问题列表 - 第5012页

激活 RBAC 和 AAD 集成后,如何授予服务主体对 AKS API 的访问权限?

我需要授予进程(构建管道)对 AKS API 的 RBAC 访问权限以进行部署。但目标 AKS 群集已激活 AAD 集成(如此处所述

我原本希望能够通过简单的服务主体访问 AKS API,但我被重定向到设备登录页面:

$ az login --service-principal  --username [REDACTED]-XXXX-XXXX-XXXX-XXXXXXXXXXXX --password [REDACTED]XXxxXXxxXXxxxXXXxxXXxxXXxx= --tenant [REDACTED]-XXXX-XXXX-XXXX-XXXXXXXXXXXX

$ az aks get-credentials -n oli-aksdemo01 -g oli-aksdemo01
Merged "oli-aksdemo01" as current context in /home/olivier/.kube/config

$ kubectl get nodes
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code C2NP77EGR to authenticate.
Run Code Online (Sandbox Code Playgroud)

:-(

在 Azure 上集成 AAD 的 AKS 群集上对服务主体进行身份验证时,是否有办法避免设备登录页面?

active-directory rbac azure kubernetes

2
推荐指数
1
解决办法
6573
查看次数

Systemd - 当计时器触发另一个一次性服务时,如何自动重新加载单元?

我有两个单元,nginx.service 和 certbot.service,由它们各自的 Debian 软件包提供:

nginx.服务:

[Unit]
Description=A high performance web server and a reverse proxy server
Documentation=man:nginx(8)
After=network.target

[Service]
Type=forking
PIDFile=/run/nginx.pid
ExecStartPre=/usr/sbin/nginx -t -q -g 'daemon on; master_process on;'
ExecStart=/usr/sbin/nginx -g 'daemon on; master_process on;'
ExecReload=/usr/sbin/nginx -g 'daemon on; master_process on;' -s reload
ExecStop=-/sbin/start-stop-daemon --quiet --stop --retry QUIT/5 --pidfile /run/nginx.pid
TimeoutStopSec=5
KillMode=mixed

[Install]
WantedBy=multi-user.target
Run Code Online (Sandbox Code Playgroud)

certbot.服务:

[Unit]
Description=Certbot
Documentation=file:///usr/share/doc/python-certbot-doc/html/index.html
Documentation=https://letsencrypt.readthedocs.io/en/latest/
[Service]
Type=oneshot
ExecStart=/usr/bin/certbot -q renew
PrivateTmp=true
Run Code Online (Sandbox Code Playgroud)

还有一个计时器 certbot.timer (也由 certbot deb 包提供):

[Unit]
Description=Run certbot twice daily

[Timer]
OnCalendar=*-*-* 00,12:00:00 …
Run Code Online (Sandbox Code Playgroud)

systemd

6
推荐指数
1
解决办法
1970
查看次数

minikube/k8s/kubectl“无法观看文件 [...]:设备上没有剩余空间”

我对 k8s 和 minikube 还很陌生,可以帮助理解我在运行时遇到的频繁但不普遍的错误 kubectl logs -f <POD NAME>

我有时会在我自己的命名空间中的 pod 上以及在 . 中kube-system,例如,在尝试跟踪入口控制器日志时,无法预测地获得此信息。pods 本身没有明显的错误,并且kubectl logs命令的输出包含看起来正常的日志行,例如failed to watch file "/var/log/pods/kube-system_nginx-ingress-controller-586cdc477c-95pgh_4b8310a4-5f9b-11e9-9666-0800270e7244/nginx-ingress-controller/1.log": no space left on device$

这个问题的最终来源是什么,我该如何解决?

kubernetes minikube

9
推荐指数
1
解决办法
4187
查看次数

5
推荐指数
1
解决办法
787
查看次数

RJ45 端口转 SFP+ 转换器

我的 2 个服务器有一个 Intel X552 网络适配器,它有 2 个 10GbE RJ45 端口。我所有的其他设备至少是双 RJ45/SFP+。

我正在考虑将我的核心网络升级到 10GbE,如果可能的话,我想只使用光纤布线。

有什么可以让我将 RJ45 端口转换为 SFP+ 的吗?我已经找到了像这样的媒体转换器,但我希望有一种更像直接插入端口的收发器的东西。

10gbethernet sfp

6
推荐指数
1
解决办法
804
查看次数

Nmap 报告在 8080 上打开 http 代理,但没有一个正在运行

从我的 Mac OSX 执行以下命令时:

 nmap -PN  server.com
Run Code Online (Sandbox Code Playgroud)

它报告如下:

Starting Nmap 7.70 ( https://nmap.org ) at 2019-04-18 16:14 EDT
Nmap scan report for server.com (9.9.9.9)
Host is up (0.020s latency).
Not shown: 997 filtered ports

PORT     STATE SERVICE
80/tcp   open  http
443/tcp  open  https
8080/tcp open  http-proxy
Run Code Online (Sandbox Code Playgroud)

http 和 https 都很好,但我对http-proxy. 我们在此服务器上的端口 8080 上没有运行任何内容:

# sudo ss -lnp | grep :8080
#     
Run Code Online (Sandbox Code Playgroud)

和 netstat 输出:

# netstat -tnlp

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign …
Run Code Online (Sandbox Code Playgroud)

port nmap

1
推荐指数
1
解决办法
1万
查看次数

Docker 破坏了 libvirt 桥接网络

这个问题让我发疯。我运行全新安装的 Ubuntu 18.04,使用:

  • ufw 来管理防火墙
  • 一座 br0 桥
  • lxd 和 libvirt (KVM)

我尝试了股票 docker.io 包和包形成 docker 自己的 deb 存储库。

我希望能够部署 docker 容器,选择 ip 来绑定其端口(例如 -p 10.58.26.6:98800:98800),然后使用 UFW 打开端口。

但是 docker 似乎创建了干扰 br0 桥的 iptables 规则(例如,主机无法 ping libvirt 来宾)

我环顾四周,找不到好的、具有安全意识的解决方案。

手动操作iptables -I FORWARD -i br0 -o br0 -j ACCEPT似乎可以使一切正常。

"iptables": falsedocker 守护进程的设置也允许网桥正常运行,但会破坏 docker 的容器出口网络。

我发现这个解决方案看起来很简单,通过编辑单个 UFW 的文件/sf/answers/3621911961/,但它根本不起作用。

永久解决这个问题的最佳实践和安全方法是什么,幸免于重新启动?

编辑: 我结束了加-A ufw-before-forward -i br0 -o br0 -j ACCEPT在年底/etc/ufw/before.rules前提交。我可以将其视为解决方案还是不会引起一些问题?

iptables bridge ufw docker

16
推荐指数
3
解决办法
6249
查看次数

如何查看命令“passwd &lt;用户名&gt;”的历史记录

我正在寻找一种方法来审核本地网络服务器的用户root(命令)的密码更改历史记录。passwd

我如何通过 IP 地址查看执行此命令的日期和/或时间?

security linux password audit

1
推荐指数
1
解决办法
1万
查看次数

重启Linux中的所有服务而不重启内核?

我有具有加密驱动器的远程计算机,因此每次完全重新启动都需要对计算机进行物理访问。机器刚刚遇到磁盘空间不足的问题,因此部分正在运行的服务崩溃/进入奇怪的故障状态。我想“软重新启动”机器,而不实际重新启动整个内核,以避免重新安装驱动器和输入密码的必要性。

操作系统用于systemd服务管理和内核 4.9。

systemd reboot

5
推荐指数
1
解决办法
2万
查看次数

htaccess 文件中新行的说明: RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/(?:\ Ballot169)?

最近,我注意到 htaccess 文件中的多个位置添加了新行。

RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/(?:\ Ballot169)?
Run Code Online (Sandbox Code Playgroud)

我不明白它的作用,如果可能的话,我希望澄清其目的。

下面的示例显示了它的显示方式。

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/[0-9a-zA-Z_-]+$
RewriteCond %{REQUEST_URI} !^/\.well-known/cpanel-dcv/[0-9a-zA-Z_-]+$
RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/(?:\ Ballot169)?
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/\.well-known/acme-challenge/[0-9a-zA-Z_-]+$
RewriteCond %{REQUEST_URI} !^/\.well-known/cpanel-dcv/[0-9a-zA-Z_-]+$
RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/[A-F0-9]{32}\.txt(?:\ Comodo\ DCV)?$
RewriteCond %{REQUEST_URI} !^/\.well-known/pki-validation/(?:\ Ballot169)?
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
Run Code Online (Sandbox Code Playgroud)

先感谢您。

.htaccess wordpress pki rewritecond cpanel

3
推荐指数
1
解决办法
6761
查看次数