问题列表 - 第5172页

如何使用 appcmd.exe 获取应用程序池列表

我们使用以下命令来获取添加的站点列表:

%systemroot%\system32\inetsrv\AppCmd.exe list sites
Run Code Online (Sandbox Code Playgroud)

但上述命令无法获取与该站点相关的应用程序池列表。

我想要一个应用程序池列表。如果一个命令可以查看站点列表和相关应用程序池,那就太好了。

iis application-pools windows-command-prompt appcmd

4
推荐指数
1
解决办法
1万
查看次数

为什么注册的域总是至少有两个权威名称服务器?

我看到几乎所有注册的域都至少配置了两个权威名称服务器(对于其中大多数,正好是两个),并且使用两台服务器可以提供针对任何类型服务器故障的冗余。从技术上讲,对身份验证 NS 服务器的数量没有限制,因此单个 NS 也可以使用。

但是,对于某些区域,已经为一台服务器配置了多个地址,例如ns1.qq.com(4 个 IPv4 地址,auth NS for qq.com.)。对于其他一些区域,名称服务器使用诸如任播之类的技术进行分发,例如ns3.cloudflare.com(一个任播 IPv4 和一个任播 IPv6)。

在这些情况下,当一个 NS 条目已经可以针对物理服务器故障提供冗余时,为什么还要为一个区域配置多个权威名称服务器?

domain-name-system authoritative

5
推荐指数
2
解决办法
1489
查看次数

如何查找 Kubernetes POD 重启原因

我已将集群中的 pod 扩展至 20 个,当我第二天看到时,已重新创建了少数扩展的 pod。

当我说重新创建 POD 时,它会被删除并重新创建,并且重新创建的 Pod 和缩放的 Pod 的时间戳会有所不同。

我无法找到重新创建 POD 的原因。

我无法找到哪个 POD 进行了重新创建,因为该 POD 已被删除并消失。Journalctl 中没有关于重新创建哪个 POD 的日志。有什么方法可以进一步调试以找到 POD 重新创建的原因。或 POD 被删除的可能原因是什么。

注意:我定义了就绪性和活性探针,但根据我的理解,这些探针将作用于容器,并且不会导致 POD 重新创建。

kubernetes kubectl

18
推荐指数
1
解决办法
7万
查看次数

LTO-8 磁带长期存储规则

我有一堆由 HPE 磁带驱动器用 LTFS 编写的 LTO-8 磁带。我找不到任何有关磁带可靠物理存储的规则。我有一个防磁外壳,但也许还有其他规则?我应该在一段时间内将它们倒回还是我可以将它们放入箱子中 10 年什么也不做?

lto

5
推荐指数
1
解决办法
93
查看次数

SSHFP 不工作

我有两台运行 OpenBSD v6.9 的机器。让我们原创一下,将它们称为客户端和服务器。

我使用以下命令在服务器上生成了 SSHFP 记录:

ssh-keygen -r host.domain.tld
Run Code Online (Sandbox Code Playgroud)

在 DNS 区域中,我使用以下行添加了 SSHFP 记录:

host      IN      SSHFP 1 2   02323a6fb8a12eba9288930ce2513fc94970e5575996ebede1ee352bd039c531
host      IN      SSHFP 4 2   3eef5929fe85038b2e2a7de70897175e7b0d68328b41ef6466a2fa06f9a8bb49
Run Code Online (Sandbox Code Playgroud)

sshd 配置为仅使用 Ed25519 主机密钥,但我也保留 RSA 主机密钥以备将来需要。

DNS 区域使用 DNSSEC 进行签名,所有内容均通过“https://dnsviz.net/”和“https://dnssec-debugger.verisignlabs.com/”进行验证。

在客户端,有一个带有 DNSSEC 验证器的 Unbound 解析器:

dig host.domain.tld -t SSHFP

; <<>> dig 9.10.8-P1 <<>> host.domain.tld -t SSHFP
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9525
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 2, AUTHORITY: …
Run Code Online (Sandbox Code Playgroud)

ssh dnssec

10
推荐指数
1
解决办法
1786
查看次数

如何将持久存储附加到 AWS Lightsail 容器?

AWS Lightsail 支持容器服务,具有部署 - 一种 Docker 组合结构。添加多个容器,指定环境变量和入口点,并选择添加公共IP。

Lightsail 单独提供存储作为块设备。这些可以连接到 Lightsail 实例。

我一直无法找到如何将持久存储添加到容器部署中。持久化文件有哪些好方法?

amazon-lightsail

3
推荐指数
1
解决办法
2129
查看次数

如果我有日志记录,禁用 rsyslog 是否安全?

我正在使用 Debian 10。在我看来, 和 都journald独立于或(r)syslogd等来源监视消息。kmesg()syslog()

两者都运行有什么好处吗?为什么 Debian 附带两者?为了舒适?我猜系统日志文件可以被cat'd,在哪里journald强制你使用journalctl

我不想远程发送我的日志,并且我已经启用了日志的持久性。

debian logging rsyslog journald

5
推荐指数
1
解决办法
2903
查看次数

端口将 IPv6 转发到 IPv4

我有两台服务器,一台是 ROUTER - 配备 IPv6 IP 和私有 IPv4 IP,另一台 - WORKER 仅拥有私有 IPv4。我想配置 NAT/端口转发以通过第一个服务器的 IPv6 访问第二个服务器。

所以这是可能的并将我连接到 WORKER 服务器:

ssh user@2a02:xxxxxxx::1 -p 30123
Run Code Online (Sandbox Code Playgroud)

我还提供了图表以更好地解释我需要实现的目标。

网络图

注意:两台服务器都是Ubuntu 18.04

我尝试过配置 iptables 和 socat,但到目前为止没有成功。

我的尝试:

# Using socat
socat TCP6-LISTEN:30001,fork TCP4:192.168.1.1:22
# Using 6tunnel
6tunnel -6 30001 192.168.1.1 22
Run Code Online (Sandbox Code Playgroud)

有人有使用 IPv6 进行这种转发的经验吗?如果是的话,该怎么做呢?

nat port-forwarding

5
推荐指数
1
解决办法
7240
查看次数

KVM 服务器集群的共享存储?

我有 Dell EMC SCv3020 存储阵列,我想为所有 3 台物理服务器创建共享存储,以使用相同的(LVM?)在集群中创建 KVM 虚拟机,因此如果 1 台服务器死机,我们可以将虚拟机移至另一台。我们有 HA 故障转移的解决方案,但我们不确定如何进行此共享存储设置。

我们应该在虚拟机上设置简单的 NFS 并共享吗?如果是,哪个文件系统将位于 NFS 上,我们是否应该在其上创建 LVM?文件系统是否需要具有集群感知能力,以免因为所有服务器都访问相同的存储而导致数据损坏?

我们还在此基础架构上使用 VMware 使用戴尔存储阵列和生产虚拟机,因此是否可以使用 VMFS Vmware 数据存储来创建虚拟机,我们将在所有 3 台新物理服务器上设置此共享存储,以部署 KVM 虚拟机所有服务器在同一个共享存储上?

virtualization linux storage

5
推荐指数
2
解决办法
240
查看次数

从 Postfix 发送时如何防止 SPF_HELO_NONE 警告?

当使用https://dkimvalidator.com/等工具验证 DKIM、SPF、DMARC 等配置以从 Web 服务器发送邮件时,我收到如下警告:

0.0 SPF_HELO_NONE SPF:HELO 不发布 SPF 记录

尽管分数并未真正受到影响,但这似乎是一个不好的信号。我该如何摆脱它?

smtp postfix spamassassin spf

11
推荐指数
1
解决办法
4万
查看次数