问题列表 - 第5062页

第 3 方 Azure 的存储帐户访问权限

我们正在尝试设置一个存储帐户,第三方公司可以在其中以编程方式收集更新的文件,我们上传一个新文件,然后公司收到电子邮件通知,但我们被困在公司需要 sas 令牌的地方,这很好,但是它是每个 blob,有谁知道我们如何为第三方设置对存储帐户的访问权限,以便他们以安全的方式以编程方式收集最新文件?

提前致谢 :)

azure azure-storage azure-resource-manager

4
推荐指数
1
解决办法
323
查看次数

Debian - 更新 bin9 后无法在 /var/log/bind 中创建日志

刚刚升级了 Debian,named 现在还没有启动。我配置了 2 个日志通道:

    channel "named_log" {
        file "/var/log/bind/named.log" versions 10 size 2m;
        severity dynamic;
        print-category yes;
        print-severity yes;
        print-time yes;
    };

    channel "query_log" {
        file "/var/log/bind/query.log" versions 2 size 100k;
        severity dynamic;
        print-severity yes;
        print-time yes;
    };
Run Code Online (Sandbox Code Playgroud)

一切正常,直到升级。这是目录:

root@dom:/var/log/bind# ls -la /var/log/bind
total 156
drwxrwsr-x  2 bind bind   4096 Oct 30 17:14 .
drwxr-xr-x 36 root root   4096 Oct 30 15:41 ..
-rw-r-----  1 bind bind 149847 Oct 30 17:45 bind9.log
root@dom:/var/log/bind# id bind
uid=110(bind) gid=118(bind) groups=118(bind)
root@dom:/var/log/bind# …
Run Code Online (Sandbox Code Playgroud)

permissions debian bind debian-buster

2
推荐指数
1
解决办法
3738
查看次数

域控制器上的组策略应用程序

我正在虚拟环境中构建一个测试 Active Directory 林。未来我将成为一个团队的一员,为我们的组织建立一个新的森林。我没有在生产环境中管理林或域的经验,但我熟悉 GPO 并以系统管理员的身份与它们一起工作。我使用的是 Server 2019,林和域功能级别在 Windows Server 2016(这是可用的最高版本)。我创建了一个新的 GPO 来添加我们的安全设置,将新的 GPO 链接到域控制器 OU,执行 gpupdate /force(这表明它成功完成),重新启动,已经过了一天左右,我去验证一些设置已经应用。gpresult 显示已应用 GPO,但在 GPO 中设置的许多设置并未在 gpresult 输出中设置。这里有两个例子:我有“ 计算机配置>> Windows 设置>> 安全设置>> 高级审核策略配置>> 系统审核策略>> 登录/注销>> GPO 中设置的“审核帐户锁定”以审核成功和失败。我还启用了“审核:强制审核策略子类别设置(Windows Vista 或更高版本)以覆盖审核策略类别设置”。但这根本不适用于服务器。运行“AuditPol /get /category:*”并查看输出证实了这一点。第二个例子是“计算机策略>>计算机配置>>Windows设置>>安全设置>>账户策略>>账户锁定策略”。我将它设置为 3,但它并未应用于 gpresult 输出。> 安全设置>> 高级审计策略配置>> 系统审计策略>> 登录/注销>> GPO 中设置的“审计帐户锁定”以审计成功和失败。我还启用了“审核:强制审核策略子类别设置(Windows Vista 或更高版本)以覆盖审核策略类别设置”。但这根本不适用于服务器。运行“AuditPol /get /category:*”并查看输出证实了这一点。第二个例子是“计算机策略>>计算机配置>>Windows设置>>安全设置>>账户策略>>账户锁定策略”。我将它设置为 3,但它并未应用于 gpresult 输出。> 安全设置>> 高级审计策略配置>> 系统审计策略>> 登录/注销>> GPO 中设置的“审计帐户锁定”以审计成功和失败。我还启用了“审核:强制审核策略子类别设置(Windows Vista 或更高版本)以覆盖审核策略类别设置”。但这根本不适用于服务器。运行“AuditPol /get /category:*”并查看输出证实了这一点。第二个例子是“计算机策略>>计算机配置>>Windows设置>>安全设置>>账户策略>>账户锁定策略”。我将它设置为 3,但它并未应用于 gpresult 输出。系统审核策略 >> 登录/注销 >> GPO 中设置的“审核帐户锁定”以审核成功和失败。我还启用了“审核:强制审核策略子类别设置(Windows Vista 或更高版本)以覆盖审核策略类别设置”。但这根本不适用于服务器。运行“AuditPol /get /category:*”并查看输出证实了这一点。第二个例子是“计算机策略>>计算机配置>>Windows设置>>安全设置>>账户策略>>账户锁定策略”。我将它设置为 3,但它并未应用于 gpresult 输出。系统审核策略 >> 登录/注销 …

windows active-directory group-policy windows-server-2019

4
推荐指数
1
解决办法
909
查看次数

SQL Server 页面文件位置 - 放在哪里?

有很多关于 Windows 页面文件大小的建议。我正在寻找的是正确的位置。

我们在具有多个独立虚拟磁盘的 Server 2012R2 VM 上运行 MS SQL 服务器:

  • 视窗磁盘
  • 安装 SQL Server 应用程序的一张磁盘
  • SQL 数据文件的一个磁盘 (mdf/ndf)
  • 一个用于事务日志文件 (ldf) 的磁盘
  • 一张用于手动备份和其他临时内容的磁盘。

目前,Windows 已控制页面文件。它将其大小调整为 38GB(内存为 265),并将其与日志文件一起放在磁盘上。根据我的理解,这种放置是不合逻辑的:包含 SQL 事务日志文件的磁盘是 SQL 服务器上 I/O 最重的磁盘。它真的是页面文件的最佳位置吗?至于存储空间,我可以轻松地将文件移动到另一个驱动器。

我知道,Windows 可能有理由将文件放在那里 - 但如果是这样,那会是什么?还是我的想法有问题?

pagefile sql-server windows-server-2012-r2

6
推荐指数
1
解决办法
5470
查看次数

CentOS:为用户设置区域设置

也许我不明白语言环境...但是你能解释一下吗:

如果我使用 localectl 设置区域设置:

localectl set-locale LANG=en_US.UTF-8
Run Code Online (Sandbox Code Playgroud)

我在 localectl 输出中看到:

   System Locale: LANG=en_US.UTF-8
       VC Keymap: us
      X11 Layout: us
Run Code Online (Sandbox Code Playgroud)

系统区域设置现在是 en_US.UTF-8

但在locale输出中我仍然看到这个:

LANG=ru_RU.UTF-8
LC_CTYPE=ru_RU.UTF-8
LC_NUMERIC="ru_RU.UTF-8"
LC_TIME="ru_RU.UTF-8"
LC_COLLATE=ru_RU.UTF-8
LC_MONETARY="ru_RU.UTF-8"
LC_MESSAGES="ru_RU.UTF-8"
LC_PAPER="ru_RU.UTF-8"
LC_NAME="ru_RU.UTF-8"
LC_ADDRESS="ru_RU.UTF-8"
LC_TELEPHONE="ru_RU.UTF-8"
LC_MEASUREMENT="ru_RU.UTF-8"
LC_IDENTIFICATION="ru_RU.UTF-8"
LC_ALL=
Run Code Online (Sandbox Code Playgroud)

设置用户区域设置只有一种方法 - 将其导出或添加到 .bash_profile 文件中以在重新启动后保存?

linux localization bash centos

5
推荐指数
1
解决办法
4773
查看次数

以交互模式进入已退出的 docker 容器

我有一个已退出的 docker 容器Exited (1) 8 seconds ago。我想以交互模式(bash 模式)输入它来检查出了什么问题,我该怎么做?

我知道我可以启动一个图像(docker run -it IMAGE_NAME /bin/bash)直接进入交互模式。

如何重新运行已退出的容器并进入交互模式?docker start -a CONTAINERID将导致它再次退出 1。因为有一个默认启动的自动命令,在Dockerfileas中指定CMD java ...

docker

5
推荐指数
1
解决办法
5794
查看次数

没有协议处理程序对 URL /(方案“ws”)有效

尝试使用 apache2 设置 websocket 代理,出现以下错误:

没有协议处理程序对 URL /(方案“ws”)有效。如果您使用的是 mod_proxy 的 DSO 版本,请确保使用 LoadModule 将代理子模块包含在配置中

apache服务器的wstunnel模块已加载。以下是结果apache2ctl -M

Loaded Modules:
core_module (static)
so_module (static)
watchdog_module (static)
http_module (static)
log_config_module (static)
logio_module (static)
version_module (static)
unixd_module (static)
access_compat_module (shared)
alias_module (shared)
auth_basic_module (shared)
authn_core_module (shared)
authn_file_module (shared)
authz_core_module (shared)
authz_host_module (shared)
authz_user_module (shared)
autoindex_module (shared)
deflate_module (shared)
dir_module (shared)
env_module (shared)
filter_module (shared)
headers_module (shared)
mime_module (shared)
mpm_prefork_module (shared)
negotiation_module (shared)
php7_module (shared)
proxy_module (shared)
proxy_connect_module (shared)
proxy_fcgi_module (shared)
proxy_html_module (shared)
proxy_http_module …
Run Code Online (Sandbox Code Playgroud)

reverse-proxy mod-proxy apache-2.4 websocket

3
推荐指数
1
解决办法
7876
查看次数

对 AWS ALB 上的 HTTPS 进行故障排除:目标组运行状况检查失败

我在为我的 AWS EC2 实例设置 HTTPS 时遇到问题。简而言之,我正在 EC2 实例上运行一个程序,能够将数据从客户端安全地传输到 AWS 至关重要。

到目前为止我所做的:

在 AWS 上:

  • 启动了 EC2 实例(t2.micro、ubuntu)。该实例处于活动状态并且运行良好,并且可以通过 SSH 进行访问。
  • 通过 Amazon 的证书管理器在 www.ourdomain.com 下创建公共 SSL 证书
  • 使用之前的证书创建了一个带有 HTTPS 侦听器(在端口 443 上)的面向 Internet 的应用程序负载均衡器
  • 使用我们的 EC2 实例创建目标组并将其添加到负载均衡器
  • 对于负载均衡器安全组,启用从任何​​地方入站 HTTPS,以及到 EC2 实例安全组的出站 HTTP 和 HTTPS
  • 对于实例安全组,启用来自负载均衡器安全组的入站 HTTPS

在 GoDaddy 上:

  • 创建 CNAME 记录(主机:www.ourdomain.com,值:负载均衡器 DNS 名称)

问题:

  • 在我的目标组的“目标”选项卡下,我看到以下内容:“这些可用区都不包含运行状况良好的目标。请求正在路由到所有目标”
  • 此外,在目标组的“目标”选项卡下,实例的信息按钮显示:“运行状况检查失败,代码如下:[502]”
  • 如果我检查 ssllabs.com 上的域,我会收到“评估失败:无法连接到服务器”

我想尽可能避免使用 Route53,不幸的是我找不到不涉及 Route53 的此问题的 AWS 文档。

我不是网络或 AWS 专家,因此完全有可能缺少一些简单的东西。非常感谢任何和所有建议!

https amazon-ec2 amazon-web-services amazon-elb

6
推荐指数
1
解决办法
3万
查看次数

AWS:具有多个数据库实例的网站

我在 AWS 上托管了网站。目前我们只有1个RDS。

我们可以复制那个 1 个数据库实例并制作另一个吗?并根据请求设置负载均衡器(当高流量时)。

想法是获得高流量,通过负载均衡器和多个数据库实例 (RDS) 管理 AWS。

如何设置这些东西?因为我是 AWS 的新手

amazon-ec2 rds

4
推荐指数
1
解决办法
756
查看次数

如何在没有配置文件的情况下执行 docker-compose down 操作?

当您这样做时docker-compose up,它是基于docker-compose.yml文件的。

这通常会启动一个网络,构建并运行多个服务。如果您使用该标志执行 up 操作-ddocker-compose客户端将分离并让服务器单独操作。

如果执行 a docker-compose down,它会关闭正在运行的容器,并删除相应的网络。

但是...如果之后文件消失了怎么up.yml

问题

docker stop您是否必须通过手动查找该项目的服务等等来docker rm手动关闭docker network rm

或者docker-compose足够智能,可以用标签标记所有东西(容器、网络等),这样你就可以告诉它一些东西,这样docker-compose down project-name它就不会在.yml(现在不在文件系统中)文件中查找,而是检查正在运行的实例和网?

configuration configuration-management shutdown docker docker-compose

11
推荐指数
1
解决办法
6481
查看次数