问题列表 - 第5001页

DIG:始终获得状态:FORMERR

我在 ubuntu 18.04 下,有 DNS 问题,所以我使用dig命令来调试我的 DNS。

事情是,当我挖掘像 的站点redhat.com或我的配置良好的 DNS 时,我总是得到一个FORMERR状态,而且似乎SERVER总是设置为 127.0.0.1:53。

?  dig redhat.com                            

; <<>> DiG 9.11.3-1ubuntu1.5-Ubuntu <<>> redhat.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: FORMERR, id: 14902
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
; COOKIE: 0929f0a01195f776 (echoed)
;; QUESTION SECTION:
;redhat.com.            IN  A

;; Query time: …
Run Code Online (Sandbox Code Playgroud)

domain-name-system dig

1
推荐指数
1
解决办法
3624
查看次数

Ansible 任务写入本地日志文件

使用 Ansible 我希望能够将运行命令的任务的 sysout 写入本地(即在托管服务器上)日志文件。目前我只能使用这样的任务来做到这一点:

- name: Run my command
  shell: <command> <arg1> <arg3> ... |tee -a <local log file>
Run Code Online (Sandbox Code Playgroud)

这样做的原因是需要很长时间才能完成(即我们不能等到它完成才能获取其输出)并且希望在其执行期间收集输出。

是否有任何“Ansible”方法可以在不使用tee管道的情况下在执行期间将命令的 sysout 重定向到本地日志文件?

linux shell ansible ansible-playbook

4
推荐指数
1
解决办法
3万
查看次数

nginx 为多个子域启用 CORS

我的nginx版本:nginx/1.4.6

我在为多个子域启用 CORS 时遇到问题。我检查了https://gist.github.com/algal/5480916http://rustyrazorblade.com/post/2013/2013-10-31-cors-with-wildcard-domains-and-nginx/但两种解决方案都没有不适合我。

它看起来像正则表达式

if ($http_origin ~* (.*\.mydomain.com)) {
    set $cors "true";
}
Run Code Online (Sandbox Code Playgroud)

不匹配且 $cors 未设置为“true”,因此不会执行 add_header 'Access-Control-Allow-Origin' "$http_origin"。

我也试过正则表达式

$http_origin ~* (https?://.*.mydomain.com)

或者

$http_origin ~* https?://.*.mydomain.com

但在任何一种情况下,正则表达式都不匹配,$cors 永远不会设置为“true”。

我错过了什么?

我的 nginx 配置 - 花括号中的域名(正在被 Ansible 取代):

upstream varnish {
  server localhost:80;
}

server {
    listen 443 default;
    server_name {{vhost}};

    ssl                  on;
    ssl_certificate      /etc/ssl/certs/ssl.{{domain}}.crt;
    ssl_certificate_key  /etc/ssl/private/{{domain}}.key;

    ssl_session_timeout  5m;

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

    #ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
    #ssl_prefer_server_ciphers   on;

    # workaround remote exploit. Fixed in 1.5.0, 1.4.1
    # …
Run Code Online (Sandbox Code Playgroud)

nginx

8
推荐指数
3
解决办法
3万
查看次数

为什么我的 centos 6.6 盒子里没有 journalctl 以及如何安装/启用它?

我在 CentOS 上有各种环境,CentOS7+ 上的主机都带有 journalctl 命令,所以如果我需要查看系统日志,我可以这样做。

但是在另一个机器上它是 CentOS6.6,我得到了没有找到命令的错误。

谁能启发如何在没有journalctl的情况下检查CentOS6.6的登录?或者如何安装/启用 journalctl?

非常感谢。

centos journalctl

2
推荐指数
1
解决办法
4514
查看次数

如何使用 ansible 生成和设置语言环境?

我正在寻找一个幂等的 ansible 角色/任务,以确保将某个区域设置(如 en_US.UTF-8)设置为默认值。它应该生成语言环境(仅在必要时)并将其设置为默认值(也仅在必要时)。

对于第一部分locale -a | grep "{{ locale_name }}",如果需要,我会注册输出并生成。

对于第二部分,我想知道每次运行 update-locale 是否足够好,因为该命令本身无论如何都是幂等的。

ansible

11
推荐指数
2
解决办法
8956
查看次数

AWS with Terraform - 过滤公共/私有子网(不依赖标签)

要求:

我想旋转 AWS ALB - 为此,我需要在两个不同的可用区中至少有两个子网。

(Terraform 显示了一个非常明确的错误,以防我们忘记 - 请参阅下面的错误 #1)。

我想检查相关 VPC 中当前拥有的公有子网数量,并确保其至少为 2。

我的尝试:

为此我将计算:

number_of_public_subnets_to_create  = "${2 - length(data.aws_subnet_ids.customer_a_public_subnets.ids)}"
Run Code Online (Sandbox Code Playgroud)

对于上面的计算 - Terraform 有 2 种数据源类型: aws_subnetaws_subnet_ids

如果子网被标记 - 我们可以使用aws_subnet_ids数据源并添加一个简单的过滤器,如下所示:

data "aws_subnet_ids" "customer_a_public_subnets" {
  vpc_id = "${data.aws_vpc.my-customer_a-vpc.id}"
  tags {
      Tier = "Public"
  }
}
Run Code Online (Sandbox Code Playgroud)

我的问题:

但是如果子网不包含“公共/私有”标签怎么办?

有没有简单的解决方案(也许是aws_subnet数据源上的通用过滤器)?


错误#1:

创建应用程序负载均衡器时出错:ValidationError:必须指定两个不同可用区中的至少两个子网。

amazon-web-services terraform

6
推荐指数
1
解决办法
2340
查看次数

SSH 到非 root 用户的 droplet

我最近在我的 digitalocean droplet 中创建了一些新用户,我想直接使用命令访问它们ssh username@ip。但是,我被拒绝了username@ip: Permission denied (publickey)。为了澄清起见,该机器具有正确的私钥并且可以使用ssh root@ip

我做了以下操作来创建新用户

root@school:~# adduser username
Adding user `username' ...
Adding new group `username' (1001) ...
Adding new user `username' (1001) with group `username' ...
Creating home directory `/home/username' ...
Copying files from `/etc/skel' ...
Enter new UNIX password: 
Retype new UNIX password: 
passwd: password updated successfully
Run Code Online (Sandbox Code Playgroud)

完成这些步骤后,还需要做什么才能访问液滴ssh username@ip

ssh

1
推荐指数
1
解决办法
461
查看次数

非冗余 SAN 上的 HyperV 2016 存储冗余

我们在这里有一个设置,包括:

  1. 或多或少有十几个 HyperV 主机。
  2. 两个 FC SANS(SAN“A”和 SAN“B”)。

构成此基础架构的所有元素都是冗余的,SAN 除外。它们的容量相等并连接到 HyperV 主机。不幸的是,由于许可原因,SAN 内的存储复制是不可能的,而且更换它们将花费不超过一年(但也不少于)的时间。

我想要实现的是 HyperV 级别和同一集群内的存储复制。

例如,这个想法是在 SAN“A”上创建 LUN“A”,在 SAN“B”上创建一个新的 LUN(“B”),并将存储从 A 复制到 B,这样的情况是其中一个完全失败SAN 接管另一个的存储,同时两个 LUN 在集群内配置为集群共享卷。

遗憾的是,使用存储池功能不允许我复制存储,并且存储副本功能不允许我从 LUN A 复制到 LUN B,因为它们位于同一站点上。

有任何想法吗?。有类似场景的人吗?

谢谢!

replication hyper-v-server-2016

5
推荐指数
1
解决办法
101
查看次数

如何撤消意外将 /etc 的权限设置为 400

我不小心将 /etc/ 的权限设置为 400 sudo chmod 400 /etc/。现在我无法再撤消它,因为当我 sudo 时,它说unknown UID 1000 - who are you?,大概是因为 sudo 无法再访问该目录。有没有办法撤销这个?

linux sudo

0
推荐指数
1
解决办法
782
查看次数

无法在域环境中禁用 Microsoft Store

在 AD 中,我创建了一个新的 OU 并将我的用户名移动到该 OU 中,以便我可以使用我自己的域用户帐户进行测试。

然后我创建了一个新的 GPO 并启用了以下功能:

Computer Configuration > Policies > Administrative Templates > Windows Components > Store > Turn off the Store application = Enabled
Run Code Online (Sandbox Code Playgroud)

我去了我的本地计算机,将它连接到域,使用我的域登录详细信息登录,以管理员身份加载 CMD 并键入

gpupdate

它显示了以下输出:

C:\Windows>gpupdate
Updating policy...

Computer Policy update has completed successfully.

The following warnings were encountered during computer policy processing:

The Group Policy Client Side Extension Software Installation was unable to apply one or more settings because the changes must be processed before system startup or user …
Run Code Online (Sandbox Code Playgroud)

active-directory group-policy windows-10

7
推荐指数
2
解决办法
1332
查看次数