我在 ubuntu 18.04 下,有 DNS 问题,所以我使用dig命令来调试我的 DNS。
事情是,当我挖掘像 的站点redhat.com或我的配置良好的 DNS 时,我总是得到一个FORMERR状态,而且似乎SERVER总是设置为 127.0.0.1:53。
? dig redhat.com
; <<>> DiG 9.11.3-1ubuntu1.5-Ubuntu <<>> redhat.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: FORMERR, id: 14902
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
; COOKIE: 0929f0a01195f776 (echoed)
;; QUESTION SECTION:
;redhat.com. IN A
;; Query time: …Run Code Online (Sandbox Code Playgroud) 使用 Ansible 我希望能够将运行命令的任务的 sysout 写入本地(即在托管服务器上)日志文件。目前我只能使用这样的任务来做到这一点:
- name: Run my command
shell: <command> <arg1> <arg3> ... |tee -a <local log file>
Run Code Online (Sandbox Code Playgroud)
这样做的原因是需要很长时间才能完成(即我们不能等到它完成才能获取其输出)并且希望在其执行期间收集输出。
是否有任何“Ansible”方法可以在不使用tee管道的情况下在执行期间将命令的 sysout 重定向到本地日志文件?
我的nginx版本:nginx/1.4.6
我在为多个子域启用 CORS 时遇到问题。我检查了https://gist.github.com/algal/5480916和http://rustyrazorblade.com/post/2013/2013-10-31-cors-with-wildcard-domains-and-nginx/但两种解决方案都没有不适合我。
它看起来像正则表达式
if ($http_origin ~* (.*\.mydomain.com)) {
set $cors "true";
}
Run Code Online (Sandbox Code Playgroud)
不匹配且 $cors 未设置为“true”,因此不会执行 add_header 'Access-Control-Allow-Origin' "$http_origin"。
我也试过正则表达式
$http_origin ~* (https?://.*.mydomain.com)
或者
$http_origin ~* https?://.*.mydomain.com
但在任何一种情况下,正则表达式都不匹配,$cors 永远不会设置为“true”。
我错过了什么?
我的 nginx 配置 - 花括号中的域名(正在被 Ansible 取代):
upstream varnish {
server localhost:80;
}
server {
listen 443 default;
server_name {{vhost}};
ssl on;
ssl_certificate /etc/ssl/certs/ssl.{{domain}}.crt;
ssl_certificate_key /etc/ssl/private/{{domain}}.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
#ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
#ssl_prefer_server_ciphers on;
# workaround remote exploit. Fixed in 1.5.0, 1.4.1
# …Run Code Online (Sandbox Code Playgroud) 我在 CentOS 上有各种环境,CentOS7+ 上的主机都带有 journalctl 命令,所以如果我需要查看系统日志,我可以这样做。
但是在另一个机器上它是 CentOS6.6,我得到了没有找到命令的错误。
谁能启发如何在没有journalctl的情况下检查CentOS6.6的登录?或者如何安装/启用 journalctl?
非常感谢。
我正在寻找一个幂等的 ansible 角色/任务,以确保将某个区域设置(如 en_US.UTF-8)设置为默认值。它应该生成语言环境(仅在必要时)并将其设置为默认值(也仅在必要时)。
对于第一部分locale -a | grep "{{ locale_name }}",如果需要,我会注册输出并生成。
对于第二部分,我想知道每次运行 update-locale 是否足够好,因为该命令本身无论如何都是幂等的。
要求:
我想旋转 AWS ALB - 为此,我需要在两个不同的可用区中至少有两个子网。
(Terraform 显示了一个非常明确的错误,以防我们忘记 - 请参阅下面的错误 #1)。
我想检查相关 VPC 中当前拥有的公有子网数量,并确保其至少为 2。
我的尝试:
为此我将计算:
number_of_public_subnets_to_create = "${2 - length(data.aws_subnet_ids.customer_a_public_subnets.ids)}"
Run Code Online (Sandbox Code Playgroud)
对于上面的计算 - Terraform 有 2 种数据源类型: aws_subnet和aws_subnet_ids。
如果子网被标记 - 我们可以使用aws_subnet_ids数据源并添加一个简单的过滤器,如下所示:
data "aws_subnet_ids" "customer_a_public_subnets" {
vpc_id = "${data.aws_vpc.my-customer_a-vpc.id}"
tags {
Tier = "Public"
}
}
Run Code Online (Sandbox Code Playgroud)
我的问题:
但是如果子网不包含“公共/私有”标签怎么办?
有没有简单的解决方案(也许是aws_subnet数据源上的通用过滤器)?
错误#1:
创建应用程序负载均衡器时出错:ValidationError:必须指定两个不同可用区中的至少两个子网。
我最近在我的 digitalocean droplet 中创建了一些新用户,我想直接使用命令访问它们ssh username@ip。但是,我被拒绝了username@ip: Permission denied (publickey)。为了澄清起见,该机器具有正确的私钥并且可以使用ssh root@ip
我做了以下操作来创建新用户
root@school:~# adduser username
Adding user `username' ...
Adding new group `username' (1001) ...
Adding new user `username' (1001) with group `username' ...
Creating home directory `/home/username' ...
Copying files from `/etc/skel' ...
Enter new UNIX password:
Retype new UNIX password:
passwd: password updated successfully
Run Code Online (Sandbox Code Playgroud)
完成这些步骤后,还需要做什么才能访问液滴ssh username@ip?
我们在这里有一个设置,包括:
构成此基础架构的所有元素都是冗余的,SAN 除外。它们的容量相等并连接到 HyperV 主机。不幸的是,由于许可原因,SAN 内的存储复制是不可能的,而且更换它们将花费不超过一年(但也不少于)的时间。
我想要实现的是 HyperV 级别和同一集群内的存储复制。
例如,这个想法是在 SAN“A”上创建 LUN“A”,在 SAN“B”上创建一个新的 LUN(“B”),并将存储从 A 复制到 B,这样的情况是其中一个完全失败SAN 接管另一个的存储,同时两个 LUN 在集群内配置为集群共享卷。
遗憾的是,使用存储池功能不允许我复制存储,并且存储副本功能不允许我从 LUN A 复制到 LUN B,因为它们位于同一站点上。
有任何想法吗?。有类似场景的人吗?
谢谢!
我不小心将 /etc/ 的权限设置为 400 sudo chmod 400 /etc/。现在我无法再撤消它,因为当我 sudo 时,它说unknown UID 1000 - who are you?,大概是因为 sudo 无法再访问该目录。有没有办法撤销这个?
在 AD 中,我创建了一个新的 OU 并将我的用户名移动到该 OU 中,以便我可以使用我自己的域用户帐户进行测试。
然后我创建了一个新的 GPO 并启用了以下功能:
Computer Configuration > Policies > Administrative Templates > Windows Components > Store > Turn off the Store application = Enabled
Run Code Online (Sandbox Code Playgroud)
我去了我的本地计算机,将它连接到域,使用我的域登录详细信息登录,以管理员身份加载 CMD 并键入
gpupdate
它显示了以下输出:
C:\Windows>gpupdate
Updating policy...
Computer Policy update has completed successfully.
The following warnings were encountered during computer policy processing:
The Group Policy Client Side Extension Software Installation was unable to apply one or more settings because the changes must be processed before system startup or user …Run Code Online (Sandbox Code Playgroud) ansible ×2
linux ×2
centos ×1
dig ×1
group-policy ×1
journalctl ×1
nginx ×1
replication ×1
shell ×1
ssh ×1
sudo ×1
terraform ×1
windows-10 ×1