这个问题,我会有什么风险?
我认为可能是 iLO 的日志丢失,甚至 iLO 的设置丢失?
编辑,现在几个月后,服务器仍然不在保修期内,甚至发现更多类似的 NAND 问题都属于此HPE 咨询保护伞。使用RESTful 接口工具解决了烦人的问题,手动支持 AC 电源移除部分。但遗憾的是,我仍然无法解决所有问题。虽然我看到了一些信息,在这个线程中,在线等。我无法从 HPE 找到任何确凿的信息,对于此类 NAND 问题有何影响。
在AWS 中,我有一个EC2实例,它当前允许端口 80 上的传入流量。我在此实例上托管一个 API,因此目前我可以在 EC2 实例的公共 IP 上使用 Postman 访问 API 端点。到现在为止还挺好。
接下来,我使用 SSL 证书和子域(称为 api.whatever.com)设置了一个面向 Internet 的应用程序负载平衡器。负载均衡器的安全组阻止端口 80 流量,但允许端口 443 (HTTPS) 流量。并且负载均衡器被配置为通过端口 80 将请求转发到 EC2 实例。
所以,我可以点击我的 API 并通过负载均衡器获得响应,例如https://api.whatever.com/something.php。虽然http://api.whatever.com/something.php无法访问,因为端口 80 被阻止。这就是我要的。
但是,现在我想要做的是阻止 EC2 实例响应来自负载均衡器以外的任何地方的 HTTP 请求。但当然,如果我从 EC2 安全组中删除端口 80,负载均衡器将无法再联系它,因为它使用端口 80。我正在寻找负载均衡器的 IP 地址,以便我可以将该 IP 列入安全组的白名单端口 80,但我找不到这样的东西。
如何排除端口 80 对我的 EC2 实例的访问权限,但负载均衡器除外?
我想要实现的是以下内容。假设我们有一个类似于以下的剧本:
---
- hosts: local
tasks:
- ini_file:
path: test.ini
create: yes
section: "{{???}}"
option: "{{???}}"
value: "{{???}}"
loop: "{{inidict ...???}}"
vars:
inidict:
section1:
option1: value1
option2: value2
section2:
option1: value1
option2: value2
Run Code Online (Sandbox Code Playgroud)
上面的剧本是无效的,因为其中有几行???。
现在我的目标是将此字典映射到 INI 文件中的部分/选项/值,并获得以下 INI 内容:
[section1]
option1 = value1
option2 = value2
[section2]
option1 = value1
option2 = value2
Run Code Online (Sandbox Code Playgroud)
不幸的是,这似乎失败了,因为我需要为循环添加二级嵌套,以某种方式循环遍历外部循环中的部分,然后遍历内部循环中的选项/值。
有没有比在角色中包装一个循环级别并include_role在传递节名称和列表选项/值作为变量?
我想一种替代方法可能是以某种方式“展平”字典,从而产生相当于(YAML)的东西:
vars:
inicontents:
- section: section1
key: option1
value: value1
- section: section1
key: option2
value: value2 …Run Code Online (Sandbox Code Playgroud) 当我查看我最新的Ports 集合时:
cd /usr/ports/java && ls -d openjdk*
Run Code Online (Sandbox Code Playgroud)
... 我在 OpenJDK 版本中只看到 Java 版本 6、7 和 8:
openjdk6 openjdk6-jre openjdk7 openjdk7-jre openjdk8 openjdk8-jre
? 如何获取和安装Java平台8以后的开源版本?那将是Java 的第9、10、11 或 12 版?最好至少有 11 个,即LTS(长期支持)版本。
自 Java 8 以来,FreeBSD Java® Project页面对任何事情都非常安静。
我知道 Java 有多种来源,例如:
但是这些都没有提供特定于BSD 的版本,我找不到。
其中一些来源确实提供了 Linux 版本。Java for Linux 是否可以在使用Linux® 二进制兼容性功能的 …
我想要多个带有通配符的 dns 条目,以便一个条目嵌套为另一个条目的子域
CNAME *.example.com -> webserver.example.com
CNAME *.api.example.com -> apiserver.example.com
Run Code Online (Sandbox Code Playgroud)
目的是我可以customer.example.com用来访问网络服务器和customer.api.example.com访问 api 服务器。
由于customer.api.example.com是两个通配符条目的有效匹配,我不确定这将如何解决。
我已经在 AWS route53 上作为 DNS 提供商对此进行了测试,它似乎按预期工作。customer.api.example.com解析到api服务器。但我不确定这是否由 DNS 规范保证,或者只是它选择了正确的服务器的机会。
我可以依靠这种行为来保持一致吗?
我对 systemctl 的输出不满意
我有一个解析输出的脚本
systemctl list-units -t service --full --all
Run Code Online (Sandbox Code Playgroud)
输出的开头如下所示:
UNIT LOAD ACTIVE SUB JOB DESCRIPTION
after-local.service loaded inactive dead /etc/init.d/after.local Compatibility
? amavis.service not-found inactive dead amavis.service
apparmor.service loaded active exited Load AppArmor profiles
auditd.service loaded active running Security Auditing Service
Run Code Online (Sandbox Code Playgroud)
在不同的系统上,带点的列(在 amavis.service 之前)不存在。
systemctl 是否有机器/脚本可读的输出?