问题列表 - 第5211页

在不使用硬件 RAID 的情况下,如何使 EFI 系统分区变得冗余?

在不使用硬件 RAID 的情况下使 EFI 系统分区冗余的 BCP 是什么?

如果我在不同设备上创建 3x EFI 系统分区,然后将对主设备(安装在/boot/efi)所做的任何更改备份到备份设备(安装在/boot/efi-[bc]):

  • 如果主设备发生故障,系统是否仍会启动,即是否会选择备份 EFI 系统分区之一?
  • 系统在启动时是否会确定性地选择 EFI 系统分区,即必须在下次重新启动之前将对主分区的更改复制到备份上?

是否有更好的方法,使系统在主设备出现故障时仍能启动?

linux redundancy uefi

5
推荐指数
1
解决办法
2062
查看次数

无法从 Linux RAID6 阵列挂载 XFS 文件系统(“日志不一致”)

第一次海报 - 如果我没有正确遵守礼仪,我深表歉意。

\n

我有一个大约 200TB 的 RAID6 阵列,包含 30 个磁盘,但无法安装它 - 我只收到消息:

\n
mount /dev/md125 /export/models\nmount:/dev/md125: can't read superblock\n
Run Code Online (Sandbox Code Playgroud)\n

如果我运行mdadm --detail它,它显示为干净的:

\n
/dev/md125:\n           Version : 1.2\n     Creation Time : Wed Sep 13 15:09:40 2017\n        Raid Level : raid6\n        Array Size : 218789036032 (203.76 TiB 224.04 TB)\n     Used Dev Size : 7813894144 (7.28 TiB 8.00 TB)\n      Raid Devices : 30\n     Total Devices : 30\n       Persistence : Superblock is persistent\n\n     Intent Bitmap : Internal\n\n       Update Time : Fri …
Run Code Online (Sandbox Code Playgroud)

linux raid xfs mount mdadm

15
推荐指数
2
解决办法
2487
查看次数

Kubernetes:Pod IP 地址超出 --pod-network-cidr 中指定的范围

升级到 v1.24.0 后(删除 Dockershim 后),我必须安装cri-dockerd,然后我执行了以下操作:

\n
sudo kubeadm init --pod-network-cidr=10.244.0.0/16 --cri-socket=unix:///var/run/cri-dockerd.sock --apiserver-advertise-address=192.168.0.196\n
Run Code Online (Sandbox Code Playgroud)\n

我选择flannel作为网络插件:

\n
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml\n
Run Code Online (Sandbox Code Playgroud)\n

到目前为止,一切都按预期进行,但在主节点上启用调度、加入工作节点并部署我的 Pod 和服务后,我注意到一个奇怪的网络问题,即NodePortClusterIP服务在节点之间无法工作(使用一个节点时没有问题) 。

\n

后来我发现 pod 是从docker 网络( 172.17.0.*) 获取 IP 地址,而不是从--pod-network-cidr=10.244.0.0/16:

\n
masterzulu@master-zulu:~$ kubectl get pods --all-namespaces -o wide\nNAMESPACE      NAME                                  READY   STATUS    RESTARTS   AGE     IP              NODE          \n\ndjango-space   django-588cb669d4-46b4w               1/1     Running   0          3m35s   172.17.0.4      master-zulu\ndjango-space   postgres-deployment-b58d5ff94-hs7t4   1/1     Running   0          3m35s   172.17.0.5      master-zulu\nkube-system    coredns-6d4b75cb6d-8gw6c              1/1     Running   0 …
Run Code Online (Sandbox Code Playgroud)

networking kubernetes kubeadm kubectl

4
推荐指数
1
解决办法
2785
查看次数

rpm:如何禁用 debuginfo

操作系统 红帽 8.4

我知道%debug_package在文件中包含宏spec将为包生成调试信息,并生成mypackage-debuginfo-<VERSION>.<ARCH>rpm。然而有趣的是,我的规范文件没有这个宏,但调试信息却已构建。

然而,在文件的顶部spec有一些全局变量:

%global _hardened_build 1
%global sysrepo 0
%undefine _missing_build_ids_terminate_build
%define _unpackaged_files_terminate_build 0
Run Code Online (Sandbox Code Playgroud)

我想知道其中之一是否启用%debug_package宏?

rpm specfile

3
推荐指数
1
解决办法
2484
查看次数

SSL 证书仍然显示为已过期

我的 ssl 证书已过期,我使用相同的私钥生成了一个新证书。我将新证书上传到服务器后,chrome和其他浏览器仍然查看旧证书。删除了缓存和所有内容,在隐身窗口中尝试,重新启动了express js服务器。难道是因为我用了同一个私钥?

ssl

4
推荐指数
1
解决办法
6321
查看次数

NGINX 双代理不允许 websocket 连接

我的机器上设置了两个 nginx 代理,一个用于解包 SSL,另一个用于执行特定于应用程序的代理(只有第二个是版本控制的)。当我只有一个代理时,我能够成功建立 Websocket 连接,但在转移到两个代理后,所有 Websocket 升级请求都会响应 502 Bad Gateway 错误。我可以确认正常的 http/https 请求适用于我的双代理设置。这是我当前的配置。

代理1

server {

        # SSL configuration
        #
        # listen 443 ssl default_server;
        # listen [::]:443 ssl default_server;
        #
        # Note: You should disable gzip for SSL traffic.
        # See: https://bugs.debian.org/773332
        #
        # Read up on ssl_ciphers to ensure a secure configuration.
        # See: https://bugs.debian.org/765782
        #
        # Self signed certs generated by the ssl-cert package
        # Don't use them in a production server!
        #
        # include snippets/snakeoil.conf; …
Run Code Online (Sandbox Code Playgroud)

nginx websocket

4
推荐指数
1
解决办法
6963
查看次数

创建 MicroK8s 集群时出错:连接失败。加入节点的主机名 (xx) 未解析为 IP“xx”。拒绝加入 (400)

我在两台机器上安装了microk8s(1.24/stable)。\n两台机器的ip分别是\xef\xbc\x9a172.29.99.187、172.29.99.188。\n我在172.29.99.187\xef\xbc\下操作命令x9amicrok8s add-node

\n

输出:

\n
From the node you wish to join to this cluster, run the following:\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\n\nUse the '--worker' flag to join a node as a worker not running the control plane, eg:\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916 --worker\n\nIf the node you are adding is not reachable through the default interface you can use one of the following:\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 192.168.192.122:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 172.24.0.1:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 172.30.239.1:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 172.17.0.1:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\n
Run Code Online (Sandbox Code Playgroud)\n

我在172.29.99.188\xef\xbc\x9a处操作命令

\n
microk8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\n
Run Code Online (Sandbox Code Playgroud)\n

输出:

\n
Contacting cluster …
Run Code Online (Sandbox Code Playgroud)

cluster microk8s

7
推荐指数
1
解决办法
8907
查看次数

IPv4 映射 IPv6 地址的用途

我仍然对 IPv4 映射 IPv6 地址的用途感到困惑,希望得到一些启发。

我有一对服务器客户端机器,我打算通过 OpenVPN 连接它们。服务器具有 IPv6 地址,而客户端仅具有 IPv4 地址。当我 ping 客户端的 IPv4 映射 IPv6 地址时,有响应。但是,当我配置客户端连接到服务器的 IPv6 地址时,我无法连接。我已将客户端的 IPv4 映射 IPv6 地址包含到 Openvpn 客户端配置文件 -- local 中

我们交换一下这对吧。现在,服务器有一个 IPv4 地址(带有 IPv4 映射的 IPv6 地址),客户端有一个 IPv6 地址。我也无法通过连接到服务器的 IPv4 映射 IPv6 地址来建立 Openvpn 连接。

在这种情况下,当涉及到 Openvpn 连接时,当 IPv4 映射 IPv6 地址时,这里有什么好处呢?

TLDR:例如,我有一台 IP 为 126.10.13.2 的纯 IPv4 计算机,它的 IPv4 映射 IPv6 地址为 ::ffff:7e0a:d02。我有另一台 IPv6 机器,IP 为 2a04::dead:beef:5802:A。我如何通过 Openvpn 连接它们?我似乎无法将两台机器的 IPv6 地址连接在一起。

ipv6 openvpn ipv4

4
推荐指数
1
解决办法
4024
查看次数

网络解决方案 DNS 并不总是返回 DKIM 和 SPF 记录

如果有更合适的地方可以问这个问题或者它是重复的,请告诉我。

\n

我有一位客户使用 Network Solutions 托管其域。由于某些接收邮件服务器强制执行更严格的授权要求,他们的一些电子邮件被退回。这是因为他们没有 DKIM、SPF 或 DMARC 策略。因此,我为它们设置了 SPF 和 DKIM - DMARC 正在等待以下问题的解决方案:

\n

问题是,记录似乎经常无法检索。具体来说,这是来自 ns89.worldnic.com 和 ns90.worldnic.com 。我已经使用 dig 和 mxtoolbox.com 来执行重复测试,但这是一个冒险。

\n

我已经设置了很多很多 DKIM、SPF 和 DMARC 记录,或者对它们进行了必要的调整和更改——到目前为止可能已经数百次了。我知道 48 小时规则。距离我创下 SPF 记录已经超过 48 小时了。DKIM 还不到 24 小时。

\n

在设置此类记录的许多实例中,我很少需要等待超过 5 或 10 分钟才能获得可靠的记录检索。通常这是与其他注册商一起进行的。不确定上次在 Network Solutions 上设置 SPF、DKIM 和 DMARC 是什么时候。

\n

客户端仍然收到一些退回邮件,特别指出是由于缺少 SPF 记录,这正是我开始反复测试检索的原因,果然 - 我想说这两个特定名称服务器的成功率约为 80 到 90%。这意味着此特定接收 MX 的跳出率至少为 10% 到 20%,该 MX 对 SPF 和/或 DKIM 身份验证机制的存在采取了强硬立场。

\n

他们的域名服务器是否存在问题,是否有其他原因可能导致他们的域名服务器经常不返回记录,或者我只是不耐烦?我以前从未遇到过这个问题,但找不到任何报告其名称服务器中断的信息。他们是否受到 DDOS 攻击?他们似乎在回复,但回复却显得不稳定。

\n

不幸的是,我的 …

domain-name-system email spf dkim dmarc

0
推荐指数
1
解决办法
867
查看次数

certbot和nginx的运行

我希望有人能够满足我对 certbot 和 nginx 在续订期间如何交互的好奇心。

在我的 Linux 主机上,我设置了 certbot 和 certbot-nginx 插件。我在 /etc/nginx/conf.d 中设置了一些常规的 nginx 站点定义,并且在注册证书时,certbot-nginx 插件将 TLS 信息添加到我的各个站点的这些单独的 nginx conf 文件中。

要更新,我在 systemd 服务中每天触发一次以下内容:

/bin/certbot renew --non-interactive --agree-tos --no-self-upgrade --post-hook "systemctl reload nginx"
Run Code Online (Sandbox Code Playgroud)

使用journalctl查看systemd日志,我可以看到证书在适当的时候被更新。

它可以工作,但让我烦恼的是,我在配置中找不到任何告诉 nginx 让请求通过我的任何域的“.well-known/acme-challenge”的内容。它不在我的任何 nginx 配置文件中。我只是想知道 certbot 如何能够在该路径上提供令牌。我已经在文件系统中查找了“众所周知”和“acme-challenge”的块,但什么也没有出现。我的站点 nginx 配置文件中唯一的“root”指令指向它们各自的静态站点。除了 /usr/share/nginx/html 中的默认“It Works”站点之外什么都没有。

certbot 是否会启动自己的服务器?我很怀疑,因为我不认为它能够与 nginx 同时绑定到端口 80。

nginx certbot

4
推荐指数
1
解决办法
839
查看次数