我需要允许来自我的国家的流量。我该怎么做?我知道我可以创建指定 IP 范围的规则,但需要添加超过 1600 个 IP 范围。有什么“简单”的方法吗?
当我访问 Google Cloud 时,我看到了一些我尚未创建的项目。似乎我也无法删除它们,我缺乏管理它们的权限。我目前没有使用 Google Cloud 中的任何内容,并希望摆脱所有这些。Firebase 上也列出了这些项目之一,我也无权删除它。
我没有看到任何证据表明我的 Google 帐户已被盗用,Gmail 活动似乎很好,在 Gmail 中没有看到任何可疑访问,并且我已激活 2FA。myaccount.google.com 中的安全检查页面也全部显示为绿色......所以我真的很困惑有人如何访问我的 Google Cloud 帐户并创建我没有管理员访问权限的项目。
所以问题是,如何从我的 Google Cloud 和 Firebase 帐户中删除这些项目?
TL;DR:这些项目可能不是由我的用户创建的,即使它们显示在 Google Cloud 和 Firebase 控制台上,所以很可能我的 Google 帐户没有受到损害。似乎可以将用户包含在项目中而他们没有任何发言权,然后这些项目显示在控制台中,并且没有简单的方法可以将它们删除。显然他们出现是因为我帐户的Google Groups 订阅。我从所有小组中删除了自己,项目消失了。我不是唯一一个在将自己从项目中删除时遇到问题的人,正如我们在这个问题和这个问题上看到的那样,在谷歌的问题跟踪器中打开。
附加信息:我刚刚从 Firebase 支持那里得到了一个答案(我就这个问题向他们提出了一个问题)。他们解释说,允许项目所有者将 Google 群组添加到他们的项目中,并且该群组中的任何人都会在控制台上显示该项目。摆脱该项目的最简单方法是离开该组。
我想更好地理解 - 为什么 Docker 镜像是特定于架构的?为什么 ARM 处理器架构需要与 ARM64 AArch32 等不同的映像?
Docker 镜像显然包含处理器特定的指令,这使得它们依赖于架构。docker镜像
的哪一部分包含处理器特定指令以及为什么?
为什么Docker-Runtime 不提供独立于架构的抽象层?
是吗,因为否则该层将与虚拟机中的 HyperVisor 层相当,并且不再是“轻量级”的?
任何数据丢失都会被检测到并自动纠正,这就是 TCP 也被称为可靠协议的原因。
换句话说,
传输层负责从源主机到目的主机无差错、端到端的数据传输。
TCP 确实保证是可靠的传输。提出了一个问题,在应用层回复接收到的消息(在 TCP 上传输)告诉发送者消息已经成功接收是多余的(或无用的,对不起我的英文不好)?
在考虑我公司的碳足迹后,我偶然发现了https://www.climateneutraldatacentre.net/。
我知道这是一个非常复杂的话题,不仅仅是像数据中心的能量来自哪里一样微不足道,但我找不到任何声称任何碳抵消或中性的数据中心。
有人见过环保的数据中心吗?
总结 - 需要将白名单 ips 添加到 mysite1.example.com。现在,当添加它们时,它不起作用,因为每个请求都来自负载平衡器服务器。
我正在使用带有上游后端的前置 Nginx 主机进行设置,以将端口 443 上的所有 tcp 数据包负载平衡到后端服务器。
运行 nginx 的 Loadbalancer 服务器的 nginx 配置 - 服务器 C 如下
stream {
upstream stream_backend {
hash $remote_addr consistent;
server 10.15.15.3:443; ## server A
server 10.15.15.9:443; ## server B
}
server {
listen 443;
proxy_pass stream_backend;
proxy_timeout 5s;
proxy_connect_timeout 5s;
}
}
Run Code Online (Sandbox Code Playgroud)
服务器 A 和服务器 B 在 nginx.conf 以下。它们是带有应用程序的相同服务器。
它有两个虚拟主机在每个主机中运行。他们工作正常。
http {
server {
server_name mysite1.example.com;
listen *:443 ssl;
listen [::]:443 ssl;
allow 123.45.85.220; # this seems …Run Code Online (Sandbox Code Playgroud) 这是我当前的备份策略。我有一堆(假设有 200 台)服务器运行定期 borg 备份脚本(通过此 ansible 角色部署:https: //github.com/mad-ady/ansible-role-borgbackup)到中央备份服务器, SSH。
每台服务器都有自己的 ssh 用户、远程备份服务器上自己的主目录和存储库。并且备份工作正常(关于压缩/重复数据删除)!:)
现在,我希望能够定期拍摄“今天的备份”的快照,并将它们放在不同的存储上以实现冗余。我想避免获取整个存储库(例如运行 rsync),因为本地备份服务器有相当大的保留策略(例如保留最近 6 个月的每日备份),而异地服务器的存储/带宽有限。一些备份数据可以很好地进行重复数据删除,而其他数据则非常动态,并且重复数据删除效果很差。
所以,我的问题是 - 有没有办法将特定的备份快照从 borg 存储库传输到不同的 borg 存储库?我可以迭代每个存储库并提取今天的备份(这是一个示例):
_etc-20210615-0105 Tue, 2021-06-15 01:05:04 [d382788354e3e5a535fd570cea2fe741e1c69734c14d43ec6e59f856dadab83c]
_var_www_html-20210615-0105 Tue, 2021-06-15 01:05:24 [e46d6ad7313e158172a46f0908bf3b16f450d06d2c410a0c612fe0453f18871e]
_var_spool_cron-20210615-0105 Tue, 2021-06-15 01:05:48 [0f50160706d97754a3a6620456f350d477aa8797d9a43a1de0f8bfcb06531f79]
mysqldump-20210615-0105 Tue, 2021-06-15 01:05:53 [258f604bf4d1c2196c3e1df14878c78e56560b2c9c839a2e666efa27ddd6ac8d]
Run Code Online (Sandbox Code Playgroud)
...但是我如何将它们转移到不同的存储库(理想情况下不将它们恢复到临时文件夹并重新存档)?我能想到的一种方法是挂载每个存档,然后在其上运行 borg。这将防止额外的磁盘使用,但意味着解压缩和重新压缩数据......
谢谢!
让我们从设置场景开始——我是一名初级系统管理员,负责将公司过渡到“最低权限”模型。这包括从我们的用户中删除管理员权限,这些用户主要使用 Windows 10。
现在,用户(大部分)正在使用具有本地管理员权限的帐户。这显然很糟糕,我们正在努力改变它。我的 n+1 在去年进行了安全审计后提出的想法是拥有两种类型的用户:
问题出在这些老派的开发人员身上。恐怕这会变成办公室政治问题,因为失去管理员权限可能会带来一些生产力损失(尤其是对于那些经常使用特权的人),更重要的是,会带来一些挫折。
我能理解他们来自哪里。作为开发人员在同一家公司工作,我觉得本地管理员很舒服。但是,我也熟悉安全问题,并且知道在工作站上担任管理员是一个很大的禁忌。
最近,我不得不向第二种类型的用户展示我们未来的计划。毋庸置疑,“老派”小组的首席开发人员对此并不满意,他问了一个很好的问题(尽管可能是出于对这种情况的狭隘观点),我还没有解决想出一个令人满意的答案。
如果不是本地管理员的目的是为了避免恶意软件的传播或入侵者利用漏洞的能力,那么运行需要特权的程序的用户作为这个“运行身份”管理员帐户和只是执行之间是否有真正的区别?它直接在受感染文件的 cas 中使用管理员帐户吗?
首席开发人员认为,这样的政策只不过是在浪费他们的时间,因为它会导致与首先成为本地管理员完全相同的安全漏洞。
这是准确的吗?我知道“2013 年披露的 92% 的关键 Microsoft 漏洞可以通过删除管理员权限来缓解” (SANS,2016 年,引用 Avecto 研究)和其他此类断言的说法,我真的觉得成为本地管理员是确实不是一个好主意,但我们的解决方案真的更好吗?
我们计划在不久的将来对新解决方案进行试驾,以评估潜在的生产力损失并确定我们是否需要找到另一个解决方案,恐怕首席开发人员和其他人很恼火通过这个想法会故意夸大其挫折。
我有一个 EKS 集群,其节点组由几个 t3.small EC2 实例组成。
我想切换到 t4g.micro 实例(实例数量加倍),因为它会更便宜。我的方法是添加一个新的节点组,其中包含 t4g.micro 实例,一旦它们启动,我将删除 t3.small 节点组,但由于某种原因,当我创建新节点组时,它不会不要让我选择 t4g 实例类型。
我在创建新节点组时确实选择了 Amazon Linux 2 ARM 类型,但它仍然只允许我选择 m6g 和 r6g 实例类型,而不能选择 t4g。
有任何想法吗?
我最近配置了 10 个 m5d.large 实例(使用 Terrafor。广告空间是“1 x 75 NVMe SSD”,但是当我通过 ssh 连接到实例时,我看到了。
[root@web0 ~]# df -h
Filesystem Size Used Avail Use% Mounted on
devtmpfs 3.8G 0 3.8G 0% /dev
tmpfs 3.8G 0 3.8G 0% /dev/shm
tmpfs 3.8G 376K 3.8G 1% /run
tmpfs 3.8G 0 3.8G 0% /sys/fs/cgroup
/dev/nvme0n1p1 30G 2.5G 27G 9% /
tmpfs 777M 0 777M 0% /run/user/1000
tmpfs 777M 0 777M 0% /run/user/0
Run Code Online (Sandbox Code Playgroud)
我还在 AWS 控制台中看到 10 个 30 GB 的 Elastic Block 卷。
为什么我没有得到 75 GB 的广告 …
amazon-ec2 ×1
borg-backup ×1
datacenter ×1
docker ×1
firebase ×1
networking ×1
nginx ×1
proxypass ×1
security ×1
sysadmin ×1
tcp ×1
tcpip ×1
virtualhost ×1
windows ×1