问题列表 - 第5183页

Linux 列出所有网络命名空间

我想列出我的 Linux 机器上的所有网络命名空间。到目前为止,我找到了两种推荐的方法来做到这一点:

ip netns list
Run Code Online (Sandbox Code Playgroud)

lsns --type=net
Run Code Online (Sandbox Code Playgroud)

不幸的是,这两个命令都没有列出所有名称空间!第一个仅列出在 /var/run/netns 中找到的命名空间,第二个将仅查找至少有一个进程在其中运行的命名空间。例如,Docker 会将其命名空间保存在 /var/run/docker/netns 中(因此它们不会通过 ip netns 显示),并且有一些命名空间没有正在运行的进程(因此它们不会通过 lsns 显示)。是否有任何命令可以打印主机上的所有网络名称空间?

networking linux namespaces

13
推荐指数
1
解决办法
2万
查看次数

从 Debian 10 Buster 升级到 Debian 11 Bullseye 安全更新 404 未找到

推荐升级路径,TL;DR:

备份数据,然后

apt update
apt upgrade
apt dist-upgrade
reboot
Run Code Online (Sandbox Code Playgroud)

还要禁用所有非主流包(如果有)。

然后为新发行版准备 APT:

sudo sed -i 's/buster/bullseye/g' /etc/apt/sources.list
sudo sed -i 's/buster/bullseye/g' /etc/apt/sources.list.d/*
Run Code Online (Sandbox Code Playgroud)

第一个命令显示错误:

apt update
...
Err:6 http://security.debian.org/debian-security bullseye/updates Release
  404  Not Found
Reading package lists... Done
E: The repository 'http://security.debian.org/debian-security bullseye/updates Release' does not have a Release file.
N: Updating from such a repository can't be done securely, and is therefore disabled by default.
N: See apt-secure(8) manpage for repository creation and user configuration details.
Run Code Online (Sandbox Code Playgroud)

debian upgrade apt debian-buster

14
推荐指数
1
解决办法
2万
查看次数

基础设施 - 管理 - 从自定义代码库迁移到 Ansible 值得吗?

一些背景:

当我开始在我目前的工作场所(在服务器基础设施中)时,用于在 linux 系统上远程执行作业的 bash、perl 和 python 代码库已经就位,编写和维护此代码库的人花了数年时间对其进行改进,因为在我开始之前。

尽管现有的代码库可以做很多事情,但由于缺乏文档,有时很难使用。正在执行的一些脚本也已过时。我们非常依赖代码库的作者。(可以添加;只有作者可以编辑所涉及的脚本)

最近我一直在试验 Ansible 和配置 linux 环境、用户、组、防火墙、安装包和运行检查。我建议开始将基本任务转换为 Ansible,并随着时间的推移将其与 Tower 或 AWX 结合起来,以获得有关工作及其成功的良好概述。

今天,其他人并不太热衷于这个想法,尤其是代码库的作者。作者不迁移到 Ansible 的论点是它“太抽象了”。

问题是:

我应该尝试推动转向 Ansible 吗?

优点,我的看法:

  • 许多功能已经通过模块实现。
  • 新同事应该更容易接受。
  • 可以与前端一起使用,例如 Tower 或 AWX。
  • (可能)总体上更安全,因为自定义脚本要求您编写自己的检查。
  • 我想 Tower/AWX 可以用于我们组织中的其他团队

缺点,我的看法:

  • 学习曲线
  • 将需要相当多的工作来实施。
  • “另一个系统”来维护。

任何人都已经开始使用 Ansible,并且基础设施已经到位,它的利弊?

我可以补充一点,在我的工作场所,我不是“最强的声音”,代码库作者是我们所有人中“最资深的”。所以涉及到一个等级制度,我的建议必须有很好的动机才能被听到。

对此感到高兴。

附注。根据您的经验,Ansible 可以是任何自动化工具。我刚好接触到 Ansible。

automation installation infrastructure ansible

4
推荐指数
1
解决办法
147
查看次数

AWS:如何将多个域重定向到另一个域上的页面?

我的目标

我有多个域(例如 10 或 20 个),我希望将这些页面上任何位置的任何访问者重定向到另一个域上的一个页面(例如我的 stackoverflow.com 个人资料页面)。

这包括

  1. 顶点域使用http(例如http://mydomain01.com
  2. 顶点域使用https(例如https://mydomain01.com
  3. 子域使用http(例如http://www.mydomain01.comhttp://blog.mydomain01.com
  4. 子域使用https(例如https://www.mydomain01.comhttps://blog.mydomain01.com
  5. 任何路径(例如http://mydomain01.com/some_pathhttps://www.mydomain01.com/another/path.html

加上我所有其他域(mydomain02.commydomain03.com等;每个域都有上述用例)。

我的研究

  1. 这篇 AWS 文章介绍了如何使用AWS S3AWS Route 53将 Internet 流量从 apex 域重定向到另一个域(我的这包括上面的列表中的案例 #1):这适用于,但不适用于。httphttps
  2. 这篇 AWS 文章介绍了如何使用AWS S3AWS Route 53AWS CloudFront重定向多种情况下的互联网流量(从表面上看,涵盖了我的 …

amazon-s3 redirect amazon-cloudfront amazon-web-services amazon-route53

6
推荐指数
1
解决办法
3729
查看次数

Kubernetes:如何获取哪个 pod 调度 GPU?

我的集群中有 3 个 Nvidia GPU,并且集群中运行着很多 pod。如何找到这些 Pod 中的哪一个调度 GPU 以及它们调度了多少个 GPU?

我使用此链接在集群中启用 Nvidia GPU 的 GPU 调度。 https://kubernetes.io/docs/tasks/manage-gpus/scheduling-gpus/

谢谢

kubernetes gpu

5
推荐指数
1
解决办法
2050
查看次数

升级命令行工具以支持 Amazon Linux 2 上的 TLS1.3

我需要与之通信的服务器仅允许 TLS1.3 流量。

因此,我已将与 Amazon Linux 2 捆绑的 OpenSSL 版本更新为OpenSSL 1.1.1c. 遵循本指南

我现在可以使用 OpenSSL 例如 TLS 1.3 openssl s_client -connect google.com:443 -tls1_3

我需要其他命令行工具(例如 cURL 和 Git)来使用此更新版本的 OpenSSL,以便它们也可以使用 TLS 1.3 与服务器进行通信。当我尝试在更新后使用 cURL 时,我得到以下信息

$ curl --tlsv1.3 "https://google.com"
curl: (4) OpenSSL was built without TLS 1.3 support
Run Code Online (Sandbox Code Playgroud)

让 cURL 和 Git 等其他工具使用更新后的 OpenSSL 的最佳方法是什么?

ssl curl amazon-linux

5
推荐指数
1
解决办法
3758
查看次数

Linux 中的承诺内存小于预期

我的 linux 服务器的内存利用率之一很奇怪。据我所知,比应用程序使用的内存更大的提交内存(/proc/meminfo 中的 Committed_AS 或 sar -r 中的 kbcommit)是正常的。但是我的服务器的承诺内存非常小。

# cat /proc/meminfo
MemTotal:       32877480 kB
MemFree:         3511812 kB
Buffers:           19364 kB
Cached:         12080112 kB
SwapCached:            0 kB
Active:         22658640 kB
Inactive:        5906936 kB
Active(anon):   16460116 kB
Inactive(anon):     6652 kB
Active(file):    6198524 kB
Inactive(file):  5900284 kB
Unevictable:           0 kB
Mlocked:               0 kB
SwapTotal:             0 kB
SwapFree:              0 kB
Dirty:               544 kB
Writeback:             4 kB
AnonPages:      16482208 kB
Mapped:            17228 kB
Shmem:               672 kB
Slab:             529344 kB
SReclaimable:     460220 kB
SUnreclaim: …
Run Code Online (Sandbox Code Playgroud)

linux

5
推荐指数
1
解决办法
321
查看次数

我可以让 KVM 来宾与主机位于同一子网中吗?

使用“默认”虚拟网络,我让来宾位于自己的子网上,并通过 NAT 连接到主机的子网。

使用单独的网桥,似乎可以让来宾与主机位于同一子网上,但显然这需要主机上有一个专用的物理网卡?

我已经尝试过 macvtap vepa 或bridge,但无法通过这种方式获得链接。

是否可以让来宾机像主机一样位于同一子网上的任何其他物理机?如果是这样,怎么办?我需要这个,因为我的应用程序使用广播通信。

我在 rhel 和 ubuntu 上使用 QEMU/KVM。客人也是rhel或者ubuntu。我使用 virt-install、virsh(以及用于测试/调试的 virt-manager)定义/管理虚拟机。服务器没有任何额外的网卡可用于这些目的,只有主机本身使用的网卡。

networking kvm-virtualization

11
推荐指数
1
解决办法
1万
查看次数

如何使用 LetsEncrypt / certBot 修复证书链?

我无法解决以下问题。使用 openssl 验证服务器的证书失败,链不完整。

免责声明:我不是管理员,也没有太多使用证书的工作。

使用 OpenSSL 验证

$ openssl verify -CAfile /etc/letsencrypt/live/co2-avatar.com/fullchain.pem  /etc/letsencrypt/live/co2-avatar.com/cert.pem

# /etc/letsencrypt/live/co2-avatar.com/cert.pem: C = US, O = Internet Security Research Group, CN = ISRG Root X1
# error 2 at 2 depth lookup:unable to get issuer certificate
Run Code Online (Sandbox Code Playgroud)

检查证书中的域之一

openssl s_client -connect co2avatar.org:443 -servername co2avatar.org
# CONNECTED(00000003)
# depth=0 CN = gitlab.sustainable-data-platform.org
# verify error:num=20:unable to get local issuer certificate
# verify return:1
# depth=0 CN = gitlab.sustainable-data-platform.org
# verify error:num=21:unable to verify the first certificate
# …
Run Code Online (Sandbox Code Playgroud)

ssl-certificate lets-encrypt certbot

2
推荐指数
1
解决办法
2万
查看次数

SVCB 的用例是什么(类型 65,服务绑定)RR

我收到了很多来自客户的 SVCB(类型 65)查询。在进一步挖掘中,我发现很少有客户端(如苹果 iOS 14)大量使用此 RR。

SVCB(类型65)的示例查询如下 -

dig gsp85-ssl.ls.apple.com -t type65 @1.10.10.10

; <<>> DiG  <<>> gsp85-ssl.ls.apple.com -t type65 @1.10.10.10
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30904
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0

;; QUESTION SECTION:
;gsp85-ssl.ls.apple.com.        IN  TYPE65

;; ANSWER SECTION:
gsp85-ssl.ls.apple.com. 1823    IN  CNAME   gsp85-ssl.ls2-apple.com.akadns.net.

;; AUTHORITY SECTION:
akadns.net.     117 IN  SOA internal.akadns.net. hostmaster.akamai.com. 1619000353 90000 90000 90000 180

;; Query time: …
Run Code Online (Sandbox Code Playgroud)

domain-name-system

0
推荐指数
1
解决办法
38
查看次数