我们有两座建筑物,由一根 30m 的网线连接,两端各有一个交换机。上周我们升级了一些旧设备以支持千兆速度。两台交换机中的一台是旧的 10/100 交换机,因此我们对其进行了升级。建筑物之间的连接立即停止工作。
我们尝试过的
将旧的 10/100 交换机插回长期和新千兆交换机之间。这有效,但显然会破坏升级。
电缆是 4 年前安装的 Cat5e。它在规格范围内,但我们认为它可能是低质量/损坏的,所以我们使用了全新的 Cat7 电缆。与旧的 Cat5e 完全相同的行为(即,它适用于 10/100 交换机,但不适用于千兆交换机)。
我们尝试在电缆的两侧使用不同的千兆交换机。同样的行为。
我们将电缆的一端直接插入千兆以太网计算机,另一端插入新交换机。这工作正常,导致我们怀疑可能存在 Auto-MDI 协商问题。我们将新的 Cat7 重新布线为交叉电缆,以避免需要 Auto-MDI。同样的行为。
我们使用短 (2m) 跳线和交叉电缆连接了两个新交换机。这种连接与任何一个都完美配合。
此时我们还有哪些其他故障排除选项?
设备详情:
TL-SF1005DTL-SG1008D(2018年生产)TL-SG1008D(2016年生产)DGS-1008C和 DLinkDGS-1008A我不明白为什么Fn::Sub在这个模板中不起作用。我收到以下错误:
模板包含错误。:模板错误:一个或多个 Fn::Sub 内部函数未指定预期参数。指定一个字符串作为第一个参数,并指定一个可选的第二个参数来指定要在字符串中替换的值的映射
Resources:
LambdaSubmitJob:
Type: 'AWS::Lambda::Function'
Properties:
Handler: index.lambda_handler
Runtime: python2.7
Timeout: 10
Code:
ZipFile: |
import json
import boto3
LambdaJobStatusPoll:
Type: 'AWS::Lambda::Function'
Properties:
Handler: index.lambda_handler
Runtime: python2.7
Timeout: 10
Code:
ZipFile: |
import json
import boto3
MyStepF:
Type: 'AWS::StepFunctions::StateMachine'
Properties:
DefinitionString: !Sub
- |-
{
"Comment": "A state machine that submits a Job to AWS Batch and monitors the Job until it completes.",
"StartAt": "Submit Job",
"States": {
"Submit Job": {
"Type": "Task",
"Resource": "${Lambda1}", …Run Code Online (Sandbox Code Playgroud) 我目前在不同供应商(AWS、Digital Ocean、Vultr)的不同实例上运行同一 Web 应用程序的多个实例。每个应用程序实例都在自己的端口号上运行。
我希望配置 AWS 应用程序/网络负载均衡器,以便它将请求转发到这些端点:
客户端 -- HTTP 请求 --> 域名 --> AWS 负载均衡端点(IP 地址?)--> 负载均衡器规则 --> AWS / Digital Ocean / Vultr 上的实例。
有没有办法做到以上几点?
Puppet master 和 agent 系统是否有相同的操作系统版本?
例如:我的 Puppet Master 版本是 ubuntu:18 而 Puppet 代理版本是 ubuntu:16
在 find 中我得到以下输出,如何仅过滤路径?
find:
paths: /jv01
recurse: yes
file_type: directory
patterns: 'agent_13.3.0.0.0'
register: oem
- debug:
var: oem
"oem": {
"changed": false,
"examined": 24156,
"failed": false,
"files": [
{
"atime": 1545128921.5473044,
"ctime": 1545120358.3347161,
"dev": 64768,
"gid": 1027,
"inode": 67,
"isblk": false,
"ischr": false,
"isdir": true,
"isfifo": false,
"isgid": false,
"islnk": false,
"isreg": false,
"issock": false,
"isuid": false,
"mode": "0755",
"mtime": 1545120358.3347161,
"nlink": 28,
"path": "/jv01/oracle/agent_13.3.0.0.0",
"rgrp": true,
"roth": true,
"rusr": true,
"size": 4096,
"uid": 1027,
"wgrp": false,
"woth": false,
"wusr": …Run Code Online (Sandbox Code Playgroud) 由于内容-安全-策略设置,我找到了许多针对“拒绝 xyz”的各种情况的解决方案。
但是,如果''被拒绝,我似乎无法找到可能有什么问题。
浏览器中的文字错误消息是
Refused to frame '' because it violates the following Content Security Policy directive: "frame-src *".
Run Code Online (Sandbox Code Playgroud)
它只发生在 Chrome 中。在 Firefox 或 Internet Explorer 中加载页面工作正常。
我设置了以下 CSP(这实际上是一行。为了便于阅读,我添加了新行):
default-src 'self';
script-src 'self' 'unsafe-inline' 'unsafe-eval';
style-src 'self' 'unsafe-inline';
img-src 'self' data:;
frame-src 'self' *;
object-src 'none';
font-src 'self' data:;
Run Code Online (Sandbox Code Playgroud)
现在我的理解*是“一切”。Chrome 不爱我的原因是什么?
旁注:我们已经评估除暴安良'unsafe-inline'和'unsafe-eval',但我们不能在此刻。如果这可能导致我的问题,请指出如何。否则,我知道这是一个安全隐患,我们正在努力摆脱它。现在它就在这里。
设置:网络服务器是一个 Apache:
# rpm -q httpd
httpd-2.4.6-80.el7.centos.1.x86_64
Run Code Online (Sandbox Code Playgroud)
edit1 尝试从网站内打开客户端的邮件程序时发生该错误。用户点击一个链接,邮件程序就会打开。
这可能就是 Chrome 将空字符串 ( '')显示为被阻止内容的原因。
我不小心在我的 Google Cloud Compute debian 实例上启用了 UFW,不幸的是端口 22 现在被阻止了。我已经尝试了各种方法进入虚拟机,但我不能。
我正在尝试通过串行端口访问,但它要求我提供从未设置的用户名和密码。
有谁知道我能做什么?
cloud cloud-computing ufw google-compute-engine google-cloud-platform
文件系统“提交间隔”选项如何交互vm.dirty_expire_centisecs?当其中一个比另一个短时会发生什么?以不同的方式设置这些是否有意义?
我的理解是,文件系统提交间隔设置控制文件系统主动将脏数据和元数据写入磁盘的频率,即使fsync应用程序尚未调用也是如此。
单独来看,vm.dirty_expire_centisecs似乎有类似的作用,但在 VM 层而不是文件系统层。
Ext4 可以被告知每隔“nrsec”秒同步其所有数据和元数据。默认值为 5 秒。这意味着,如果您断电,您将丢失最近 5 秒的工作(不过,由于日志功能,您的文件系统不会被损坏)。
设置定期提交的时间间隔。较高的值会推迟将数据同步到永久存储,从而在系统崩溃时产生明显的后果。
请注意,我暂时忽略 XFS,因为它的fs.xfs.xfssyncd_centisecs选项似乎仅适用于元数据。
此可调参数用于定义脏数据何时足够旧,可以由内核刷新器线程写出。它以百分之一秒表示。内存中脏数据的时间超过此时间间隔的数据将在下次刷新器线程唤醒时被写出。
我想将 S3 源的 CloudFront 分配的“对象缓存”设置为“自定义”。
我在控制台上按照以下步骤操作:
当我回到行为时,“对象缓存”恢复为“使用源缓存头”,即使在允许时间跨边缘服务器同步设置之后也是如此。
这是预期的行为,如果是,为什么?或者这是一个错误?
如果这是预期的行为,我应该采取哪些步骤?
我有带 Docker 的 Ubuntu 服务器来为 MySQL 和 SSH/SFTP 提供服务,我需要对除3306和22之外的所有端口进行防火墙设置,这是非常标准和微不足道的要求,对吧?
现在,我设法找到了一种解决方案,但在应用它之后,它对我来说并不完全有效,要么:
iptables: falseDocker 的daemon.json配置文件)我尝试了许多其他搜索结果,但它们大多非常复杂,以至于我不明白他们在做什么,或者他们编写了大量脚本,这让我成为一个 iptables 外行,从它那里获取一些东西是一项不可能完成的任务。
提议的解决方案看起来相当简单且易于理解,但整个 Docker 网络的复杂性使得调试变得更加困难。
有人可以分享他们针对 Docker 主机的工作 iptables 规则或至少指导我正确的方向吗?
我使用 docker-compose 来启动服务,这是我的 yaml:
version: '3.7'
services:
mysql:
container_name: 'mysql'
image: mysql:8.0.13
command: --default-authentication-plugin=mysql_native_password
user: 1000:1000
ports:
- "3306:3306"
volumes:
- ./data:/var/lib/mysql
- ./config/custom.cnf:/etc/mysql/conf.d/custom.cnf
networks:
- database
restart: always
networks:
database:
driver: bridge
Run Code Online (Sandbox Code Playgroud)
编辑: 我发现允许 Docker 管理 iptables 规则是推荐的并且要求不高,至少从长远来看是可以的,即使我没有以我喜欢的方式打开所需的端口,它仍然可以有效的。此时我想要的是找出是否可以使用 iptables 来阻止 Docker 打开的端口以及如何(通过 mangle 预路由?)。有什么建议?万分感谢!
linux ×2
ansible ×1
apache-2.4 ×1
cable ×1
centos7 ×1
cloud ×1
docker ×1
filesystems ×1
iptables ×1
networking ×1
puppet ×1
switch ×1
ubuntu ×1
ufw ×1