在不使用硬件 RAID 的情况下使 EFI 系统分区冗余的 BCP 是什么?
如果我在不同设备上创建 3x EFI 系统分区,然后将对主设备(安装在/boot/efi)所做的任何更改备份到备份设备(安装在/boot/efi-[bc]):
是否有更好的方法,使系统在主设备出现故障时仍能启动?
第一次海报 - 如果我没有正确遵守礼仪,我深表歉意。
\n我有一个大约 200TB 的 RAID6 阵列,包含 30 个磁盘,但无法安装它 - 我只收到消息:
\nmount /dev/md125 /export/models\nmount:/dev/md125: can't read superblock\nRun Code Online (Sandbox Code Playgroud)\n如果我运行mdadm --detail它,它显示为干净的:
/dev/md125:\n Version : 1.2\n Creation Time : Wed Sep 13 15:09:40 2017\n Raid Level : raid6\n Array Size : 218789036032 (203.76 TiB 224.04 TB)\n Used Dev Size : 7813894144 (7.28 TiB 8.00 TB)\n Raid Devices : 30\n Total Devices : 30\n Persistence : Superblock is persistent\n\n Intent Bitmap : Internal\n\n Update Time : Fri …Run Code Online (Sandbox Code Playgroud) 升级到 v1.24.0 后(删除 Dockershim 后),我必须安装cri-dockerd,然后我执行了以下操作:
\nsudo kubeadm init --pod-network-cidr=10.244.0.0/16 --cri-socket=unix:///var/run/cri-dockerd.sock --apiserver-advertise-address=192.168.0.196\nRun Code Online (Sandbox Code Playgroud)\n我选择flannel作为网络插件:
kubectl apply -f https://raw.githubusercontent.com/coreos/flannel/master/Documentation/kube-flannel.yml\nRun Code Online (Sandbox Code Playgroud)\n到目前为止,一切都按预期进行,但在主节点上启用调度、加入工作节点并部署我的 Pod 和服务后,我注意到一个奇怪的网络问题,即NodePort和ClusterIP服务在节点之间无法工作(使用一个节点时没有问题) 。
\n后来我发现 pod 是从docker 网络( 172.17.0.*) 获取 IP 地址,而不是从--pod-network-cidr=10.244.0.0/16:
masterzulu@master-zulu:~$ kubectl get pods --all-namespaces -o wide\nNAMESPACE NAME READY STATUS RESTARTS AGE IP NODE \n\ndjango-space django-588cb669d4-46b4w 1/1 Running 0 3m35s 172.17.0.4 master-zulu\ndjango-space postgres-deployment-b58d5ff94-hs7t4 1/1 Running 0 3m35s 172.17.0.5 master-zulu\nkube-system coredns-6d4b75cb6d-8gw6c 1/1 Running 0 …Run Code Online (Sandbox Code Playgroud) 操作系统 红帽 8.4
我知道%debug_package在文件中包含宏spec将为包生成调试信息,并生成mypackage-debuginfo-<VERSION>.<ARCH>rpm。然而有趣的是,我的规范文件没有这个宏,但调试信息却已构建。
然而,在文件的顶部spec有一些全局变量:
%global _hardened_build 1
%global sysrepo 0
%undefine _missing_build_ids_terminate_build
%define _unpackaged_files_terminate_build 0
Run Code Online (Sandbox Code Playgroud)
我想知道其中之一是否启用%debug_package宏?
我的 ssl 证书已过期,我使用相同的私钥生成了一个新证书。我将新证书上传到服务器后,chrome和其他浏览器仍然查看旧证书。删除了缓存和所有内容,在隐身窗口中尝试,重新启动了express js服务器。难道是因为我用了同一个私钥?
我的机器上设置了两个 nginx 代理,一个用于解包 SSL,另一个用于执行特定于应用程序的代理(只有第二个是版本控制的)。当我只有一个代理时,我能够成功建立 Websocket 连接,但在转移到两个代理后,所有 Websocket 升级请求都会响应 502 Bad Gateway 错误。我可以确认正常的 http/https 请求适用于我的双代理设置。这是我当前的配置。
代理1
server {
# SSL configuration
#
# listen 443 ssl default_server;
# listen [::]:443 ssl default_server;
#
# Note: You should disable gzip for SSL traffic.
# See: https://bugs.debian.org/773332
#
# Read up on ssl_ciphers to ensure a secure configuration.
# See: https://bugs.debian.org/765782
#
# Self signed certs generated by the ssl-cert package
# Don't use them in a production server!
#
# include snippets/snakeoil.conf; …Run Code Online (Sandbox Code Playgroud) 我在两台机器上安装了microk8s(1.24/stable)。\n两台机器的ip分别是\xef\xbc\x9a172.29.99.187、172.29.99.188。\n我在172.29.99.187\xef\xbc\下操作命令x9amicrok8s add-node
输出:
\nFrom the node you wish to join to this cluster, run the following:\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\n\nUse the '--worker' flag to join a node as a worker not running the control plane, eg:\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916 --worker\n\nIf the node you are adding is not reachable through the default interface you can use one of the following:\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 192.168.192.122:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 172.24.0.1:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 172.30.239.1:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nmicrok8s join 172.17.0.1:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nRun Code Online (Sandbox Code Playgroud)\n我在172.29.99.188\xef\xbc\x9a处操作命令
\nmicrok8s join 172.29.99.187:25000/57a191d07ce8fe360e13f4f1e9026ce8/5be428d4e916\nRun Code Online (Sandbox Code Playgroud)\n输出:
\nContacting cluster …Run Code Online (Sandbox Code Playgroud) 我仍然对 IPv4 映射 IPv6 地址的用途感到困惑,希望得到一些启发。
我有一对服务器客户端机器,我打算通过 OpenVPN 连接它们。服务器具有 IPv6 地址,而客户端仅具有 IPv4 地址。当我 ping 客户端的 IPv4 映射 IPv6 地址时,有响应。但是,当我配置客户端连接到服务器的 IPv6 地址时,我无法连接。我已将客户端的 IPv4 映射 IPv6 地址包含到 Openvpn 客户端配置文件 -- local 中
我们交换一下这对吧。现在,服务器有一个 IPv4 地址(带有 IPv4 映射的 IPv6 地址),客户端有一个 IPv6 地址。我也无法通过连接到服务器的 IPv4 映射 IPv6 地址来建立 Openvpn 连接。
在这种情况下,当涉及到 Openvpn 连接时,当 IPv4 映射 IPv6 地址时,这里有什么好处呢?
TLDR:例如,我有一台 IP 为 126.10.13.2 的纯 IPv4 计算机,它的 IPv4 映射 IPv6 地址为 ::ffff:7e0a:d02。我有另一台 IPv6 机器,IP 为 2a04::dead:beef:5802:A。我如何通过 Openvpn 连接它们?我似乎无法将两台机器的 IPv6 地址连接在一起。
如果有更合适的地方可以问这个问题或者它是重复的,请告诉我。
\n我有一位客户使用 Network Solutions 托管其域。由于某些接收邮件服务器强制执行更严格的授权要求,他们的一些电子邮件被退回。这是因为他们没有 DKIM、SPF 或 DMARC 策略。因此,我为它们设置了 SPF 和 DKIM - DMARC 正在等待以下问题的解决方案:
\n问题是,记录似乎经常无法检索。具体来说,这是来自 ns89.worldnic.com 和 ns90.worldnic.com 。我已经使用 dig 和 mxtoolbox.com 来执行重复测试,但这是一个冒险。
\n我已经设置了很多很多 DKIM、SPF 和 DMARC 记录,或者对它们进行了必要的调整和更改——到目前为止可能已经数百次了。我知道 48 小时规则。距离我创下 SPF 记录已经超过 48 小时了。DKIM 还不到 24 小时。
\n在设置此类记录的许多实例中,我很少需要等待超过 5 或 10 分钟才能获得可靠的记录检索。通常这是与其他注册商一起进行的。不确定上次在 Network Solutions 上设置 SPF、DKIM 和 DMARC 是什么时候。
\n客户端仍然收到一些退回邮件,特别指出是由于缺少 SPF 记录,这正是我开始反复测试检索的原因,果然 - 我想说这两个特定名称服务器的成功率约为 80 到 90%。这意味着此特定接收 MX 的跳出率至少为 10% 到 20%,该 MX 对 SPF 和/或 DKIM 身份验证机制的存在采取了强硬立场。
\n他们的域名服务器是否存在问题,是否有其他原因可能导致他们的域名服务器经常不返回记录,或者我只是不耐烦?我以前从未遇到过这个问题,但找不到任何报告其名称服务器中断的信息。他们是否受到 DDOS 攻击?他们似乎在回复,但回复却显得不稳定。
\n不幸的是,我的 …
我希望有人能够满足我对 certbot 和 nginx 在续订期间如何交互的好奇心。
在我的 Linux 主机上,我设置了 certbot 和 certbot-nginx 插件。我在 /etc/nginx/conf.d 中设置了一些常规的 nginx 站点定义,并且在注册证书时,certbot-nginx 插件将 TLS 信息添加到我的各个站点的这些单独的 nginx conf 文件中。
要更新,我在 systemd 服务中每天触发一次以下内容:
/bin/certbot renew --non-interactive --agree-tos --no-self-upgrade --post-hook "systemctl reload nginx"
Run Code Online (Sandbox Code Playgroud)
使用journalctl查看systemd日志,我可以看到证书在适当的时候被更新。
它可以工作,但让我烦恼的是,我在配置中找不到任何告诉 nginx 让请求通过我的任何域的“.well-known/acme-challenge”的内容。它不在我的任何 nginx 配置文件中。我只是想知道 certbot 如何能够在该路径上提供令牌。我已经在文件系统中查找了“众所周知”和“acme-challenge”的块,但什么也没有出现。我的站点 nginx 配置文件中唯一的“root”指令指向它们各自的静态站点。除了 /usr/share/nginx/html 中的默认“It Works”站点之外什么都没有。
certbot 是否会启动自己的服务器?我很怀疑,因为我不认为它能够与 nginx 同时绑定到端口 80。