问题列表 - 第5185页

是否可以在 AWS 中授予“阅读所有内容”角色?

是否有默认策略可以提供对AWS 的所有服务的只读访问?是否存在可遵循的权限命名约定(例如"Allow" : "Get*"在 IAM 策略中)以实现此类结果?

我知道 AWS 为每项服务提供只读策略,但考虑到添加新服务的频率,我想知道它们是否提供聚合的“全部读取”策略?

amazon-web-services amazon-iam

3
推荐指数
1
解决办法
9079
查看次数

可以将以太网电缆插入接线板,但无法正常工作

所以我们最近不得不在一个地点发生两个主要问题。

  1. 我们的建筑物遭到雷击
  2. 我们在这次雷击后更新了开关

现在被“击中”的一件事是 SOHO 路由器。升级机房后,发现这个SOHO路由器的端口不能用了。我将电缆调好,但更换路由器(相同品牌和型号)没有通电。我已经重新打孔了端口的背面,我尝试了不同的电缆,等等仍然没有。除了通过建筑物重新铺设这条电线之外,还有什么我可以尝试的吗?我的想法是,击中路由器的闪电也炸毁了以太网电缆。

谢谢。

troubleshooting ethernet cable

5
推荐指数
2
解决办法
853
查看次数

为什么WinDRBD变成Diskless/StandAlone(两个节点)

我有个问题。

\n

目前,此操作系统为 Windows Server 2019。\n卷配置为 Raid-5。\n两台服务器通过心跳网络连接\n两个节点均使用 WinDRBD 进行镜像。两个节点具有相同的配置。\n我未格式化 G: 并将 D: 设置为对主节点可见。

\n

我的资源在下面

\n
include "global_common.conf";\n\nresource "foo" {\n    protocol    A;\n\n    net {\n        use-rle no;\n    }\n    on node1 {\n        address     XXX.XXX.XXX.XXX:7600;\n        node-id 1;\n        volume 1 {\n            disk        "G:";\n            device      minor 1;\n            meta-disk   internal;\n        }\n    }\n    on node2 {\n        address     XXX.XXX.XXX.XXX:7600;\n        node-id 2;\n        volume 1 {\n            disk            "G:";\n            device      minor 1;\n            meta-disk   internal;\n        }\n    }\n}\n
Run Code Online (Sandbox Code Playgroud)\n

两个节点都工作正常。\n通过切换角色完成测试。\n( 主 \xe2\x86\x92 辅助 / 辅助 \xe2\x86\x92 主 )

\n

然而,启动后就出现了问题。

\n

启动后,状态如下图所示。(两个节点)

\n …

drbd window-server-2019

5
推荐指数
1
解决办法
422
查看次数

使用 IIS/Win Server(本地)提供 Python Flask Web 应用程序值得这么麻烦吗?

有一些资源(据我所知很少)表明从 IIS 提供 Python Web 应用程序是可行的,但我在实践中还没有听到或读过任何关于此的真实故事。

我想知道这种方法是否值得在几乎完全是 Windows 商店的组织中考虑。

在 Ubuntu 机器(组织中至少有一些知识)上运行 Python 的技能提升和投资是一个更好的选择吗?

这适用于虚拟机上的本地部署。在云服务上运行 Python 显然是一个完全不同的故事。

windows iis python

1
推荐指数
1
解决办法
2138
查看次数

为什么我的 HOSTS 文件更改在 Windows 10 中没有生效?

我今天在 Windows 10 计算机上对主机文件进行了更改,但是在记事本中保存更改(以管理员身份运行)后,更改似乎不起作用。

例如,我期望这个条目:

127.0.0.1 google.com

阻止页面解析为 Google.com。

然而,这似乎并没有发生,网络浏览器解析为谷歌。

我是否缺少缓存设置?

谢谢

hosts windows-10

1
推荐指数
1
解决办法
8828
查看次数

为什么 mdadm 无法处理“几乎失败”的磁盘?

在我的职业生涯中,我曾多次在各种环境(例如 CentOS/Debian 机器、Synology/QNAP NAS)中遇到 mdadm RAID 集(RAID1+0、5、6 等),它们似乎根本无法处理故障磁盘。该磁盘并未完全失效,但有数以万计的坏扇区,并且根本无法处理 I/O。但是,它并没有完全死亡,它仍然在工作。内核日志通常充满 UNC 错误。

有时,SMART 会将磁盘识别为故障,有时除了 I/O 缓慢之外没有其他症状。

缓慢的 I/O 实际上会导致整个系统冻结。通过 ssh 连接需要很长时间,webGUI(如果是 NAS)通常会停止工作。通过 ssh 运行命令也需要很长时间。直到我断开/故意将磁盘从阵列中“故障”出来,然后事情就会恢复到“正常” - 这与降级阵列一样正常。

我只是想知道,如果磁盘读取/写入需要很长时间,为什么不将其从阵列中剔除,在日志中添加一条消息并继续?这似乎让整个系统陷入瘫痪,因为一个磁盘有点奇怪,完全抵消了使用 RAID 的主要好处之一(容错 - 在磁盘发生故障时继续运行的能力)。我可以理解,在单磁盘场景中(例如,您的系统连接了单个 SATA 磁盘,并且无法正确执行读/写),这是灾难性的,但在 RAID 集(尤其是容错“个性”)中,它看起来不仅令人讨厌而且违背常识。

mdadm 的默认行为基本上会削弱该盒子,直到有人远程登录并手动修复它,这是否有充分的理由?

storage mdadm

14
推荐指数
2
解决办法
1804
查看次数

certbot 在 Linux 上运行的进程是什么?

我猜测 certbot 必须作为 Linux 上持续运行的服务运行,但是在使用psLet's Encrypt 证书自动续订的服务器上使用时,我没有看到 certbot 的任何明显过程。如果运行成功,certbot 是否有一个中央进程?如果有,它是什么?

apt-cache policy certbot | grep Installed在我的例子中,我可以找到带有 - 的版本0.25.0-1~bpo9+1

security linux ssl certbot

1
推荐指数
1
解决办法
809
查看次数

certbot 真的会更新我的证书吗?

看了下/etc/cron.d/certbot,我觉得不会!该文件包含以下行:

0 */12 * * * root test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(43200))' && certbot -q renew

而且,除非我读错了,否则只有当有一个名为/usr/bin/certbot(有)的可读可执行文件并且没有一个名为/run/systemd/system(但有,即使它是空的)目录时才会发生更新。

那么我是对的,这个certbot -q renew钻头永远不会运行吗?是否还有其他地方也会触发更新?(我认为可能有一些东西,/run/systemd/system因为正在检查,但正如我所说,没有。出于好奇,为什么这个小脚本会检查 不存在/run/systemd/system?)

这是在 Ubuntu 18.04 上运行最新版本certbot(v1.18.0,昨天使用官方说明安装的)。

顺便说一句,我已经跑过:

test -x /usr/bin/certbot -a \! -d /run/systemd/system && perl -e 'sleep int(rand(43200))' && certbot renew --dry-run

作为 root 在命令行上运行,它会立即退出,退出状态为 1。

cron ssl-certificate lets-encrypt certbot ubuntu-18.04

5
推荐指数
1
解决办法
2299
查看次数

如何修复 AH02565:证书和私钥不匹配

我们有一个托管在 Ubuntu apache 服务器上的应用程序,并在那里安装了 LetsEncrypt SSL。现在我想用 Digicert 证书更改 Letsencrypt ssl 证书。我按照 Digicert ssl 安装文档进行操作,当我尝试启动我的 apache 服务器时,它会失败。检查错误日志后我发现以下错误。

AH02565: Certificate and private key urbaninspirations.biz:443:0 from /etc/cert/domain_name.crt and /etc/cert/domain_name.key do not match
AH00016: Configuration Failed
Run Code Online (Sandbox Code Playgroud)

下面是我的“000-default-le-ssl.conf”页面脚本

<VirtualHost *:443>
    ServerName domain_name.biz
    ServerAlias www.domain_name.biz
    SSLEngine On
    ServerAdmin webmaster@localhost
    DocumentRoot /var/www/html
    
    ### This is using in Letsencrypt SSL certificates
    Include /etc/letsencrypt/options-ssl-apache.conf
    SSLCertificateFile /etc/letsencrypt/live/domain_name.biz/fullchain.pem
    SSLCertificateKeyFile /etc/letsencrypt/live/domain_name.biz/privkey.pem

    ### Change this for DigiCert SSL certification but getting error when enable below line
    #SSLCertificateFile /etc/cert/domain_name.crt
    #SSLCertificateKeyFile /etc/cert/domain_name.key
    #SSLCertificateChainFile /etc/cert/DigiCertCA.crt
</VirtualHost> …
Run Code Online (Sandbox Code Playgroud)

apache-2.4 ubuntu-14.04

3
推荐指数
1
解决办法
2万
查看次数

如 DNS 中的 SPF 记录所示,在“include:spf.example.com”运行的端点是什么?

如何include为我的组织运行 SPF 端点?

在此示例中,域的 SPF 记录允许通过列表包含的主机spf.example.com,并禁止其他所有内容:

"v=spf1 include:spf.example.com ~all"
Run Code Online (Sandbox Code Playgroud)

使用案例:我的主机数量略多于 RFC4408 SPF 允许的最大 10 台主机,并且我更愿意在 DNS 记录中将自己的主机spf.example.com作为单个主机运行。include

我可以运行什么软件或架构spf.example.com来提供此功能?

谢谢。

domain-name-system email spf

2
推荐指数
1
解决办法
165
查看次数