我想列出我的 Linux 机器上的所有网络命名空间。到目前为止,我找到了两种推荐的方法来做到这一点:
ip netns list
Run Code Online (Sandbox Code Playgroud)
和
lsns --type=net
Run Code Online (Sandbox Code Playgroud)
不幸的是,这两个命令都没有列出所有名称空间!第一个仅列出在 /var/run/netns 中找到的命名空间,第二个将仅查找至少有一个进程在其中运行的命名空间。例如,Docker 会将其命名空间保存在 /var/run/docker/netns 中(因此它们不会通过 ip netns 显示),并且有一些命名空间没有正在运行的进程(因此它们不会通过 lsns 显示)。是否有任何命令可以打印主机上的所有网络名称空间?
推荐升级路径,TL;DR:
备份数据,然后
apt update
apt upgrade
apt dist-upgrade
reboot
Run Code Online (Sandbox Code Playgroud)
还要禁用所有非主流包(如果有)。
然后为新发行版准备 APT:
sudo sed -i 's/buster/bullseye/g' /etc/apt/sources.list
sudo sed -i 's/buster/bullseye/g' /etc/apt/sources.list.d/*
Run Code Online (Sandbox Code Playgroud)
第一个命令显示错误:
apt update
...
Err:6 http://security.debian.org/debian-security bullseye/updates Release
404 Not Found
Reading package lists... Done
E: The repository 'http://security.debian.org/debian-security bullseye/updates Release' does not have a Release file.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(8) manpage for repository creation and user configuration details.
Run Code Online (Sandbox Code Playgroud) 一些背景:
当我开始在我目前的工作场所(在服务器基础设施中)时,用于在 linux 系统上远程执行作业的 bash、perl 和 python 代码库已经就位,编写和维护此代码库的人花了数年时间对其进行改进,因为在我开始之前。
尽管现有的代码库可以做很多事情,但由于缺乏文档,有时很难使用。正在执行的一些脚本也已过时。我们非常依赖代码库的作者。(可以添加;只有作者可以编辑所涉及的脚本)
最近我一直在试验 Ansible 和配置 linux 环境、用户、组、防火墙、安装包和运行检查。我建议开始将基本任务转换为 Ansible,并随着时间的推移将其与 Tower 或 AWX 结合起来,以获得有关工作及其成功的良好概述。
今天,其他人并不太热衷于这个想法,尤其是代码库的作者。作者不迁移到 Ansible 的论点是它“太抽象了”。
问题是:
我应该尝试推动转向 Ansible 吗?
优点,我的看法:
缺点,我的看法:
任何人都已经开始使用 Ansible,并且基础设施已经到位,它的利弊?
我可以补充一点,在我的工作场所,我不是“最强的声音”,代码库作者是我们所有人中“最资深的”。所以涉及到一个等级制度,我的建议必须有很好的动机才能被听到。
对此感到高兴。
附注。根据您的经验,Ansible 可以是任何自动化工具。我刚好接触到 Ansible。
我有多个域(例如 10 或 20 个),我希望将这些页面上任何位置的任何访问者重定向到另一个域上的一个页面(例如我的 stackoverflow.com 个人资料页面)。
这包括
http(例如http://mydomain01.com)https(例如https://mydomain01.com)http(例如http://www.mydomain01.com或http://blog.mydomain01.com)https(例如https://www.mydomain01.com或https://blog.mydomain01.com)http://mydomain01.com/some_path或https://www.mydomain01.com/another/path.html)加上我所有其他域(mydomain02.com、mydomain03.com等;每个域都有上述用例)。
httphttpsamazon-s3 redirect amazon-cloudfront amazon-web-services amazon-route53
我的集群中有 3 个 Nvidia GPU,并且集群中运行着很多 pod。如何找到这些 Pod 中的哪一个调度 GPU 以及它们调度了多少个 GPU?
我使用此链接在集群中启用 Nvidia GPU 的 GPU 调度。 https://kubernetes.io/docs/tasks/manage-gpus/scheduling-gpus/
谢谢
我需要与之通信的服务器仅允许 TLS1.3 流量。
因此,我已将与 Amazon Linux 2 捆绑的 OpenSSL 版本更新为OpenSSL 1.1.1c.
遵循本指南
我现在可以使用 OpenSSL 例如 TLS 1.3 openssl s_client -connect google.com:443 -tls1_3。
我需要其他命令行工具(例如 cURL 和 Git)来使用此更新版本的 OpenSSL,以便它们也可以使用 TLS 1.3 与服务器进行通信。当我尝试在更新后使用 cURL 时,我得到以下信息
$ curl --tlsv1.3 "https://google.com"
curl: (4) OpenSSL was built without TLS 1.3 support
Run Code Online (Sandbox Code Playgroud)
让 cURL 和 Git 等其他工具使用更新后的 OpenSSL 的最佳方法是什么?
我的 linux 服务器的内存利用率之一很奇怪。据我所知,比应用程序使用的内存更大的提交内存(/proc/meminfo 中的 Committed_AS 或 sar -r 中的 kbcommit)是正常的。但是我的服务器的承诺内存非常小。
# cat /proc/meminfo
MemTotal: 32877480 kB
MemFree: 3511812 kB
Buffers: 19364 kB
Cached: 12080112 kB
SwapCached: 0 kB
Active: 22658640 kB
Inactive: 5906936 kB
Active(anon): 16460116 kB
Inactive(anon): 6652 kB
Active(file): 6198524 kB
Inactive(file): 5900284 kB
Unevictable: 0 kB
Mlocked: 0 kB
SwapTotal: 0 kB
SwapFree: 0 kB
Dirty: 544 kB
Writeback: 4 kB
AnonPages: 16482208 kB
Mapped: 17228 kB
Shmem: 672 kB
Slab: 529344 kB
SReclaimable: 460220 kB
SUnreclaim: …Run Code Online (Sandbox Code Playgroud) 使用“默认”虚拟网络,我让来宾位于自己的子网上,并通过 NAT 连接到主机的子网。
使用单独的网桥,似乎可以让来宾与主机位于同一子网上,但显然这需要主机上有一个专用的物理网卡?
我已经尝试过 macvtap vepa 或bridge,但无法通过这种方式获得链接。
是否可以让来宾机像主机一样位于同一子网上的任何其他物理机?如果是这样,怎么办?我需要这个,因为我的应用程序使用广播通信。
我在 rhel 和 ubuntu 上使用 QEMU/KVM。客人也是rhel或者ubuntu。我使用 virt-install、virsh(以及用于测试/调试的 virt-manager)定义/管理虚拟机。服务器没有任何额外的网卡可用于这些目的,只有主机本身使用的网卡。
我无法解决以下问题。使用 openssl 验证服务器的证书失败,链不完整。
$ openssl verify -CAfile /etc/letsencrypt/live/co2-avatar.com/fullchain.pem /etc/letsencrypt/live/co2-avatar.com/cert.pem
# /etc/letsencrypt/live/co2-avatar.com/cert.pem: C = US, O = Internet Security Research Group, CN = ISRG Root X1
# error 2 at 2 depth lookup:unable to get issuer certificate
Run Code Online (Sandbox Code Playgroud)
openssl s_client -connect co2avatar.org:443 -servername co2avatar.org
# CONNECTED(00000003)
# depth=0 CN = gitlab.sustainable-data-platform.org
# verify error:num=20:unable to get local issuer certificate
# verify return:1
# depth=0 CN = gitlab.sustainable-data-platform.org
# verify error:num=21:unable to verify the first certificate
# …Run Code Online (Sandbox Code Playgroud) 我收到了很多来自客户的 SVCB(类型 65)查询。在进一步挖掘中,我发现很少有客户端(如苹果 iOS 14)大量使用此 RR。
SVCB(类型65)的示例查询如下 -
dig gsp85-ssl.ls.apple.com -t type65 @1.10.10.10
; <<>> DiG <<>> gsp85-ssl.ls.apple.com -t type65 @1.10.10.10
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30904
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;gsp85-ssl.ls.apple.com. IN TYPE65
;; ANSWER SECTION:
gsp85-ssl.ls.apple.com. 1823 IN CNAME gsp85-ssl.ls2-apple.com.akadns.net.
;; AUTHORITY SECTION:
akadns.net. 117 IN SOA internal.akadns.net. hostmaster.akamai.com. 1619000353 90000 90000 90000 180
;; Query time: …Run Code Online (Sandbox Code Playgroud) linux ×2
networking ×2
amazon-linux ×1
amazon-s3 ×1
ansible ×1
apt ×1
automation ×1
certbot ×1
curl ×1
debian ×1
gpu ×1
installation ×1
kubernetes ×1
lets-encrypt ×1
namespaces ×1
redirect ×1
ssl ×1
upgrade ×1