问题列表 - 第5178页

如果在 Ansible 的 host_vars 中设置了剧本变量,我该如何覆盖它?

server1 在组it_servers 中,但我想使用ansible_connection: local. 如果ansible_connection在 playbook 和 host_vars 中定义,如何做到这一点?

--
- hosts: it_servers
  vars:
    ansible_connection: aws_ssm
  roles:
    - nginx
    - mysql
Run Code Online (Sandbox Code Playgroud)

我的host_vars/server1.yml文件

ansible_connection: local
Run Code Online (Sandbox Code Playgroud)

ansible

5
推荐指数
1
解决办法
909
查看次数

使用 psql 命令行界面设置连接超时

有没有办法使用psqlcli 设置连接超时?如何使用以下命令将连接超时设置为 3 秒之类的低值:

PGPASSWORD=passwordhere psql -h 10.0.0.144 -U myuser -c "select 1" -d mydatabase
Run Code Online (Sandbox Code Playgroud)

据我所知,psql不支持连接超时参数。在上面的示例中,10.0.0.144该命令无效并且挂起很长时间。如果主机不正确,我需要命令快速失败。

postgresql psql

10
推荐指数
1
解决办法
1万
查看次数

Cloudflare 现在使用 Let's Encrypt 证书进行边缘计算吗?

我刚刚向 cloudflare 添加了一个新域,边缘证书是 Let's encrypt r3,显示在控制面板中,并在域的网站上通过浏览器进行检查。

我现有的域名仍然具有常规的 1 年期证书。不知道过期后他们是否会切换到让我们加密。

还有其他人注意到吗?

cloudflare lets-encrypt

4
推荐指数
1
解决办法
6404
查看次数

如何在较小的磁盘上还原较大卷的 LVM 快照?

我正在尝试在本地 Ubuntu 20.04 (Focal Fossa) 服务器上备份/恢复 LVM 卷。生产服务器的 LV 为 500 GB,但到目前为止只使用了 19 GB。

本地开发服务器有 24 GB 可用空间,我打算在其中从生产中恢复 19 GB。我-L 24G在做 LVM 快照时确实将其用作参数。该过程无法恢复并显示消息:“设备上没有剩余空间”:

生产服务器:

sudo lvcreate -s /dev/vg0/test -n backup_test -L 24G
sudo dd if=/dev/vg0/backup_test  | lz4 > test_lvm.ddimg.lz4

1048576000+0 records in
1048576000+0 records out
536870912000 bytes (537 GB, 500 GiB) copied, 967.79 s, 555 MB/s

sudo lvdisplay /dev/vg0/backup_test
  --- Logical volume ---
  LV Path                /dev/vg0/backup_test
  LV Name                backup_test
  VG Name                vg0
  LV UUID                IsGBmM-VM7C-2sO4-VrC1-kHKg-EzcR-4Hej44
  LV Write Access …
Run Code Online (Sandbox Code Playgroud)

ubuntu backup lvm restore

3
推荐指数
1
解决办法
528
查看次数

建立网络链接后如何运行 systemd 服务?

不久前,我根据文档设置了一个 systemd 服务,以便在网络上线后运行。\n这是单元文件:

\n
[Unit]\nDescription=Refresh Pacman mirrorlist with Reflector.\nDocumentation=https://wiki.archlinux.org/index.php/Reflector\nWants=network-online.target\nAfter=network-online.target nss-lookup.target\n\n[Service]\nType=oneshot\nExecStart=/usr/bin/reflector @/etc/xdg/reflector/reflector.conf\nCacheDirectory=reflector\nCapabilityBoundingSet=~CAP_SETUID CAP_SETGID CAP_SETPCAP CAP_SYS_ADMIN CAP_SYS_PTRACE CAP_CHOWN CAP_FSETID CAP_SETFCAP CAP_DAC_OVERRIDE CAP_DAC_READ_SEARCH CAP_FOWNER CAP_IPC_OWNER CAP_NET_ADMIN CAP_SYS_TIME CAP_AUDIT_CONTROL CAP_AUDIT_READ CAP_AUDIT_WRITE CAP_KILL CAP_NET_BIND_SERVICE CAP_NET_BROADCAST CAP_NET_RAW CAP_SYS_NICE CAP_SYS_RESOURCE CAP_MAC_ADMIN CAP_MAC_OVERRIDE CAP_SYS_BOOT CAP_LINUX_IMMUTABLE CAP_IPC_LOCK CAP_SYS_CHROOT CAP_BLOCK_SUSPEND CAP_LEASE CAP_SYS_PACCT CAP_SYS_TTY_CONFIG CAP_WAKE_ALARM\nEnvironment=XDG_CACHE_HOME=/var/cache/reflector\nLockPersonality=true\nMemoryDenyWriteExecute=true\nNoNewPrivileges=true\nPrivateDevices=true\nPrivateTmp=true\nPrivateUsers=true\nProtectClock=true\nProtectControlGroups=true\nProtectHome=true\nProtectHostname=true\nProtectKernelTunables=true\nProtectKernelLogs=true\nProtectKernelModules=true\nProtectSystem=strict\nReadOnlyPaths=/etc/xdg/reflector/reflector.conf\nReadWritePaths=/etc/pacman.d/mirrorlist\nRemoveIPC=true\nRestrictAddressFamilies=~AF_AX25 AF_IPX AF_APPLETALK AF_X25 AF_DECnet AF_KEY AF_NETLINK AF_PACKET AF_RDS AF_PPPOX AF_LLC AF_IB AF_MPLS AF_CAN AF_TIPC AF_BLUETOOTH AF_ALG AF_VSOCK AF_KCM AF_UNIX AF_XDP\nRestrictNamespaces=true\nRestrictRealtime=true\nRestrictSUIDSGID=true\nSystemCallArchitectures=native\nSystemCallFilter=@system-service\nSystemCallFilter=~@resources @privileged\nUMask=177\n\n[Install]\nWantedBy=multi-user.target\n
Run Code Online (Sandbox Code Playgroud)\n

根据文档,该服务应该已正确设置以等待建立网络连接(即:我已登录,NetworkManager 已连接到 WiFi 并且系统已分配了 IP)。

\n
\n

network-online.target是一个主动等待网络“up”的目标,其中“up”的定义由网络管理软件定义。通常它表示某种已配置的、可路由的 IP …

linux systemd systemd-service

5
推荐指数
1
解决办法
1万
查看次数

/var/lib/kubelet/pki/kubelet.crt 已过期,如何续订?

kubernetes集群位于 1.21.2。也是kubelet1.21.2

kubelet --version
Kubernetes v1.21.2

kubeadm version
kubeadm version: &version.Info{Major:"1", Minor:"21", GitVersion:"v1.21.2", GitCommit:"092fbfbf53427de67cac1e9fa54aaa09a28371d7", GitTreeState:"clean", BuildDate:"2021-06-16T12:57:56Z", GoVersion:"go1.16.5", Compiler:"gc", Platform:"linux/amd64"}
Run Code Online (Sandbox Code Playgroud)

当我尝试“ kl get no”时,出现以下错误

kl get no
error: You must be logged in to the server (Unauthorized)
**Note: kl is alias of kubectl**
I checked my /var/lib/kubelet/pki/kubelet.crt and it was expired.
Run Code Online (Sandbox Code Playgroud)

在 kubelet.crt 中,发行者如下

Subject: CN=aparapu@1591592441
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
Run Code Online (Sandbox Code Playgroud)

需要帮助来更新此 kubelet.crt。

kubernetes

2
推荐指数
1
解决办法
6433
查看次数

如果不允许解释 DUID,DHCPv6 服务器如何为客户端分配固定的 IPv6 地址?

根据RFC3315

每个 DHCP 客户端和服务器都有一个 DUID。DHCP 服务器使用 DUID 来标识客户端以选择配置参数以及将 IA 与客户端关联。DHCP 客户端在需要识别服务器的消息中使用 DUID 来识别服务器。

[...]

客户端和服务器必须将 DUID 视为不透明值,并且必须仅比较 DUID 是否相等。客户端和服务器不得以任何其他方式解释 DUID

对于 IPv4,DHCP 服务器根据 MA​​C 地址等为客户端分配固定地址是很常见的。那么对于 IPv6,DHCPv6 服务器如何分配固定的 IPv6 地址呢?

ipv6 rfc dhcpv6

3
推荐指数
1
解决办法
638
查看次数

如何保护 SSH?

我检查 /var/log/secure 并且我有这些日志:

Jul  9 13:02:56 localhost sshd[30624]: Invalid user admin from 223.196.172.1 port 37566
Jul  9 13:02:57 localhost sshd[30624]: Connection closed by invalid user admin 223.196.172.1    port 37566 [preauth]
Jul  9 13:03:05 localhost sshd[30626]: Invalid user admin from 223.196.174.150 port 61445
Jul  9 13:03:05 localhost sshd[30626]: Connection closed by invalid user admin 223.196.174.150 port 61445 [preauth]
Jul  9 13:03:16 localhost sshd[30628]: Invalid user admin from 223.196.169.37 port 62329
Jul  9 13:03:24 localhost sshd[30628]: Connection closed by invalid user admin …
Run Code Online (Sandbox Code Playgroud)

linux ssh ddos

17
推荐指数
2
解决办法
3413
查看次数

如何快速测试 bash 中的路径以确定它的任何部分是否是符号链接?

如果我有这样一个带有符号链接的路径:

/this/one/two/three

是否有一个快速的单行代码来确定路径中的另外一个段是否是符号链接?例如,我想检测上面示例中的thisonetwothree是否是符号链接。

一种方法是将包含符号链接的路径与readlink -f <path>. 想知道是否有更快的方法。

bash symbolic-link

3
推荐指数
1
解决办法
96
查看次数

让 nginx 将所有内容重定向到 https,除了一个目录

我需要 nginx 将所有 http URL 重定向到 https,但“.secret/”目录除外,该目录应继续用作 http。

因此,例如:

  • http://example.com/a.html --> https://example.com/a.html
  • http://example.org/z/b.html --> https://example.org/z/b.html
  • http://example.com/.secret/x.html --> http://example.com/.secret/x.html

我的配置中有以下内容,但对于 http,它返回包含“_”的地址。

server {
    listen 80;
 
    server_name _;
 
    location /.secret {
        return http://$server_name$request_uri;
    }
 
    location / {
        return 301 https://$server_name$request_uri;
    }
}
Run Code Online (Sandbox Code Playgroud)

我究竟做错了什么?

更新:

结合@mforsetti 和@Pothi_Kalimuthu 的评论,以下内容有效:

server {
    listen 80;
 
    server_name _;
 
    location /.secret { }
 
    location / {
        return 301 https://$host$request_uri;
    }
}
Run Code Online (Sandbox Code Playgroud)

nginx redirect 301-redirect

4
推荐指数
1
解决办法
254
查看次数