我正在学习 Active Directory。
我知道当计算机想要加入域时,它需要将其 DNS 设置更改为域控制器 IP 地址的设置。然后只有它可以看到域控制器,并加入
我觉得这很奇怪,我无法理解这一点。
为什么 DC 连接不能像任何其他客户端 - 服务器应用程序一样工作?即客户端指定服务器的IP地址,点击连接,加入域。
这背后的逻辑是什么?
当想要使用不同的(主要和次要)DNS 服务器时会发生什么?
domain-name-system windows active-directory domain-controller
我在云形成中运行此模板,以在 ubuntu-18.04 计算机中创建自动缩放,它将自动回滚由此模板创建的所有实例,并给出此类错误。
收到 0 个 SUCCESS 信号(共 1 个)。无法满足 100% MinSuccessfulInstancesPercent 要求 无法创建以下资源:[WebServerGroup]。。用户请求回滚。
{
"AWSTemplateFormatVersion": "2010-09-09",
"Parameters": {
"VpcId": {
"Type": "AWS::EC2::VPC::Id",
"Description": "VpcId of your existing Virtual Private Cloud (VPC)",
"ConstraintDescription": "must be the VPC Id of an existing Virtual Private Cloud."
},
"Subnets": {
"Type": "List<AWS::EC2::Subnet::Id>",
"Description": "The list of SubnetIds in your Virtual Private Cloud (VPC)"
},
"InstanceType": {
"Description": "WebServer EC2 instance type",
"Type": "String",
"Default": "t2.small",
"AllowedValues": [
"t1.micro",
"t2.nano",
"t2.micro",
"t2.small",
"t2.medium",
"t2.large", …Run Code Online (Sandbox Code Playgroud) amazon-web-services amazon-cloudformation ubuntu-18.04 devops
我在 Active Directory 中加入了 FreeNAS 11.3,一切都按预期工作。但是我真正缺少的一个功能是对用户映射的主目录进行某种覆盖。
默认情况下,目录具有以下模板扩展:
template homedir = /home/%D/%U
我想把它改成这样: /mnt/pool0/home/%U
Web界面上没有办法做到这一点,我不知道直接更改它是否/usr/local/etc/smb4.conf是一个好主意。
推荐的解决方案是什么?
我对正则表达式真的很不好。我正在尝试在 nginx 中执行此操作:
stream {
map $ssl_preread_server_name $name {
api.dom1.com dom1_backend;
*.dom2.com dom2_backend;
}
upstream dom1_backend {
server api.dom1.com:443;
}
upstream dom2_api_backend {
server *.dom3.com:443;
}
server {
listen 443;
proxy_pass $name;
ssl_preread on;
}
}
Run Code Online (Sandbox Code Playgroud)
如何让 dom2 工作?我只需要将通配符域映射回通配符域。
意味着任何 *.dom2.com 都会转到 *.dom3.com
我正在尝试将 Nginx 配置为仅使用 TLS1.3 和 2 个密码:TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256。
所以,我尝试了这个配置:
ssl_protocols TLSv1.3;
ssl_ciphers TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256;
Run Code Online (Sandbox Code Playgroud)
但是nginx -s reload出现错误
nginx: [emerg] SSL_CTX_set_cipher_list("TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256") failed (SSL: error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match)", "operationName": "Default", "category": "Default"}
Run Code Online (Sandbox Code Playgroud)
看起来我需要附加至少一个非 TLS1.3 密码才能使配置正常工作。我尝试了各种这样的组合,它们起作用了。其中之一是:
TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384
Run Code Online (Sandbox Code Playgroud)
为什么会这样呢?我认为发生这种情况是因为 OpenSSL 本身不接受原始的密码套件字符串。我正在使用 OpenSSL-1.1.1g。
root@2ed6cae6e062:/azure/appgw# openssl ciphers -v TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256
Error in cipher list
140686067873536:error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match:ssl/ssl_lib.c:2558:
Run Code Online (Sandbox Code Playgroud)
我遇到了一些有用的链接,但无法弄清楚如何实现我想要的 -仅使用 TLS1.3 ciphersuites。
https://forum.nginx.org/read.php?2,284909,284914#msg-284914
https://trac.nginx.org/nginx/ticket/1529
https://wiki.openssl.org/index.html php/TLS1.3#密码套件
任何人都知道如何在日志gcloud记录命令行中按时间戳过滤日志条目?从谷歌云网站 - https://cloud.google.com/logging/docs/reference/tools/gcloud-logging,我学会了通过命令读取日志
gcloud logging read "resource.type=gce_instance AND logName=projects/[PROJECT_ID]/logs/syslog AND textPayload:SyncAddress" --limit 10 --format json
我想知道如何按时间戳过滤。我需要阅读特定时期的日志。
我正在尝试使用特定的(0002)运行任意 Ansible 模块umask。
一些 Ansible 模块(例如git)支持umask参数(或mode直接设置权限的参数),但许多模块不支持。
据我所知,Ansible 不会调用 shell(除非您使用该shell模块),因此更改 shell 配置文件中的 umask 是没有用的。
我的方法是更改UMASK 中的行/etc/login.defs,但这对 Ansible 没有影响。仍为umask0022。PAM
似乎配置为包括pam_umask.so.
我知道我可以使用该shell模块作为解决方法(shell: umask 0002; some_command),但这似乎是一个丑陋的黑客。
我如何让 Ansible 尊重我的umask?
这是针对 CentOS 8 系统的 Ansible 2.9.9。
我已在 Debian Buster 上成功安装 Wireguard。现在我想稍后配置 IPv6。我已经这么做了。[Peer]但-Section内的设置wg0.conf似乎并不持久。
systemctl stop wg-quick@wg0.service
nano /etc/wireguard/wg0.conf
Run Code Online (Sandbox Code Playgroud)
结果:
[Peer]
PublicKey = xxxxx
AllowedIPs = 10.200.200.2/32, xxx:xxxx:xx:xxx:100::2/72
Run Code Online (Sandbox Code Playgroud)
保存并重新启动服务后,systemctl start wg-quick@wg0.service看起来wg0.conf不错。
当我再次重新启动虚拟机或服务时,所有其他设置都会丢失。
[Peer]
PublicKey = xxxxx
AllowedIPs = 10.200.200.2/32
Run Code Online (Sandbox Code Playgroud)
任何想法?
这就是我wg0.conf应该的样子
[Interface]
Address = 10.200.200.1/24
Address = xxxx:xxx:xx:xxx::1/72
DNS = 10.200.200.1
SaveConfig = true
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j …Run Code Online (Sandbox Code Playgroud) 我在 CentOS 8 中添加一个自定义存储库配置,如下所示:
[root@localhost ~]# cat /etc/yum.repos.d/kubernetes.repo
[kubernetes]
name=Kubernetes
baseurl=http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
enabled=1
gpgcheck=0
repo_gpgcheck=0
gpgkey=http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
http://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
Run Code Online (Sandbox Code Playgroud)
但是当我使用此命令安装 kuberentes 组件时,它显示如下:
[root@localhost ~]# yum -y install kubelet kubeadm kubectl
Warning: failed loading '/etc/yum.repos.d/kubernetes.repo', skipping.
Last metadata expiration check: 0:37:38 ago on Sun 05 Jul 2020 08:38:19 AM EDT.
No match for argument: kubelet
No match for argument: kubeadm
No match for argument: kubectl
Run Code Online (Sandbox Code Playgroud)
我错过了什么吗?我应该怎么做才能解决这个问题?
我不断在 Kubernetes 集群中看到类似这样的日志:
[php] - - 05/Jul/2020:20:15:55 +0000 "POST /api/bookings" 200
Run Code Online (Sandbox Code Playgroud)
我怎样才能禁用它们?
如果 PHP 想要写一个错误或者其他什么,我想保留它,这只是我不关心的请求日志(NGINX 无论如何都会记录它们第二次)。
我在用着php:7.1-fpm